반복영역 건너뛰기
주메뉴 바로가기
본문 바로가기
제품/서비스
EMS Solution
Features
클라우드 관리
서버관리
데이터베이스 관리
네트워크 관리
트래픽 관리
설비 IoT 관리
무선 AP 관리
교환기 관리
운영자동화
실시간 관리
백업 관리
스토리지 관리
예방 점검
APM Solution
애플리케이션 관리
URL 관리
브라우저 관리
ITSM Solution
서비스데스크
IT 서비스 관리
Big Data Solution
SIEM
AI 인공지능
Dashboard
대시보드
Consulting Service
컨설팅 서비스
고객
레퍼런스
고객FAQ
문의하기
가격
자료실
카탈로그
사용자매뉴얼
회사소개
비전·미션
연혁
2016~현재
2000~2015
인증서·수상
투자정보
재무정보
전자공고
IR자료
새소식
공고
보도자료
오시는 길
채용
피플
컬처
공고
FAQ
블로그
열기
메인 페이지로 이동
블로그
최신이야기
블로그
최신이야기
사람이야기
회사이야기
기술이야기
다양한이야기
무선 AP를 WNMS를 통해 올바르게 관리하는 방법
Helm과 Argo의 개념과 통합 활용법?!
강예원
2024.03.08
페이스북 공유하기
트위터 공유하기
링크드인 공유하기
블로그 공유하기
지속적인 성과를 내기 위한 첫걸음, '이것'부터 관리 하라?!
애플리케이션을 클라우드 네이티브 환경에서 효율적으로 관리하고 운영할 수 있는 플랫폼인 쿠버네티스(kubernetes)를 활용하는 기업들이 점점 더 늘어나고 있습니다.
이에 따라 효율적인 애플리케이션 관리를 통해 패키징 배포, 관리를 자동화하고 일관된 상태를 유지하는 것이 중요해지고 있습니다. 이번 글을 통해서는 애플리케이션 개발 및 도구 중 최근 많이 사용되는
Helm과 Argo
에 대해서 자세히 알아보겠습니다.
ㅣHelm의 등장
쿠버네티스를 활용한 애플리케이션 배포에 가장 기본이 되는 단위는 yaml 파일로, 주로 쿠버네티스 object(리소스)들을 정의하고 다루는데 활용됩니다.
쿠버네티스를 통해 애플리케이션을 배포하다 보면 비슷한 틀과 내용을 공유하고, 내부 값(configuration)만 일부 변경하는 작업을 하게 되는데요, 이 과정에서 애플리케이션마다 모두 yaml 파일을 만들어야 하나 보니 매우 번거로웠습니다.
위 이미지를 보면, A 애플리케이션은 정적 파일인 yaml을 오브젝트별(Service, Pod, ConfigMap)로 만들어서 생성하고 배포합니다. 그러다가 프로젝트의 확장에 따른 기능 추가로 인해 B와 C 애플리케이션으로 쪼개어 각각의 yaml 파일을 복사해서 사용합니다.
하지만, 팀 단위로 인프라가 확장될 경우는 어떻게 할까요? 개별 오브젝트에 대한 yaml 개별적으로 관리할 수 있을까요? 만약, 개별적으로 관리한다면 파일의 갯수와 코드량의 증가로 인해 개발자들은 매우 혼잡하게 될 것입니다.
이러한 문제점을 해결하기 위해, 쿠버네티스에서 애플리케이션을 배포하기 위해 사용되는 대표적인 패키징 툴인 Helm이 등장하게 됐습니다.
Helm을 활용하면 컨테이너 배포뿐 아니라 애플리케이션을 배포하기 위해 필요한 쿠버네티스 리소스를Node의 npm, Ubuntu의 APT, Mac의 Homebrew처럼 모두 패키지 형태로 배포할 수 있습니다.
ㅣHelm의 역사
Helm은 v1부터 v3에 이르기까지 아래와 같은 변화의 과정을 거쳐왔습니다.
Helm v1
◾ [2015년 11월] DEIS의 내부 프로젝트로 시작되어 KubeCon에서 발표
◾
[
2017년 04월] MS에서 DEIS를 인수
Helm v2
◾ [2016년 01월] Google 프로젝트에 합류
◾ [2016년 ~ 2018년] Helm v2 고도화, 2.15.0 릴리스 발표에서 v2 향후 계획 세부사항 공유
Helm v3
◾
[
2018년 06월] CNCF 프로젝트에 합류, MS, 삼성 SDS, IBM 및 Blood Orange의 구성원 등이 참여
◾
[
2019년 11월] 릴리스 발표
v2에서 v3로 고도화되면서 가장 눈에 띄는 변화는 Tiller(클러스터 내에서 Helm 패키지 및 배포 상태를 관리하는 서버 구성요소)의 제거입니다.
Helm v2에서는 클러스터에 Tiller를 설치하여, API Server와 REST*1 통신을 하고, Client와 gRPC*2 통신을 진행했었는데요, Helm v3부터는 Tiller가 제거되면서 Client에서 바로 REST 통신을 통해 API Server로 요청하는 방식으로 변경되었습니다.
그 외에도 Helm v3으로 업그레이드되면서 보안 취약점이 줄어들었으며, 설치 및 관리 과정이 단순화되었습니다. 또한 사용자에게 보다 더 안전하고 효율적인 배포 및 관리 환경을 제공할 수 있게 되었습니다.
*1 REST (Representational State Transfer) : 웹 기반 애플리케이션에서 자원을 관리하기 위한 아키텍처 스타일, 데이터를 고유한 URL로 표현하고 HTTP 메서드(GET, POST, PUT, DELETE 등)를 사용하여 해당 자원에 대한 행위를 정의함
*2 gRPC (google Remote Procedure Call) : 구글에서 개발한 오픈소스 프레임워크, 원격지에 있는 다른 시스템 또는 서버에 있는 함수를 호출하는 방식
ㅣHelm의 주요 개념
Helm은 애플리케이션을 배포해 주는 툴이라고 앞서 살펴봤는데요, Helm과 같이 사용되는 주요 개념들을 살펴보겠습니다.
◾
Helm Chart:
쿠버네티스 리소스를 하나로 묶은 패키지입니다. 이는 yaml 파일의 묶음(패키지)으로, 이 묶음 public 혹은 private registry에 push 해두고, helm 명령어를 통해 Helm Chart를 설치하여 쿠버네티스 리소스를 배포하는 역할을 합니다.
◾
Repository:
Helm Chart 들의 저장소
◾
Release:
kubernetes Cluster에서 구동되는 차트 인스턴스이며, Chart는 여러 번 설치되고 새로운 인스턴스는 Release로 관리됩니다.
ㅣHelm의 주요 기능
Helm의 두 가지 주요 기능을 살펴보겠습니다.
[1] Helm Chart를 통한 손쉬운 배포
Helm을 사용하면 어떻게 되는지 그림으로 살펴보겠습니다.
개발 클러스터가 있고 앱 2개를 배포한다고 가정했을 때, Helm Chart Template을 만들면 변수 처리를 통해 yaml 파일을 하나하나 수정할 필요 없습니다. kubectl 명령어를 통해 yaml 파일의 동적 값을 치환하여 템플릿 형태로 편리하게 배포할 수 있다는 장점이 있습니다.
[2] Helm Package를 이용한 오픈소스 설치 및 배포
Helm을 통해서 쿠버네티스에서 가동할 수 있는 아래와 같은 다양한 오픈소스들의 제품들을 쉽게 설치/배포할 수 있습니다.
위제품들 외에도 Helm Chart는 총 14,376개의 패키지와 281,373개의 릴리스를 오픈소스로 제공합니다. 이를 통해 사용자들은 자신의 요구에 맞는 가장 적합한 솔루션을 선택하여 개발할 수 있습니다. 또한 많은 사용자들이 검증하고 사용함에 따라 안정성 있는 운영도 가능하죠.
다양한 Helm Chart 패키지는 커스터마이징이 가능한 경우가 많은데요, 사용자는 필요에 따라 구성을 조정하고 수정해서 사용할 수 있는 장점이 있습니다.
다음으로는 Helm 못지않게 많이 활용되는 ArgoCD에 대해서 살펴보겠습니다.
ㅣ ArgoCD란?!
기존의 kubernetes 애플리케이션을 배포하고 관리하는 방식은 수동적이었습니다. yaml 파일을 직접 편집하고, kubectl로 변경사항을 클러스터에 적용하는 수동 배포 방식은 실수를 많이 유발했죠.
또한 여러 개발자나 팀이 각자의 방식대로 배포 및 관리를 수행하는 경우, 클러스터 상태의 일관성이 저하되었는데요. 이로 인해 개발 및 운영팀 간의 협업이 어렵고 생산성이 감소되는 문제가 발생하기도 했습니다.
이러한 기존 접근 방식에 대한 대안으로 GitOps가 탄생했는데요, GitOps는 Git 저장소를 사용하는 소프트웨어 배포 접근 방식입니다. GitOps는 인프라와 소프트웨어를 함께 관리함으로써, Git 버전 관리 시스템과 운영환경 간의 일관성을 유지할 수 있도록 합니다.
ArgoCD는 GitOps를 구현하기 위한 도구 중 하나로 kubernetes 애플리케이션의 자동 배포를 위한 오픈소스 도구입니다. kubernetes 클러스터에 배포된 애플리케이션의 CI/CD 파이프라인에서 CD 부분을 담당하며, Git 저장소에서 변경사항을 감지하여 자동으로 kubernetes 클러스터에 애플리케이션을 배포할 수 있습니다.
kubernetes 애플리케이션 배포 과정을 살펴보겠습니다.
① 사용자가 개발한 내용을 Git 저장소에 Push(이때, kubernetes 배포 방식인 Helm 배포 방식의 구조로 Git 저장소에 Push 할 수 있습니다.)
② ArgoCD가 Git 저장소의 변경 상태를 감지
③ Git 저장소의 변경된 내용을 kubernetes에 배포하여 반영
ㅣ ArgoCD의 주요 기능
◾ 애플리케이션을 지정된 환경에 자동으로 배포
◾
멀티 클러스터 관리기능 제공
◾
OCI, OAuth2, LDAP 등 SSO 연동
◾
멀티 테넌시와 자체적인 RBAC 정책 제공
◾
애플리케이션 리소스 상태 분석
◾
애플리케이션 자동 및 수동 동기화 기능 제공
◾
Argo가 관리하고 있는 쿠버네티스 리소스 시각화 UI 제공
◾
자동화 및 CI 통합을 위한 CLI 제공
위 내용은 ArgoCD가 제공하는 주요 기능을 나열한 것인데요, 이 중에서도 대표적인 다섯 가지 기능에 대해서 자세히 살펴보겠습니다.
① 쿠버네티스 모니터링
ArgoCD는 쿠버네티스를 항상 추적하고 있다가 저장소의 변경사항이 감지되면, 자동으로 클러스터의 상태를 저장소의 상태와 동기화합니다. 또한 문제가 생기면 이전 상태로 롤백 할 수 있으며, 이를 통해 시스템 복구 및 문제 해결을 용이하게 합니다.
② 멀티 클러스터 관리
다중 클러스터 환경에서도 배포를 관리할 수 있어 복잡한 인프라 환경에서의 효율적인 작업을 가능하게 합니다.
③ ArgoCD 대시보드
Argo에서는 클러스터 상태를 효과적으로 관리하고 모니터링할 수 있는 대시보드를 제공합니다.
ArgoCD 대시보드를 통해 애플리케이션의 실시간 상태와 동기화 상태와 같은 전체적인 배포 파이프라인을 자동화하여 시각적으로 확인할 수 있고, 롤백 및 이력 추적 기능도 동시에 제공하고 있습니다.
④ 안전한 인증 및 권한 관리
역할 기반 액세스 제어(RBAC) 및 권한 제어기능을 통해 민감한 정보에 대한 접근을 제어할 수 있습니다.
⑤ GitOps 지원
ArgoCD는 GitOps 방법론을 따르므로 애플리케이션의 배포를 Git Repository와 동기화할 수 있습니다. 이를 통해 코드와 인프라의 일관성을 유지하고 변경사항을 추적할 수 있습니다.
ㅣ Helm과 ArgoCD의 통합 활용 프로세스
Helm과 Argo를 함께 사용하면 개발, 테스트, 배포 프로세스를 효과적으로 관리할 수 있습니다. Helm으로 애플리케이션을 패키징하고 버전을 관리하며, Argo를 활용하여 GitOps 워크플로우를 통해 지속적인 통합 및 배포를 자동화할 수 있습니다.
① develop:
Helm을 사용하여 애플리케이션을 Helm Chart로 패키징 합니다. 이후 개발된 Helm Chart를 저장하기 위한 Git 저장소를 설정합니다. ArgoCD에서 저장한 저장소를 특정 배포 대상 Kubernetes 클러스터와 연결하여, Git 저장소의 변경사항을 감지하고 새로운 배포를 시작하여 클러스터에 적용합니다.
② git push:
개발자가 로컬 저장소 내용을 원격 저장소에 배포합니다.
③ Observe(GitOps):
ArgoCD는 Git 저장소의 변경 사항을 감지하여, 변경사항이 발생하면 새로운 버전의 애플리케이션을 배포하여 자동화 및 일관성을 유지합니다.
④ 운영/테스트/개발
ㅣ마무리
오늘 함께 살펴본 Helm과 ArgoCD 두 가지 강력한 도구를 함께 이용한다면 CI/CD 통합, 버전 관리, 자동화 등의 이점을 활용해서 kubernetes 환경에서 애플리케이션을 더 효율적으로 관리할 수 있습니다.
한편 애플리케이션을 효과적으로 개발하는 것도 중요하지만, kubernetes 환경의 프로세스를 실시간 모니터링하고 추적하여 관리하는 것도 매우 중요합니다.
브레인즈컴퍼니의 kubernetes 모니터링 솔루션 Zenius-K8s는 다양한 CI/CD 도구를 이용하여 개발한 kubernetes 애플리케이션의 전체 클러스터 및 구성요소에 대한 상세 성능 정보를 모니터링하고, 리소스를 추적함으로써 시스템의 안정성과 성능을 높여주고 있습니다.
#쿠버네티스
#Helm
#Argo
#K8s
#kubernetes
#ArgoCD
#ZeniusK8s
강예원
프리세일즈팀
고객에게 특화된 Zenius를 제공하기 위해, 비즈니스 요구에 알맞은 전략적 컨설팅을 제안합니다.
필진 글 더보기
목록으로
추천 콘텐츠
이전 슬라이드 보기
가족 모두가 하나 되어 즐겼던, 2025 패밀리데이 후기
가족 모두가 하나 되어 즐겼던, 2025 패밀리데이 후기
지난 주, 강원도 홍천의 비발디파크에서 브레인즈컴퍼니의 ‘2025 패밀리데이’가 진행되었습니다. 올해로 어느덧 8회째를 맞은 패밀리데이는 해마다 브레인즈컴퍼니의 임직원(브레인저)과 가족이 한자리에 모여 함께 시간을 보내며, 평소와는 다른 방식으로 소통하고 공감할 수 있도록 마련되는 행사입니다. 올해에도 어김없이 다양한 레크리에이션과 선물, 맛있는 식사, 편안한 숙소까지 마련되며 가족 모두가 함께 웃고 쉬어갈 수 있었던 '2025 패밀리데이'를 지금부터 자세히 돌아보겠습니다. │웃음과 설렘으로 시작된 행사 오후 2시, 하나둘씩 행사장에 도착한 브레인저들과 가족들은 안내데스크에서 웰컴 기프트와 숙소 키를 수령하며 반가운 인사를 나누기 시작했습니다. 본 행사에 필요한 안내 자료와 참가자 이름이 적힌 스티커 등도 함께 배부되어, 행사의 시작을 알리는 분위기가 자연스럽게 조성됐습니다. 이어서 행운권 응모와 로또 추첨을 위한 번호 선택, 그리고 즉석복권 이벤트까지 차례로 진행되며 분위기가 한층 더 달아올랐습니다. 각 가족은 행운을 기원하는 마음으로 응모권을 받고 번호를 선택했고, 즉석복권을 긁는 순간마다 여기저기서 탄성과 웃음이 터졌습니다. 큰 선물이든 작은 선물이든, 아이부터 어른까지 모두가 그 순간 자체를 함께 즐기는 모습이 행사장의 분위기를 더욱 따뜻하게 만들었습니다. 행사 스태프들은 처음부터 각 가족을 정성스럽게 맞이하며 친절하게 동선을 안내했고, 필요한 정보를 꼼꼼히 전달해 주었습니다. 웰컴 존 한편에서는 기념사진 촬영도 진행되었습니다. 브레인저와 가족들은 밝은 표정으로 포토존 앞에 서서 추억을 남겼고 설레는 마음으로 본 행사장에 입장해 자리를 잡았습니다. │모두가 하나되어어 즐길 수 있었던 레크레이션 오후 3시, 모든 가족이 행사장에 모인 뒤 단체 사진 촬영을 마치고 본격적인 레크리에이션이 시작됐습니다. 진행은 경영지원실의 이지수 님이 맡았고, 첫 순서는 ‘사회자를 이겨라 – 가위바위보 게임’이었습니다. 단순한 게임이었지만 모두가 몰입한 가운데, 승패가 갈릴 때마다 여기저기서 웃음과 아쉬운 탄성이 터져 나왔습니다. 이후에도 다양한 게임들이 차례로 진행됐습니다. 게임 구성은 미취학 아동부터 성인까지 전 연령대가 고루 참여할 수 있도록 구성되었으며, 전체 참가 인원을 고려해 누구나 부담 없이 즐길 수 있는 방식으로 운영됐습니다. 가족 단위로 함께 뛰고 웃는 모습 속에서 행사장의 분위기는 점점 더 화기애애해졌습니다. 그중에서도 브레인저의 자녀와 조카들이 참여한 게임이 진행될 때는 모두의 시선이 자연스럽게 집중됐습니다. 아이들의 움직임 하나하나에 박수가 터졌고, 가족들은 밝게 웃으며 응원에 힘을 보탰습니다. 세대가 함께 어우러진 이 순간은 ‘패밀리데이’가 지향하는 따뜻한 분위기를 가장 잘 보여준 장면이었습니다. 반면, 어른들이 참여하는 게임이 진행될 때는 분위기가 조금 달라졌습니다. 모두에게 익숙하지 않은 생소한 게임이었지만, 참가자들은 공정한 경쟁 속에서도 웃음을 잃지 않고 끝까지 최선을 다하는 모습을 보여주었습니다. "아빠! 꼭 1등하고와!" 특히 아이들이 엄마, 아빠나 할머니, 할아버지까지 열심히 응원하는 모습이 더해지며, 가족 모두가 하나 되어 기쁨과 아쉬움을 나누는 모습이 곳곳에서 연출됐습니다. 특히 어른과 아이가 함께 참여한 공 튀기기, 링 던지기, A4용지 높이 쌓기 등은 이번 레크리에이션의 하이라이트였습니다. 가족 모두가 한 팀이 되어 호흡을 맞추고, 협력하며 함께 웃을 수 있는 소중한 시간이었습니다. 승패여부와 상관없이, 게임을 즐기는 그 자체만으로도 충분히 의미 있고 즐거운 경험이 되었습니다. 이어서 패밀리데이의 하이라이트, 보물찾기가 진행됐습니다. 비발디파크의 넓은 정원 곳곳에 숨겨진 보물을 찾는 이번 게임은 아이들에게는 낯설고 신나는 모험이었고, 어른들에게는 어린 시절 추억을 떠올리게 하는 특별한 시간이었습니다. 이후에는 행운권 추첨과 로또 번호 추첨이 이어졌습니다. 경품 당첨자 발표가 진행될 때마다 곳곳에서 환호와 탄식이 교차하며 현장은 더욱 뜨겁게 달아올랐습니다. "매년 패밀리데이 참여할때 마다 레크레이션 시간이 가장 기대된다. 올해는 아이가 공가까이 보내기에서 1등을 했는데, 너무 기뻐하는 모습을 보니 왠지 모르게 뭉클하기까지 했다" "퇴근후나 주말에 같이 보여서 대화하기 힘든데, 같이 게임하면서 머리도 맞대고 이야기도 나누며 웃을 수 있어서 좋은 시간이었다" 함께 뛰고 웃으며 서로를 응원했던 레크리에이션 시간은 가족 간의 정을 나누는 소중한 순간이었습니다. 활기찬 분위기와 웃음 속에 레크리에이션이 마무리되며, 다음 순서를 향한 기대감도 함께 이어졌습니다. │즐겁고 따뜻한 분위기가 계속 이어진 저녁시간 레크리에이션을 마친 뒤, 참가자들은 잠시 각자의 숙소로 돌아가 휴식을 취하며 여유로운 시간을 보냈습니다. 짧지만 편안한 휴식 후에는 모두가 기다리던 저녁식사 시간이 이어졌습니다. 이날의 메뉴는 따끈한 불고기 전골과 정갈한 밑반찬이었습니다. 깊고 담백한 국물 맛에 불고기와 채소가 푸짐하게 어우러져, 아이들도 어른들도 젓가락을 멈추지 않았습니다. 음식도 맛있었지만 무엇보다 오랜만에 가족이 한자리에 모여 함께 나눈 식사라는 점에서 더욱 따뜻하고 풍성하게 느껴졌습니다. 식탁 위에는 자연스레 웃음이 오갔고, 저녁 시간은 그렇게 가족 간의 정을 나누는 편안한 순간으로 채워졌습니다. 저녁 식사 이후에는 리조트 내에서 자유롭게 시간을 즐길 수 있었습니다. 일부 가족들은 야외에서 진행된 플리마켓이나 소규모 콘서트를 관람하며 분위기를 만끽했고, 또 다른 가족들은 볼링장이나 노래방을 찾아 늦은 밤까지 웃음 가득한 시간을 보냈습니다. 조용한 시간을 원한 가족들은 숙소에 모여 못다한 이야기를 나누며 하루를 차분히 정리하기도 했습니다. 그렇게 각자의 방식으로 하루를 마무리하며, 짧지만 의미 있고 따뜻했던 하루가 저물어갔습니다. │또 다른 설렘으로 시작한 아침 패밀리데이 둘째 날 아침은 가족별로 여유롭게 아침식사를 하며 시작됐습니다. 이날의 메뉴는 한우 미역국을 포함한 정갈한 한식 구성으로, 전날의 즐거운 피로를 부드럽게 풀어주는 따뜻한 한 끼였습니다. 간단한 식사였지만 정성 가득한 메뉴 덕분에 어른과 아이 모두 만족스러운 시간을 보낼 수 있었습니다. 식사 후에는 가족끼리 리조트 주변을 산책하거나 캐치볼을 하며 여유로운 아침을 즐기기도 했습니다. 각자에게 편안한 방식으로 하루를 시작하며, 짧지만 뜻깊었던 일정의 마지막을 차분히 정리했습니다. 이후 체크아웃을 마치고 아쉬움을 뒤로한 채 2025 패밀리데이는 마무리되었습니다. 이번 행사를 통해 가족 간에는 더 깊은 정을 나누고, 일상에서 벗어나 마음껏 웃고 재충전할 수 있는 소중한 시간을 보낼 수 있었습니다. 이번 패밀리데이에 참석한 한 브레인저는, “매년 참가할 때마다 가족 모두 만족했지만, 올해는 특히 장인·장모님까지 모시고 와서 더욱 뜻깊은 시간이 됐다. 레크리에이션부터 식사, 숙소까지 모두 흡족해하셔서 가족 간의 좋은 추억을 만들 수 있었다”고 소감을 전했고 또 다른 브레인저는 “작년에 입사한 뒤 패밀리데이에 대한 이야기를 자주 들었는데, 실제로 참여해보니 기대 이상이었다. 하루 종일 가족과 함께 웃고 어울릴 수 있어 즐거웠고, 벌써부터 내년이 기다려진다”고 전했습니다. 이번 패밀리데이는 단순히 즐기고 쉬는 시간을 넘어, 가족과 함께하는 소중함을 다시금 느낄 수 있었던 시간이었습니다. 레크리에이션 속 웃음, 식사 자리의 대화, 숙소에서의 담소까지 그 모든 순간이 서로를 더 가깝게 이어주는 연결점이 되어주었습니다. 짧은 일정이었지만 그 속에서 충분히 위로받고 에너지를 얻을 수 있었으며, 다시 일상으로 돌아가 새로운 시작을 맞이할 마음의 준비를 마칠 수 있었습니다.
2025.06.05
다음 슬라이드 보기