--- title: "클러스터 접속 및 관리" slug: "k8s-k8suse-cluster" tags: ["Ncloud Kubernetes Service 사용", "Ncloud Kubernetes Service(VPC)"] updated: 2026-08-20T09:03:25Z published: 2026-08-20T09:03:25Z canonical: "guide-gov.ncloud-docs.com/k8s-k8suse-cluster" --- > ## Documentation Index > Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt > Use this file to discover all available pages before exploring further. # 클러스터 접속 및 관리 VPC 환경에서 이용 가능합니다. 클러스터 생성을 완료하면 Ncloud Kubernetes Service 대시보드에서 클러스터 목록을 확인할 수 있으며, 클러스터에 접속할 수 있습니다. 클러스터 목록에서 클러스터의 상세 정보 확인, 클러스터 삭제 등 개별 클러스터와 관련된 작업을 수행할 수 있습니다. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 **Menu** > **All Services** > **Containers** > **Ncloud Kubernetes Service*** 메뉴를 차례대로 클릭하면 생성된 클러스터의 목록이 표시됩니다. ## 클러스터 접속 생성된 클러스터에 kubectl 명령어를 사용하여 접속할 수 있습니다. kubectl 명령어를 사용하여 클러스터에 접속하는 방법은 다음과 같습니다. 1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 **Menu** > **All Services** > **Containers** > **Ncloud Kubernetes Service** 메뉴를 차례대로 클릭해 주십시오. 2. 클러스터 목록에서 접속할 클러스터의 행을 클릭한 인증 방식에 따라 설정파일을 구성해 주십시오. 참고 Admin 인증은 2022년 6월 23일 이전에 생성된 클러스터만 지원됩니다. - Admin 인증 : **[다운로드]** 버튼을 클릭하여 클러스터의 설정 파일을 다운로드해 주십시오. - IAM 인증 : **[IAM인증 가이드]** 버튼을 클릭하여 `ncp-iam-authenticator` 설치 후 kubeconfig 파일을 생성해 주십시오. 3. 아래 예시와 같이 `kubectl` 명령어에 `--kubeconfig` 옵션을 사용하여 다운로드한 설정 파일의 경로를 지정한 후 실행해 주십시오. ``` $ kubectl --kubeconfig "설정파일" get nodes ``` 참고 `$HOME/.kube/config` 경로에 설정 파일을 직접 추가하는 방법도 있습니다. 4. 아래 코드를 참조하여 사용 중인 운영 체제에 알맞은 방법으로 환경변수를 설정해 주십시오. ``` $ export KUBE_CONFIG="${HOME}/Downloads/kubeconfig-1865.yaml" $ echo $KUBE_CONFIG /Users/user/Downloads/kubeconfig-1865.yaml $ kubectl --kubeconfig $KUBE_CONFIG get nodes ``` ``` > $KUBE_CONFIG=$HOME+"\Downloads\kubeconfig-1865.yaml" > $KUBE_CONFIG C:\Users\NAVER\Downloads\kubeconfig-1865.yaml > kubectl --kubeconfig $KUBE_CONFIG get nodes ``` ``` > SET KUBE_CONFIG=%USERPROFILE%\Downloads\kubeconfig-1865.yaml > kubectl --kubeconfig %KUBE_CONFIG% get nodes ``` - Mac 또는 Linux 운영 체제에서 `$KUBE_CONFIG` 환경변수 설정 - Windows Powershell에서 `$KUBE_CONFIG` 환경변수 설정 - Windows 명령 프롬프트에서 `$KUBE_CONFIG` 환경변수 설정 정상적으로 설정된 경우 아래 예시와 같이 결과가 표시됩니다. ``` NAME STATUS ROLES AGE nks-pool-0000-w-001 Ready node 5h22m nks-pool-0000-w-002 Ready node 5h22m nks-pool-0000-w-003 Ready node 5h22m ``` ## 클러스터 상세 정보 보기 클러스터 목록에서 개별 클러스터 행을 클릭하면 상세 정보를 확인할 수 있습니다. - **[가이드 보기]** 버튼을 클릭해 클러스터에 접속하는 방법에 대한 가이드를 확인할 수 있습니다. 해당 가이드에서 설명하는 내용은 [클러스터 접속](/docs/k8s-k8suse-cluster#%ED%81%B4%EB%9F%AC%EC%8A%A4%ED%84%B0%EC%A0%91%EC%86%8D)에서 더 자세히 확인할 수 있습니다. - **Audit Log** 오른쪽에 있는 **[수정]** 버튼을 클릭하여 활성화 여부를 변경할 수 있습니다. **Audit Log**를 활성화하면 Cloud Log Analytics에서 로그를 수집할 수 있습니다. 단, 활성화하려면 먼저 Cloud Log Analytics 서비스를 신청해야 합니다([CLA 사용 가이드](/docs/cla-overview) 참조). ## 클러스터 삭제 클러스터를 삭제하는 방법은 다음과 같습니다. 1. 클러스터 목록에서 삭제하려는 클러스터의 행을 클릭해 주십시오. 2. 클러스터 목록 왼쪽 위에 있는 **[삭제]** 버튼을 클릭해 주십시오. 3. 확인 팝업창에 해당 클러스터의 이름을 입력한 후 **[삭제]** 버튼을 클릭해 주십시오. ## 클러스터 Autoscaler 사용 클러스터 Autoscaler를 사용하여 워커 노드 개수가 자동으로 증감되도록 하려면 [Cluster Autoscaler 이용](/docs/k8s-k8suse-clusterautoscaler)을 참조해 주십시오. ## 클러스터 업그레이드 클러스터를 업그레이드하여 내부 관리 마스터 영역을 신규 버전으로 교체할 수 있습니다. 업그레이드 이후에 추가하는 노드풀은 업그레이드 이후의 버전이 적용됩니다. 업그레이드 도중에는 일시적으로 리소스 조회, 수정, 삭제가 불가능할 수 있습니다. ### 업그레이드 전 점검 클러스터를 업그레이드하기 전 아래의 사항을 확인하여 서비스에 영향을 줄 수 있는 요소를 점검해 주십시오. - 신규 버전 변경 사항: [Kubernetes changelog](https://github.com/kubernetes/kubernetes/tree/master/CHANGELOG)를 참조하여 신규 버전에서 변경된 사항들이 서비스에 영향을 줄 수 있는지 확인하십시오. - 버전 차이 정책: [Version Skew Policy](https://kubernetes.io/releases/version-skew-policy/)를 참조하여 클러스터 및 구성 요소의 버전 간 호환성을 확인하십시오. - Admission Webhook: 클러스터 내에 Webhook이 있는 경우 업그레이드 도중 교착 상태에 빠질 수 있으므로, [Dynamic Admission Control](https://kubernetes.io/docs/reference/access-authn-authz/extensible-admission-controllers/#avoiding-deadlocks-in-self-hosted-webhooks)을 참조하여 업그레이드 전 미리 조치를 취하십시오. - 가용 서버 확보: 안정적인 업그레이드를 위해 가용 서버를 3개 이상 확보하십시오. - 리소스 백업/복구 : nodelocaldns, coredns ConfigMap과 같은 kube-system 리소스와 StorageClass 등은 업그레이드시에 유지되지 않으며, 새 버전으로 대체됩니다. 수정된 리소스가 있다면 백업하여 업그레이드 완료 후 다시 적용 하십시오. 다음 사항을 참고하여 업그레이드와 관련된 세부 사항을 설정할 수 있습니다. - PodDisruptionBudget: [Specifying a Disruption Budget](https://kubernetes.io/docs/tasks/run-application/configure-pdb/)을 참고하여 클러스터 업그레이드 중에도 서비스 중인 Pod을 원하는 비율 또는 개수로 유지할 수 있습니다. - Readiness Probe: [Define readiness probes](https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-startup-probes/#define-readiness-probes)를 참고하여 노드풀 교체 중 Pod가 재배치될 때 Pod가 서비스 가능 상태일때만 Ncloud Kubernetes Service 리소스를 통해 접근 가능하도록 설정할 수 있습니다. ### 업그레이드 방법 클러스터를 업그레이드하는 방법은 다음과 같습니다. 1. 클러스터 목록에서 업그레이드하려는 클러스터의 행을 클릭해 주십시오. 2. 클러스터 상세 정보 탭에서 **[업그레이드]** 버튼을 클릭해 주십시오. 3. 설정 팝업 창에서 업그레이드할 버전을 선택한 후 해당 클러스터의 이름을 입력해 주십시오. 4. **[업그레이드]** 버튼을 클릭해 주십시오. ## Control Plane에 대한 IP ACL 구성 공인IP 주소를 기반으로 Kubernetes Control Plane에 대한 액세스를 제한 할 수 있습니다. Kubernetes Console에서 IP ACL(Access Control List)를 수정할 클러스터를 선택 후, Endpoint > IP ACL 수정 버튼을 클릭하십시오. ### Default action Control Plane에 접근하고자하는 클라이언트의 공인 IP가 IP ACL(Access Control List)에 등록된 규칙들에 의해 허용이나 거부되지 않는 경우, Default action에 따라 접근을 필터링합니다. ### IP ACL(Access Control List) 공인 IP 주소를 기반으로 Kubernetes Control Plane에 대한 IP ACL을 설정할 수 있습니다. 최대 20개까지 등록 가능합니다. - 접근 소스: IPv4 기반의 CIDR Block을 입력합니다. - 액션: 접근 소스 CIDR에 해당하는 IP가 접근시 처리하기 위한 방법을 선택합니다. - 메모: 입력할 규칙에 대한 메모를 작성할 수 있습니다. #### Example Case 1) 공인 아이피에 대한 모든 접근을 차단하고, VPC내 VM 인스턴스에서만 Kubernetes Control Plane에 접근하고자 하는 경우 - Default action을 deny로 설정. - IP ACL에는 아무런 규칙을 등록하지 않음. 위와 같이 설정하는 경우, 공인 아이피를 이용한 모든 접근이 차단됩니다. VPC 네트워크 내 VM 인스턴스 환경에서 Control Plane에 접근할 경우 공인아이피를 이용하지 않으며, 따라서 IP ACL의 영향 받지 않습니다. Case 2) 특정 공인아이피 143.248.142.77 에 대한 접근을 차단하고, 다른 공인 아이피는 접근을 허용하고 싶은 경우 - Default action을 allow로 설정. - IP ACL에는 접근 소스 143.248.142.77/32, 액션을 deny로 설정. 위와 같이 설정하는 경우 143.248.142.77에 대한 접근은 거부되지만, 나머지 공인아이피는 Default action에 의해 접근이 허용됩니다.