
데브옵스
NVIDIA Omniverse, On-prem 환경에서 App 스트리밍 구현 (2) - MetalLB, Container Registry 설치
두줄요약
온프레미스 환경에서 Omniverse App Streaming을 위한 MetalLB와 내부 Container Registry 구축 과정을 설명했습니다. L2/BGP 방식의 차이와 TLS 기반 레지스트리 연동까지 함께 다뤘습니다.
문제 상황
- Baremetal 온프레미스 환경에서 Omniverse Kit App Streaming을 위한 LoadBalancer와 내부 이미지 배포 인프라 필요
- 클라우드의 ALB/ELB, ACR/ECR 같은 기본 기능 부재로 외부 노출과 이미지 저장소를 직접 구성해야 하는 상황
해결 방법
- MetalLB로 Kubernetes의 LoadBalancer 서비스를 구현하고, L2 모드와 BGP 모드를 환경 규모에 맞게 선택
- 내부 Container Registry를 Secret, PV/PVC, Deployment, ClusterIP Service, TLS Secret, Ingress로 구성해 사내 이미지 배포 체계 구축
주의할 점
- L2 모드는 단일 서브넷과 소규모 환경에 적합하며, 노드 1개만 있으면 master 노드 라벨 조정이 필요
- BGP 모드는 IP 풀과 노드 대역 분리, 라우터와의 피어링, 클라이언트 라우트 설정이 선행되어야 함
