자습서: Azure PowerShell을 사용하여 Virtual Machine Scale Sets에 애플리케이션 설치
확장 집합의 VM(가상 머신) 인스턴스에서 애플리케이션을 실행하려면 먼저 애플리케이션 구성 요소 및 필요한 파일을 설치해야 합니다. 이전 자습서에서는 사용자 지정 VM 이미지를 만들고 사용하여 VM 인스턴스를 배포하는 방법을 알아보았습니다. 이 사용자 지정 이미지에는 수동 애플리케이션 설치 및 구성이 포함되어 있습니다. 또한 각 VM 인스턴스가 배포된 후에 확장 집합에 애플리케이션 설치를 자동화하거나 이미 확장 집합에서 실행되는 애플리케이션을 업데이트할 수 있습니다. 이 자습서에서는 다음을 하는 방법을 알아볼 수 있습니다.
- 확장 집합에 애플리케이션 자동 설치
- Azure 사용자 지정 스크립트 확장 사용
- 확장 집합에서 실행되는 애플리케이션 업데이트
Azure 구독이 없는 경우 시작하기 전에 체험 계정을 만듭니다.
Azure Cloud Shell
Azure는 브라우저를 통해 사용할 수 있는 대화형 셸 환경인 Azure Cloud Shell을 호스트합니다. Cloud Shell에서 Bash 또는 PowerShell을 사용하여 Azure 서비스 작업을 수행할 수 있습니다. 로컬 환경에 아무 것도 설치할 필요 없이 Azure Cloud Shell의 미리 설치된 명령을 사용하여 이 문서의 코드를 실행할 수 있습니다.
Azure Cloud Shell을 시작하려면 다음을 수행합니다.
옵션 | 예제/링크 |
---|---|
코드 또는 명령 블록의 오른쪽 상단에서 시도를 선택합니다. 시도를 선택해도 코드 또는 명령이 Cloud Shell에 자동으로 복사되지 않습니다. | |
https://shell.azure.com으로 이동하거나 Cloud Shell 시작 단추를 선택하여 브라우저에서 Cloud Shell을 엽니다. | |
Azure Portal의 오른쪽 위에 있는 메뉴 모음에서 Cloud Shell 단추를 선택합니다. |
Azure Cloud Shell을 사용하려면:
Cloud Shell을 시작합니다.
코드 블록(또는 명령 블록)에서 복사 단추를 선택하여 코드 또는 명령을 복사합니다.
Windows 및 Linux에서 Ctrl+Shift+V를 선택하거나 macOS에서 Cmd+Shift+V를 선택하여 코드 또는 명령을 Cloud Shell 세션에 붙여넣습니다.
Enter를 선택하여 코드 또는 명령을 실행합니다.
Azure 사용자 지정 스크립트 확장이란?
사용자 지정 스크립트 확장은 Azure VM에서 스크립트를 다운로드하고 실행합니다. 이 확장은 배포 후 구성, 소프트웨어 설치 또는 기타 구성/관리 작업에 유용합니다. 스크립트는 Azure Storage 또는 GitHub에서 다운로드하거나 확장 런타임에서 Azure Portal에 제공할 수 있습니다.
사용자 지정 스크립트 확장은 Azure Resource Manager 템플릿과 통합됩니다. Azure CLI, Azure PowerShell, Azure Portal 또는 REST API와 함께 사용할 수도 있습니다. 자세한 내용은 사용자 지정 스크립트 확장 개요를 참조하세요.
작동 중인 사용자 지정 스크립트 확장을 확인하려면, IIS 웹 서버를 설치하고 확장 집합 VM 인스턴스의 호스트 이름을 출력하는 확장 집합을 만듭니다. 사용자 지정 스크립트 확장 정의는 GitHub에서 샘플 스크립트를 다운로드하고, 필요한 패키지를 설치한 다음, VM 인스턴스 호스트 이름을 기본 HTML 페이지에 작성합니다.
확장 집합 만들기
New-AzResourceGroup을 사용하여 리소스 그룹을 만듭니다. 다음 예제에서는 미국 동부 위치에 myResourceGroup이라는 리소스 그룹을 만듭니다.
New-AzResourceGroup -Name myResourceGroup -Location "East US"
이제 New-AzVmss를 사용하여 가상 머신 확장 집합을 만듭니다. 트래픽을 개별 VM 인스턴스로 배포하기 위해 부하 분산 장치도 생성됩니다. 부하 분산 장치에는 TCP 포트 80에서 트래픽을 분산시키는 규칙이 포함됩니다. 또한 TCP 포트 3389에서 원격 데스크톱 트래픽을, TCP 포트 5985에서는 PowerShell 원격을 허용합니다. 메시지가 표시되면 확장 집합에서 VM 인스턴스에 대해 사용자 고유의 관리 자격 증명을 설정할 수 있습니다.
New-AzVmss `
-ResourceGroupName "myResourceGroup" `
-VMScaleSetName "myScaleSet" `
-OrchestrationMode "Flexible" `
-Location "EastUS" `
-UpgradePolicyMode "Manual" `
-VirtualNetworkName "myVnet" `
-SubnetName "mySubnet" `
-PublicIpAddressName "myPublicIPAddress" `
-LoadBalancerName "myLoadBalancer"
확장 집합 리소스와 VM을 모두 만들고 구성하는 데 몇 분 정도 걸립니다.
사용자 지정 스크립트 확장 정의 만들기
Azure PowerShell은 해시 테이블을 사용하여 다운로드할 파일과 실행할 명령을 저장합니다. 다음 예제에서는 GitHub의 예제 스크립트가 사용됩니다. 먼저 다음과 같이 이 구성 개체를 만듭니다.
$customConfig = @{
"fileUris" = (,"https://raw.githubusercontent.com/Azure-Samples/compute-automation-configurations/master/automate-iis.ps1");
"commandToExecute" = "powershell -ExecutionPolicy Unrestricted -File automate-iis.ps1"
}
이제 Add-AzVmssExtension을 사용하여 사용자 지정 스크립트 확장을 적용합니다. 이전에 정의된 구성 개체가 확장에 전달됩니다. Update-AzVmss를 사용하여 확장 집합 프로필 인스턴스의 확장을 업데이트합니다.
# Get information about the scale set
$vmss = Get-AzVmss `
-ResourceGroupName "myResourceGroup" `
-VMScaleSetName "myScaleSet"
# Add the Custom Script Extension to install IIS and configure basic website
$vmss = Add-AzVmssExtension `
-VirtualMachineScaleSet $vmss `
-Name "customScript" `
-Publisher "Microsoft.Compute" `
-Type "CustomScriptExtension" `
-TypeHandlerVersion 1.9 `
-Setting $customConfig
# Update the scale set
Update-AzVmss `
-ResourceGroupName "myResourceGroup" `
-Name "myScaleSet" `
-VirtualMachineScaleSet $vmss
기존 확장 집합 인스턴스에 확장 추가
수동 업그레이드를 수행하여 업데이트된 확장을 모든 기존 확장 집합 인스턴스에 적용합니다. 이 업데이트가 완료될 때까지 몇 분 정도 걸릴 수 있습니다.
Update-AzVmssInstance -ResourceGroupName "myResourceGroup" -VMScaleSetName "myScaleSet" -InstanceId "*"
확장 집합의 각 VM 인스턴스는 GitHub에서 스크립트를 다운로드하고 실행합니다. 더 복잡한 예제에서는 여러 애플리케이션 구성 요소와 파일을 설치할 수 있습니다. 확장 집합의 크기를 강화하면 새 VM 인스턴스에서 자동으로 동일한 사용자 지정 스크립트 확장 정의를 적용하고 필요한 애플리케이션을 설치합니다.
애플리케이션에 트래픽 허용
기본 웹 애플리케이션에 대한 액세스를 허용하려면 New-AzNetworkSecurityRuleConfig 및 New-AzNetworkSecurityGroup을 사용하여 네트워크 보안 그룹을 만듭니다. 자세한 내용은 Azure 가상 머신 확장 집합에 대한 네트워킹을 참조하세요.
#Create a rule to allow traffic over port 80
$nsgFrontendRule = New-AzNetworkSecurityRuleConfig `
-Name myFrontendNSGRule `
-Protocol Tcp `
-Direction Inbound `
-Priority 200 `
-SourceAddressPrefix * `
-SourcePortRange * `
-DestinationAddressPrefix * `
-DestinationPortRange 80 `
-Access Allow
#Create a network security group and associate it with the rule
$nsgFrontend = New-AzNetworkSecurityGroup `
-ResourceGroupName "myResourceGroup" `
-Location EastUS `
-Name myFrontendNSG `
-SecurityRules $nsgFrontendRule
$vnet = Get-AzVirtualNetwork `
-ResourceGroupName "myResourceGroup" `
-Name myVnet
$frontendSubnet = $vnet.Subnets[0]
$frontendSubnetConfig = Set-AzVirtualNetworkSubnetConfig `
-VirtualNetwork $vnet `
-Name mySubnet `
-AddressPrefix $frontendSubnet.AddressPrefix `
-NetworkSecurityGroup $nsgFrontend
Set-AzVirtualNetwork -VirtualNetwork $vnet
확장 집합 테스트
작업 중인 웹 서버를 보려면 Get-AzPublicIpAddress를 사용하여 부하 분산 장치의 공용 IP 주소를 가져옵니다. 다음 예제에서는 myResourceGroup 리소스 그룹에서 만든 IP 주소를 표시합니다.
Get-AzPublicIpAddress -ResourceGroupName "myResourceGroup" | Select IpAddress
웹 브라우저에 부하 분산 장치의 공용 IP 주소를 입력합니다. 부하 분산 장치는 다음 예제와 같이 VM 인스턴스 중 하나에 트래픽을 분산합니다.
다음 단계에서 업데이트된 버전이 표시되도록 웹 브라우저를 열어 둡니다.
업그레이드 정책 변경
이전 섹션에서는 업데이트된 애플리케이션을 모든 확장 집합 인스턴스에 적용하기 위해 수동 업그레이드가 필요했습니다. 업데이트가 모든 기존 확장 집합 인스턴스에 자동으로 적용되도록 하려면 업그레이드 정책을 수동에서 자동으로 업데이트합니다. 업그레이드 정책에 대한 자세한 내용은 Virtual Machine Scale Sets 업그레이드 정책을 참조하세요.
$vmss = Get-AzVmss -ResourceGroupName "myResourceGroup" -VMScaleSetName "myScaleSet"
Update-Azvmss `
-ResourceGroupName "myResourceGroup" `
-Name "myScaleSet" `
-UpgradePolicyMode "Automatic" `
-VirtualMachineScaleSet $vmss
앱 배포 업데이트
확장 집합의 수명 주기 전체에서 애플리케이션의 업데이트된 버전을 배포해야 할 수 있습니다. 사용자 지정 스크립트 확장을 사용하면 업데이트된 배포 스크립트를 참조한 다음, 해당 확장을 확장 집합에 다시 적용할 수 있습니다.
customConfigv2라는 새 구성 정의를 만듭니다. 이 정의는 업데이트된 v2 버전의 애플리케이션 설치 스크립트를 실행합니다.
$customConfigv2 = @{
"fileUris" = (,"https://raw.githubusercontent.com/Azure-Samples/compute-automation-configurations/master/automate-iis-v2.ps1");
"commandToExecute" = "powershell -ExecutionPolicy Unrestricted -File automate-iis-v2.ps1"
}
사용자 지정 스크립트 확장 구성을 확장 집합의 VM 인스턴스로 업데이트합니다. customConfigv2 정의는 확장 집합에 업데이트된 버전의 애플리케이션을 적용하는 데 사용됩니다.
$vmss = Get-AzVmss `
-ResourceGroupName "myResourceGroup" `
-VMScaleSetName "myScaleSet"
$vmss.VirtualMachineProfile.ExtensionProfile[0].Extensions[0].Settings = $customConfigv2
Update-AzVmss `
-ResourceGroupName "myResourceGroup" `
-Name "myScaleSet" `
-VirtualMachineScaleSet $vmss
이제 확장 집합이 자동 업그레이드 정책을 사용하고 있으므로 업데이트된 애플리케이션이 기존 확장 집합 인스턴스에 자동으로 적용됩니다. 업데이트된 애플리케이션을 보려면 웹 브라우저를 새로 고칩니다. 업데이트된 버전을 확인하려면 브라우저에서 웹 사이트를 새로 고칩니다.
리소스 정리
확장 집합 및 추가 리소스를 제거하려면 Remove-AzResourceGroup을 사용하여 리소스 그룹 및 모든 해당 리소스를 삭제합니다. -Force
매개 변수는 작업을 수행하는 추가 프롬프트 없이 리소스를 삭제할 것인지 확인합니다. -AsJob
매개 변수는 작업이 완료될 때까지 대기하지 않고 프롬프트로 제어를 반환합니다.
Remove-AzResourceGroup -Name "myResourceGroup" -Force -AsJob
다음 단계
이 자습서에서는 Azure PowerShell을 사용하여 확장 집합에 애플리케이션을 자동으로 설치하고 업데이트하는 방법을 알아보았습니다.
- 확장 집합에 애플리케이션 자동 설치
- Azure 사용자 지정 스크립트 확장 사용
- 확장 집합에서 실행되는 애플리케이션 업데이트
확장 집합을 자동으로 크기 조정하는 방법을 알아보려면 다음 자습서로 계속 진행하세요.