본문 바로가기

Tech35

[PKOS_2기] 5주차 보안 본 시리즈는 가시다님의 PKOS(Production Kubernetes Online Study) 2기 진행 내용입니다. 스터디에 사용된 서적은 이정훈님의 24단계 실습으로 정복하는 쿠버네티스 입니다. 도서 링크 : http://www.yes24.com/Product/Goods/115187666 보안이란? 사전적 의미로는 '위험, 손실 및 범죄가 발생하지 않도록 방지하는 상태를 가리킨다.' 결국 회사나 나의 컴퓨팅 자산(관리자 권한 및 정보, 개인정보 등등)을 보호하기 위한 모든 행위인 것이다. 현업에서 일을 하다보니 보안을 고려한 아키텍처와 그렇지 않은 아키텍처로 크게 나뉜다. 처음에는 보안을 고려하지 않았다가 외부 감사를 받아야하거나 ISMS(-P) 인증을 받을 때가 되어서야 부랴부랴 준비하게 된다.(.. 2023. 4. 7.
[PKOS_2기] 4주차 쿠버네티스 모니터링 본 시리즈는 가시다님의 PKOS(Production Kubernetes Online Study) 2기 진행 내용입니다. 스터디에 사용된 서적은 이정훈님의 24단계 실습으로 정복하는 쿠버네티스 입니다. 도서 링크 : http://www.yes24.com/Product/Goods/115187666 24단계 실습으로 정복하는 쿠버네티스 - YES24 실무 현장의 경험을 고스란히 담은 쿠버네티스 실습서!직접 해야만 알 수 있는 것들이 있다. 쿠버네티스도 마찬가지다. 쿠버네티스의 기반이 되는 컨테이너 기술은 기존의 가상 머신과 기본 전 www.yes24.com Monitoring이란? 기본적인 인프라 환경(여기서는 쿠버네티스 클러스터 워커노드 혹은 파드 메트릭 등등)부터 애플리케이션의 로그 혹은 애플리케이션 성능.. 2023. 4. 1.
[PKOS_2기] 3주차 GitOps 본 시리즈는 가시다님의 PKOS(Production Kubernetes Online Study) 2기 진행 내용입니다. 스터디에 사용된 서적은 이정훈님의 24단계 실습으로 정복하는 쿠버네티스 입니다. 도서 링크 : http://www.yes24.com/Product/Goods/115187666 GitOps란? 애플리케이션의 배포와 운영에 관련된 모든 요소를 코드화하여 깃(Git)에서 관리(Ops)하는 것이다. 기본 개념은 코드를 이용하여 인프라를 프로비저닝 하고 관리하는 IaC(Infrastructure as Code)에서 나온 것으로 깃옵스는 이를 인프라에서 전체 애플리케이션 범위로 확장했다. 쉽게 말하자면 현재의 쿠버네티스 상태를 Git으로 관리하는 문화. 목차 1. Harbor를 이용한 로컬 컨테이.. 2023. 3. 25.
[PKOS_2기] 2주차 (네트워크) 본 시리즈는 가시다님의 PKOS(Production Kubernetes Online Study) 2기 진행 내용입니다. 스터디에 사용된 서적은 이정훈님의 24단계 실습으로 정복하는 쿠버네티스 입니다. 도서 링크 : http://www.yes24.com/Product/Goods/115187666 들어가기에 앞서 [AWS kOps 원클릭 배포 + AddOn 배포] 1주차에서 진행한 kops create cluster 와 기타 AddOn 배포 작업을 CloudFormation만으로 프로비저닝되도록 코드화(가시다님 작품) 앞으로의 실습은 원클릭 배포로 쿠버네티스 클러스터 구성을 진행할 예정 목차 쿠버네티스 네트워크 1. CNI (Container Network Interface) 쿠버네티스는 컨테이너를 오케스트.. 2023. 3. 17.
[PKOS_2기] 1주차 (kOps on AWS, ExternalDNS) 본 시리즈는 가시다님의 PKOS(Production Kubernetes Online Study) 2기 진행 내용입니다. 스터디에 사용된 서적은 이정훈님의 24단계 실습으로 정복하는 쿠버네티스 입니다. 도서 링크 : http://www.yes24.com/Product/Goods/115187666 kOps란? 프로덕션 수준의 쿠버네티스 클러스터를 구축하고 운영하기 위한 툴이라고 설명되어 있다. 그 전에 이미 많이들 알고있는 kubeadm, kubespray와는 어떤 부분이 다른지, 얼마나 편리하고 Cloud환경에 유효하게 배포되는지 살펴본다. 사전 준비 AWS 실습 계정 AWS의 도메인 서비스인 Route53로 도메인 구매 혹은 도메인 구매 후 NameServer를 Route53에 위임 실습 구성도 Clou.. 2023. 3. 6.