분류 전체보기 69

CKS 후기 (Certified Kubernetes Security Specialist)

CKS 시험 소개 CKS 시험은 Security에 대한 내용입니다. RBAC을, NetworkPolicy과 Audit Log Policy를 어떻게 구성하는게 보안적으로 안전한지, 보안 관련 플러그인들을 어떻게 enable할 수 있는지에 대해서 다룹니다. 보안 시험이라서, 시험중에 trivy, falco 등 보안 오픈소스 Docs에 접근이 가능하다는 점이 특징입니다. 자세한 내용은 시험 범위를 참고하세요. CKS 공식 홈페이지: https://training.linuxfoundation.org/certification/certified-kubernetes-security-specialist/ CKS 시험 범위: https://github.com/cncf/curriculum CKS 시험 가이드 : https..

Kubernetes 2024.03.12

쿠버네티스 / 앱 현대화 테크 세미나 1회 참여 후기

들어가며 SK의 테크블로그로 유명한 Devocean에서 가 열린다는 소식을 들었습니다. 아주 많은 분들이 신청하셔서 사전 등록자 중 추첨으로 참석자를 선정하신다고 하셔서 마음을 내려놓고 있었는데, 감사히도 운 좋게 추첨에 당첨되어서 오후에 반차 내고 다녀왔습니다. 세미나 참여 후기에 발표 내용을 요약해서 적는 것 보다는 관련 자료들을 링크해두는 게 더 좋을 것 같아 후기를 링크 모음으로 갈무리합니다 :) 좋은 세미나 기획해주신 관계자 분들, 후원사 분들, 발표 준비해주신 연사자분들 감사드립니다. 행사 개요 제목: 쿠버네티스 / 앱 현대화 테크 세미나 "당신은 Kubernetes를 어떻게 설치/관리하고 계시나요?" 일시 : 2024년 2월 28일 수요일 오후 1시 30분 ~ 5시 장소 : SKT/SKP 판..

Kubernetes 2024.02.29

Distroless image

Distroless 이미지는 Kubernetes 워크로드를 위해 애플리케이션과 런타임 의존성만을 포함하는 최소화된 컨테이너 이미지입니다. 도커 이미지계 미니멀리즘 도둑: 들어와도 뭘 할 수 있는게 없네.. Shell이 없으므로 ENTRYPOINT 명령어로 있는 것 없는 것 애플리케이션에 필요한 최소한의 Binary code (표준 Linux 배포판에 있지만 애플리케이션에는 불필요한) 패키지 관리자 직접적인 종속성(라이브러리, 모듈) Shell, 기타 프로그램 (필요한 경우)최소한의 런타임 불필요한 구성 요소를 최소화하여 공격자의 악용 가능성을 크게 줄인다. “런타임 컨테이너의 내용을 앱에 꼭 필요한 내용으로 제한하는 것은 수년 동안 프로덕션에서 컨테이너를 사용해 온 Google 및 기타 기술 대기업이 ..

Kubernetes 2024.02.17

Trivy

Trivy 개요 Trivy는 컨테이너 이미지를 분석하여 취약점, 악성 소프트웨어, 정책 위반 등을 식별하고 보고하는 도구이다. Container Images, Git Repositories, Filesystem 같은 항목들을 스캐닝 하고, 문제점을 빠르게 요약해서 보여준다. Kubernetes 대시보드, Aqua 대시보드 등 GUI로 확인 가능하다. Trivy 실행하기 # 기본 시행 명령어 $ trivy {image 이름} # 특정 수준만 체크하기 정의 $trivy repo --quiet --severity CRITICAL {image 이름} # 기본 시행 명령어 trivy {image 이름} # 특정 수준만 체크하기 정의 trivy repo --quiet --severity CRITICAL {image..

Kubernetes 2024.02.12

Looker Studio 로그 확인하기

요약: Google Workspace나 Cloud ID의 관리자는 관리 콘솔에서 Looker Studio 관련 사용자 로그를 확인할 수 있습니다. Looker Studio 소개 Looker Studio(전 Data Studio)는 구글이 제공하는 대화형 대시보드 및 보고서를 만들 수 있는 온라인 도구 입니다. BigQuery, Google Analytics, Google Sheets, YouTube 애널리틱스, Google Ads 등 수백가지의 데이터소스를 연동할 수 있으며, 템플릿 갤러리에서 다양한 템플릿을 제공합니다. Google 드라이브처럼 공유 범위를 사용자, 조직, 전체 공개와 같이 단계별로 설정할 수 있으며, Unlisted 공유 옵션을 선택하면 유튜브 링크 공개처럼 검색은 되지 않지만 링크를..

Google Cloud 2024.01.10

티스토리 블로그 주소를 개인 도메인으로 설정하는 법

1단계: 도메인의 CNAME 레코드를 설정합니다. 내 도메인 host에 @, 값/위치에 host.tistory.io 를 입력하여 내 도메인이 host.tistory.io. 를 바라보도록 설정합니다. 참고: DNS 레코드를 간단히 알아보아요 2단계: 티스토리 블로그 설정에서 내 블로그의 주소로 설정할 도메인을 입력합니다. 약 한시간 후에 아래와 같이 금방 인증서가 발급되는 걸 확인할 수 있습니다. dig, nslookup과 같은 명령어로 도메인을 조회해보면 CNAME을 통해 티스토리의 도메인으로 A레코드가 설정된 것을 확인할 수 있습니다.# dig -type=a lifeoncloud.kr ;; ANSWER SECTION: lifeoncloud.kr. 600 IN CNAME host.tistory.io. h..

Tips 2024.01.01

2023년 회고

요약: 크고 작은 경험으로 가득찬 한 해였다. 2024년엔 혼자만의 시간을 확보하여 내실을 다지자. 성장(공적)고객사 담당 메인 엔지니어가 되었다. 이제 좀 나을 것 같다.사내 발표: 상반기 온라인, 하반기 오프라인 기술 발표를 하게 되었다. 고객사 대상 발표: 연초에 작년 프로젝트의 고객사 담당자분들께 하는 발표였다. 혼자 리드해서 진행한 건 처음이었는데 고객 분들이 크게 만족해하시는 것 같아 다행이었다.KubeCon NA 2023 에서 발표를 하게 되었다. 2022년 디트로이트에서 열린 쿠버콘에서 언젠가 7~8년 후에는 나도 이런 곳에서 발표를 할 수 있지 않을까 했는데 예상했던 것보다 너무 빨리, 지나치게 빨리, 이루어졌다. 너무 힘들었어서 회상하기도 힘들지만, 올해 가장 큰 사건이어서 짧게 적어둔..

Life 2023.12.31

[책] 시간 최소화 성과 최대화 법칙

들어가며 한빛비즈라는 큰 출판사에서 펴낸 책을 읽는 독서모임에 참여하게 되었다. 주변에서 공적, 사적으로 자기관리를 잘하시는 지인분들과 함께 하게 되어 기대가 되었다. 책 구성 책 구성이 재미있다. 책 제목은 이고, 책 목차는 각 법칙들을 (실행력 높은, 실수하지 않는)알고리즘 별로 분류하여 소개하고 있다. 그리고 다른 페이지에서 법칙들을 읽기 권장하는 연차 별로 분류하여 한번 더 소개한다. - 제목: 시간 최소화 성과 최대화 법칙 - 내용: 법칙 45개 - 목차: 법칙들을 알고리즘 별로 묶었음 - Day45(?): 법칙들을 읽기 권장하는 연차 별로 묶었음 책을 읽고 도움 받은 부분들 책은 주로 이동하는 시간에 버스, 지하철, 기차 안에서 읽었는데, 자리가 불편해도 생각할 부분이 많아서 아래와 같이 법칙..

Life 2023.12.22
반응형