Kubernetes 13

쿠버네티스 / 앱 현대화 테크 세미나 1회 참여 후기

들어가며 SK의 테크블로그로 유명한 Devocean에서 가 열린다는 소식을 들었습니다. 아주 많은 분들이 신청하셔서 사전 등록자 중 추첨으로 참석자를 선정하신다고 하셔서 마음을 내려놓고 있었는데, 감사히도 운 좋게 추첨에 당첨되어서 오후에 반차 내고 다녀왔습니다. 세미나 참여 후기에 발표 내용을 요약해서 적는 것 보다는 관련 자료들을 링크해두는 게 더 좋을 것 같아 후기를 링크 모음으로 갈무리합니다 :) 좋은 세미나 기획해주신 관계자 분들, 후원사 분들, 발표 준비해주신 연사자분들 감사드립니다. 행사 개요 제목: 쿠버네티스 / 앱 현대화 테크 세미나 "당신은 Kubernetes를 어떻게 설치/관리하고 계시나요?" 일시 : 2024년 2월 28일 수요일 오후 1시 30분 ~ 5시 장소 : SKT/SKP 판..

Kubernetes 2024.02.29

CKS 공부할 때 자주 쓰는 명령어

ps -ef ps -p ps -u grep -e A -e B : OR 조건(A 혹은 B 에 해당되는 행 출력하기) grep -v C: 제외(C에 해당되는 행 제외하기) cut -d " " -f 숫자 : 공백을 구분 기준으로 삼아서 몇번째 열 출력 vi -R: readonly로 열기 cat -A 텍스트파일: (텍스트파일이 바이너리로 인식되어도)텍스트로 형식 지정하여 열기 strace -p 프로세스번호: 특정 프로세스의 시스템콜 추적 yaml파일에서 특정 key의 값 출력하기yq e '.metadata.name' ngnix.yaml nginx-podapiVersion: v1 kind: Pod metadata: name: nginx-pod spec: containers: - name: nginx image: ..

Kubernetes 2024.02.20

Audit Log Policy

Audit Log 요약 쿠버네티스에서 누가, 언제, 무엇을, 어떻게 활동했는지 감사(audit)하고 파일로 저장하는 기능 정책 파일에 rules 를 정의하여 어떤 로그를 생성할 지 필터링을 걸 수 잇다. Audit Logging기능을 활성화하려면, 정책 파일을 정의하고, 외부 저장소에 백엔드를 정의해야 한다. Audit Log 만드는 법 이하 내용은 공식 문서의 '이벤트를 파일 시스템에 기록하는 로그 백엔드'항목을 정리한 것이다. https://kubernetes.io/docs/tasks/debug/debug-cluster/audit/#log-backend 1단계: Audit Policy 정의하기 Audit Policy의 rules 필드는 필수로 지정되어야 한다. vi /etc/kubernetes/aud..

Kubernetes 2023.06.08

securityContext

securityContext 요약 SecurityContext는 Pod와 Container를 위해 보안 설정을 정의하는 항목이다. securityContext 항목 Discretionary Access Control: UID, GID를 기반으로 파일에 접근 권한을 가지는 사용자(runAsUser) 그룹(fsGroup)을 설정할 수 있다. Linux Capabilities: Root 사용자에게 모든 권한을 부여하는 대신, 프로세스에 일부 권한을 부여한다. readOnlyRootFilesystem: 컨테이너의 루트 파일 시스템을 읽기 전용으로 마운트한다. allowPrivilegeEscalation: 프로세스가 상위 프로세스보다 더 많은 권한을 얻을 수 있는지 여부를 제어한다. 그 외 securityCont..

Kubernetes 2023.06.06

Job

"Job 리소스는 일반 Pod처럼 항상 실행되고 있는 서비스 프로세스가 아닌 한번 실행되고 완료가 되는 일괄처리 프로세스용으로 만들어졌습니다." - 책 194p Deployemt처럼 Pod를 생성해서 원하는 작업을 수행하는 건 같으나, 작업이 끝나면 Job은 Completions로 Pod는 Status 가 Completed로 남는다. Deployment Job 공통점 Pod를 생성하여 원하는 작업을 수행한다 목적 Running한 상태의 Pod 개수를 유지하는 것 작업 후 Pod가 종료되는 것 initContainer가 Pod 단위로 기동 단계 초반에 1회성 작업을 한다면, Job은 워크로드 중간에 1회성으로 batch 작업을 한다. Job의 restartPolicy는 Never 혹은 OnFailure 만..

Kubernetes 2023.06.04

CronJob

CronJob 요약 CronJob은 batch성 Job을 특정 주기를 지정하여 실행할 수 있다. CronJob은 주로 백업, 리포트 생성 등의 정기적 작업을 수행하기 위해 사용된다. CronJob은 크론 스케쥴 문법을 따른다. CronJob의 JobTemplate는 Job과 동일하다 그림으로 보는 CronJob manifest CronJob의 manifest파일 구조 CronJob의 Job template은 Job과 동일하다 CronJob 특징 .spec.schedule (크론 스케줄) CronJob은 크론 스케쥴 문법을 따른다. .spec.startingDeadlineSeconds (시작 기한) 원래 CronJob이 실행해야 하는 시각으로부터 '시작 기한'(초단위)까지는 봐준다는 뜻이다. 예시 : 매시..

Kubernetes 2023.05.24

Kubecon NA 2022 Vlog

작년에 디트로이트에 열린 KubeconNA에 다녀오면서 브이로그를 찍어왔습니다. 브이로그의 기획의도는 ’쿠버콘이 궁금하신 분들에겐 생생한 현장감을, 쿠버콘에 가실 분들에겐 팁을 드리자!‘ 입니다. 1편에는 쿠버콘 관련 정보 위주의 내용이 담겨있고, 2편에는 부스투어, 메인테이너와 소통하는 모습 등이 담겨있습니다. 저는 해당 브이로그에서 감독과 내레이션을 맡았습니다. 부디 재밌게 봐주시면 감사하겠습니다. 1편 2편

Kubernetes 2023.04.28

gopaddle, 가벼운 내부 개발자 플랫폼(IDP) 소개

역자의 말: 본 포스팅은 기계 번역 후에 많은 의역을 통해 변경되었습니다. 보다 정확한 이해를 위해서는 원문을 보는 것이 좋습니다. 원본 포스팅 : https://medium.com/@vinothiniraju/streamlining-kubernetes-deployment-with-ready-built-developer-platform-5ba0cbb4facf Streamlining Kubernetes Deployment with Ready-Built Developer Platform In today’s fast-paced, ever-changing business landscape, the ability to quickly and efficiently develop new applications is cr..

Kubernetes 2023.04.28

Network Policy

1. Network Policy 요약 2. Network Policy 의 manifest파일 이해하기 2-1. 그림으로 한 눈에 보는 Network Policy 2-2. to 및 from 셀럭터의 동작 2-2-1. and 2-2-2. or 2-3. 포트 범위 지정 2-4. Network Policy 기본 정책 2-4-1. (기본값)모든 Ingress와 모든 Egress 트래픽 허용 2-4-2. 모든 Ingress와 모든 Egress 트래픽 거부 2-4-3. 모든 Ingress 트래픽 거부 2-4-4. 모든 Egress 트래픽 거부 2-4-5. 모든 Ingress 트래픽 허용 2-4-6. 모든 Egress 트래픽 허용 3. 참고 링크 1. Network Policy 요약 쿠버네티스의 네트워크를 레이블, I..

Kubernetes 2023.03.10