
Kubernetes 환경에서 TLS 인증서 적용하기 - (2)
Let’s Encrypt 인증서는 유효 기간이 90일입니다. 손으로 발급받아 Secret에 넣는 방식이면 세 달마다 같은 작업을 반복해야 하고, 갱신을 놓치면 서비스가 인증서 만료로 멈춥니다. cert-manager를 클러스터에 두면 발급과 갱신이 컨트롤러의 일이 됩니다. 이전 글에서 정리한 TLS 개념 위에서, 실제 Ingress에 인증서를 붙이는 ...

Let’s Encrypt 인증서는 유효 기간이 90일입니다. 손으로 발급받아 Secret에 넣는 방식이면 세 달마다 같은 작업을 반복해야 하고, 갱신을 놓치면 서비스가 인증서 만료로 멈춥니다. cert-manager를 클러스터에 두면 발급과 갱신이 컨트롤러의 일이 됩니다. 이전 글에서 정리한 TLS 개념 위에서, 실제 Ingress에 인증서를 붙이는 ...

현대 어플리케이션 운영에 있어 보안은 매우 중요합니다. 인터넷을 통한 데이터 전송이 증가함에 따라, 개인 정보와 민감한 데이터가 노출될 위험도 커지고 있습니다. 이러한 위험을 방지하기 위해 데이터 전송 과정에서의 암호화는 필수적입니다. TLS(Transport Layer Security) 인증서의 적용은 이러한 보안을 강화하는 핵심 요소입니다. TL...

Harbor push는 blob을 먼저 쓰고 manifest를 마지막에 기록합니다 tag가 digest를 가리키게 만드는 manifest가 끝에 기록되므로 중단된 push는 blob만 남길 수 있습니다. Docker client docker push가 image layer와 tag를 보냅니다. ...

Harbor는 하나의 Ingress 뒤에서 portal과 registry path를 나눕니다 같은 hostname으로 들어온 요청을 Ingress가 경로별로 분기하고, registry path만 image storage에 이어집니다. User browser 또는 Docker CLI가 같은 Harbor hostn...

Ingress는 설정이고 실제 proxy는 controller가 수행한다 Client HTTP request를 보냅니다. host와 path rule 선택 Ingress resource proxy가 사용할 host와 path 설정입니다. rule watc...

EncryptionConfiguration이 로드되어야 Secret이 at rest에서 암호화된다 기본 Secret 저장은 Base64 encoding이며 encryption이 아닙니다. API server에 설정을 연결한 경로에서만 새 write가 ciphertext가 됩니다. EncryptionConfiguration ...

2024년 8월 21일, Weasel 프로젝트를 성공적으로 마무리했습니다. Weasel 프로젝트는 Bedrock Claude Sonnet 3.5 Model을 사용한 문제풀이 서비스로, Frontend 2명, Backend 2명, Infra 2명, 총 6명으로 진행하였고, 저는 인프라를 담당했습니다. 처음 팀장으로서 프로젝트를 진행하며 내가 잘할 수 ...

Kibana는 데이터를 보관하지 않고 Elasticsearch query를 만든다 User dashboard 또는 log search를 요청 panel 설정과 time range 전달 Kibana index pattern을 바탕으로 query 생성 Ela...

ECK가 Elasticsearch spec을 실행 Cluster와 storage로 조정 ECK operator Elasticsearch CRD를 watch하고 원하는 상태를 reconcile node set 구성 반영 Elasticsearch cluster spec에 선...

Fluent Bit이 Node의 container log를 수집해 검색 경로로 전달 Container logs Node에 남은 stdout와 stderr 파일 tail Fluent Bit Node마다 DaemonSet Pod 하나가 수집과 전송 parse...