
EFK Stack 구축하기 (1) - Fluent Bit
Fluent Bit이 Node의 container log를 수집해 검색 경로로 전달 Container logs Node에 남은 stdout와 stderr 파일 tail Fluent Bit Node마다 DaemonSet Pod 하나가 수집과 전송 parse...

Fluent Bit이 Node의 container log를 수집해 검색 경로로 전달 Container logs Node에 남은 stdout와 stderr 파일 tail Fluent Bit Node마다 DaemonSet Pod 하나가 수집과 전송 parse...

Karpenter는 배치되지 못한 Pod에 맞는 node를 바로 만든다 Pending Pods capacity 부족으로 unschedulable 상태입니다. pending Pod를 batch Karpenter controller 모인 Pod 요구사항을 읽어 provisi...

Secrets Manager 값은 env var가 아니라 Pod의 mounted file이 된다 EKS worker node Pod SecretProviderClass volume 선언 volume mount S...

CKA 자격증 취득을 완료했습니다!!! Weasel 새로운 프로젝트를 시작하면서 미뤄두었던 자격증 시험을 어제(2024-07-22) 봤습니다. 시험 등록 전에 Killer.sh 문제를 풀면서 문제의 난이도가 생각보다 높아서 20번 문제까지밖에 풀지 못했을 때, 조금 더 준비가 필요하겠다는 생각이 들었습니다. 하지만 떨어지면 각성하고 다시 준비하자는 ...

IRSA는 projected ServiceAccount token을 AWS credentials로 바꾼다 Amazon EKS cluster ServiceAccount eks.amazonaws.com/role-arn annotation token p...

MySQL Pod은 설정, Secret, volume이 연결된 뒤 Service로 제공된다 ConfigMap과 Secret은 설정과 자격 증명을, PVC는 data directory를 제공합니다. 두 입력은 Pod spec에 직접 값을 굽지 않고 Pod에 주입되거나 mount됩니다. 설정과 자격 증명 ...

7월 4일 열린 AWS Public Sector Day Seoul 2024에서 Generative AI Unicorn Party GameDay에 참가하였습니다. TL;DR AWS Public Sector Day Seoul 2024의 Generative AI Unicorn Party GameDay 참가 후기입니다. 사전 공지된...

Ansible playbook은 control plane을 먼저 만들고 worker를 join시킵니다 control plane 초기화가 만든 join token을 worker 단계에서 사용하므로 순서가 고정됩니다. Inventory control plane과 worker group을 나눠 둡니다. ...

Ansible은 control node에서 SSH로 managed host를 관리합니다 Inventory와 playbook은 control node에 있고, managed host에는 사전에 Ansible agent를 설치하지 않습니다. Inventory 관리할 hosts와 group, host 변수를 정의합니...

Pod의 search domain이 짧은 Service 이름을 FQDN으로 확장한다 Pod resolver/etc/resolv.conf의 search list와 ndots를 사용해 짧은 이름의 조회 후보를 생성 예: web-service.apps.svc.cluster.local 질의 CoreDNScluster DNS server가 Service ...