N° 01 — 목록

'certificate' (2)

  1. Cloud & Infrastructure/Kubernetes Security

    K8s Security - 07. cert-manager

    인증서 만료는 클러스터의 타이머 폭탄이다 — cert-manager가 자동화하는 것14장에서 kubeadm 인증서가 1년 만료라고 했다. 잊고 있던 어느 날, apiserver 인증서가 만료돼 클러스터가 멈췄다 — 아무것도 연결이 안 됐다. 인증서 만료는 Kubernetes의 타이머 폭탄이다. cert-manager가 그 폭탄을 자동 해체한다 — 발급·갱신·배포를 코드로. 단지 kubeadm 시스템 인증서가 아니라, 앱의 TLS 인증서까지.이 글이 푸는 것은: cert-manager가 인증서 생명주기를 어떻게 자동화하고, Issuer/ClusterIssuer가 무엇인가다.인증서가 Kubernetes에서 왜 그렇게 흔한가flowchart LR USE["인증서 사용처"] --> A1["apiserver..

    · 댓글
  2. Cloud & Infrastructure/Kubernetes

    Kubernetes - 14. kubeadm

    클러스터는 처음 어떻게 태어나나 — kubeadm이 컨트롤 플레인을 세우는 과정클라우드에선 "클러스터 만들기" 버튼 한 번이다(EKS/GKE/AKS가 알아서 만든다). 그런데 그 뒤에서 무슨 일이 일어나는가? 한 팀이 베어메탈에 직접 클러스터를 세우려다 막혔다 — kube-apiserver, etcd, scheduler, controller-manager, CNI, 인증서를 손으로 하나씩 세팅하려니 2주가 걸렸다. kubeadm은 이 절차를 자동화한다. "버튼 한 번"이 가리키는 것이 바로 kubeadm(또는 그와 비슷한 부트스트랩 도구)이다.이 글이 푸는 것은: 빈 서버 여러 대에서 시작해 한 클러스터가 처음 어떻게 태어나는가다. 핵심은 kubeadm이 인증서·etcd·컨트롤 플레인·CNI·노드 참여를..

    · 댓글