Blog
- Kubernetes쿠버네티스에서 동적 스토리지 만들기개발자가 만든 PVC가 StorageClass와 CSI 드라이버를 거쳐 실제 볼륨이 되고, Pod에 연결되기까지의 과정을 운영자와 개발자 관점에서 설명합니다.
- Kubernetes쿠버네티스에서 스토리지 관리하기PV·PVC·StorageClass가 어떻게 연결되는지 살펴보고, 클러스터 운영자와 네임스페이스 개발자가 맡는 일과 데이터 삭제 정책을 설명합니다.
- KubernetesmTLS 인증서의 역할 나누기EKU가 TLS 서버와 클라이언트 인증서의 역할을 어떻게 구분하는지 알아보고, KU와의 차이와 Kubernetes 서비스별 인증서 설정을 설명합니다.
- Kubernetes쿠버네티스 서비스 사이에 mTLS 적용하기같은 namespace의 Worker와 Gateway가 서로 인증하도록 Service DNS와 SAN을 맞추고, cert-manager 인증서를 Pod에 연결하는 방법을 설명합니다.
- DevelopmentOpenSSL 인증서 설정 읽기OpenSSL 설정에 나오는 req, CN, SAN, KU, EKU가 무엇을 정하는지 살펴보고, 개인키와 CSR로 TLS 인증서를 만드는 흐름을 설명합니다.
- DevelopmentOpenSSL로 TLS 인증서 만들기OpenSSL로 RSA 개인키, CSR, 서버 인증서, 인증서 체인을 만드는 과정을 따라가며 TLS와 mTLS에서 각 파일을 어디에 쓰는지 설명합니다.
- DevelopmentJWT 서명은 어떻게 확인할까?JWT의 header와 payload로 서명값을 만들고 확인하는 과정을 살펴봅니다. HS256과 RS256의 키 사용법부터 claim 검사 순서까지 설명합니다.
- DevelopmentJWT 서명 키는 어떻게 고를까?JWT 서명에 쓰는 HS256과 RS256을 공통 비밀번호와 도장에 비유해 비교하고, 서비스 구조에 맞는 키를 고르는 기준을 설명합니다.
- Kubernetes쿠버네티스 Java Client에서 Lister와 Indexer 나눠 쓰기Informer 캐시에서 Lister와 Indexer가 각각 어떤 조회를 맡는지 살펴보고, namespace와 name으로 Pod를 찾거나 사용자 정의 인덱스를 만드는 방법을 설명합니다.
- Kubernetes쿠버네티스 리소스 안전하게 삭제하기Deployment를 삭제할 때 하위 ReplicaSet과 Pod가 어떤 순서로 사라지는지 살펴보고, Background, Foreground, Orphan 방식을 비교합니다.