[Kubernetes] Role, Clusterrole, Binding
📌 들어가며 이번 글에서는 쿠버네티스의 보안 3요소를 정리한다. RBAC(누가 무엇을 할 수 있는가), ServiceAccount(파드의 신원), NetworkPolicy(파드 간 통신 통제)를 통해 클러스터와 애플리케이션을 보호한다. 보안의 두 축 — RBAC는 “누가 어떤 리소스에 무슨 작업을 할 수 있는가”(접근 제어)를, Network...
📌 들어가며 이번 글에서는 쿠버네티스의 보안 3요소를 정리한다. RBAC(누가 무엇을 할 수 있는가), ServiceAccount(파드의 신원), NetworkPolicy(파드 간 통신 통제)를 통해 클러스터와 애플리케이션을 보호한다. 보안의 두 축 — RBAC는 “누가 어떤 리소스에 무슨 작업을 할 수 있는가”(접근 제어)를, Network...
📌 들어가며 이번 글에서는 클러스터 리소스를 논리적으로 나누는 네임스페이스(Namespace)를 정리한다. 여러 팀·환경이 하나의 클러스터를 공유할 때, 네임스페이스로 리소스를 격리하고 ResourceQuota·LimitRange로 자원을 통제한다. Namespace란? 클러스터 내 리소스를 논리적으로 분리하는 단위. 하나의 물리 클러스터를 ...
📌 들어가며 이번 글에서는 파드를 효율적으로 관리하는 워크로드 리소스(Workload Resource)를 정리한다. 파드를 직접 다루는 대신, 목적에 맞는 상위 리소스(Deployment·StatefulSet·DaemonSet·Job·CronJob·HPA)로 관리하는 것이 쿠버네티스의 방식이다. 왜 파드를 직접 안 만드나? 파드는 죽으면 그걸...
📌 들어가며 이번 글에서는 파드의 설정을 코드에서 분리하는 ConfigMap과 Secret을 정리한다. 환경별로 달라지는 설정값과 민감 정보를 애플리케이션 이미지에 박아 넣지 않고, 외부 오브젝트로 관리하는 방법이다. 왜 분리하나? 설정값(DB URL 등)을 코드/이미지에 하드코딩하면, 환경(개발/운영)이 바뀔 때마다 이미지를 다시 빌드해야 ...
📌 들어가며 이번 글에서는 쿠버네티스의 스토리지 볼륨(Volume)을 정리한다. 파드의 컨테이너는 재시작되면 데이터가 사라지므로, 볼륨으로 데이터를 지속 저장하고 공유한다. 임시 볼륨(emptyDir)부터 PV/PVC, 동적 할당(StorageClass), NFS까지 살펴본다. 왜 볼륨인가? 컨테이너 파일시스템은 일시적(ephemeral)이라...
📌 들어가며 이번 글에서는 쿠버네티스 네트워킹의 핵심인 서비스(Service)를 정리한다. 파드는 재생성될 때마다 IP가 바뀌는데, 서비스는 고정된 접점을 제공해 안정적인 통신을 보장한다. 종류(ClusterIP·NodePort·LoadBalancer·ExternalName)와 동작 방식을 살펴본다. Service란? 여러 파드에 대한 네트워...
📌 들어가며 이번 글에서는 쿠버네티스의 기본 실행 단위인 파드(Pod)를 정리한다. 생성 방법(선언형·명령형), 라이프사이클, 멀티 컨테이너 설계 패턴(사이드카·init), Label/Selector, 노드 스케줄링, Probe까지 파드의 핵심을 훑는다. Pod란? 쿠버네티스에서 애플리케이션이 실행되는 가장 작은 단위. 하나 이상의 컨테이너를...
📌 들어가며 이번 글에서는 쿠버네티스의 아키텍처를 정리한다. 클러스터가 Control Plane(관리)과 Worker Node(실행)로 나뉘는 구조, 각 구성 요소의 역할, 그리고 애플리케이션 배포 과정과 CNI(Calico)·컨테이너 런타임까지 살펴본다. 큰 그림 쿠버네티스는 “두뇌(Control Plane)”가 명령하고 “팔다리(Worke...
📌 들어가며 이번 글에서는 쿠버네티스 클러스터를 모니터링하고 관리하는 대표 도구들을 정리한다. Dashboard(웹 UI), Prometheus + Grafana(모니터링·시각화), Kubeshark(네트워크 분석), Portainer(GUI 관리)를 설치·활용해본다. 왜 관리 도구가 필요한가? kubectl만으로도 클러스터를 다룰 수 있지만...
📌 들어가며 이번 글에서는 3-node 쿠버네티스 클러스터를 직접 구축한다. VirtualBox VM 준비부터 쿠버네티스용 사전 설정, kubeadm으로 클러스터 초기화, 그리고 관리형 서비스인 Amazon EKS 구성까지 다룬다. 클러스터 구성 큰 그림 마스터 노드 1개(Control Plane) + 워커 노드 3개로 구성한다. 마스터에서 ...