kubernetes 8

Kubernetes.. Iceberg..

링크드인에서 본 링크따라 찾아간 페이지입니다. 2018년도 하반기부터 Kubernetes 를 접하며 위 이미지 내용 중 얼마나 알고 있는지 생각해봤지만.. 역시나 쿠버는 OTL 이네요.. CKA/CKAD/CKS 관점에서 보면 - 1/2 단계는 일반 사용자 : 1/2단계-CKA, CKAD? - 3/4 단계는 클러스터 운영자 : 3단계-CKA, 4단계 일부 - CKAD - 5/6 단계는 보안 정책관리자 : 5단계 - CKS, 6단계 일부 -CKS - 7/8 단계는 클러스터 운영자(심화) : 7/8단계 일부 - CKS 이 정도인듯.. (CKAD는 레디니스/라이브니스 외에는 CKA 보다 범위가 좁았던듯 한데.. 기억은 잘 안나네요. 문제는 많이 길었어요 ;;) 또, 지금까지 쿠버 클러스터 업그레이드/VPA 등의..

Kubernetes 2022.07.26

Kubernetes 와 Security.. 그리고 내가 봐 온 Kubernetes..

Kubernetes 라는 새롭고 재미있는 Infra 환경에 계속해서 적응해가는 저와 제가 본 Kubernetes 환경, 최근 CKS 취득에 따른 + Security 에 대해 개인적인 느낌과 겪었던 이야기 입니다. (요약) 우선 제가 경험한 2019~2022년도 초까지의 고객사 중 Kubernetes 관련 생각을 우선 공유드립니다. --------------------------------------- 7. Kubernetes 의 보안에 대해 생각해보다 현재 회사에선 Kubernetes 보안에 관해서 그렇게 쓸모있어 보이진 않아요. (성능모니터링 회사라..) CKS 를 준비하며 Kubernetes 보안에 대해 다양한 생각을 한 듯 합니다. 지금껏 제가 지원하고 봐왔던 많은 고객사 환경에선.. 보안보다는 우..

Kubernetes 2022.06.18

KodeKloud : CKS (Certified Kubernetes Security Specialist) - Challenge 4

5/8 일요일.. 코로나 확진 후 자가격리 해제일.. 내일은 출근이네요 ^^ 오늘 KodeKloud CKS Challenge 에접속해보니 Challenge 4 가 올라왔네요. Prize 라고 하는데 선물 받았으면 좋겠지만, 받기는 힘들겠죠? ^^; 이번에도 혹시라도 CKS 준비하시는분 있으시면 도움되시라고 - 실습환경 (무료) 링크 : https://kodekloud.com/courses/cks-challenges/ - 문제풀이 : yaml 및 Youtube 올립니다. Challenge5 는 나중에 다시 올라오면 진행 예정이에요~ ============================================= # 여기에서 문제풀때 필요한 내용은 - audit policy : config & analy..

Kubernetes 2022.05.08

Secret Env Variable in Container?

Kubernetes 의 Secret 을 이용한 값을 만들고, 해당 값을 Container 에 env 로 넣는것과 관련하여 약간의 오해를 하시는 분들이 있었기에 간략한 설명과 안내 동영상을 만들었습니다. - secret generic 변수는 kubernetes 상에서 암호화된 값을 base64 -d 로 평문화 됨 - container 에 env 변수로 넣었다면, env 명령어를 치는 것 만으로 평문화된 내용이 조회 됨 입니다. [ YouTube Link : https://www.youtube.com/watch?v=RbDhEwiMaKE ] # Kubernetes - Secret Generic 의 env 주입 오해 1. ConfigMap / Secret 생성 - ConfigMap 생성 [ cmtest ] ( ..

Kubernetes 2022.05.02

KodeKloud : CKS (Certified Kubernetes Security Specialist) - Challenge3

오늘은 코로나 확진받고 열도 38.7까지 올라갔고 정신없는 하루인듯 합니다. 약과 해열제를 먹고나니 저녁에는 좀 괜찮아지네요 다시 KodeKloud CKS Challenge 네 접속했고, 지금까지의 마지막 단계 Challenge3 을 체크합니다. (auditing 관련해서는 추가한 부분 색칠해놨어요) 이번에도 혹시라도 CKS 준비하시는분 있으시면 도움되시라고 - 실습환경 (무료) 링크 : https://kodekloud.com/courses/cks-challenges/ - 문제풀이 : yaml 및 Youtube 올립니다. Challenge4 는 나중에 다시 올라오면 진행 예정이에요~ ============================================= # 여기에서 문제풀때 필요한 내용은 - ..

Kubernetes 2022.05.01

KodeKloud : CKS (Certified Kubernetes Security Specialist) - Challenge2

가족들의 코로나 확진인데 저는 아직 양성이 아니네요.. 시간날때 어제 했던 KodeKloud CKS - Challenge 를 다시 해봅니다.. ;; 간만에 하니 재밌네요 ^^; Challenge1 은 너무 두서없이 하다보니 30분이라 이번엔 한번 정리하고 다시 녹화를 해서 시간을 줄였습니다~ (노컷.. ;;) 이번에도 혹시라도 CKS 준비하시는분 있으시면 도움되시라고 - 실습환경 (무료) 링크 : https://kodekloud.com/courses/cks-challenges/ - 문제풀이 : yaml 및 Youtube 올립니다. ============================================= # 여기에서 문제풀때 필요한 내용은 - Dockerfile : edit & build - ku..

Kubernetes 2022.04.30

KodeKloud : CKS (Certified Kubernetes Security Specialist) - Challenge1

오늘 모처럼 KodeKloud 들렸다가 CKS - Challenge 무료 강좌가 있어 들어가 봤습니다. CKS 는 Certified Kubernetes Security Specialist 로 예전엔 없었지만, 어느새 생겼었고, 마침 그때 사이버먼데이 세일이라 나중에 공부해서 시험봐야지 하며등록했던게 화근이었네요.. expire 기간 닥쳐서 준비하고 시험봤다가 결국 떨어졌던 기억이 있습니다. ;; 혹시라도 CKS 준비하시는분 있으시면 도움되시라고 - 실습환경 (무료) 링크 : https://kodekloud.com/courses/cks-challenges/ - 문제풀이 : yaml 및 Youtube 올립니다. 현재 강좌는 3/5 개 올라와 있고 4, 5번 문항은 언젠간 올라오겠죠? 저도 시간되면 하나씩 ..

Kubernetes 2022.04.29