Terraform소개테라폼(Terraform)은 인프라스트럭처를 코드로 정의하고 프로비저닝하며 관리하기 위한 오픈 소스 도구입니다. 주로 클라우드 인프라스트럭처를 자동화하는 데 사용되며, 코드 기반의 접근 방식을 통해 클라우드 리소스를 배포하고 구성할 수 있습니다. 테라폼은 다양한 클라우드 플랫폼을 지원하며, AWS(Amazon Web Services), Microsoft Azure, Google Cloud Platform, IBM Cloud, 등 다양한 곳에서 사용할 수 있습니다. 특히 인프라스트럭처를 코드로 정의하면 버전 관리 시스템을 활용하여 인프라 변경 사항을 추적하고 관리할 수 있으며, 반복적이고 일관성이 요구되는 인프라 관리 작업을 간소화합니다.테라폼은 간단한 구조화된 문법을 사용하여 인프..
전체 글
DevOps EngineerArgo CD 소개 Argo CD는 Kubernetes를 위한 선언적(declarative) GitOps ontinuous delivery tool입니다. 애플리케이션 정의, 구성 및 환경은 선언적이어야 하며 버전이 제어되어야 합니다. 애플리케이션 배포 및 수명주기 관리는 자동화되고 감사 가능(auditable)하며 이해하기 쉬워야 합니다. Argo CD는 원하는 애플리케이션 상태를 정의하기 위한 정보 소스로 Git 저장소를 사용하는 GitOps 패턴을 따릅니다. Kubernetes 매니페스트는 여러 가지 방법으로 지정할 수 있습니다. kustomize applications helm charts jsonnet files Plain directory of YAML/json manifests Any cus..
프로메테우스 & 그라파나 사전 설치 그라파나의 기본 ID / PW는 admin / prom-operator 입니다. 대시보드 추천 15757 17900 15172 # 사용 리전의 인증서 ARN 확인 CERT_ARN=`aws acm list-certificates --query 'CertificateSummaryList[].CertificateArn[]' --output text` echo $CERT_ARN # repo 추가 helm repo add prometheus-community https://prometheus-community.github.io/helm-charts # 파라미터 파일 생성 : PV/PVC(AWS EBS) 삭제에 불편하니, 4주차 실습과 다르게 PV/PVC 미사용 cat /etc/..
OWASP Kubernetes Top Ten OWASP Kubernetes Top Ten은 OWASP(Open Web Application Security Project)에서 제공하는 Kubernetes 환경에서 발생할 수 있는 주요 보안 위협을 나열한 목록입니다. 이 목록은 Kubernetes 기반 시스템에서 발생할 수 있는 보안 취약점을 이해하고 대응하기 위해 개발자, 보안 전문가 및 DevOps 팀이 참고할 수 있도록 설계되었습니다. 아래는 OWASP Kubernetes Top Ten의 주요 보안 위협 10가지입니다: 무단 접근을 허용하는 Kubernetes API 서버 (Insecure Kubernetes API Server): Kubernetes API 서버는 클러스터를 관리하는 핵심 구성 요소..