
μΏ λ²λ€ν°μ€μμλ νκ²½ λ³μλ μλ‘κ² μμ±ν νμΌμ 컨ν μ΄λ λ΄λΆμ μ λ¬ν΄μ£ΌκΈ° μν΄μ Configmap, Secret μ μ¬μ©ν©λλ€. μ΄λ¦μμ μ μΆν μ μλ― Configmap μ 보μμ μΌλ‘ μ€μμΉ μμ λ°μ΄ν°λ€μ μ¬μ©ν λ, Secret μ 보μμ μΌλ‘ μ€μν λ°μ΄ν°λ₯Ό μ¬μ©ν λ μ¬μ©ν©λλ€. λ°λΌμ Configmap μ Plain Text λ‘ λ°μ΄ν°κ° μ μ₯λλ λ°λ©΄, Secret μ μΈμ½λ© λμ΄ μ μ₯λ©λλ€. κ·Έλμ μ΄λ² κΈμμλ Secret μ μμ± ν μ΄λ»κ² νλμκ² μ λ¬νλ μ§λ₯Ό μμλ³΄λ €κ³ ν©λλ€. μ¬λ΄μΌλ‘ Secret μ μΈμ½λ© λλ λ°©λ²μ μ¬μ€ λμ½λ© νλ©΄ μ΄λ€ κ°μΈμ§ μ μ μκΈ° λλ¬Έμ 보μμ μΌλ‘ μμ νμ§λ μμ΅λλ€. μΏ λ²λ€ν°μ€λ μ΄λ κ² κ΅³μ΄ Secret μ κ°μ μΈμ½λ©ν΄μ μ μ₯νλ μ΄μ λ ν΄μ»€μ..

EC2 μΈμ€ν΄μ€μλ 보μ κ·Έλ£Ήμ μ€μ νμ¬ νΉμ νΈλν½λ§ μΈλ°μ΄λ, μμλ°μ΄λλ₯Ό νμ©ν μ μμ΅λλ€. μΈλ°μ΄λ κ·μΉκ³Ό μμλ°μ΄λ κ·μΉμ μλμ κ°μ΄ μ μν μ μμ£ . κ·Έ μ€ μμ€ κ·μΉμ νλ² μμΈν λ³΄μ£ . (μμλ°μ΄λμμ λμ κ·μΉμ ν΄λΉ) CIDR λΈλ‘ κ°μ κ²½μ°, 보μ κ·Έλ£Ήμ΄ μ€μ λ μΈμ€ν΄μ€μ μΈλ°μ΄λλ‘ νΈλν½μ΄ μ¬ λ μμ€ κ·μΉμ λͺ μλ CIDR κ° λ§μ‘± λμ§ μμΌλ©΄ Deny λ©λλ€. λͺκ°μ§ μμλ₯Ό μ΄ν΄λ³΄μ£ . 0.0.0.0/0 μΌλ‘ κ·μΉμ μ νλ©΄ λͺ¨λ IP λ‘λΆν° λ€μ΄μ€λ νΈλν½μ Allow 198.162.0.1/16 μΌλ‘ κ·μΉμ μ νλ©΄ 198.162.xx.xx λ‘λΆν° λ€μ΄μ€λ νΈλν½μ Allow 118.220.38.110/32 μΌλ‘ κ·μΉμ μ νλ©΄ 118.220.38.110 λ‘λΆν° λ€μ΄μ€λ νΈλν½λ§ ..

μΏ λ²λ€ν°μ€ 보μ κ΄λ ¨ λͺ¨λ² μ¬λ‘λ₯Ό μ΄ν΄λ³΄λ©΄ μλ§ κ°μ₯ κΈ°λ³Έμ μ΄κ³ , κ°μ₯ λ§μ΄ 보μ΄λ κ²μ΄ νλ μμ΅λλ€. μλ§ μΏ λ²λ€ν°μ€ λΏλ§ μλλΌ μ»¨ν μ΄λλ₯Ό μ¬μ©νλ νκ²½μ΄λΌλ©΄ λͺ¨λκ° μ κ²½μ¨μΌ νλ λΆλΆμ΄μ£ . λ°λ‘ λ£¨νΈ κ³μ λΉνμ±ν μ λλ€. μ¦, 컨ν μ΄λ λ΄ νλ‘μΈμ€μμ λ£¨νΈ κΆνμ λͺ¨λ λΉνμ±ν νλ κ²μ΄μ£ . 컨ν μ΄λ λ΄λΆμμ μ무λ λ£¨νΈ κΆνμ μ¬μ©νκ² νλ€λ κ²μ λͺ¨λ₯΄λ μ¬λμκ² μ§ λΉλ°λ²νΈλ₯Ό μλ €μ£Όλ κ²κ³Ό λ€λ¦μ΄ μμ΅λλ€. μλ₯Ό λ€μ΄ 컨ν μ΄λμ μ μν ν uname -a λͺ λ Ήμ΄λ₯Ό μ³λ³΄λ©΄ νΈμ€νΈμ OS λ²μ μ λ³Ό μ μμ΅λλ€. λ£¨νΈ κΆν λΉνμ±νλ μ΄λ―Έμ§λ₯Ό λ§λ€ λλ μ€μ ν μ μκ³ , k8s λ‘ νλλ₯Ό λ°°ν¬ν λλ μ€μ ν μ μμ΅λλ€. μ΄λ² κΈμμλ μ΄λ»κ² λ£¨νΈ κ³μ μ λΉνμ±ννκ³ μμ ν νλλ₯Ό λ§λλμ§ μμ..

μΏ λ²λ€ν°μ€μλ Audit μ΄λΌλ κΈ°λ₯μ΄ μμ΅λλ€. λ€λ€ λμΉ μ±μ ¨κ² μ§λ§, Kube Api Server μ μ΄λ€ API λ₯Ό νΈμΆνλμ§ κ°μνλ κΈ°λ₯μ΄μ£ . μΏ λ²λ€ν°μ€λ₯Ό μ€μΉνλ©΄ κΈ°λ³Έμ μΌλ‘ μ 곡 λμ§ μκΈ° λλ¬Έμ μΆκ°μ μΌλ‘ Audit κΈ°λ₯μ νμ±ν ν΄μ£Όμ΄μΌ ν©λλ€. κ·Έλμ μ΄λ² κΈμμλ Audit κΈ°λ₯μ νμ±νν΄μ λκ°, μ΄λ€ νμλ‘, μ΄λ€ 리μμ€λ₯Ό νΈμΆ νλμ§ κ°μν΄λ³΄κ² μ΅λλ€! λ μΈ λλμ½λ! Audit κΈ°λ₯ νμ±ν control plane & data plane v1.26.1 μμ μ§νλμμ΅λλ€ μΏ λ²λ€ν°μ€ 곡μ λ¬Έμλ₯Ό μ΄λν ν Audit μ κ²μν΄μ€λλ€. κ·Έλ¦¬κ³ ν΄λ¦ν΄μ λ¬Έμλ₯Ό νμΈν©λλ€. λ°μΌλ‘ μμ λ΄λ €μ λ‘κ·Έ λ°±μλ μΉμ μΌλ‘ μ΄λν©λλ€. /etc/kubernetes/manifests/kube-apis..

CKA μ μ΄μ΄ CKS λ μ·¨λμ μ±κ³΅νμ΅λλ€. CKS λ μΏ λ²λ€ν°μ€ κ΄λ ¨ μκ²©μ¦ μ€ κ°μ₯ λμ λ 벨μ μ격μ¦μ λλ€. λ°λΌμ λμ΄λλ κ½€ μλ νΈμ΄μμ΅λλ€. CKA κ°μ κ²½μ°μλ λ¬Έμ λ₯Ό νΈλλ° μμ΄μ 30λΆλ μκ±Έλ Έλλ° CKS κ°μ κ²½μ°λ 2μκ°μ λ€ μ°κ³ λ μ΄ 16λ¬Έμ μ€ 2λ¬Έμ λ₯Ό λͺ»νμμ΄μ.. μν μμ²΄κ° μμ΄λ‘ μ§νλκ³ , μ무λλ μ λλ‘ λ¬Έμ λ₯Ό νμλμ§ νμΈν΄μΌ νλ Validation λΆλΆμμ κ½€λ μκ°μ λ§μ΄ μμμΌ νμ΅λλ€.λ¬Έμ κ° λ§ μμ² μ΄λ ΅λ€λ λλ보λ€λ μ£Όμ΄μ§ μꡬμ¬νμ μ μ§μΌ°λμ§ νμΈ(Validation) νλ κ³Όμ μ κ½€ μκ°μ μμμ΅λλ€. ν΄μνμλ©΄ μ΄λ μ΅λλ€.μ΄ μ격μ¦μ μ·¨λν μ¬λμ μλ ¨λ Kubernetes μ€λ¬΄μμ λλ€(CKA μκ²©μ¦ λ³΄μ λ‘ μ μ¦λ¨). μ격 μ·¨λμλ λΉλ,..

맀μ°λ§€μ°λ§€μ° μ€μ! Karpenter v0.32 λ²μ λΆν° 리μμ€ μ΄λ¦λ€μ΄ λ³κ²½λμ΄ μ°Έκ³ λ°λλλ€. κ°λ μ λκ°μ΅λλ€. (ex. Provisioners -> NodePools) AWS EKS λ₯Ό ν΅ν΄ ν΄λ¬μ€ν°λ₯Ό ꡬμΆνλ©΄ Data Plane (μ΄ν Node) λ₯Ό λ€μν λ°©μμΌλ‘ ꡬμΆν μ μμ΅λλ€. Managed Node Group, Fargate κ·Έλ¦¬κ³ μ΄λ¬ν 리μμ€λ₯Ό μ μ°νκ² κ΄λ¦¬ν μ μκ² ν΄μ£Όλ AWS Auto Scaling, Karpenter κ° μμ΅λλ€. μ΄λ² κΈμμλ Karpenter λ₯Ό ν΅ν΄ AWS Auto Scaling λ³΄λ€ μ μ°νκ² Node λ₯Ό κ΄λ¦¬νλ λ°©λ²μ μμλ³΄κ³ μ ν©λλ€. μ°μ κ°λ¨νκ² μμ보λλ‘ νμ£ . λ μΈ λλμ½λ! Karpenter κ° λμ£ ? μ¬κΈ°μ λ§νλ λ Έλ == μΈμ€ν΄μ€ ..

νμ΄μ¬μλ μ λ§ μ μ©ν ν¨μκ° λ§μ΅λλ€. κ·Έ μ€ Counter λ μ κ° μκ°νκΈ°μ κ°μ₯ μ μ©ν ν¨μ μ€μ νλλΌκ³ μκ°ν©λλ€. μ΄λ² κΈμμλ Collections λͺ¨λ μ€ νλμΈ Counter ν¨μμ λν΄μ μμλ³΄κ³ 2019 μΉ΄μΉ΄μ€ κ²¨μΈ μΈν΄μ½ νν μ λ°λ‘ μ μ©ν΄λ³΄κ² μ΅λλ€. κ·ΈλΌ λ μΈ λλμ½λ! Collections μ Counter() Counter λ 리μ€νΈλ λ¬Έμμ΄μ κ°―μλ₯Ό dict νμ μΌλ‘ λ°νν΄μ£Όλ ν¨μμ λλ€. λ§λ‘ λ°±λ² μ€λͺ νλ κ²λ³΄λ€ νλ²μ μμ κ° λ³΄λ κ²μ΄ λ μ’κ² μ£ ? Counter(["I", "am", "Iron", "man", "!", "!"]) # Counter({'!': 2, 'I': 1, 'am': 1, 'Iron': 1, 'man': 1}) Counter(["I", "am", "..

λꡬλ νλ² μ―€μ μλ’°λ©κ±°μ κ³ μμ΄μ λν΄μ λ€μκ±°λ κ΄λ ¨ λ°μ λ³΄μ ¨μ κ²λλ€. κ·Έλλ νΉμ λͺ¨λ₯΄μλ λΆλ€μ μν΄ κ°λ¨ν μλ €λλ¦¬μ£ . κ³ μμ΄λ₯Ό 보μ΄μ§ μλ μμμ λ£κ³ , κ·Έ μμ 50:50 νλ₯ λ‘ κ³ μμ΄λ₯Ό μ£½μ΄λ λ κ·Ήλ¬Όμ λ£μμ λ κ³ μμ΄λ μ£½μκΉμ? μ΄κΉμ? μΌλ° μΈκ³μμλ μ£½μλ€, μ΄μλ€ λΌκ³ νννμ§λ§ μμμν μΈκ³μμλ μ΄λ₯Ό μ£½μκ³Ό μΆμ΄ μ€μ²©λ μνλΌκ³ ννν©λλ€. μ¦, μ΄μμμΌλ©΄μ μ£½μ΄μλ€ λΌκ³ ν©λλ€. μ€λ κΈμμ μκ°ν Fargate (νκ²μ΄νΈ) λν μλ’°λ©κ±°μ κ³ μμ΄μ λΉμ·ν κ°λ μ λλ€. (λλ§ κ·Έλ κ² μκ°ν μλ..) Fargate λ 무μμΌκΉ? μ°λ¦¬λ λ³΄ν΅ AWS λ₯Ό μ΄μ©ν΄μ μ ν리μΌμ΄μ μ λ°°ν¬νλ€κ³ νλ©΄ EC2 λ₯Ό ν΅ν΄ μΈμ€ν΄μ€λ₯Ό μμ±νκ³ , κ·Έ μΈμ€ν΄μ€ λ΄λΆμ 컨ν μ΄λλ μ§μ νλ‘μΈμ€λ‘..

νμ΄μ¬μμ λ¬Έμμ΄μ μ²λ¦¬νλ λ°©λ²μ μ¬λ¬κ°μ§κ° μμ£ . κ·Έ μ€ μ κ·ννμμ μ΄μ©νλ©΄ μ’ λ λ€μνκ³ μ½κ² μ²λ¦¬λ₯Ό ν μ μμ΅λλ€. κ·Έλμ μ΄λ² κΈμμλ νμ΄μ¬μμ μ μ©ν λͺ¨λ μ€ μ κ·μμ μ²λ¦¬ν΄μ£Όλ re λͺ¨λμ μ΄μ©ν΄μ λ¬Έμμ΄μ μ²λ¦¬νλ λ°©λ²μ λν΄ μμλ³΄λ €κ³ ν©λλ€. κ·Έλ¦¬κ³ κ°μ₯ λ§μ§λ§μ λ°°μ΄κ±Έ ν λλ‘ μΉ΄μΉ΄μ€ λ¬Έμ μΈ [3μ°¨] νμΌλͺ μ λ ¬μ μ μ©ν΄λ³΄λ €κ³ ν©λλ€. κ·ΈλΌ λ μΈ λλμ½λ! re λͺ¨λμ ν¨μλ€ re λͺ¨λμλ λ€μν ν¨μλ€μ΄ μ‘΄μ¬ν©λλ€. κ·Έ μ€ μκ³ λ¦¬μ¦ νμ΄μ μ μ©ν κ² κ°μ ν¨μλ€μ λν΄ μμλ³΄κ² μ΅λλ€. search match fullmatch findall finditer sub subn split search() λ¬Έμμ΄μμ ν¨ν΄μ΄ μΌμΉνλ μ§ νμΈν©λλ€. print(re.search("A", "..

μ€μ!! ARC κ° Github Official νλ‘μ νΈκ° λ¨μ λ°λΌ μλμμ 보μ¬λλ¦° ARC κ΄λ ¨ν 리μμ€λ€μ μ λΆ κ΅¬ λ²μ μ λλ€. μ¬κΈ°λ₯Ό μ°Έκ³ ν΄μ£ΌμΈμ! Action Controller Runner (μ΄ν ARC) λ νλ λ¨μ Self Hosted Runner μ λλ€. μ¦, μΏ λ²λ€ν°μ€ νκ²½μμ νλλ₯Ό Self Hosted Runner λ‘ μ§μ ν μ μκ² ν΄μ£Όλ μ€νμμ€μ£ . ARC μ λν μ 보λ μ¬κΈ°λ₯Ό νμΈν΄μ£ΌμΈμ. κ·Όλ° ARC λ₯Ό μ¬μ©νλ κ²½μ° νλ κ³ λ €ν΄μΌ ν μ¬νμ΄ μμ΅λλ€. λ°λ‘ ARC μ μν΄ λ§λ€μ΄μ§λ νλλ Github Action μ Job μ΄ μ’ λ£λ κ²½μ° μ κ±°λκ³ λ€μ μμ±λ©λλ€. λ°λΌμ HostPath λ EFS λ₯Ό μ¬μ©νμ§ μμΌλ©΄ Job μ μ€νν λ μμ±νλ Java SDK, N..

νΌλΈλ¦ ν΄λΌμ°λ νκ²½μμ μΏ λ²λ€ν°μ€λ₯Ό μ΄μν λ μ¨νλ‘λ―Έμ€λ³΄λ€ νΈν μ μ€ νλκ° λ°λ‘ λ³Όλ₯¨ κ΄λ¦¬ λΌκ³ μκ°ν©λλ€. EBS CSI Driver λ₯Ό μ€μΉ ν Storage Class, PV κ·Έλ¦¬κ³ PVC λ₯Ό ν΅ν΄ μ½κ² AWS EBS λ₯Ό ν΅ν΄ λ³Όλ₯¨μ μΈμ μ΄λμλ κ°μ Έλ€ μΈ μ μμ£ . ννΈ, μΏ λ²λ€ν°μ€μμ λ€μν λ°©λ²μΌλ‘ λ³Όλ₯¨μ μ¬μ©ν μ μλλ°μ. 컨ν μ΄λκ° κ³΅μ λ₯Ό κ°λ₯μΌ ν΄μ£Όλ EmptyDir, λ Έλμ λ³Όλ₯¨μ ν΅ν΄ νλκ° κ³΅μ λ₯Ό κ°λ₯μΌ ν΄μ£Όλ HostPath, NFS μλ²λ₯Ό μ¬μ©νλ NFS κΈ°λ₯ λ±μ΄ μμ΅λλ€. κ·ΈλΌνλλ₯Ό λ Έλμ λ°°ν¬ν λ, κ·ΈλΌνλμ μ€μ νμΌμ κ·ΈλΌνλκ° λ°°ν¬λ λ Έλμ λ³Όλ₯¨μ μ μ₯μ΄ λ©λλ€. λ°λΌμ λ§μ½ κ·ΈλΌνλ νλκ° λ€λ₯Έ λ Έλμ λ°°ν¬κ° λ κ²½μ° μ΄μ μ κ°μ§κ³ μλ κ·ΈλΌνλ μ€μ μ ..

κ·Έλμ νΌλΈλ¦ ν΄λΌμ°λλ₯Ό μ΄μ©ν΄μ μΏ λ²λ€ν°μ€ ν΄λ¬μ€ν° νκ²½μ ꡬμΆνμ΅λλ€. λ¬Έμ μμ΄ μ μ¬μ©νκ³ μμμ§λ§, μμλ λ¬Έμ λ λΉμ©μ΄μμ΅λλ€. λ§μ€ν° λ Έλ, μ컀 λ Έλ μ΄ 2λλ§ λμ΄λμλ μ‘±ν λ¬μ 5λ§μ μ΄μμ λμμ£ π’ playground λ₯Ό μ¬μ©νλ€ν΄λ μλκ° λλ¦¬κ³ μ무λλ νλ°μ±μ΄λ€ 보λ λΆνΈν¨μ΄ λ§μμ΅λλ€. κ·Έλμ κ²°κ΅ μΏ λ²λ€ν°μ€ ν΄λ¬μ€ν°λ₯Ό ꡬμ±ν PC λ₯Ό νλ μ₯λ§ν΄μΌκ² λ€ μκ°μ νκ³ , A to Z κΉμ§ ꡬμ±μ ν΄λ³΄κ³ μΆμ΄ PC λν λΆνλ³λ‘ ꡬ맀νμ¬ μ‘°λ¦½νκ³ μ νμ΅λλ€. μ΄λ€ λΆνλ€μ΄ μμκΉ? λΆνμ μλμ κ°μ΅λλ€. AMD Ryzen 5700G 16core ASRock DeskMini X300 λ² μ΄λ³Έ μΌμ± PM9A1 M.2 NVMe SSD 1TB μΌμ± DDR4 PC-25600 32G λ ΈνΈλΆμ©..

μΏ λ²λ€ν°μ€ νκ²½μμ Action Controller Runner (μ΄ν ARC) λ₯Ό μ΄μ©ν΄μ νλλ₯Ό Self Hosted Runner λ‘ μ¬μ©ν μ μμ΅λλ€. ARC ꡬ쑰λ μμ κ°μ΅λλ€. Self Hosted Runner λ‘ μ¬μ©ν νλλ₯Ό RunnerDeployment λλ RunnerSet μΌλ‘ λ°°ν¬ν μ μμ£ . RunnerDeployment λ μΏ λ²λ€ν°μ€μμ Deployment μ λμΌνκ² λμνκ³ , RunnerSet μ StatefulSet κ³Ό λμΌνκ² λμν©λλ€. λν λ°°ν¬νκ² λλ©΄ νλ μμ 2κ°μ§ 컨ν μ΄λ λμνκ² λλλ°, νλλ Github Action Job μ μ²λ¦¬νλ Runner 컨ν μ΄λ, λ νλλ Docker κ΄λ ¨ μΌμ μ²λ¦¬νλ Docker 컨ν μ΄λμ λλ€. μ΅μ μ ν΅ν΄ Runner..

Istio λ νν K8S ν΄λ¬μ€ν° λ΄μμ μλΉμ€ λ©μ μν μ ν΄μ€λλ€. μλΉμ€ λ©μ λΏλ§ μλλΌ Nginx Ingress, ELB Ingress μ²λΌ Ingress μν λν ν΄μ€λλ€. Istio Ingress Gateway κ° μ μ λͺ μΉμ΄λ μ½κ² Istio Ingress λ‘ μ§μΉνλλ‘ νμ£ π€ EKS μ κ°μ νΌλΈλ¦ ν΄λΌμ°λλ₯Ό μ΄μ©ν΄μ Load Balancer Service λ₯Ό μμ±ν΄μ£Όλ©΄ μλμΌλ‘ CLB κ° ν λΉλ©λλ€. λ°λΌμ Istio Ingress λν CLB λ‘ ν λΉμ΄ λ©λλ€. CLB λ μμΌλ‘ AWS μμ deprecated λκΈ° λλ¬Έμ Network Load Balancer(μ΄ν NLB) λ Application Load Balancer(μ΄ν ALB) λ‘ λ체λμ΄μΌ ν©λλ€. κ·Έλμ μ΄λ² κΈμ..

Nginx κΈ°λ°μ Pod λ΄μμ S3 μ Mount νκΈ° μν΄ goofys λ₯Ό μ¬μ©νλ μ μ΄ μμ΅λλ€. (goofys λ§κ³ EBS λ EFS λ μμ리μ€νΈμ μμμ§λ§, goofys κ° κ°μ₯ μ ν©νλ€κ³ νλ¨νμ¬ goofys λ₯Ό μ¬μ©νκ² λμμ΅λλ€) κ·Έλ¦ΌμΌλ‘ νννμλ©΄ μλμ κ°μ£ . Nginx κ° provisioning λ λ ConfigMap μΌλ‘ init.sh λ₯Ό μ£Όμ΄ goofys λ₯Ό λ§μ΄νΈ ν ν μ€νλλλ‘ νμ΅λλ€. μ΄λ°μμΌλ‘ λ§μ΄μ£ . #!/usr/bin/env sh set -eu wget https://github.com/kahing/goofys/releases/latest/download/goofys chmod +x goofys /goofys /var/nginx ... nginx -g 'daemo..