https://youtu.be/tjtfDSCowc4 랜처 소개와 랜처를 통해 다룰 수 있는 각종 k8s 기술들 쿠버네티스의 런타임은 원래 도커에서 OCI 중심으로 재편되고 있다고 한다. 기본적으로 유저는 랜처 ui를 통해 다운스트림 클러스터를 관리할 수 있음 클러스터가 생성되거나 연결하면 클러스터 에이전트가 생성되고, 클러스터 컨트롤러를 통해 여러 관리작업을 수행할 수 있다 ectd, docker 필요없음 자체 쿠버네티스 배포판인 랜처 쿠버네티스 엔진(RKE) 를 포함하는데 k3s 라는 이름의 미니멀한 쿠버네티스 배포판도 제공한다고 한다. - 서버 인스턴스당 RAM - 512MB, Storege - 200MB edge 단에서 발생한 it 역량이 부족에 의해 k8s 의 기능들을 정상 작동 시키는것에 대한 ..
목차 1. k9s 란? k9s는 터미널에서 Kubernetes 클러스터를 관리할 수 있는 CLI 도구이다. kubectl도 같이 사용할 수 있어서 같은 컨텍스트에서 kubectl과 k9s를 오가면서 사용할 수 있는 것도 장점으로 보인다. 2. 설치 노트북에 vagrant 로 실행, minikube 클러스터가 실행중인 ubuntu 환경에 설치할 예정 2.1 최신 버전 설치 K9S_VERSION=$(curl -s https://api.github.com/repos/derailed/k9s/releases/latest | jq -r '.tag_name') curl -sL https://github.com/derailed/k9s/releases/download/${K9S_VERSION}/k9s_Linux_amd6..
https://kubernetes.io/ko/docs/tutorials/kubernetes-basics/ 쿠버네티스 기초 학습 운영 수준의 컨테이너 오케스트레이션 kubernetes.io 쿠버네티스 공식 문서의 튜토리얼을 진행해보려고 한다
목차 모니터링 툴 실습을 위한 바닐라 쿠버네티스 클러스터 구성 모든 설치는 root 가 아닌 user(ubuntu) 로서 sudo 를 사용함 구성 : docker engine, containerd, calico, kubeadm, kubectl, kubelet master1, worker1 config master1, worker1 os ubuntu 22.04 LTS type t3a.large storage 16gib SG allow all traffic etc default (sample app 을 빠르게 배포 후 테스트 하기 위해 large 선택, 쿠버네티스 최소 스펙은 2cpu, 2GB ram 이상) user data #!/bin/bash apt-get upgrade -y apt-get dist-up..
목차 kube-bench 는 kubernetes cluster 가 보안적으로 안전하게 구성되어있는지 검사해주는 툴이다. 취약점 스캔 결과를 PASS, FAIL, WARN 3가지로 출력해주고, Remediations 항목에서 어떻게하면 개선되는지 가이드도 해준다고 한다. 이 방법은 kube-bench container 를 cluster 에 배포해서 cluster 전체를 스캔하는 방법이다. master, worker, etcd, policies 등을 한번에 검사할 수 있다고 한다. 클러스터는 이전에 생성한 kind 클러스터를 검사할 예정 kubebench.yaml 파일 생성 https://github.com/aquasecurity/kube-bench/blob/main/job.yaml GitHub - aqua..
목차 EC2 인스턴스 구성 Name master1, master2, master3, worker1 OS Ubuntu 22.04 LTS Type t3a.medium Storage 16gib SG allow all traffic etc default user data #!/bin/bash apt-get upgrade -y apt-get dist-upgrade -y apt-get update -y apt-get install vim -y key pair 는 기존에 만들어둔 것을 사용하였음 화면 상 구분하기 쉽게 hostname 을 바꿔줬음 master1 15.165.248.113(EIP) - 172.31.8.2 master2 3.36.122.167 - 172.31.12.129 master3 3.38.149.7..