Kubernetes 사설 CA 인증서를 Mutating Webhook으로 자동 주입하기
사설 CA 인증서가 필요한 파드에 라벨 하나로 자동 주입하는 Mutating Admission Webhook을 구현합니다. Reflector로 CA ConfigMap을 전 네임스페이스에 복제하고, 웹훅이 라벨을 감지해 볼륨을 주입합니다.
INFRA / DEVOPS / SRE / PLATFORM ENGINEERING
끄적끄적
사설 CA 인증서가 필요한 파드에 라벨 하나로 자동 주입하는 Mutating Admission Webhook을 구현합니다. Reflector로 CA ConfigMap을 전 네임스페이스에 복제하고, 웹훅이 라벨을 감지해 볼륨을 주입합니다.
Keycloak을 OKE 클러스터에 배포하고, ArgoCD에 OIDC SSO를 연동합니다. Istio 기반 인그레스와 External Secrets를 활용한 시크릿 관리를 함께 다룹니다.
Containerlab과 FRRouting으로 OSPF 멀티패스와 eBGP AS_PATH 전파를 직접 구성하고 검증합니다. 라우팅 프로토콜 개념을 코드로 확인하는 과정을 정리합니다.
Istio를 Ingress로 구성하고, cert-manager와 Cloudflare DNS-01로 Let's Encrypt 와일드카드 인증서를 자동 발급·갱신하는 방법
HashiCorp Vault와 External Secrets Operator를 ArgoCD로 배포하고, Kubernetes Auth로 연동해 시크릿을 관리하는 방법
ArgoCD App-in-Apps 패턴으로 OKE 클러스터 위에 인프라 애플리케이션을 선언적으로 배포하는 과정을 정리합니다. Sync Wave 설계와 Helm 멀티소스 패턴을 함께 다룹니다.
Terragrunt DRY 구조로 OCI VCN과 OKE 클러스터를 프로비저닝하고, cloud-init으로 NFS 서버까지 자동 구성하는 과정을 정리합니다.
AWS CodeDeploy, 재기동/Cron 없이 온프레미스 인스턴스 credentials 자동 갱신하기
OKE 클러스터 무료로 구축하기
Kubernetes 도구들
CloudFlare Workers에 Hugo 블로그 구축하기