OKE 플랫폼 엔지니어링 랩 1편 — Terraform + Terragrunt로 OKE 클러스터 프로비저닝하기
Terragrunt DRY 구조로 OCI VCN과 OKE 클러스터를 프로비저닝하고, cloud-init으로 NFS 서버까지 자동 구성하는 과정을 정리합니다.
SERIES
Oracle Cloud Infrastructure(OCI)의 OKE Cluster를 위한 IaC · GitOps · 시크릿 · Ingress · TLS · OIDC까지 직접 구축해본 경험에 대한 기록
Terragrunt DRY 구조로 OCI VCN과 OKE 클러스터를 프로비저닝하고, cloud-init으로 NFS 서버까지 자동 구성하는 과정을 정리합니다.
ArgoCD App-in-Apps 패턴으로 OKE 클러스터 위에 인프라 애플리케이션을 선언적으로 배포하는 과정을 정리합니다. Sync Wave 설계와 Helm 멀티소스 패턴을 함께 다룹니다.
HashiCorp Vault와 External Secrets Operator를 ArgoCD로 배포하고, Kubernetes Auth로 연동해 시크릿을 관리하는 방법
Istio를 Ingress로 구성하고, cert-manager와 Cloudflare DNS-01로 Let's Encrypt 와일드카드 인증서를 자동 발급·갱신하는 방법
Keycloak을 OKE 클러스터에 배포하고, ArgoCD에 OIDC SSO를 연동합니다. Istio 기반 인그레스와 External Secrets를 활용한 시크릿 관리를 함께 다룹니다.