Kubernetes 사설 CA 인증서를 Mutating Webhook으로 자동 주입하기
사설 CA 인증서가 필요한 파드에 라벨 하나로 자동 주입하는 Mutating Admission Webhook을 구현합니다. Reflector로 CA ConfigMap을 전 네임스페이스에 복제하고, 웹훅이 라벨을 감지해 볼륨을 주입합니다.
TAG
사설 CA 인증서가 필요한 파드에 라벨 하나로 자동 주입하는 Mutating Admission Webhook을 구현합니다. Reflector로 CA ConfigMap을 전 네임스페이스에 복제하고, 웹훅이 라벨을 감지해 볼륨을 주입합니다.
Keycloak을 OKE 클러스터에 배포하고, ArgoCD에 OIDC SSO를 연동합니다. Istio 기반 인그레스와 External Secrets를 활용한 시크릿 관리를 함께 다룹니다.
Istio를 Ingress로 구성하고, cert-manager와 Cloudflare DNS-01로 Let's Encrypt 와일드카드 인증서를 자동 발급·갱신하는 방법
HashiCorp Vault와 External Secrets Operator를 ArgoCD로 배포하고, Kubernetes Auth로 연동해 시크릿을 관리하는 방법
ArgoCD App-in-Apps 패턴으로 OKE 클러스터 위에 인프라 애플리케이션을 선언적으로 배포하는 과정을 정리합니다. Sync Wave 설계와 Helm 멀티소스 패턴을 함께 다룹니다.
Terragrunt DRY 구조로 OCI VCN과 OKE 클러스터를 프로비저닝하고, cloud-init으로 NFS 서버까지 자동 구성하는 과정을 정리합니다.
Kubernetes 도구들
OKE 클러스터 무료로 구축하기