#쿠버네티스

141 편의 글

Certified Kubernetes Security Specialist (CKS) #18 Container immutability, forensics
10 분 소요

Certified Kubernetes Security Specialist (CKS) #18 Container immutability, forensics

Certified Kubernetes Security Specialist (CKS) 시리즈의 열여덟 번째 글입니다. 런타임 보안의 마지막 조각인 컨테이너 불변성과 사고 대응을 다룹니다. readOnlyRootFilesystem으로 파일시스템을 읽기 전용으로 굳히고 쓰기가 필요한 경로만 emptyDir로 여는 패턴, 실행 중 변경을 금지하고 재배포로만 바꾸는 불변 운영, 그리고 침해된 Pod를 NetworkPolicy와 노드 cordon으로 격리하고 증거를 보존한 뒤 kubectl debug로 조사하는 forensics 절차까지 YAML 예제로 정리하겠습니다.

Kubernetes and Cloud Native Associate (KCNA) #9 모의 객관식 시험: 50문항 + 해설
19 분 소요

Kubernetes and Cloud Native Associate (KCNA) #9 모의 객관식 시험: 50문항 + 해설

KCNA 시리즈의 마지막 글입니다. 실제 시험과 동일한 도메인 분포(Kubernetes Fundamentals 46%, Container Orchestration 22%, Cloud Native Architecture 16%, Observability 8%, Application Delivery 8%)에 맞춰 50문항을 풀고, 각 문항 아래에 정답과 해설을 함께 두었습니다. 50문항 중 38문항(75%) 이상을 맞추면 합격권으로 보고 시험을 예약하시기 바랍니다.

Certified Kubernetes Administrator (CKA) #24 Troubleshooting 3: Control plane (apiserver/etcd/scheduler 다운), etcd 복구
11 분 소요

Certified Kubernetes Administrator (CKA) #24 Troubleshooting 3: Control plane (apiserver/etcd/scheduler 다운), etcd 복구

Certified Kubernetes Administrator (CKA) 시리즈 스물네 번째 글입니다. control plane 컴포넌트가 static Pod로 돈다는 점을 진단의 출발점으로 삼아, kubectl이 응답하지 않는 apiserver 다운부터 etcd 다운, scheduler/controller-manager 다운까지 증상별로 원인을 좁히는 법을 정리합니다. crictl과 journalctl로 컨테이너를 직접 들여다보고, 매니페스트를 고쳐 kubelet이 재기동하게 만드는 흐름을 손에 익히겠습니다.

Certified Kubernetes Application Developer (CKAD) #19 Ingress와 NetworkPolicy
10 분 소요

Certified Kubernetes Application Developer (CKAD) #19 Ingress와 NetworkPolicy

Certified Kubernetes Application Developer (CKAD) 시리즈의 열아홉 번째 글입니다. 외부 트래픽을 L7에서 라우팅하는 Ingress와 Pod 간 통신을 화이트리스트로 제어하는 NetworkPolicy를 실기 관점에서 정리합니다. host/path 라우팅과 pathType, IngressClass, TLS 설정부터 podSelector 기반 default deny 패턴까지 YAML 예제로 직접 만들어 보겠습니다.

Certified Kubernetes Security Specialist (CKS) #17 Falco 행동 분석, audit logs (Runtime)
11 분 소요

Certified Kubernetes Security Specialist (CKS) #17 Falco 행동 분석, audit logs (Runtime)

Certified Kubernetes Security Specialist (CKS) 시리즈 17편입니다. 마지막 도메인 Monitoring,Logging,Runtime Security의 핵심으로, syscall 기반 런타임 위협 탐지 도구 Falco의 룰 구조와 커스텀 룰 작성, 출력 해석을 다루고, 쿠버네티스 API 감사 로그(audit log)의 정책 레벨과 stage, apiserver 플래그 설정, 로그 분석까지 시험 단골 작업 위주로 정리하겠습니다.

Kubernetes and Cloud Native Associate (KCNA) #8 시험 팁과 자주 틀리는 패턴
8 분 소요

Kubernetes and Cloud Native Associate (KCNA) #8 시험 팁과 자주 틀리는 패턴

KCNA 시험을 보러 가기 직전 한 번 더 읽고 갈 압축본입니다. 90분에 60문항을 운영하는 시간 관리, 다중 응답,이중 부정 같은 자주 빠지는 문항 형태, 헷갈리는 개념 한 쌍 묶음(Deployment vs StatefulSet,CRI vs CNI vs CSI,HPA vs VPA 등), 보기에서 정답을 좁히는 노하우, 도메인별 압축 체크리스트, 마지막으로 온라인 감독 응시 직전 점검까지 정리하겠습니다.

Certified Kubernetes Administrator (CKA) #23 Troubleshooting 2: 노드와 kubelet (NotReady, disk/memory pressure)
12 분 소요

Certified Kubernetes Administrator (CKA) #23 Troubleshooting 2: 노드와 kubelet (NotReady, disk/memory pressure)

Certified Kubernetes Administrator (CKA) 시리즈의 스물세 번째 글입니다. 노드가 NotReady로 떨어졌을 때의 진단 흐름을 처음부터 끝까지 따라가겠습니다. k describe node로 conditions를 읽고, 노드에 접속해 systemctl status kubelet과 journalctl -u kubelet으로 원인을 좁히며, kubelet 정지,런타임 정지,디스크 풀,메모리 압박을 증상별로 고치겠습니다. cordon과 drain으로 문제 노드를 격리하는 방법까지 정리하겠습니다.

Certified Kubernetes Application Developer (CKAD) #18 Services: ClusterIP, NodePort, LoadBalancer, ExternalName
9 분 소요

Certified Kubernetes Application Developer (CKAD) #18 Services: ClusterIP, NodePort, LoadBalancer, ExternalName

Certified Kubernetes Application Developer (CKAD) 시리즈 열여덟 번째 글입니다. 바뀌는 Pod 집합 앞에 안정적인 진입점을 세우는 Service를 다룹니다. selector와 label로 Pod를 고르고 Endpoints가 자동으로 관리되는 원리, ClusterIP,NodePort,LoadBalancer,ExternalName 네 타입의 차이, port와 targetPort와 nodePort의 구분, headless Service와 클러스터 DNS, 그리고 엔드포인트가 비는 디버깅까지 YAML과 kubectl로 익히겠습니다.

Certified Kubernetes Security Specialist (CKS) #16 Admission control: OPA/Gatekeeper, Kyverno
9 분 소요

Certified Kubernetes Security Specialist (CKS) #16 Admission control: OPA/Gatekeeper, Kyverno

Certified Kubernetes Security Specialist (CKS) 시리즈의 16번째 글입니다. API 요청을 가로채 검증하고 변형하는 admission controller의 동작 원리부터, validating webhook과 mutating webhook의 차이, OPA/Gatekeeper의 ConstraintTemplate와 Constraint 그리고 Rego 정책, Kyverno의 YAML 기반 validate/mutate/generate 정책을 예제로 익히겠습니다. latest 태그 금지와 신뢰 레지스트리 제한을 두 도구로 각각 구현하고, 위반 매니페스트를 거부하는 시험 단골 패턴까지 정리하겠습니다.

Kubernetes and Cloud Native Associate (KCNA) #7 Cloud Native Application Delivery (8%): GitOps, CI/CD
8 분 소요

Kubernetes and Cloud Native Associate (KCNA) #7 Cloud Native Application Delivery (8%): GitOps, CI/CD

KCNA 시리즈 일곱 번째 글입니다. CI/CD의 분리와 파이프라인 단계, GitOps(ArgoCD,Flux)의 4대 원칙과 pull 기반 배포, 배포 전략(rolling,blue-green,canary), Helm과 Kustomize의 매니페스트 관리, 그리고 공급망 보안 기초까지 Domain 5 전체를 정리하겠습니다.

Certified Kubernetes Administrator (CKA) #22 Troubleshooting 1: Pod와 앱 (Pending, CrashLoop, ImagePull, OOM)
10 분 소요

Certified Kubernetes Administrator (CKA) #22 Troubleshooting 1: Pod와 앱 (Pending, CrashLoop, ImagePull, OOM)

CKA 시험에서 가장 비중이 큰 도메인은 Troubleshooting(30%)입니다. 이번 글에서는 그중에서도 가장 자주 나오는 Pod 레벨 장애 네 가지를 다루겠습니다. Pending, CrashLoopBackOff, ImagePullBackOff/ErrImagePull, OOMKilled를 각각 증상에서 진단, 해결까지 한 흐름으로 정리하고, describe와 events,logs를 어떤 순서로 읽어야 빠르게 원인에 닿는지 손에 익히겠습니다.

Certified Kubernetes Application Developer (CKAD) #17 Volumes: emptyDir, PVC, projected, ephemeral
8 분 소요

Certified Kubernetes Application Developer (CKAD) #17 Volumes: emptyDir, PVC, projected, ephemeral

Certified Kubernetes Application Developer (CKAD) 시리즈의 열일곱 번째 글입니다. 컨테이너 파일시스템의 휘발성을 출발점으로, emptyDir와 hostPath, PersistentVolumeClaim과 StorageClass의 동적 프로비저닝, secret,configMap,downwardAPI를 한 디렉터리로 묶는 projected volume, generic ephemeral volume까지 실기 YAML 예제로 정리합니다.