#쿠버네티스
141 편의 글

StatefulSet / DaemonSet / Job / CronJob
Deployment의 stateless 가정으로는 표현되지 않는 네 갈래 워크로드를 다루는 컨트롤러들을 정리합니다. StatefulSet의 정체성과 PVC 1:1, DaemonSet의 노드 단위 한 개, Job의 종료 모델, CronJob의 cron 스케줄링과 concurrencyPolicy · startingDeadlineSeconds의 안전장치까지 한 사이클로 다룹니다.

로컬 환경
minikube · kind · Docker Desktop k8s 중 어느 것을 쓸지 정합니다. 세 옵션의 동작 방식·장단점을 비교하고, kubectl을 설치한 뒤 kind로 첫 클러스터를 띄워 노드와 시스템 Pod를 확인하는 방식까지 한 번에 따라갑니다.

오토스케일링
운영 클러스터의 부하 변동을 사람의 개입 없이 흡수하는 세 차원의 자동 조정을 다룹니다. HPA (Pod 개수) · VPA (Pod 자원) · Cluster Autoscaler (노드 개수)의 역할 분리, metrics-server 전제, HPA의 autoscaling/v2 매니페스트와 비례식 알고리즘, scale up · down 비대칭의 behavior, custom metric과 KEDA, VPA의 updateMode와 HPA · VPA 충돌, Karpenter까지 한 사이클로 정리합니다.

쿠버네티스란
왜 컨테이너 오케스트레이터가 필요한가. Docker / docker-compose까지 써 본 독자를 출발선으로 두고, 단일 컨테이너 도구의 한계 다섯 가지, 선언형 desired state + reconcile loop 모델, control plane / worker node의 큰 그림, 책의 범위까지 정리합니다.
Certified Kubernetes Administrator (CKA) #9 RBAC: Role/ClusterRole, RoleBinding, ServiceAccount, kubectl auth can-i
Certified Kubernetes Administrator (CKA) 시리즈의 아홉 번째 글입니다. 누가 무엇을 할 수 있는가를 결정하는 RBAC을 운영자 관점에서 깊게 다루겠습니다. Role과 ClusterRole, RoleBinding과 ClusterRoleBinding의 조합 규칙, subjects(User/Group/ServiceAccount)와 rules(apiGroups/resources/verbs)의 구조, kubectl create로 빠르게 만드는 법, kubectl auth can-i와 --as로 권한을 검증하는 법, 그리고 [#8](/ko/posts/cka-8)에서 만든 사용자를 RBAC에 연결하는 흐름까지 정리하겠습니다.
Certified Kubernetes Application Developer (CKAD) #4 컨테이너 이미지: Dockerfile, 멀티스테이지, 시험에서 직접 빌드
Certified Kubernetes Application Developer (CKAD) 시리즈의 네 번째 글입니다. CKAD 일부 작업은 이미지를 직접 빌드해 레지스트리에 푸시한 뒤 Pod에 띄우는 흐름까지 요구합니다. Dockerfile 기본 명령과 레이어 캐시, 멀티스테이지 빌드로 이미지를 경량화하는 법, podman,buildah로 빌드,태그,푸시하는 절차, imagePullPolicy와 latest 태그 함정, 그리고 command,args가 ENTRYPOINT,CMD와 매핑되는 규칙을 실기 예제로 정리하겠습니다.
Certified Kubernetes Security Specialist (CKS) #2 NetworkPolicy 심화: default deny, ingress/egress (Cluster Setup)
Certified Kubernetes Security Specialist (CKS) 시리즈의 두 번째 글입니다. Cluster Setup도메인의 핵심인 네트워크 격리를 다룹니다. NetworkPolicy가 없을 때의 all-allow 기본 동작부터 podSelector와 policyTypes로 전부 차단하는 default deny 패턴, ingress와 egress를 각각 제한하는 법, default deny egress에서 DNS가 막히는 함정과 53번 포트 허용, namespaceSelector와 podSelector를 조합할 때의 AND,OR 함정까지 YAML과 kubectl로 직접 만들고 검증하겠습니다.
Certified Kubernetes Administrator (CKA) #8 인증서 관리: PKI, kubeconfig, 인증서 갱신
Certified Kubernetes Administrator (CKA) 시리즈 여덟 번째 글입니다. 클러스터의 모든 통신을 떠받치는 TLS 인증서를 다룹니다. /etc/kubernetes/pki의 PKI 구조와 누가 누구를 신뢰하는지, kubeconfig의 clusters/users/contexts 구성, kubeadm certs check-expiration으로 만료를 확인하고 kubeadm certs renew all로 갱신하는 절차, 그리고 CertificateSigningRequest로 사용자 인증서를 발급하는 흐름까지 손에 익히겠습니다.
Certified Kubernetes Application Developer (CKAD) #3 Multi-container 패턴: Init container, sidecar, ambassador, adapter
Certified Kubernetes Application Developer (CKAD) 시리즈의 세 번째 글입니다. 하나의 Pod 안에 컨테이너가 여럿일 때의 협업 패턴을 다룹니다. 순차 실행을 보장하는 init container, 메인 옆에서 함께 도는 sidecar, 외부 연결을 추상화하는 ambassador, 출력 포맷을 표준화하는 adapter를 kubectl 명령과 YAML 예제로 직접 만들어 보겠습니다. emptyDir volume 공유와 shared process namespace까지 실기 관점에서 정리합니다.
Certified Kubernetes Security Specialist (CKS) #1 시험 환경: CKA 전제, 도구, 시험 시간 운용
Certified Kubernetes Security Specialist (CKS) 시리즈의 첫 글입니다. CKA 보유를 전제로 하는 2시간 실기 보안 시험의 구조와 6개 도메인 비중, 합격선 67%와 응시 환경을 정리하고, 시험에서 다룰 보안 도구(kube-bench, AppArmor, seccomp, OPA/Gatekeeper, Falco, Trivy, cosign)의 큰 그림과 문서 활용 전략까지 잡겠습니다. 이 시리즈는 CKS 합격을 목표로 하는 20편이며, 마지막 #20에서 실기 모의고사를 풉니다.
Certified Kubernetes Administrator (CKA) #7 etcd 백업과 복구: etcdctl snapshot save/restore
Certified Kubernetes Administrator (CKA) 시리즈 일곱 번째 글입니다. 클러스터 상태 전부를 담은 etcd를 etcdctl로 백업하고 복구하는 절차를 정리합니다. static Pod 매니페스트에서 data-dir과 인증서 경로를 찾아 snapshot save로 스냅샷을 뜨고, snapshot restore로 새 data-dir에 복원한 뒤 etcd를 재기동하는 흐름을 손에 익히겠습니다.
Certified Kubernetes Application Developer (CKAD) #2 Pod와 컨테이너 라이프사이클: restart policy와 컨테이너 상태
Certified Kubernetes Application Developer (CKAD) 시리즈의 두 번째 글입니다. Pod의 생애 주기(Pending,Running,Succeeded,Failed,Unknown)와 restartPolicy(Always,OnFailure,Never)가 워크로드 동작에 미치는 영향, 컨테이너 상태(Waiting,Running,Terminated)와 CrashLoopBackOff,ImagePullBackOff,OOMKilled 같은 reason, 종료 코드 읽는 법, 그리고 시험 단골 트러블슈팅 순서까지 직접 만들어 보며 정리하겠습니다.