쿠버네티스(Kubernetes)

쿠버네티스 보안: RBAC·Admission·시크릿과 이미지 공급망

k8s

9 분 소요

보안은 기능 하나가 아니라 코드가 실행되기까지의 모든 계층에 걸친 통제다. 4C 모델을 뼈대로 인증·인가(RBAC), 어드미션 정책, 워크로드 격리, 시크릿 외부화, 이미지 공급망과 런타임 탐지까지 설계→구현→검증 순서로 정리한다.

쿠버네티스 스토리지와 데이터: Volume·PV/PVC·CSI와 StatefulSet DB 운영

k8s

10 분 소요

컨테이너의 임시 레이어를 넘어 데이터의 수명을 파드·노드·클러스터 중 어디에 묶을지 결정하는 문제를 다룬다. Volume 종류와 PV/PVC/StorageClass, CSI 드라이버와 스냅샷, StatefulSet 기반 데이터베이스 운영, 백업·DR, 성능 특성, 데이터 유실 함정...

쿠버네티스 네트워킹: Service·Ingress·CNI·NetworkPolicy

k8s

10 분 소요

쿠버네티스의 평탄한 IP-per-Pod 모델 위에서 Service가 안정적인 가상 IP를 얹고 Ingress/Gateway API가 L7 진입점을 만들며 CNI가 패킷 전달과 NetworkPolicy 집행을 맡는 구조를 정리한다. 계층 경계와 MTU·conntrack 함정, 트러블...