DEVOPS · K8S
쿠버네티스 학습·운영 기록. 두 개의 시리즈로 나뉜다.
| # | 글 | 다루는 것 |
|---|---|---|
| 1 | 컨테이너와 쿠버네티스가 필요한 이유 | jar 배포가 무너지는 지점, 클러스터 구성 |
| 2 | 선언형 API 와 reconcile loop | spec 과 status, 컨트롤러 루프, 문제 진단 순서 |
| 3 | 핵심 객체 4종 | Pod · Service · Ingress · Namespace 의 관계 |
| 4 | Deployment · ReplicaSet · Pod | 롤링 업데이트, probe 3종, graceful shutdown |
| 5 | Admission | etcd 저장 직전의 검문, webhook self-lock |
| 6 | Helm | 차트 구조, 값 우선순위, 렌더 검증 |
| 7 | Argo CD | GitOps, Application, sync wave, 무한 sync |
| 8 | Helm 과 ArgoCD 로 GitOps 하기 | 새 컴포넌트 추가 전체 흐름 |
| # | 글 | 다루는 것 |
|---|---|---|
| 1 | 외부 트래픽은 어떻게 Pod까지 닿는가 | LoadBalancer, Ingress Controller, 내부·외부 분리 |
| 2 | 선언한 LoadBalancer가 안 만들어질 때 | cloud-controller-manager 장애 격리 |
| 3 | 관리형 클러스터는 누구의 권한으로 클라우드를 만지는가 | keystone trust, service user 전환 |
| 4 | API Gateway를 제거한 자리 채우기 | path rewrite, 요청 크기 병목, HTTPS 종료 위치 |
| 5 | ingress-nginx 운영 디테일 | admission webhook, whitelist, 배치, 리소스 사양 |
| 6 | IP whitelist가 조용히 뚫려 있었다 | L4 패스스루와 SNAT 로 클라이언트 IP 가 사라지는 구간 |
| 7 | 파드가 서비스 이름을 못 푸는 이유 | dnsPolicy 4종, ndots 와 search 도메인 전개 |
| 글 | 다루는 것 |
|---|---|
| PodDisruptionBudget | minAvailable 과 maxUnavailable 의 계산식, 노드 교체 중 동시 중단 방지 |
| ArgoCD는 초록불인데 서비스는 죽어 있었다 | 클라우드 리소스 드리프트, 불변 필드, 재조정 경계와 복구 검증 |