반응형
반응형
NGINX Gateway Fabric 오프라인 설치: Harbor 등록부터 Gateway API 병행 검증까지 기존 Ingress 경로를 유지하면서 별도 NodePort로 NGF를 설치하고 검증한다. 내부 도메인·IP·포트·업무명·계정·경로는 일관된 예시 값으로 변경했다. 1. 설치 범위와 준비사항 반입한 NGF 2.7.0 자료를 기준으로 설명한다. 이 버전을 최신 버전으로 단정하지 않으며, 설치 전 선택한 릴리스의 Kubernetes·Gateway API 호환성을 확인한다. Helm Chart와 컨트롤 플레인·데이터 플레인 이미지는 같은 릴리스로 준비한다. Bash, kubectl, Helm, ctr, Python 3, jq, curl, Open..
Docker 이미지 최적화하기: 용량 줄이기부터 멀티 스테이지 빌드까지Docker 이미지를 만들 때 소스 코드와 개발 도구를 모두 넣으면 이미지는 커지고 배포에 필요한 전송량도 늘어납니다. 최적화의 핵심은 실행에 필요한 파일만 최종 이미지에 포함하고, 변경이 적은 작업의 빌드 캐시를 재사용하는 것입니다.이 글에서는 기본 원리부터 Dockerfile 개선 예제, Java 애플리케이션의 멀티 스테이지 빌드, 최적화 결과 확인 방법까지 살펴봅니다.1. Docker 이미지 최적화는 무엇을 개선할까?이미지 용량과 빌드 속도는 따로 확인해야 합니다.목표주요 방법실무 효과이미지 용량 감소런타임 베이스 이미지, 멀티 스테이지 빌드, 불필요한 파일 제외레지스트리 저장량과 신규 노드의 이미지 다운로드 부담 감소반복 빌드 ..
Kubernetes NeuVector란? K8s 클라우드 네이티브 보안 솔루션 기능과 활용 범위NeuVector는 Kubernetes와 Container 환경을 대상으로이미지 취약점 관리부터 배포 단계의 보안 정책, 실행 중인 Container의 Runtime Security,Network Security, Compliance까지 관리할 수 있는Kubernetes Native Container Security Platform입니다.현재 SUSE에서는 NeuVector를 SUSE Security라는 이름으로 제공하고 있으며,Open Source NeuVector 역시 계속 사용할 수 있습니다.일반적인 취약점 Scanner가 Container Image의 CVE를 찾아주는 데 집중한다면NeuVector는 그..
Kubernetes CI/CD 흐름도 상세 설명 - AS-IS와 TO-BE 배포 구조본 구성은 개발자가 GitLab에 소스 코드를 Push하면 Webhook을 통해 Jenkins Pipeline이 실행되고, Maven Build, Docker Image Build, Harbor Image Push를 거쳐 최종적으로 Kubernetes Cluster에 애플리케이션을 배포하는 CI/CD 자동화 구조입니다.흐름도의 핵심은 기존 CI/CD 체계를 완전히 폐기하고 새로운 시스템으로 일괄 전환하는 구조가 아니라, 기존 시스템의 CI/CD 체계를 유지하면서 신규 시스템을 위한 독립적인 CI/CD 체계를 추가하는 것입니다.전체 핵심 흐름개발자 → GitLab → Webhook → Jenkins → Git Clone →..
Kubernetes Rancher에서 Init:ImagePullBackOff 발생 원인과 확인 방법 Rancher에서 Kubernetes 클러스터의 Worker Node 또는 Pod 상태를 확인하다 보면 Init:ImagePullBackOff 상태와 함께 다음과 같은 메시지가 표시될 수 있습니다. Init:ImagePullBackOffcontainers with incomplete status: [init-kubeconfig-volume] 이 상태는 일반적으로 Pod의 메인 컨테이너가 문제가 아니라, 먼저 실행되어야 하는 Init Container의 이미지를 가져오지 못하고 있다는 의미입니다. Kubernetes에서 Init Container는 애플리케이션 컨테이너보다 먼저 실행되며, 모든 Init..