AEWS 4기 | 7주차 EKS Upgrade Workshop
·
카테고리 없음
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 7주차 내용입니다. 배경가시다님과 AWS Solutions Architect 김성한 님께서 진행하신 EKS 업그레이드 스터디 세션을 바탕으로, 과거 온프레미스 쿠버네티스 환경과의 차이점을 비교하며 직접 AWS 환경에서 EKS 업그레이드 PoC를 진행해 보았다. 이 주제에 집중하는 이유는 단순한 버전 관리 차원이 아니다. EKS 클러스터의 버전이 표준 지원 14개월을 넘기는 순간, 연장 지원(Extended Support) 구간에 진입하면서 클러스터당 시간 단위 요금이 $0.10에서 $0.60으로 6배 뛴다. 클러스터 수가 10개, 20개로 늘어나는 엔터프라이즈 환경에서 불필요한 지출로 이어진다. Fin..
AEWS 4기 | 6주차 #1 CI/CD with Amazon EKS
·
카테고리 없음
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 6주차 내용입니다. GitOps로 구현하는 SaaS 플랫폼 엔지니어링Amazon EKS와 GitOps 도구 EKS는 Argo CD, Flux, Weave GitOps, Jenkins X, GitLab CI/CD, Spinnaker, Rancher Fleet, Codefresh, Pulumi 등과 같은 다양한 GitOps 도구와 연동이 가능하다.이 중 가능 자주 사용되는 ArgoCD와 Flux에 대해 비교한 표이다.영역Argo CDFlux핵심 GitOps 원칙 지원예예아키텍처Kubernetes GitOps 워크플로우를 구현하는 엔드투엔드 애플리케이션GitOps를 위한 Kubernetes CRD 및 컨트롤..
AEWS 4기 | 5주차 #1 EKS 디버깅 마스터 가이드
·
카테고리 없음
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 5주차 내용입니다. AWS EKS를 운영하며 실무 장애 대응 및 디버깅 사례를 공유 CronJob 무한 재시작으로 인한 EKS VPC CNI IP 고갈 장애 1. 배경개발환경에서 매 2분마다 외부 API에서 데이터를 수집하여 내부 DB에 적재하는 데이터 동기화 배치를 CronJob 리소스로 EKS에 배포했다.안정적인 작동을 기대하며, 별도의 세부 튜닝 없이 schedule: "*/5 * * * *" 값과 컨테이너 이미지 등 필수 스펙만 정의하여 클러스터에 적용한 상태였다. 2. 문제 상황배포 후 다음 날 새벽, 해당 CronJob 파드뿐만 아니라 클러스터 내의 전혀 무관한 다른 서비스(웹 애플리케이션 ..
Amazon S3 Files 출시: S3를 일반 파일 시스템처럼 마운트하는 법
·
AWS
오랜 시간 클라우드 아키텍처를 설계하면서 항상 마주치는 딜레마가 있었다. 바로 객체 스토리지(S3)의 무한한 확장성과 저렴한 비용을 선택할 것인가, 아니면 파일 시스템(EFS 등)의 대화형 접근성과 고성능을 선택할 것인가 하는 문제였다.하지만 이번에 새롭게 출시된 Amazon S3 Files는 이 오랜 구분을 무의미하게 만들었다. 이제 리눅스 환경에서 NFS 프로토콜을 기반으로 작동하는 S3 Files를 통해, 범용 S3 버킷을 고성능 파일 시스템으로 직접 마운트하여 사용할 수 있게 된 것이다.1. S3 Files가 제시하는 새로운 패러다임S3 Files는 기존의 성능과 비용 사이의 타협점을 완전히 없애버렸다. 별도의 서드파티 도구나 복잡한 동기화 파이프라인 없이, EC2, EKS, ECS, Lambda..
AEWS 4기 | 4주차 #1 EKS AuthN/AuthZ
·
카테고리 없음
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 4주차 내용입니다. 쿠버네티스 API 서버 접근쿠버네티스의 모든 통신과 제어는 kube-apiserver를 중심으로 이루어진다. 사용자가 파드를 생성하든, 워커 노드의 Kubelet이 상태를 보고하든, 모든 요청은 API 서버를 거쳐야만 한다.따라서 쿠버네티스 보안의 핵심은 **"API 서버를 어떻게 보호할 것인가?"**로 귀결되며, 이 접근 통제(Access Control)는 첨부된 다이어그램과 같이 크게 3단계의 파이프라인을 거친다.1. 쿠버네티스 API 접근 통제 3단계 (Access Control Flow)사용자(Human User)나 파드 내부의 애플리케이션(Pod/Service Account..
AEWS 4기 | 3주차 #1 EKS Scaling
·
카테고리 없음
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 3주차 내용입니다. 실습 환경 배포Terraform 배포# 코드 다운로드, 작업 디렉터리 이동git clone https://github.com/gasida/aews.gitcd aews/3w# IAM Policy 파일 작성curl -o aws_lb_controller_policy.json https://raw.githubusercontent.com/kubernetes-sigs/aws-load-balancer-controller/refs/heads/main/docs/install/iam_policy.jsoncat externaldns_controller_policy.json{ "Version": "2..
AEWS 4기 | 2주차 #1 EKS Networking - VPC CNI
·
Kubernetes
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 2주차 내용입니다. 실습 환경 배포# 코드 다운로드, 작업 디렉터리 이동git clone https://github.com/gasida/aews.gitcd aews/2w# 변수 지정export TF_VAR_KeyName=$(aws ec2 describe-key-pairs --query "KeyPairs[].KeyName" --output text)export TF_VAR_ssh_access_cidr=$(curl -s ipinfo.io/ip)/32echo $TF_VAR_KeyName $TF_VAR_ssh_access_cidr# 배포 : 12분 정도 소요terraform initterraform plann..
AEWS 4기 | 1주차 #2 EKS Cluster Endpoint Access
·
Kubernetes
cloudNet@ 팀의 가시다 님이 진행하는 AWS EKS Workshop Study(AEWS) 4기 1주차 내용입니다. AWS Managed VPC 접근 방법1. AWS Managed VPCAWS EKS 환경의 가장 큰 특징은 사용자로부터 보이지 않는 AWS Managed VPC 영역에서 컨트롤 플레인이 관리되는 것이다. AWS는 리전 내 3개의 가용 영역(AZ)에 걸쳐 최소 2개의 API 서버와 3개의 etcd 인스턴스를 분산 배치함으로써, 특정 AZ의 장애에도 클러스터가 중단 없이 운영될 수 있는 고가용성 아키텍처를 제공한다. 이 격리된 관리형 네트워크와 사용자의 워커 노드를 연결하기 위해 AWS는 사용자 VPC의 서브넷에 전용 ENI를 생성하며, 이 과정에서 API 서버와 통신하는 방식인 Clu..