| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- Web Authentication
- VPC
- XSS
- NETSEC
- ncloud
- docker
- HSRP
- Websec
- snmp
- 보안 솔루션
- SQL
- RDS
- Blind SQL Injection
- stored procedure
- sql injection
- AWS
- WAF
- Router Firewall
- Linux
- arp
- Web
- DHCP
- Mass SQL Injection
- UTM
- Database Scheme
- VPN
- csrf
- wireshark
- Vlan
- IDS
- Today
- Total
목록전체 글 (441)
yuil :: SecOps
Ingress도메인 또는 경로별 라우팅Ingress는 단순히 포트를 열어주는 서비스를 넘어, 복잡한 접속 규칙을 정의하는 지능형 게이트웨이 역할을 합니다.경로 기반 라우팅: 이미지에서 보듯 접속하는 주소(예: /blog, /help)에 따라 서로 다른 서비스로 트래픽을 정교하게 나누어 보냅니다.다양한 도구 지원: Nginx, HAProxy, ALB(AWS Application Load Balancer) 등 이미 검증된 소프트웨어를 사용하여 쿠버네티스 외부 트래픽을 제어합니다.효율적인 관리: 여러 개의 서비스를 운영하더라도 외부에서는 **하나의 도메인(예: subicura.com)**만 사용하여 모든 서비스에 접근할 수 있도록 관리 포인트를 통합합니다.Ingress는 **"도메인 또는 경로별 라우팅"**을..
LoadBalancer 특정 노드 접속 시 장애 발생직접 접속 방식: 외부 브라우저가 특정 노드(Node01)의 IP와 포트로 직접 접속을 시도합니다.장애 발생 시 단절: 이미지의 'X' 표시처럼, 만약 접속하려는 노드(Node01)의 서비스에 문제가 생기면 외부 사용자는 서비스에 연결하지 못하고 통신이 끊어집니다.사용자 부담: 사용자가 정상 작동하는 다른 노드(Node02)의 주소를 직접 찾아 다시 접속해야 하는 번거로움이 있습니다.새로운 방식 : 하나의 IP 주소를 외부에 노출단일 접점 제공: 사용자는 개별 노드가 아닌, 앞에 놓인 단 하나의 로드밸런서 IP로만 접속합니다.자동 장애 회피: 이미지에서 보듯 특정 노드(Node01)로의 연결에 문제가 생기더라도, 로드밸런서가 이를 감지하여 정상적인 노드..
NodePortNodePort: 노드(host)에 노출되어 외부에서 접근 가능한 서비스외부 접근의 관문: 클러스터 내부에서만 사용되던 서비스를 외부 사용자가 접속할 수 있도록 열어주는 서비스입니다.특정 포트 할당: 모든 노드(Node)에 동일한 포트 번호(30000-32767 사이)를 할당하여 외부와 연결할 통로를 만듭니다.전달 과정: 외부 브라우저에서 노드IP:포트번호로 접속하면, NodePort 서비스가 요청을 받아 내부의 ClusterIP로 전달하고, 최종적으로 실행 중인 포드(Pod)에 도달하게 합니다.요약하자면: 노드의 IP와 포트를 활용해 클러스터 외부에서도 내부 서비스에 접근할 수 있게 해주는 연결 통로입니다.노드(host)에 노출되어 외부에서 접근 가능한 서비스모든 노드의 포트 개방: No..
ClusterIP클러스터 내부에서 사용하는 프록시쿠버네티스에서 ClusterIP는 말 그대로 클러스터 내의 포드(Pod)들을 하나로 묶어주는 '내부 전용 프록시(Proxy)' 역할을 합니다.프록시로서의 역할: 클라이언트(다른 포드)가 개별 포드의 주소를 일일이 알 필요 없이, ClusterIP라는 대표 주소로 요청을 보내면 ClusterIP가 이를 가로채서 뒤에 있는 포드들에게 전달합니다.내부 통신 전용: 이 프록시는 클러스터 외부에는 노출되지 않으며, 오직 클러스터 내부의 구성 요소들끼리 대화할 때만 사용됩니다.안정적인 연결 통로: 이미지에서처럼 여러 개의 포드가 있을 때, ClusterIP는 이들 사이에서 요청을 적절히 분산(로드 밸런싱)시켜주는 중계 서버(프록시)가 되어줍니다.외부 노출 없이 클러스..
쿠버네티스 오브젝트 **쿠버네티스(Kubernetes, K8s)**라는 시스템에서 실제로 일을 하는 주체인 **'워크로드(Workload) 오브젝트'**들의 종류와 관계를 나타낸 구조도입니다.쉽게 비유하자면, **POD(포드)**라는 실제 일꾼을 어떤 방식으로 관리하고 투입할지에 따라 부르는 이름이 다르다고 이해하시면 됩니다.1. 핵심 단위: POD (가장 하단)역할: 쿠버네티스에서 생성하고 관리할 수 있는 가장 작은 배포 단위입니다.내용: 실제 서비스(프로그램)가 돌아가는 컨테이너를 감싸고 있는 껍데기입니다. 모든 상위 오브젝트들은 결국 이 POD를 관리하기 위해 존재합니다.2. 다양한 관리 방식 (상단 오브젝트)각 박스들은 POD를 어떤 목적으로 운영하느냐에 따라 나뉩니다.DEPLOYMENT (디폴트..
Deployment배포 버전을 관리Deployment는 ReplicaSet의 상위 개념으로, 단순히 Pod의 개수를 유지하는 것을 넘어 애플리케이션의 "배포 버전" 전체를 관리합니다.계층 구조: 그림을 보면 가장 바깥쪽에 Deployment가 있고, 그 안에 ReplicaSet(v1)이 있으며, 다시 그 안에 Pod들이 있는 구조입니다. 즉, Deployment는 ReplicaSet을 관리하고, ReplicaSet은 Pod를 관리합니다.버전 관리 (Version Control): 그림 상단의 version = 1이라는 표시처럼, 현재 배포된 애플리케이션의 버전을 추적합니다.핵심 역할:무중단 배포: 새로운 버전(v2)을 배포할 때, 서비스 중단 없이 기존 Pod를 하나씩 새 버전으로 교체하는 과정을 자동화..