실습중엔 Role를 사용하는건, API 호출로 pod나 특정 값을 확인할수 있는 걸로 이해 되었습니다. 실무에서 대략 pod 확인 용도로 사용되는게 맞을까요? 최근에 쿠버네티스로 실습 도중 마스터 노드가 아닌, 워커 노드로 apply -f 하였더니 권한이 없다고 뜨는데, 마스터노드로 실행 시키는게 맞을까요? 쿠버네티스에서 스케줄링 기능이 있어서 자동으로 워커 노드로 갑니다. 번외 질문이긴한데, 폐쇄망에서 쿠버네티스 구축 하기 위한 레퍼런스는 혹시 존재할까요?
실습에 문제 발생 시 최대한 캡쳐 화면을 꼭 올려 주세요. (원인 파악에 도움이 큽니다) 영상 내용 질문 시 해당 영상 제목과 내용이 있는 시간을 같이 올려주세요. (내용을 다시 들어보고 답변을 드리기 위해서 입니다) 긴 로그는 제 메일로 보내주세요. (k8s.1pro@gmail.com) 카페 [강의 자료실]에도 많은 질문과 답변들이 있어요! 안녕하세요 혹시 실무에서 pod 정보를 API로 노출 시킬일이 있나요? 쿠버네티스 경험이 없어서 여쭤봅니다. 예시로, 큰 회사에서 쿠버네티스가 접근이 불가하여 웹으로 확인하거나, API로 쿠버네티스를 컨트롤 할때 사용 할듯한데, 다른 의도가 있을까 해서 여쭤봅니다. cafe: https://cafe.naver.com/kubeops
안녕하세요. 일프로님 질문이 있습니다. 1. Blue Green 배포시 가장 대표적인 단점이 서버 리소스(CPU, Memory)를 2배로 사용하는 것으로 알려져 있습니다. 여기서 제가 이해한바로는 cpu는 그대로고 메모리는 교체하는 짧은 시점에만 2배가 되는것으로 이해했는데 맞을까요? 그리고 이 문제가 중요한 이슈인 점은 blue green 배포를 사용하면 항상 워커 노드들에는 여유분의 메모리를 상비해둬야해서일까요?? 2.혹시 애플리케이션 기동 중 문제(ex yaml 파일 오류)가 발생하면 어떻게하나요? 예를 들어서 Blue Green 배포시, 기존 blue에서 green으로 교체하려하는데 green에 속한 pod들이 기동에 실패해버리고 green 버전으로 트래픽이 옮겨지면 결국 서비스를 이용 못할거 같습니다. rolling도 마찬가지입니다. 감사합니다
안녕하세요. pod 몇 개가 정상 실행이 되지 않는 문제가 있어서 로그를 확인했더니 아래와 같은 메세지들이 있었습니다. 혹시 해당 문제에 대해서 짚이는 부분이 있으실까요 ? *v1.ConfigMap을 볼 수 없다는 에러의 이유가 뭘까요? 감사합니다. W1125 00:20:42.253966 1 reflector.go:533] k8s.io/client-go@v0.0.0/tools/cache/reflector.go:231: failed to list *v1.ReplicationController: Get "https://192.168.50.201:6443/api/v1/replicationcontrollers?limit=500&resourceVersion=0": dial tcp 192.168.50.201:6443: connect: connection refused E1125 00:20:42.254002 1 reflector.go:148] k8s.io/client-go@v0.0.0/tools/cache/reflector.go:231: Failed to watch *v1.ReplicationController: failed to list *v1.ReplicationController: Get "https://192 .168.50.201:6443/api/v1/replicationcontrollers?limit=500&resourceVersion=0": dial tcp 192.168.50.201:6443: connect: connection refused W1125 00:20:44.225263 1 reflector.go:533] k8s.io/client-go@v0.0.0/tools/cache/reflector.go:231: failed to list *v1.ConfigMap: Get "https://192.168.50.201:6443/api/v1/namespaces/kube-system/configma ps?fieldSelector=metadata.name%3Dextension-apiserver-authentication&limit=500&resourceVersion=0": dial tcp 192.168.50.201:6443: connect: connection refused E1125 00:20:44.225301 1 reflector.go:148] k8s.io/client-go@v0.0.0/tools/cache/reflector.go:231: Failed to watch *v1.ConfigMap: failed to list *v1.ConfigMap: Get "https://192.168.50.201:6443/api/v1/ namespaces/kube-system/configmaps?fieldSelector=metadata.name%3Dextension-apiserver-authentication&limit=500&resourceVersion=0": dial tcp 192.168.50.201:6443: connect: connection refused
안녕하세요. 모니터링 설치 Loki-Stack 강의 실습을 하는 와중에 2번 확인하기를 해보니 캡쳐와 같이 pod가 엄청 많이 떠있는 걸 확인했습니다. 그래서 그런지 대시보스 화면에서는 여러가지 에러 상태가 나타납니다. 거의 메모리가 부족하다고 하는 데 현재 해당 vm 에는 메모리를 8gb 주고 free 로 확인해보면 여유가 2gb 이상 남아있는 걸로 확인이 되고요. 이유를 아실까요 ? 그리고 어떻게 해결할 수 있을까요 ? 감사합니다. cafe: https://cafe.naver.com/kubeops
안녕하세요. 설치 과정에서 문제가 해결이 안되서 질문 올립니다. kubectl get pod -A kubectl describe nodes metrics-server 와 dashboard 의 상태가 Pending에서 계속 멈춰 있는 데 이유를 혹시 아실까요 ? 환경은 맥 m3 max고 설치는 아이피만 자동 생성되는 걸로 맞췄고 나머지는 다 동일하게 진행했습니다. Warning InvalidDiskCapacity 24m kubelet invalid capacity 0 on image filesystem 이 부분이 걸리긴 하는 데.. 디스크 용량은 64gb로 충분히 설정을 해논 상태고요. 감사합니다.
안녕하세요 . ㅎㅎ 강의 잘 보고있습니다. Jenkins 와 Github Action 비교를 해주셨는데요. Github Actions 도 많이 사용하지만 Jenkins 도 많이 사용하더라고요 gpt 로 검색을 해보니까 Plugin 이 Jenkins 가 더 좋다고 하는데 강사님은 어떻게 생각하시나요 ?
말씀하신것처럼 만약에 Frontend 를 Ec2 에 배포했을때 탄력적 IP 가 없다면 불편할것 같습니다. 하지만 강의 초반에 말씀하셨던것처럼 Frontend 배포할때 S3 로 배포할수있을것 같습니다. 이럴경우에 Backend 입장에서 S3 로 배포된 Frontend 만 인바운드 규칙으로 열어주려면 어떻게 해야할까요 ?
실습에 문제 발생 시 최대한 캡쳐 화면을 꼭 올려 주세요. (원인 파악에 도움이 큽니다) 영상 내용 질문 시 해당 영상 제목과 내용이 있는 시간을 같이 올려주세요. (내용을 다시 들어보고 답변을 드리기 위해서 입니다) 긴 로그는 제 메일로 보내주세요. (k8s.1pro@gmail.com) 카페 [강의 자료실]에도 많은 질문과 답변들이 있어요! cafe: https://cafe.naver.com/kubeops 설정다잘되었는데 이상하게 cpu쪽에서 데이터를 불러오지 못해서 까페에서 이벨님의 글을 보고 Prometheus와 Loki-stack 설치 후 grafana에서 loki-stack datasource 연결은 정상적으로 완료했는데, 대시보드를 확인할 때 모든 대시보드에서 no data가 뜹니다. kubectl get pod -A로 확인했을 때 모든 파드가 Running 되고 있고 Restart도 모두 0입니다. 한가지 의심되는 점은 쿠버네티스 대시보드에서 클러스터 이벤트 로그를 보니까 loki-stack이랑 prometheus에서 사진과 같이 unhealthy가 무진장 뜹니다... 해당 문제는 어떻게 해결할 수 있을까요? systemctl restart chronyd.service 해봤지만 제경우에는 안되더라구요 그래서 저도 프로메테우스 대시보드 들어가볼려고 clusterip를 변경해서 접근해볼려고했지만 잘안되네요 ㅜ 혹시 어떤점이 문제일까요? 일단저같은경우는 가상머신으로 하지않고 rocky linux 홈서버에서 작업하고있습니다.
S3에 대한 접근차단(보안성 향상)과 CloudFront에 S3 연결 방법에 대해 공유 드립니다. ( OAC 방식 ) 과거에 CloudFront를 S3와 연결함을 위해 ①S3와 직접 연결하거나 ②OAI라는 방식으로 연결했던 것으로 보여집니다. 하지만 최근(2022년말)에는 AWS의 정책이 변경되고 점차 OAC 방식 이 권장 및 확대되는 것 같습니다. OAC를 사용하면 간편하게 S3의 (1)"정적 웹 사이트 호스팅-비활성 " , (2)"모든 퍼블릭 액세스 차단-활성화 " , (3)"버킷 정책-모든 사용자(*) Allow 방지 " 가 가능합니다. (물론 (1)~(3)은 수동으로 바꾸셔야 합니다. 강사님 영상을 보시면 충분히 하실 수 있습니다 🙂 ) OAC 방식에 대한 링크를 아래와 같이 공유드립니다! 선생님 영상을 먼저 보고 이후에 OAC방식과 (1),(2),(3)에 대한 보안성 여부를 확인하시면, S3의 보안성이 향상된 것을 경험하실 수 있습니다. Amazon CloudFront 오리진 액세스 제어(OAC)로 S3 오리진 보호하기 에 대한 링크: https://aws.amazon.com/ko/blogs/korea/amazon-cloudfront-introduces-origin-access-control-oac/
안녕하세요! 먼저 좋은 강의 만들어주신 것에 감사드립니다. 궁금한 게 51강 각 리소스별 동작 에서 서비스 생성 원리에 관한 부분인데요, 제가 이해한 바로는 서비스는 노드에 종속되지 않고 자신에게 연결된 파드에 트래픽을 분산해주는 객체라고 이해했습니다. 또한 kubelet은 자신의 노드에 떠 있는 컨테이너를 관리하고 모니터링 하는게 주요 역할인 것으로 생각했습니다. 강의에서는 kubelet이 kube proxy에 네트워크 생성을 요청한다고 설명해주셨는데, 서비스는 노드에 종속되는 개념은 아닌 것으로 이해했어서, 의아해서 질문 드립니다. 혹시 강의 예시에서는 서비스 타입이 NodePort라서 위와 같이 동작하는 것일까요? ClusterIP 타입인 경우에는 다른 절차를 거쳐서 iptables가 설정되는 걸까요?
박재성 선생님 안녕하세요! C# ASP.NET 백엔드 서버 를 리눅스 로 배포하려고 하는데요. 이에 대하여 접근 방식(힌트)을 여쭤볼 수 있을까요~? Spring Boot와 Nest.js를 너무나 잘 설명해주셔서 혹시 선생님께는 처음 접하는 프레임워크(C# ASP.NET )에 대하여 어떻게 접근하실지 궁금하여 질문을 남겼습니다! 좋은 강의에 다시 한번 감사드립니다!!
실습에 문제 발생 시 최대한 캡쳐 화면을 꼭 올려 주세요. (원인 파악에 도움이 큽니다) 영상 내용 질문 시 해당 영상 제목과 내용이 있는 시간을 같이 올려주세요. (내용을 다시 들어보고 답변을 드리기 위해서 입니다) 긴 로그는 제 메일로 보내주세요. (k8s.1pro@gmail.com) 카페 [강의 자료실]에도 많은 질문과 답변들이 있어요! cafe: https://cafe.naver.com/kubeops ((해결했습니다)) 안녕하세요. 강의 열심히 듣고 있습니다. ArgoCD와 docker hub를 연동하는 부분이 잘 진행되지않아 질문드립니다. 현재 2232 실습을 따라하고 있는데요 argo cd와 docker hub 연동하는 부분이 잘 진행되지않는데 원인을 정확히 모르겠어서 질문드립니다. 우선 git repository를 api-tester 소스 부분을 제외하고 모두 제 git으로 fork해서 진행하였습니다. 현재 docker image가 push되는 것 까지는 확인했는데요, argoCD가 변경을 감지하고 받아오는 부분이 안되는 것 같습니다. 제가 이해한바로는 argocd와 docker hub가 연동될 때 필요한 인증 정보는 아래 설정에서 주입되는 것으로 알고 있습니다. 해당 부분은 아래 설정으로 인해 jenkins credential에서 주입받는 것으로 이해하였구요.. jenkins에서 파이프라인을 돌렸을 때, 이미지 push가 정상적으로 진행됐다는 의미니깐 jenkins의 credential에는 문제가 없다고 판단됩니다. 결론적으로 argocd가 감지를 못하는 것 같다는 생각이 듭니다. argocd와 dockerhub 연동 관련해서 제가 직접 설정한 부분은 annotation을 제 docker hub 이름으로 바꾼 것 밖에 없는데요.. 혹시 제가 놓친 것이 있을까요?
실습에 문제 발생 시 최대한 캡쳐 화면을 꼭 올려 주세요. (원인 파악에 도움이 큽니다) 영상 내용 질문 시 해당 영상 제목과 내용이 있는 시간을 같이 올려주세요. (내용을 다시 들어보고 답변을 드리기 위해서 입니다) 긴 로그는 제 메일로 보내주세요. (k8s.1pro@gmail.com) 카페 [강의 자료실]에도 많은 질문과 답변들이 있어요! cafe: https://cafe.naver.com/kubeops 안녕하세요. 강의 잘 듣고 있습니다. 제가 다음 프로젝트에서 쿠버네티스를 도입하려고 강의에서 알려준거랑 환경을 다르게 구성해서 연습중입니다. 현재 맥북 + 페러럴즈 + 우분투 ARM 사용해서 환경을 구성했는데요.. 가상 머신을 껐다키면 쿠버네티스가 동작을 안하네요. 환경이 달라서 원인을 파악하기 힘드시겠지만.. 혹시 관련 로그에 대해 아시는 것 있을까 싶어 여쭤봅니다. 컴퓨터를 껐다 켰을 때, 대쉬보드에 들어가면 기존에 쿠버네티스에서 동작중인 모든 오브젝트들은 살아있습니다. 다만 kubectl을 실행하면 아래와 같은 오류가 뜹니다. E0905 20:15:10.171672 276979 memcache.go:265] couldn't get current server API group list: Get "https://10.211.55.15:6443/api?timeout=32s": tls: failed to verify certificate: x509: certificate signed by unknown authority (possibly because of "crypto/rsa: verification error" while trying to verify candidate authority certificate "kubernetes") 또 pod를 죽였다 살릴 때도 아래와 같은 오류가 뜨는데요.. Failed to create pod sandbox: rpc error: code = Unknown desc = failed to setup network for sandbox "dc4cf5655bccd6b273ffc61819e4bbded2684d83fd06b4868e0f9de836d7d9c0": plugin type="calico" failed (add): error getting ClusterInformation: connection is unauthorized: Unauthorized 둘 다 권한에 의해 생기는 문제인 것 같은데 혹시 짐작가시는 것 있을까요? 다시 설치하면 정상적으로 동작하긴 하는데.. 원인을 정확히 모르겠어서 질문드립니다. 감사합니다.
안녕하세요~! 비전공자도 이해할 수 있는 CI/CD 입문·실전 수업 너무 잘 보고 있습니다~! CodeDeploy까지 친절한 수업 잘 봤습니다. 감사합니다! 혹시, 복수개의 인스턴스(EC2)를 배포하고 관리하는 방법도 알 수 있을까요~? 생각 보다 운용중 AWS EC2에 장애가 발생할 수 있어 복수의 EC2를 준비해야 한다는 주변의 이야기를 들었습니다 ㅠㅠ 감사합니다!
실습에 문제 발생 시 최대한 캡쳐 화면을 꼭 올려 주세요. (원인 파악에 도움이 큽니다) 영상 내용 질문 시 해당 영상 제목과 내용이 있는 시간을 같이 올려주세요. (내용을 다시 들어보고 답변을 드리기 위해서 입니다) 긴 로그는 제 메일로 보내주세요. (k8s.1pro@gmail.com) 카페 [강의 자료실]에도 많은 질문과 답변들이 있어요! cafe: https://cafe.naver.com/kubeops 사내에서 진행하고 있어 그냥 Azure VM을 만들어서 실습을 따라하고 있었습니다. 환경은 Ubuntu 24.04 버전 기존 22 버전을 사용하다 이 버전에 gpg key issue가 있다고 하여 24로 올렸습니다. 하지만 에러가 발생하여 문의 올립니다. https://kubernetes.io/ko/docs/setup/production-environment/tools/kubeadm/install-kubeadm/#kubeadm-kubelet-%EB%B0%8F-kubectl-%EC%84%A4%EC%B9%98 기준으로 설치 진행중입니다. sudo apt-get update sudo apt-get install -y kubelet kubeadm kubectl sudo apt-mark hold kubelet kubeadm kubectl 마지막으로 진행하는 이 CLI에 대해서 진행하던 중 이러한 문제가 발생했습니다. 어떻게 진행하면 될까요?