inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

그림으로 배우는 쿠버네티스(v1.35)

[2021. 11. 18] Next Recap: Seoul - 그라파나로 그려보는 GKE 현황 대시보드

kubernetes 운영 환경에 대해서 궁금한점이 있습니다.

해결된 질문

265

infra

작성한 질문수 5

0

[질문 전 답변]
1. 강의 내용과 관련된 질문인가요? [예 | 아니요]
강의를 들으면서 궁금한점이 생긴거라서 애매하네요. (아니요)

2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요? [예 | 아니요]
(예)
3. 질문 잘하기 법을 읽어보셨나요? [예 | 아니요]
(https://www.inflearn.com/blogs/1719)
(예)
4. 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요.

[질문 하기]
 
수강을 하고나서, 직접 쿠버네티스를 구축하면서 운영환경에 대해서 궁금한점이 생겨서 문의를 드립니다.
 
 1.dev서버를 한번 git repository에 push하면 자동 테스트, 배포 해서 dev서버에 반영되게 하고,
production서버는 마지막 배포할때 운영자가 확인하여, 수동으로 배포하기 버튼 눌러주는 방식으로 구현하고자 하는데,
실무에서는 어떤식으로 자동화가 되어있는지, 어떤부분이 메뉴얼하게 되어있는지 궁금합니다.

————————————————————

2. 그라파나나 프로메테우스, 도커 이미지 저장소(Harbor), 차트 저장소, istio, jaeger, efk 같은 스택이 있을때,
각각 도메인을 줘서 사용하는지, (ex -  harbor.test.com)아니면
ip주소를 치고 들어가는지(Nodeport로 필요할때마다)
아무도 못들어가게 막혀있는지 궁금합니다.(권한을 부여해야 들어갈수 있다거나)

 

 
 
읽어주셔서 감사합니다.
 
 
 
 

docker kubernetes

답변 1

3

조훈(Hoon Jo)

안녕하세요 

 

#1 해당 내용은 회사마다 부서마다 다른거라 어떤 부분이 자동화되어 있고 어떤 부분을 수동으로 하는지는 설명하기 어려운 부분인거 같습니다. 이건 부서의 성격+비지니스 성격+관련 stakeholder등의 성향에 따라 다릅니다. 

이 질문은 향후에 다루어질 (2022년 상반기 예정) CI/CD 교육을 듣고 다시 질문하시면 아마 조금 더 상세한 내용을 받아보실 수 있을 것 같습니다. 다만 방법론을 다룰지 안 다룰지는 아직 확정되지 않았습니다만 그쪽과 관련된 부분이 더 많은 것 같습니다. 

조훈

#2 이 역시 비지니스 성격에 따라 그리고 이해관계자들  및 비용에 따라 모두 다 다릅니다. 아키택처를 설계하는 부분은 정답이 없는 분야입니다. 그래서 컨설팅이 이루어지고, 참고를 위해서 베스트 프랙티스를 만들고 각각의 회사마다 고유의 장점을 어필하죠. 참고로 보안은 높아지면 높아질수록 이해관계자들의 반발을 높이고 비용이 늘어납니다. 그렇다고 낮추면 큰 사건사고로 감당하지 못할 문제가 발생할 수 있습니다. 

그래서 보안은 보험과 같습니다.

그리고 아키택처 설계는 요리와 같습니다. 어떤 요리인지를 모르는데 양념을 어떻게 버무려야 할지 모르는 거와 같은거라 상세한 요리 내용을 알아야 그 이후에 맛있는 요리를 만들 수 있습니다.

이런 부분에 도움을 드리고자 2022년 쿠버네티스 표준 아키택처를 배포하였으니, 참고가 되시면 좋겠습니다. 

 

섹션2. 1.5쿠버네티스_컨트롤플레인_노드와_워커_노드_그리고 kubeadm으로 쿠버네티스 직접 구성하기-v1.30 오류

0

40

2

[해결] 2.4. tabby config.yaml 파일 복사 실패 시

1

93

0

9.3 Error 발생 유도 테스트 확인 부탁드립니다.

0

95

2

livenessProbe 어플리케이션 재시작 의미

0

67

2

K8S 노들에 접근이 안됩니다.

0

168

6

arm virtualBox의 vagrant up 에러

0

115

2

추후 강의계획 질문

0

149

1

MAC 에서 사용할 수 있는 ova 파일은 없나요?

0

220

2

7.8. w3-affinity-leader 적용 에러 문제 질문드립니다.

0

211

5

커리큘럼 순서 문의

0

206

2

apply 실행 후 pod상태가 ContainerCreating 에서 변경이 안됩니다.

0

371

2

livenessProbe에 대한 설명이 조금 부족한거 같네요

0

218

3

controlplane_node.sh 실행 오류 문의

0

242

2

예제폴더의 경로와 영상의 경로가 너무나도 다릅니다

0

219

2

9.6강의 소스 수정 요청 및 에러 문의

0

165

2

8.6 강의 중 sysnet4admin/chk-info 이미지 bash 이슈

0

161

3

드디어 맥에서도 virtualbox가 지원 됩니다.

0

282

2

8.3강의 set-ctx-pod-admin.sh 수정 요청

0

120

3

7.5 강의 tardy-nginx 이미지 문제

0

3312

3

ch1. controlplan_node.sh 실행 시 에러가 뜹니다

0

306

3

Kubenetes 클러스터에 추가적으로 신뢰하는 CA를 넣을 수 있나요?

0

183

1

clusterrolebinding의 --namespace 옵션의 역할

0

165

2

A.0003 파일 vagrant file 수정 (자문자답)

0

167

2

nfs-client-provisioner 관련 생성 오류 질문

0

191

1