본문 바로가기
AEWS2기

AEWS 2기 - 포스팅 모음

by yeongki0944 2024. 3. 8.

https://yeongki0944.tistory.com/51

No  포스팅 제목 링크
1주차 1-0. 쿠버네티스 인 액션 (11장_쿠버네티스 내부 이해) 링크
1-1. eksctl명령어로 EKS 설치 링크
1-2. EKS 정보 확인 명령어 링크
1-3. etcd 링크
API 부하분산을 ALB가 아닌 NLB를 사용하는 이유는? To Do
owned ENI To Do
private EKS 환경 구축 To Do
2주차
 
 
 
 
 
 
 
 
 
 
 
 
2-0-0. Linux Networking (netns, lo, eth, iptables, bridge fdb, neigh) 링크
2-0-1. Linux Kernel Networking Stack 진입장벽 허물기 - 강주희  링크
2-1-0. 쿠버네티스 네트워크 - 컨테이너, 파드, 서비스 링크
2-1-1. 쿠버네티스 네트워크 - 서비스 내부 구현(kube-proxy, iptables) 링크
2-2-0. AWS VPC CNI 개념 링크
2-2-1. AWS VPC CNI 2가지 IP 할당 방법(Secondary IPv4, IPv4 Prefix Delegation)  To Do
2-2-2. AWS Load Balancer Controller - NLB To Do
2-2-3. AWS Load Balancer Controller - ALB(ingress) To Do
3주차
 
 
 
 
 
 
 
 
3-0-0. 스토리지 이해 링크
3-0-1. PV, PVC, SC 링크
3-0-2. CSI(Container Storage Interface) 링크
3-1-1. AWS EBS Controller 링크
AWS Volume Snapshot Controller 링크
AWS EFS Controller 링크
Mountpoint for Amazon S3 CSI driver  
EKS Persistent Volumes for Instance Store & Add NodeGroup  
노드 그룹  
4주차
 
 
 
 
 
 
 
 
 
 
 
 
 
4-0-0. EKS 실습 환경 배포 링크
4-0-1. AWS LB / ExternalDNS / EBS, kube-ops-view 설치 링크
4-1-0. Logging in EKS 링크
4-2-0. Fluent Bit 링크
4-2-1. cloudwatch agent  
4-3-0. EKS에서 Prometheus, Grafana Stack 배포 링크
4-4-0. OpenTelemetry 링크
4-4-1. Prometheus  
4-4-2. Push vs Pull  링크
4-4-3. Grafana-agent 링크
4-5-0. Grafana  
4-5-1. Grafana LGMT Stack  
4-5-2. Grafana Alert  
4-5-3. Grafana SQLite3 - DB Lock 이슈 링크
5주차

수평적 파드 오토스케일링 개요 링크
CPU 사용률 기반 스케일링
링크
사용자 정의 메트릭 기반 스케일링
링크
HPA 개념 및 실습
링크
KEDA(Kubernetes based Event Driven Autoscaler)
링크
CA, CPA, Karpenter
링크
Karpenter 실습
링크
6주차













[이론] 쿠버네티스 API 서버 보안
링크
[이론] EKS Security
링크
[실습] 1. K8S 인증/인가
링크
[실습] 2. EKS 인증/인가 - RBAC 관련 krew 플러그인
링크
[실습] 2. EKS 인증/인가 - 인증/인가 완벽 분석 해보기
링크
[실습] 2. EKS 인증/인가 - 데브옵스 신입 사원을 위한 myeks-bastion-2에 설정 해보기
링크
[실습] 2. EKS 인증/인가 - EC2 Instance Profile(IAM Role)에 맵핑된 k8s rbac 확인 해보기
링크
[실습] 2. EKS 인증/인가 - A deep dive into simplified Amazon EKS access management controls
링크
[실습] 3. EKS IRSA & Pod Identitty - 실습1
링크
[실습] 3. EKS IRSA & Pod Identitty - 실습2(Kubernetes Service Accounts)
링크
[실습] 3. EKS IRSA & Pod Identitty - 실습3(This webhook is for mutating pods that will require AWS IAM access)
링크
[실습] 4. OWASP Kubernetes Top Ten
링크
[실습] 5. Kyverno
링크
[실습] 6. 파드/컨테이너 보안 컨텍스트
링크
7주차
[실습] Jenkins 폴더 분석
링크
[실습] Dockerfile
링크
[실습] Jenkins & Dockerfile
링크
[미완료-이슈해결중] jenkins - slack 연동을 통한 빌드 승인 거부 프로세스 구현
링크
[실습] Jenkins with Kubernetes
링크
[실습] Argo CD 설치 및 App 배포
링크
[실습] Argo Rollouts
링크
8주차
[이론] Terraform
링크
[이론] 테라폼 동작 원리
링크
[실습] Terraform - EC2 환경 구축
링크
[실습] terrafrom - EKS 배포
링크