ExternalSecretsOperator 2

[사례연구] 사내 개인용 개발환경 이미지 실험기 2부: 만들면서 마주친 것들과 풀어간 방법

kt cloud Platform엔지니어링팀 이초환 님 📝 요약 SUMMARY 이 글에서는 OpenStack 샌드박스 이미지 구축 과정에서 발생한IP 복구, GitOps 구성, 자격증명 관리 이슈와 해결 방안을 다룹니다.보안성과 운영 재현성을 높이기 위한 실무적 판단 기준을 정리합니다.#OpenStack #GitOps #ArgoCD #FluxCD #Vault1. 부팅마다 바뀌는 IP 자동 복구샌드박스 이미지는 누가 어디서 부팅하느냐에 따라 IP가 매번 다릅니다. K8s 다뤄보신 분들은 익숙하시겠지만 kubeadm으로 만든 클러스터는 빌드 시점 IP가 여러 곳에 박힙니다. 그대로 부팅하면 인증서 검증부터 어긋납니다. 처음엔 kube-apiserver 관련된 IP만 몇 개 건드리면 되겠지 생각했었습니다..

[아키텍처] kt cloud PLATFORM 보안 거버넌스의 수립: Vault 도입과 효율적인 시크릿 전달 전략 (ESO & CSI)

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 GitOps 환경에서 발생하는 시크릿 보안 문제를 해결하기 위해 HashiCorp Vault를 도입하고,ESO와 CSI Provider를 활용한 두 가지 시크릿 전달 전략을 다룹니다.보안 거버넌스를 플랫폼 수준에서 내재화함으로써 개발자의 부담을 줄이고대규모 MSA 환경에서의 운영 안정성과 규정 준수 수준을 높이는 방향을 정리합니다.#HashiCorpVault #ExternalSecretsOperator #CSIProvider #시크릿관리 #보안거버넌스1. GitOps의 딜레마: 모든 것을 코드로, 하지만 비밀은 빼고?우리는 지난 아티클에서 Helm과 ArgoCD를 통해 인프라의 상태를 코드로 정의하는 선언..