vault 2

[사례연구] 사내 개인용 개발환경 이미지 실험기 2부: 만들면서 마주친 것들과 풀어간 방법

kt cloud Platform엔지니어링팀 이초환 님 📝 요약 SUMMARY 이 글에서는 OpenStack 샌드박스 이미지 구축 과정에서 발생한IP 복구, GitOps 구성, 자격증명 관리 이슈와 해결 방안을 다룹니다.보안성과 운영 재현성을 높이기 위한 실무적 판단 기준을 정리합니다.#OpenStack #GitOps #ArgoCD #FluxCD #Vault1. 부팅마다 바뀌는 IP 자동 복구샌드박스 이미지는 누가 어디서 부팅하느냐에 따라 IP가 매번 다릅니다. K8s 다뤄보신 분들은 익숙하시겠지만 kubeadm으로 만든 클러스터는 빌드 시점 IP가 여러 곳에 박힙니다. 그대로 부팅하면 인증서 검증부터 어긋납니다. 처음엔 kube-apiserver 관련된 IP만 몇 개 건드리면 되겠지 생각했었습니다..

[도입전략] Git 시크릿 관리와 Vault 도입으로 보안 강화하기

[ kt cloud Foundation플랫폼팀 이초환 님 ] 📋 요약 이 글에서는 Git 시크릿 관리 개선과 Kubernetes Secret 오브젝트 제거를 위한 Vault 도입 전략을 다룹니다.시크릿 노출 위험을 줄이고 운영 환경의 보안 기준을 명확히 하는 방향을 정리합니다.#Vault #GitSecret #Kubernetes #CSIProvider #시크릿관리 왜 Sealed Secrets도 SOPS도 아닌 Vault였나 — 도입 배경과 전략요건은 두 가지였다회사에서 시크릿 관리 개선 요청을 받았다. 요건을 정리하니 두 가지로 요약됐다.Git 레포에 평문으로 관리되는 시크릿을 제거할 것Kubernetes 클러스터 위에 Secret 오브젝트로 민감정보가 떠 있는 것을 없앨 것두 번째 ..