Kong | Vault 연동 테스트

Kong에서 JWT Plugin을 사용하여 토큰 인증 구성을 해두었다.DB less mode라 secret key를 yaml에 하드코딩 해야하는 부분이 있어,이 부분을 harshicorp의 Vault를 이용해보았다. Kong은 OpenSource를 사용하고 있어 vault plugin을 사용 할 수 없다.그래서 lua커스텀 플러그인을 구현해야한다. Vault UI, CLI 또는 HTTP API를 사용하여 토큰, 비밀번호, 인증서, 비밀을 보호하는 암호화 키 및 기타 민감한 데이터에 대한 액세스를 보호하고 … Read more

kube-virt

사전점검 각 노드에서 cpu가상화가 지원되는지 확인 테스트 환경정보 ip address hostName 192.168.0.85 vk8s-master01 192.168.0.207 vk8s-worker01 Kubernetes version 1.32.4-1.1 metal-lb vip 대역 설정 192.168.0.70-75 Kube-virt virtctl 생성검증 샘플 코드 실행 virtctl 사용방법 vm 정지 vnc 활성 Mutus설정 WorkerNode calico설정변경 마스터 또는 베스천에서진행(이거 오퍼레이터에서 CR이 초기화 시킬것이다.) https://docs.tigera.io/calico/latest/reference/configure-calico-node#ip-autodetection-methods CR설정을 바꿔야한다. mutus 배포 NAD 배포 네임스페이스는 default에서 테스트. … Read more

icurfer’s Tech Blog | icurfer 기술 블로그 입니다.

안녕하세요.클라우드 엔지니어 icurfer입니다. 이 블로그에서는 클라우드 기술, 리눅스, 쿠버네티스 , 오픈소스에 관련된 정보를 공유하고자 합니다.저는 클라우드 인프라 및 데브옵스, 프로그래밍에 관심이 있으며 소규모 프로젝트를 쉽고 빠르게 런칭하는데 기여 하고자 합니다. 많은 분들이 클라우드와 리눅스 환경을 더 쉽게 이해하고 활용할 수 있도록 돕는 것을 목표로 하고 있습니다. 여러분과 함께 기술적 성장과 지식을 공유하는 공간으로 이용하고자 합니다. … Read more