Network & Server Factory

개인 공부 기록

aks 5

[Azure] AKS에서 Key Vault로 Secret 관리 정리

Kubernetes Secret은 값을 base64로 인코딩만 해 두는 방식이라 매니페스트 저장소에 그대로 올릴 수 없습니다. 이 글에서는 비밀번호 같은 값의 원본을 Azure Key Vault에 두고, AKS의 Secrets Store CSI Driver와 Workload Identity로 Pod가 필요한 값만 파일로 받아 쓰는 구조를 정리합니다.1. 왜 Key Vault에 두는가[CI/CD] GitHub, Jenkins, ArgoCD로 dev/prd 배포 아키텍처 설계에서는 매니페스트를 모두 Git 저장소에 두고 ArgoCD가 그대로 클러스터에 반영했습니다. 이 구조에서 DB 비밀번호를 Kubernetes Secret 매니페스트로 만들어 올리면, 저장소를 읽을 수 있는 사람은 누구나 값을 볼 수 있습..

Cloud/Azure 2026.09.28

[Azure] Azure Container Registry 사용법 정리

ACR(Azure Container Registry)은 Azure가 관리해 주는 컨테이너 이미지 저장소입니다. 이 글에서는 요금 등급 고르기, 개발자와 Jenkins, AKS가 각각 어떻게 로그인하고 어떤 권한을 받는지, Azure CLI로 만들고 권한 주는 방법, 태그를 안전하게 쓰는 법과 오래된 이미지 정리까지 실무에서 바로 쓰는 내용 위주로 정리합니다.1. ACR이 하는 일Docker Hub처럼 이미지를 올리고(push) 받는(pull) 저장소인데, Azure 구독 안에 만들고 Azure의 계정과 권한 체계(Entra ID, RBAC)로 접근을 관리한다는 점이 다릅니다. [CI/CD] GitHub, Jenkins, ArgoCD로 dev/prd 배포 아키텍처 설계의 구성에서는 Jenkins가 빌드한 ..

Cloud/Azure 2026.09.27

[CI/CD] GitHub, Jenkins, ArgoCD로 dev/prd 배포 아키텍처 설계

앞의 네 글에서 GitHub, Jenkins, ArgoCD를 하나씩 다뤘습니다. 이 글에서는 이 도구들을 묶어서, 브랜치 전략부터 dev와 prd 환경 분리, 커밋 push에서 AKS 자동 배포까지 이어지는 아키텍처를 설계합니다. 설계 위주의 글이고, 매니페스트 저장소 구성과 ArgoCD 설정은 실제로 만들어 검증한 결과를 함께 붙였습니다.1. 전체 아키텍처먼저 전체 그림입니다. 개발자가 코드를 push하면 Jenkins가 이미지를 만들어 ACR(Azure Container Registry)에 올리고, 매니페스트 저장소의 이미지 태그를 바꿉니다. 각 AKS 클러스터 안의 ArgoCD가 그 변경을 보고 자기 환경에 배포합니다.Jenkins는 ACR과 매니페스트 저장소까지만 다루고, 클러스터 반영은 각 AK..

DevOps/CI & CD 2026.09.27

[Azure] AKS GPU 노드풀 구성 정리

AKS에서 GPU 워크로드를 돌리려면 GPU VM 크기로 별도 노드풀을 만들고, GPU를 쿠버네티스 자원(nvidia.com/gpu)으로 보이게 하는 NVIDIA 드라이버와 디바이스 플러그인을 갖춰야 합니다. AKS는 드라이버만 설치하는 기본 방식, 드라이버부터 디바이스 플러그인과 메트릭 수집까지 맡는 관리형 GPU 노드풀(미리 보기), 모두 직접 설치하는 방식을 제공합니다. VM 크기, 테인트, 설치 방식, MIG 설정은 노드풀을 만들 때 정해져서 나중에 바꿀 수 없으므로 처음에 설계를 끝내야 합니다.1. GPU가 파드까지 전달되는 구조GPU VM으로 노드를 만들었다고 해서 파드가 바로 GPU를 쓸 수 있는 것은 아닙니다. OS가 GPU를 인식하려면 NVIDIA 드라이버가 필요하고, 쿠버네티스 스케줄러..

Cloud/Azure 2026.09.27

[Azure] Azure Kubernetes Service 구성 정리

AKS(Azure Kubernetes Service)는 API 서버, etcd 같은 Kubernetes Control Plane을 Azure가 운영하고, 사용자는 워크로드가 올라가는 Node Pool만 관리하는 관리형 Kubernetes 서비스입니다. 지금 새로 만든다면 네트워크는 Azure CNI Overlay, 사람의 접근은 Microsoft Entra ID와 Azure RBAC, Pod의 Azure 접근은 Workload Identity를 기본으로 잡습니다. 운영에서는 System·User Node Pool 분리, Availability Zone 분산, 자동 업그레이드 채널을 함께 설정합니다.1. AKS가 필요한 이유kubeadm(Kubernetes 클러스터 설치 도구)으로 클러스터를 직접 만들면 ..

Cloud/Azure 2026.09.25
서울
--:--:--
-전체 글
-카테고리
오늘 방문