Ansible을 활용한 리눅스 OS 보안 취약점 조치 + Terraform
·
IT/기타
목표반복 작업의 종결과 휴먼 에러 없는 자동화무한한 확장성을 가진 1대N 관리 시스템구축 깃을 통한 보안 코드 관리와 자산의 재사용셋팅이 완료된 환경에서 딸깍으로 취약점 조치 완료 (중요)구성 요소깃허브: 테라폼과 엔서블 자원 저장소테라폼: 인프라 자원 생성과 변경 이력 관리엔서블: 플레이북과 인벤토리 저장 및 실행운영체제 식별: ubuntu와 rocky 계정을 알아서 구분하여 조치최종 목적: 세팅 완료 후 클릭 한 번으로 모든 작업 완료상세 내용이번 목표는 엔서블을 활용해 리눅스 취약점 조치 과정을 코드화하고 어떤 환경에서도 즉시 적용 가능한 보안 자동화 인프라를 구축하는 것입니다.관리 대상 서버의 아이피만 등록하면 즉시 취약점 조치가 수행되는 환경을 만들고 조치 로직이 담긴 플레이북은 깃으로 형상 관..
OTEL+Jaeger
·
IT/기타
1. OpenTelemetry (OTEL): "표준화된 기록원"OpenTelemetry는 데이터를 생성, 수집, 가공, 전송하는 역할을 합니다.표준 규격 제공: 옛날에는 Jaeger용 코드, Datadog용 코드를 따로 짜야 했지만, 이제 OTEL이라는 '공용 표준 양식' 하나로 통일되었습니다.SDK (Instrumentation): 개발자의 코드 안에 들어가서 "언제 함수가 시작됐고, 언제 끝났는지" 기록합니다.Collector (중계기): 여러 앱에서 보낸 데이터를 하나로 모아서 정리한 뒤, 분석 도구(Jaeger 등)로 쏴줍니다.한마디로: "우리 시스템에서 무슨 일이 일어났는지 데이터를 만드는 놈"입니다.2. Jaeger: "똑똑한 분석 센터 & 저장소"Jaeger는 OTEL이 보내준 데이터를 저장..
Kyverno
·
IT/기타
키베르노란?Kyverno는 쿠버네티스 클러스터 보안/정책 자동화 도구로, 간단히 말해쿠버네티스 환경에서 정책을 검증(Validate), 수정(Mutate), 생성(Generate)해주는 정책 엔진 이라고 생각하면 됨.OPA Gatekeeper와 비슷하지만, 쿠버네티스에 더 특화되고 사용이 훨씬 쉬움.Kyverno가 할 수 있는 3가지① Validate (검증)특정 규칙을 어기는 Pod/Deployment 등을 거부(deny)하거나 경고(warn)예시:privileged=true 금지hostPath 금지항상 label team=xxx 있어야 함이미지 태그 latest 사용 금지 ② Mutate (자동 패치)리소스가 조건을 만족하지 않으면 자동으로 보정(patch)예시:리소스 requests/limits ..
S3 + velero
·
IT/기타
클라이언트 설치$ wget https://github.com/vmware-tanzu/velero/releases/download/v1.9.4/velero-v1.9.4-linux-amd64.tar.gz 서버 설치aws용 사용velero install \ --provider aws \ --plugins velero/velero-plugin-for-aws:v1.9.0 \ --bucket [평촌 object storage의 백업한 버킷명] \ --secret-file [생성한 generic파일 위치] \ --backup-location-config region=[리전],s3ForcePathStyle="true",s3Url=[리전 엔드포인트]velero install \ --provider aws \ ..
Node Local DNS Cache
·
IT/기타
1. 쿠버네티스 DNS의 기본 구조기본적으로 K8s 클러스터 내부의 모든 Pod는 도메인 질의를 위해 클러스터 단위의 DNS 서버(주로 CoreDNS)를 바라봅니다.문제점: 서비스 규모가 커지면 수천 개의 Pod가 하나의 CoreDNS로 요청을 보냅니다. 이는 CoreDNS의 부하로 이어지고, 네트워크 지연(Latency)이나 패킷 유실을 발생시킬 수 있습니다.해결책: 각 노드(Node)에 작은 DNS 캐시 서버를 두는 것, 이것이 쿠버네티스에서의 로컬 캐시 전략입니다.2. NodeLocal DNSCache의 등장쿠버네티스는 NodeLocal DNSCache라는 애드온을 통해 로컬 캐싱을 구현합니다. 이는 각 노드에 데몬셋(DaemonSet) 형태로 실행되는 가벼운 캐싱 에이전트입니다.작동 원리Pod의 ..
OBS <-> PVC 연결
·
IT/기타
우선 기본적으로 csi 드라이버가 있는데kube-system csi-cinder-controllerplugin-0 5/5 Running 2 (326d ago) 427dkube-system csi-cinder-nodeplugin-bvv6s 2/2 Running 0 512dkube-system csi-cinder-nodeplugin-zt58c 2/2 Running 0 512d 기존에 있는 csi-cinder로는 obj 못붙이나?-> 못붙임 Cinder = 블록 스토리지(Bloc..
리눅스_attr, chattr, lsattr
·
IT/Linux
리눅스 파일 시스템에서 기본적인 소유자, 그룹, 권한 외에도 파일이나 디렉토리에 부가적인 속성을 부여할 수 있습니다. 이러한 속성들은 파일 보호, 무결성 확보, 시스템 관리 편의성 향상 등 다양한 목적으로 활용됩니다. 이번 글에서는 attr(확장 속성 관리), chattr(특수 속성 관리), lsattr(속성 조회) 명령어를 통해 파일 시스템 속성을 이해하고 실습해보겠습니다. 1. 명령어 attr: 파일 또는 디렉토리의 확장 속성(Extended Attributes, xattr)을 설정하거나 조회하는 도구입니다. 보통 메타데이터 저장에 활용됩니다.chattr: 파일의 특수 속성(immutable, append-only 등)을 설정/해제하는 명령어로, 보안 및 무결성 유지에 자주 쓰입니다.lsattr:..
젠킨스 + Junit (Maven, Gradle)
·
IT/기타
1. Junit- Java 에서 독립된 단위테스트를 지원해주는 프레임워크 - 소프트웨어 테스트 도구로, 작성된 프로그램이 제대로 동작하는지 자동으로 확인해 주는 도구 - [개발자들이 코드를 직접 실행해서 결과를 하나하나 확인할 필요 없이, 미리 만들어둔 테스트 코드를 실행하면 JUnit이 자동으로 "이 코드가 제대로 작동하는지" 알려준다] 정도로 알고있으면 될듯 함 2. Setting (Maven)2-1. 플러그인 설치 2-2. pom.xml 수정기존 skiptest true > false로 변경 Junit 의존성 report 관련 플러그인 2-3. 파이프라인 수정pipeline { agent any environment { registryCredential = 'ncr-token..