[EKS] EKS: 인증/인가 - 3. EKS 인증(AuthN) 실습
EKS 인증 과정을 단계별로 실습하며, 토큰 생성부터 STS 검증까지의 전 과정을 직접 확인해 보자.
EKS 인증 과정을 단계별로 실습하며, 토큰 생성부터 STS 검증까지의 전 과정을 직접 확인해 보자.
EKS에서 사용자의 kubectl 요청이 인증되고 인가되기까지의 전 과정을 단계별로 따라가 보자.
4주차 인증/인가 실습을 위한 EKS 환경을 배포해 보자.
K8S API 서버로 들어오는 모든 요청이 거치는 파이프라인을 정리한다. TLS, 인증, 인가, Admission Control까지.
EKS에서 두 인증 체계(K8s와 AWS IAM)가 만나면서 생기는 근본 문제와 세 가지 인증 흐름을 정리한다.
VPC CNI 환경에서 파드가 인터넷과 통신할 때 SNAT이 어떻게 동작하는지 tcpdump와 iptables로 확인해보자.
VPC CNI가 파드 네트워크를 구성하는 와이어링 과정과 파드 간 패킷 흐름을 tcpdump로 추적해 보자.
배포된 EKS 클러스터의 네트워크 구성을 노드 수준에서 직접 확인하고, VPC CNI가 ENI와 보조 IP를 어떻게 관리하는지 살펴보자.
VPC CNI 실습을 위한 2주차 EKS 환경을 Terraform으로 구성해 보자.
AWS VPC CNI의 구조와 동작 원리에 대해 살펴보자.
쿠버네티스 Service와 kube-proxy가 제공하는 고수준 네트워킹 추상화에 대해 알아보자.
쿠버네티스 네트워킹 모델의 핵심인 파드 간 통신을 같은 노드, 다른 노드로 나누어 살펴보자.