[Kubernetes] Pod 볼륨 - 4. configMap, secret, downwardAPI, projected 볼륨
ConfigMap, Secret, Downward API 데이터를 볼륨으로 컨테이너에 파일로 주입하는 방법과 projected 볼륨을 정리한다.
ConfigMap, Secret, Downward API 데이터를 볼륨으로 컨테이너에 파일로 주입하는 방법과 projected 볼륨을 정리한다.
image 볼륨으로 컨테이너 이미지의 파일을 다른 컨테이너에 마운트하고, hostPath 볼륨의 동작과 위험성을 정리한다.
emptyDir 볼륨으로 컨테이너 재시작 간 데이터를 유지하고, init 컨테이너로 초기화하며, 컨테이너 간 파일을 공유하는 방법을 정리한다.
Kubernetes Pod에서 볼륨이 필요한 이유, 마운트 기초, 볼륨 타입 개요를 정리한다.
Downward API를 이용해 파드 메타데이터와 컨테이너 리소스 정보를 어플리케이션에 전달하는 방법을 알아보자.
Secret을 이용해 민감 데이터를 관리하고 파드에 전달하는 방법과 보안 고려사항을 알아보자.
ConfigMap을 이용해 설정 데이터를 파드에서 분리하고 환경 변수로 주입하는 방법을 알아보자.
Kubernetes 파드에서 컨테이너의 커맨드, 인자, 환경 변수를 설정하는 방법을 알아보자.
VPC CNI 환경에서 파드가 인터넷과 통신할 때 SNAT이 어떻게 동작하는지 tcpdump와 iptables로 확인해보자.
VPC CNI가 파드 네트워크를 구성하는 와이어링 과정과 파드 간 패킷 흐름을 tcpdump로 추적해 보자.
배포된 EKS 클러스터의 네트워크 구성을 노드 수준에서 직접 확인하고, VPC CNI가 ENI와 보조 IP를 어떻게 관리하는지 살펴보자.
VPC CNI 실습을 위한 2주차 EKS 환경을 Terraform으로 구성해 보자.