serviceaccount
-
kubectl Image를 이용한 pod 내에서 secret 생성하기K8S 2022. 8. 5. 16:05
틀린 내용이 있을 수도 있습니다! 틀린 내용이 있다면 댓글로 달아주시면 감사하겠습니다! pod내에서 secret을 생성해야 할 일이 있어서 나중에 내가 다시 보려고 포스팅 한다. 명시할 리소스들은 다음과 같다. Service account Role Role binding Pod apiVersion: v1 kind: ServiceAccount metadata: name: kubectl apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: create-secret-role rules: - apiGroups: [""] resources: ["secrets"] verbs: ["create", "list"] apiVersion: rbac.auth..
-
K8S Nginx-controller를 이용한 Ingress 구성 정리K8S 2021. 7. 9. 10:38
인그레스 컨트롤러에는 다양한 종류가 있다. GCE(구글 http load balancer) nginx, contour, haproxy, traefik, istio등이 있다. 여기서 GCE와 nginx는 쿠버네티스 프로젝트에 의해 유지보수된다. 이번 포스팅은 nginx controller를 이용한 ingress 구성을 알아본다. Ingress를 구현하기 위해서는 다음과 같은 것들이 필요하다. 1. Nginx-ingress-controller 2. Configmap nginx의 원하는 기능(error-log-path, keep-alive, ssl-protocols등)을 추가할 때는 configmap을 이용하여 image와 별도로 추가한다. 하지만 다음처럼 아무것도 없어도 상관없으며 이는 나중에 configu..