CKA
102 posts
파드를 원하는 노드로 이끌고 다른 파드를 막을 때 Node Affinity와 Taint를 함께 쓰는 이유를 정리합니다.
스케줄링 기준이 되는 Resource Request와 실행 중 자원 상한인 Limit의 차이를 정리합니다.
Metrics Server가 노드와 파드의 CPU·메모리 사용량을 제공하는 범위와 한계를 정리합니다.
변하는 파드 집합에 안정적인 접근점을 제공하는 Service와 NodePort, ClusterIP, LoadBalancer를 정리합니다.
노드 준비부터 control plane 초기화, CNI 설치, worker node 연결까지 kubeadm 클러스터 구성 흐름을 정리합니다.
IP forwarding, cgroup driver, kubeconfig와 worker 초기화 등 kubeadm 설치 중 만난 문제를 정리합니다.
AWS Terraform과 로컬 Vagrant 방식으로 kubeadm 실습 노드를 준비했던 흐름을 정리합니다.
etcd endpoint와 인증서 경로를 확인하고 스냅샷을 저장·검증·복구하는 흐름을 정리합니다.
명령형 생성, dry-run YAML, 검증 명령을 조합해 제한된 시간에 실수를 줄이는 작업 흐름입니다.
JSONPath, custom-columns, sort-by로 Kubernetes 리소스에서 필요한 값만 추출하는 방법을 정리합니다.
Deployment 생성, scale, rolling update, 변경 이력과 rollback을 실습합니다.
Secret volume, sidecar logging, nodeSelector, static Pod 등 자주 쓰는 Pod 구성 패턴을 정리합니다.
ServiceAccount, Role과 Binding을 연결하고 실제 권한을 검증하는 흐름을 정리합니다.
NotReady 노드에서 Conditions, kubelet, 컨테이너 런타임과 인증 설정을 확인하는 순서를 정리합니다.
경로 기반 Ingress와 selector 기반 NetworkPolicy를 작성하고 확인하는 방법을 정리합니다.
PV와 PVC의 바인딩 조건, Pod 마운트, StorageClass 기반 확장을 정리합니다.
컨테이너 Command와 Arguments의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
API 서버, 스케줄러, 컨트롤러, kubelet, kube-proxy가 클러스터에서 맡는 역할을 정리합니다.
Init Container의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Service가 가상 접근점을 제공하고 kube-proxy가 노드의 전달 규칙을 관리하는 방식을 정리합니다.
애플리케이션 환경 변수의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
kubectl logs로 파드 로그를 조회하고 다중 컨테이너 파드에서 대상을 지정하는 방법입니다.
클러스터 상태를 관찰하고 원하는 상태로 조정하는 컨트롤러 관리자의 역할을 정리합니다.
노드마다 에이전트 파드를 실행하는 DaemonSet의 용도와 생성 방법을 정리합니다.
Secret 저장 데이터 암호화의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
다중 노드 클러스터를 구성하는 kubeadm과 로컬 학습용 Minikube의 역할을 비교합니다.
여러 기술 스택으로 구성된 애플리케이션을 Deployment와 Service로 연결할 때 확인할 점을 정리합니다.
노드 OS 업그레이드의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
스케줄러가 파드에 맞지 않는 노드를 거르고 적합한 노드를 선택하는 과정을 정리합니다.
Secret 구성의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
쿠버네티스 상태를 저장하는 etcd의 역할과 etcdctl v3 사용 시 확인할 항목을 정리합니다.
etcd 백업과 복구의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
KubeConfig의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
멀티 컨테이너 Pod의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
커스텀 스케줄러를 구분해 실행하고 파드에서 선택하는 방법과 스케줄링 단계를 정리합니다.
RBAC의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
파드 수를 유지하는 ReplicaSet의 역할과 라벨 선택기, 스케일링 명령을 정리합니다.
쿠버네티스 매니페스트를 읽고 쓰는 데 필요한 YAML 문법을 한 페이지로 정리합니다.
ConfigMap 구성의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
컨테이너 Command의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
클러스터 요청의 관문인 kube-apiserver가 인증, 검증, 상태 저장을 연결하는 흐름을 정리합니다.
리소스를 변경하지 않고 kubectl 명령의 결과와 YAML을 미리 확인하는 방법입니다.
Kubernetes TLS의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
스케줄러 없이 nodeName 또는 Binding API로 파드를 노드에 할당하는 방법을 정리합니다.
Node Affinity로 필수 조건과 선호 조건을 표현하고 파드가 실행될 노드 범위를 정하는 방법입니다.
Deployment가 ReplicaSet을 관리하며 애플리케이션을 업데이트하고 이전 리비전으로 되돌리는 과정을 정리합니다.
kubectl 명령으로 바로 바꾸는 방식과 매니페스트로 원하는 상태를 관리하는 방식을 비교합니다.
각 노드에서 파드를 실행하고 상태를 보고하는 kubelet의 역할을 정리합니다.
Kubernetes API 그룹의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Kubernetes 보안 기본 요소의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
쿠버네티스의 최소 배포 단위인 Pod와 같은 Pod에 여러 컨테이너를 두는 이유를 정리합니다.
Kubernetes 권한 부여의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
쿠버네티스 객체에 속성을 붙이고 원하는 그룹을 선택하는 Labels와 Selectors를 정리합니다.
노드 Label과 nodeSelector를 사용해 파드를 특정 노드 그룹에 배치하는 방법입니다.
API 서버 없이 kubelet이 로컬 매니페스트에서 직접 관리하는 Static Pod를 정리합니다.
노드가 받아들이지 않을 파드를 표시하는 Taint와 예외를 허용하는 Toleration을 정리합니다.
Certificates API의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
CRI를 통한 containerd 연동과 ctr, nerdctl, crictl의 용도를 구분합니다.
CKA 실습에서 자주 쓰는 kubectl 조회·생성·삭제·로그 명령을 정리합니다.
Rolling Update와 Rollback의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Kubernetes 인증서 정보 확인의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
CNI, CoreDNS, Service endpoint와 kube-proxy를 따라 Kubernetes 네트워크 문제를 확인합니다.
control plane부터 worker node까지 kubeadm 클러스터를 순서대로 업그레이드하는 절차를 정리합니다.
접근 경로부터 Service, endpoint, Pod와 애플리케이션 설정까지 장애 원인을 좁히는 순서를 정리합니다.
kubeadm control plane의 static Pod, 로그, manifest와 인증서를 확인하는 장애 대응 절차입니다.
애플리케이션과 로그 수집 컨테이너가 공유 볼륨으로 협력하는 Sidecar 구조를 정리합니다.
etcd의 리더 선출, 쓰기 합의, 쿼럼과 노드 수 선택 원칙을 정리합니다.
운영 환경과 목적에 따라 Kubernetes 클러스터 구성이 달라지는 출발점을 정리합니다.
여러 컨트롤 플레인에서 API 서버와 리더 선출 컴포넌트가 동작하는 방식을 정리합니다.
로컬, 직접 관리, Turnkey와 관리형 Kubernetes 인프라의 선택 기준을 정리합니다.
Ingress Controller와 Ingress 리소스의 역할, 경로 우선순위와 NGINX rewrite-target 사용법을 정리합니다.
클러스터 노드의 IP, 호스트 이름, 포트와 인터페이스를 점검하는 기준을 정리합니다.
CNI가 Pod의 네트워크 인터페이스와 IP 설정을 자동화하는 방식과 점검 위치를 정리합니다.
CoreDNS Deployment, kube-dns Service와 Corefile이 클러스터 DNS를 제공하는 구조를 정리합니다.
Kubernetes Service와 Pod의 DNS 이름 구조, 네임스페이스에 따른 조회 방식을 정리합니다.
노드와 Pod의 주소 할당 책임을 나누고 CNI IPAM 설정과 실습 확인 방법을 정리합니다.
Service의 가상 IP와 kube-proxy 전달 규칙이 안정적인 Pod 접근점을 만드는 원리를 정리합니다.
Pod 네트워크 모델을 Linux bridge, veth, 라우팅과 NAT 실습에 연결해 설명합니다.
Weave Net이 노드별 에이전트로 Pod 트래픽을 전달하는 방식과 실습 점검 항목을 정리합니다.
CoreDNS가 Corefile과 플러그인으로 DNS 데이터를 제공하는 기본 구조를 정리합니다.
hosts 파일에서 DNS 서버, 도메인 계층, 레코드와 조회 도구까지 이름 해석의 기본을 정리합니다.
Docker bridge의 연결 방식과 CNI가 컨테이너 네트워크 설정을 표준화하는 이유를 설명합니다.
네트워크 네임스페이스를 만들고 veth와 Linux bridge로 격리된 네트워크를 연결하는 과정을 정리합니다.
스위치, 라우팅 테이블, 기본 게이트웨이와 IP 포워딩이 서로 다른 네트워크를 연결하는 과정을 정리합니다.
Container Storage Interface의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Docker Storage와 Volume의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Docker Volume Driver Plugin의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Kubernetes Volume의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
NetworkPolicy의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
PersistentVolumeClaim의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
PersistentVolume의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Private Registry 이미지 보안의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
ServiceAccount의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
StorageClass의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Pod에서 PVC 사용의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
ClusterRole과 ClusterRoleBinding의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Container Security Context의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Kubernetes 버전과 클러스터 업그레이드의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Namespace로 리소스 이름과 정책, 할당량을 나누고 다른 Namespace의 Service에 접근하는 방법입니다.
노드와 파드가 여러 개인 쿠버네티스 클러스터에서 네트워크가 충족해야 할 기본 조건을 정리합니다.
Kubernetes 인증과 기본 인증의 폐기의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.
Kubernetes 인증서 생성의 핵심 개념과 구성 방법, 실습 풀이를 정리합니다.