목록전체 글 (55)
mikrokosmos95 님의 블로그
Docker Desktop도커 데스크탑에서 쿠버네티스 실행시켜야 한다.간단한 yaml 파일작성apiVersion: v1kind: Podmetadata: name: nginx-pod# nspec: containers: - name: nginx-container image: nginx ports: - containerPort: 80PS D:\develope\kubernetes> kubectl apply -f nginxpod.yaml pod/nginx-pod createdyaml 파일 적용시켜서 파드를 생성한다.PS D:\develope\kubernetes> kubectl get pods NAME READY STATUS RESTARTS AGE ..
파드란?도커에서 하나의 프로그램을 실행시키는 단위를 컨테이너라고 합니다. 쿠버네티스에서는 하나의 프로그램을 실행시키는 단위를 파드(pod)라고 부릅니다. 2개의 결제 서버가 띄워져있다. > 2개의 결제 서버 파드(pod)가 띄워져있다.1개의 결제 서버가 죽었다. > 1개의 결제 서버 파드(pod)가 죽었다.업로드 서버를 하나 띄우자 > 업로드 서버 하나를 파드로 띄우자 쿠버네티스도 도커처럼 이미지를 기반으로 파드(pod)를 띄워 실행시킨다.
쿠버네티스란?쿠버네티스는 컨테이너화된 애플리케이션을 배포, 관리, 확장하는데 필요한 대부분의 수동 프로세스를 자동화하는 오픈소스 플랫폼입니다. 쿠버네티스는 애플리케이션의 구성을 자동화하고 리소스 할당을 유지 관리 및 추적합니다. 장점컨테이너 관리 자동화(배포, 확장, 업데이트)부하 분산 (로드 밸런싱)쉬운 스케일링 설치방법1. Docker Desktop 설치 / Docker Desktop에서 Kubernetes 활성화https://hong-yp-ml-records.tistory.com/127 [Kubernetes] Window에서 Kubernetes 사용하기 (Docker Desktop으로 MiniKube 설치하기)이번 포스팅은 Window 환경에서 Kubernetes를 사용하는 방법에 대해 다뤄보도록..
IPSec VPN 보안 터널IPSec 프로토콜을 기반으로 구축된 VPN을 의미하며, 보안성 제공을 위해 2종류의 보안 터널을 이용합니다.보안 터널을 SA(Security Association)fkrheh gksmsep, SA는 보안성 제공을 위해 적용되는 알고리즘과정책의 집합을 의미합니다. 첫 번째 보안 터널암호화에 사용되는 키를 교환하기 위해 사용됩니다.ISAKMP(Internet Security Association and Key Management Protocol) SA 또는 터널이라고 함 두 번째 보안 터널사용자 데이터 전송용으로 사용되며 IPSec SA 또는 터널이라고 합니다.IPSec SA는 단방향성 특징을 가지고 있어 송신용과 수신용으로 각각 생성해야 합니다.IKE(Internet Key E..
IPSec이란?IP 프로토콜의 보안성을 제공해주는 표준화된 기술의 집합체보안터널(IPSec 터널)을 생성하여 VPN이 요구하는 인증, 무결성, 비밀성, 재생 방지 등의 보안성을 제공 동작 방식터널 모드 : 보안 서비스를 지원하는 라우터 또는 방화벽과 같은 게이트웨이 간 보안 터널 제공전송모드 : 종단 호스트 또는 호스트와 서버 간에 보안 터널 제공IPSec 보안 프로토콜AH(Authentication Header) : 데이터 송신자의 인증과 데이터의 무결성 지원ESP(Encapsulation Security Payload) : 데이터 송신자의 인증과 데이터의 무결성뿐만 아니라 암호화를 통해 비밀성 지원 VPN은 단순히 ‘숨기는 터널’이 아니라, ‘인증+무결성+암호화’라는 보안 3요소가 맞물려 작동하..
토폴로지 R-1, R-2 라우터에 HSRP 설정을 하여 게이트웨이 이중화를 구현할 것입니다. HSRP 설정R-1R-1(config)#int f0/0R-1(config-if)#standby 7 ip 172.17.10.254HSRP 그룹 7의 가상 IP 주소를 172.17.10.254로 설정합니다. 이 IP 주소가 Active 라우터에서 사용되며, 장애 발생 시 Standby 라우터가 이를 인계받게 됩니다.R-1(config-if)#standby 7 priority 105HSRP의 우선순위를 105로 설정합니다. (기본값: 100) R-1(config-if)#standby 7 preempt 이 라우터가 더 높은 우선순위를 가질 경우, 기존 Active 라우터를 대체하여 Active 상태가 됩니다. %HSRP..
HSRP 정의HSRP(Hot Standby Router Protocol)는 한 라우터에 장애가 발생하였을 때 자동으로 다른 라우터가게이트웨이 역할을 수행함으로써 장애를 복구하는 기능을 가진 프로토콜입니다. HSRP 동작원리2대의 라우터를 가지는 이중화 네트워크 환경에서 가상 라우터를 정의합니다. 사용자 PC는 라우터가 망 내에 한 대만 존재하는 것으로 인식합니다. 하지만 실제로는 2대 중에 한 라우터가 가상 라우터로 동작합니다. 가상 라우터 역할을 수행하는 라우터에 장애가 발생한 경우에는 다른 라우터가 자동으로 가상 라우터가 되어 데이터를 전달합니다.HSRP 특징HSRP 그룹은 각각 고유기능을 수행하는 액티브(Active) 라우터, 스탠바이(Standby) 라우터, 가상(Vitual) 라우터, 기타(Ot..
내부 라우팅 설정 EIGRP 라우팅 프로토콜을 사용하여 내부망을 광고합니다.R1의 192.168.10.0 네트워크와 R2의 192.168.12.0 네트워크가 EIGRP로 라우팅되었습니다.'D'는 EIGRP에서 최적 경로(FD - Feasible Distance)와 대체 경로(Successor & Feasible Successor)를 계산하는 알고리즘입니다. NAT&ACL 설정 설명R1(config)#ip nat pool R1-inside 200.1.10.2 200.1.10.2 netmask 255.255.255.252● NAT 풀 R1-inside 을 생성하고, 200.1.12.2를 NAT 변환용 IP로 사용R1(config)#ip nat inside source list 10 pool R1-insi..
1. 토폴로지현재 R1과 R2가 각자의 내부망을 가지고 있으며 인터넷에 연결되어 있습니다.R1은 본점 내부망과 연결되어 있고 R2는 지점 내부망과 연결되어 있습니다.이 두 네트워크를 인터넷이 아니라 GRE 터널로 연결할 것입니다.인터페이스 설정R1(config)#int fa0/0 R1(config-if)#ip address 192.168.10.254 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#int s0/0/1 R1(config-if)#ip address 200.1.8.1 255.255.255.0 R1(config-if)#no shutdownR2(config)#int fa0/0 R2(config-if)#ip address 192.168.12.254 2..
SSH(Secure Shell)란?SSH(Secure Shell)는 네트워크를 통해 안전하게 원격 서버에 접속하기 위한 프로토콜입니다. 암호화된 통신을 제공하여 보안성이 뛰어나며, 원격 로그인뿐만 아니라 파일 전송(SCP, SFTP)도 지원합니다.SSH는 기본적으로 비밀번호 인증과 **공개키 인증(Public Key Authentication)**을 지원하며, 보안 강화를 위해 공개키 인증을 주로 사용합니다.1. SSH 키 생성(ssh-keygen) ssh-keygen -t rsa -b 4096 명령어를 실행하여 RSA 4096비트 SSH 키 페어(공개키/개인키)를 생성했습니다.생성된 키는 기본적으로 ~/.ssh/id_rsa(개인키)와 ~/.ssh/id_rsa.pub(공개키)로 저장됩니다.랜덤아트(Ran..