Kubernetes 클러스터 보안 점검 및 Day 1199 업무 기록

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1199. 2024-10-11.md

Summary

이 노트는 Kubernetes 클러스터의 보안 취약점 점검 항목(Role, 서비스 계정, 인증, 로깅 등)을 나열하고, 오후 업무로 신한카드 개발계 설치 및 GPU Operator 설정을 기록한다. 또한 디버깅용 볼륨(PVC) 생성 및 적용에 대한 고민과 관련 환경 변수를 메모했다.

Key Points

  • Kubernetes 클러스터 보안 점검: Role 변경, 서비스 계정 분리 및 automountServiceAccountToken 설정, 컨트롤러 바인드 주소, 이벤트 로그 및 비휘발성 로그 저장소 확인 필요
  • 오후 업무: 신한카드 신규 개발계 환경 설치, Kubernetes 및 GPU Operator 설정 진행
  • 디버깅 작업: rtzr-sims 서비스 일시 중단, debug-vol PVC 생성 및 eval 적용 방안 모색, XDG_RUNTIME_DIR 환경 변수 확인