이 글을 쓰게 된 이유가, Cert-manager의 불친절한 안내 때문입니다. wildcard 인증서 발급에는 총 3가지 단계가 필요합니다. 그러나 아무리 봐도 3번을 찾을 수가 없었습니다.그래서 이 글을 작성하게 되었어요. 먼저 Cert-manager는 helm으로 설치할 예정입니다.저는 Rancher를 사용하기 위해서 이미 Cert-manager가 설치되어있지만, 간단하게 Cert-manager부터 시작해보겠습니다. Cert-manager 설치 이건 정말 쉬워요. Helm 설치 fedora는 dns install helmSUSE 계열은 zypper in…
저는 git-ops에 대해 관심이 너무 많습니다.대부분의 Git은 웹페이지로도 접근 가능하고, VS code와 같은 도구에서도 푸시, 커밋 등을 작업할 수 있죠. 지금 저도 Openshift 관련 직업을 갖고 있다보니 Argo CD를 활용해서 Git ops를 구현했습니다.이것을 내 블로그와 집 kubernete에도 적용할 방법이 없을까 고민 해봤습니다. 고민한 이유는 제 환경은 Openshift가 아니기 때문이죠.Openshift는 Openshift 계정으로 Argo CD에 로그인할수 있는데…
nginx 트윅에 대해서 검색하여 수많은 설정들을 적용했습니다.실제로 성능 향상이 있었죠. 하지만 플러그인 사용이나 admin 페이지만 가면 간혹 문제가 발생 했습니다.특히 timeout이 계속 발생하더군요 backlog=8192 일단 backlog 옵션은 커널 트윅도 함께 이루어져야 하는데, kubernetes를 통해 다른 애플리케이션도 같이 구동하기에 커널은 건드리고 싶지 않았습니다. reuseport reuseport는 단일 pod면 괜찬은 것으로 보입니다.하지만 만약에 pod가 여러개인 경우 reuse가 안될수…
안녕하세요. 정말 오랜만에 글을 쓰게 되었습니다.회사 업무로 굉장히 바빳던 데다가, 이번에 서버 이전도 함께 진행하게 되어 오래 걸렸습니다. 회사 업무와 업무 사이사이에는 하드웨어 쇼핑을 진행하였습니다.Oracle Cloud infrastructure는 램은 24GiB로 충분하지만, CPU가 고작 4코어 밖에 할당이 불가능하였습니다. 지금까지는 1코어 8GiB 머신에 k8s를 올려서 워드프레스와 온갖 서비스를 제공하였으나,성능의 한계를 경험하게 되어 on premise로 구성하게 되었습니다. 글은 약…
저사양의 kubernetes인 k3s를 설치하고, 그 위에 continuous delivery 기능을 제공하는 rancher를 설치한다.