목적쿠버네티스 클러스터를 구축할 때마다 명령어 한줄 한줄 치는게 번거롭다는게 느껴졌다Ansible로 만들어두고 자동으로 클러스터를 구축해보도록하자 1. 클러스터 아키텍처 인프라 스펙VMWare Workstation에 Ubuntu OS 22.04만 설치된 가상머신(VM) 3대를 준비한다.쿠버네티스 v1.34 컨트롤 플레인을 구성하기 위한 CPU와 RAM 할당노드명역할vCPURAMk8s-masterControl Plane2 Core4GBk8s-worker1Worker Node1 Core4GBk8s-worker2Worker Node1 Core4GB 2. 베어메탈 상태에서의 사전 작업Ansible이 마스터 노드에서 워커 노드들을 원격으로 제어할 수 있도록 최소 1회 SSH 통로를 열어주어야한다 ① IP 확인..
목표 아키텍처 +-------------------+ | HAProxy | | VIP:6443 | +---------+---------+ | ----------------------------------------- | | |+---------------+ +---------------+ +---------------+| Master Node 1 | | Master Node 2 | | Master Node 3 || contr..
이번 세션은 개인적으로 “보안에서 가시성이 왜 중요한가”를 굉장히 직관적으로 보여준 발표였다. 주제는 풀어쓰면 AWS Identity Center 주변의 권한 구조를 그래프 형태로 시각화하는 접근이다.처음 들으면 “권한 정보를 굳이 그래프로?”라는 생각이 들 수 있는데, 발표를 듣고 나면 왜 이런 접근이 필요한지 꽤 설득력 있게 다가온다. 특히 멀티 계정 환경에서 사용자, 그룹, Permission Set, 계정, IAM Role 관계가 꼬이기 시작하면문서나 콘솔 화면만으로는 답하기 어려운 질문이 생긴다.우리 회사에서 누가 어떤 계정에 접근할 수 있는가특정 사용자는 실제로 어떤 권한을 갖고 있는가그룹이 중첩되고 권한이 누적될 때 최종 권한은 어떻게 보이는가사고가 발생했을 때 공격자가 어디까지 영향력을 확..
한현상 님의 「No Edits, No Fiction - Security First, Security Last」 이 세션은 단순히 “생성형 AI 보안을 이렇게 해야 한다”는 원론적인 이야기보다,실제 엔터프라이즈 고객사의 생성형 AI 프로젝트를 어떻게 설계했고, 그 과정에서 어떤 보안적 현실을 마주했는지를 구체적으로 보여준 발표였다.특히 좋았던 점은, 발표 제목 그대로 포장 없이 실제 프로젝트의 고민과 제약, 운영 이슈까지 드러냈다이론보다 실무가 궁금한 사람에게 훨씬 도움이 되는 내용이었다.세션 개요발표에서는 한 엔터프라이즈 고객사의 생성형 AI 프로젝트 사례를 중심으로 설명이 진행됐다.프로젝트는 약 7개월간 진행된 실제 구축 사례였고, 고객사는 오랜 업력을 가진 대기업으로, 다량의 내부 문서와 데이터를 활..
// AWS Cloud School 8기 · Ansible 학습 포트폴리오 ANSIBLE 완전정복 IaC(Infrastructure as Code)의 핵심 도구 Ansible을 처음부터 실전까지. Control Node 구성, 모듈 실습, Playbook 작성, 조건부 실행까지 직접 실습한 내용을 정리했습니다. Ansible IaC Playbook SSH Key-Pair CentOS Ubuntu DevOps SCROLL DOWN 📓 원본 Notion 노트 📄 Ansible 개요 & 환..
보안 인프라 실습 — ESXi 기반 멀티 네트워크 보안 환경 구축 2026.02 ~ 2026.03 | 카테고리: 보안 / 보안 도구 실습 | 총 6편 🛡️ VMware ESXi · pfSense · ModSecurity · OWASP CRS · VyOS 기반 실전 보안 실습 Network Segments 구성한 가상 네트워크 5개 세그먼트 WAN / DMZ / SOC / DEV / FW WAF Rule Coverage OWASP CRS 적용 범위 30개+ 공격 카테고리 SQLi · XSS · LFI · RCE 포함 Troubleshooti..