이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
1장. 도커 및 컨테이너 기초__기술 요구 사항__컨테이너화의 필요성 이해____쿠버네티스에서 도커를 지원 중단하는 이유____도커 소개__도커 이해하기____컨테이너는 일시적이다____도커 이미지 ____이미지 레이어____영구 데이터 ____컨테이너에서 실행 중인 서비스에 액세스__도커 설치____도커 설치 준비 ____Ubuntu에 도커 설치____도커 권한 부여 __도커 CLI 사용____docker help ____docker run____docker ps____docker start and stop____docker attach____docker exec____docker logs____docker rm__요약__문제2장. KinD를 이용한 쿠버네티스 배포__기술 요구 사항__쿠버네티스 컴포넌트 및 오브젝트 소개____클러스터와 상호 작용__개발 클러스터 사용____기본 KinD 쿠버네티스 클러스터로 작업하기____노드 이미지 이해____KinD 및 도커 네트워킹____중첩 인형 추적 __KinD 설치____KinD 설치 - 사전 조건______kubectl 설치____KinD 바이너리 설치__KinD 클러스터 만들기____단순 클러스터 생성____클러스터 삭제____클러스터 설정 파일 생성____다중 노드 클러스터 설정____컨트롤 플레인 및 Kubelet 옵션 커스터마이징____사용자 지정 KinD 클러스터 만들기____Calico 설치____인그레스 컨트롤러 설치__KinD 클러스터 검토____KinD 스토리지 오브젝트____스토리지 드라이버____KinD 스토리지 클래스____KinD의 스토리지 프로비저너 사용__인그레스용 커스텀 로드밸런서 추가 ____설치 사전 요구 사항____KinD 클러스터 설정 생성하기____사용자 지정 HAProxy 컨테이너 배포____HAProxy 트래픽 흐름 이해____kubelet 장애 시뮬레이션 __요약__문제3장. 쿠버네티스 부트캠프__기술 요구 사항__쿠버네티스 컴포넌트 개요____컨트롤 플레인 살펴보기____쿠버네티스 API 서버____Etcd 데이터베이스 ____kube-scheduler____kube-controller-manager____cloud-controller-manager__작업자 노드 컴포넌트 이해____kubelet____kube-proxy ____컨테이너 런타임__API 서버와 상호 작용____쿠버네티스 kubectl 유틸리티 사용____Verbose 옵션 이해____일반 kubectl 명령어__쿠버네티스 리소스 소개____쿠버네티스 매니페스트____쿠버네티스의 리소스는 무엇인가?____쿠버네티스 리소스 검토______컨피그맵______엔드포인트______이벤트______네임스페이스______노드______퍼시스턴트 볼륨 클레임 ______퍼시스턴트 볼륨 ______파드______레플리케이션 컨트롤러______리소스쿼터 ______시크릿______서비스어카운트 ______서비스______커스텀리소스데피니션 ______데몬셋______디플로이먼트______레플리카셋______스테이트풀셋______HorizontalPodAutoscalers______크론잡______잡 ______인그레스 ______네트워크폴리시 ______파드 시큐리티 폴리시 ______클러스터롤바인딩 ______클러스터롤 ______롤바인딩 ______롤 ______CSI 드라이버______CSI 노드______스토리지 클래스 __요약__문제4장. 서비스, 로드밸런서, ExternalDNS 그리고 글로벌 밸런싱__기술 요구 사항__요청에 대한 워크로드 노출____서비스 작동 방식 이해______서비스 생성______DNS를 사용해 서비스 해결____다양한 서비스 유형 이해______ClusterIP 서비스______NodePort 서비스______로드밸런서 서비스______ExternalName 서비스__로드밸런서 소개____OSI 모델에 대해서__레이어 7 로드밸런서____이름 해석 및 레이어 7 로드밸런서____이름 해석에 nip.io 사용____인그레스 규칙 생성__레이어 4 로드밸런서____레이어 4 로드밸런서 옵션____레이어 4 로드밸런서로 MetalLB 사용______MetalLB 설치______MetalLB 설정 파일 이해______MetalLB 컴포넌트________스피커________컨트롤러______로드밸런서 서비스 생성____MetalLB에 여러 IP 풀 추가______다중 프로토콜 사용____여러 가지 프로토콜 문제____MetalLB와 함께 여러 프로토콜 사용____공유 IP 사용__엔터프라이즈를 위한 로드밸런서 강화__서비스 이름을 외부에서 사용할 수 있도록 설정 ____external-dns 설정____external-dns와 CoreDNS 연동______CoreDNS에 ETCD 존 추가________ExternalDNS 연동으로 로드밸런서 서비스 생성________CoreDNS와 엔터프라이즈 DNS의 연동____프라이머리 DNS 서버 설정____CoreDNS로의 DNS 전달 테스트__멀티 클러스터 간의 로드밸런싱____쿠버네티스 글로벌 밸런서 소개____K8GB의 요건____클러스터에 K8GB 배포______K8GB 로드밸런싱 옵션 이해______헬름 차트 값 사용자 정의______헬름을 사용한 K8GB 설치____K8GB를 사용한 고가용성 애플리케이션 배포______커스텀 리소스르 사용해 K8GB에 애플리케이션 추가______인그레스 어노테이션을 사용해 K8GB에 애플리케이션 추가______K8GB의 글로벌 로드밸런싱 기능 이해______K8GB CoreDNS 서버의 동기화 유지__요약__문제5장. 클러스터 인증 연동__기술 요구 사항__쿠버네티스가 당신을 어떻게 아는지 이해하기____외부 사용자 ____쿠버네티스의 그룹____서비스어카운트__OpenID Connect 이해____OpenID Connect 프로토콜____OIDC와 API의 상호 작용을 추적______id_token____기타 인증 옵션 ______인증서______서비스어카운트______TokenRequest API ______커스텀 인증 웹훅______키스톤 __OpenID Connect에 대한 KinD 설정____요구 사항에 대한 대응____쿠버네티스에서의 LDAP 및 액티브 디렉터리 사용____액티브 디렉터리 그룹을 RBAC 롤바인딩에 매핑____쿠버네티스 대시보드 액세스____쿠버네티스 CLI 액세스____엔터프라이즈 규정 준수 요구 사항____모든 것을 한데 모으기____OpenUnison 배포____OIDC를 사용하기 위한 쿠버네티스 API 설정____OIDC 연동 확인____kubectl과 함께 토큰 사용__클라우드 관리형 클러스터와 인증을 연동하기 위한 가장 도입____가장이란? ____보안에 관한 고려 사항__가장을 위한 클러스터 구성____가장 테스트 __OpenUnison을 사용하지 않는 가장 설정____가장 RBAC 정책____기본 그룹__클러스터에 대한 파이프라인에서 인증____토큰 사용____인증서 사용 ____안티 패턴 회피 __요약__문제6장. 롤 기반 액세스 제어 정책 및 감사__기술 요구 사항__RBAC 소개__롤이란____롤 식별____롤 대 클러스터롤____네거티브 롤 ____집계된 클러스터롤____롤바인딩 및 클러스터 롤바인딩______클러스터롤 및 롤바인딩 결합__리소스에 대한 액세스 권한을 부여하기 위해 엔터프라이즈 ID를 쿠버네티스에 매핑__네임스페이스 멀티테넌시 구현__쿠버네티스 감사____감사 정책 만들기____클러스터에서 감사 활성화__audit2rbac를 사용한 정책 디버깅__요약__문제7장. 안전한 쿠버네티스 대시보드 배포__기술 요구 사항__대시보드에서의 사용자____대시보드 아키텍처____인증 방법__대시보드 보안 위험 이해____안전하지 않은 대시보드 배포____토큰을 사용해 로그인__리버스 프록시로 대시보드 배포____로컬 대시보드____기타 클러스터 레벨 애플리케이션__오픈유니슨과 대시보드 통합__요약__문제8장. 개방형 정책 에이전트를 사용한 보안 확장__기술 요구 사항__동적 승인 컨트롤러 소개__OPA의 정의 및 동작____OPA 아키텍처____OPA 정책 언어, Rego____게이트키퍼______게이트키퍼 배포____자동화된 테스트 프레임워크__Rego를 사용한 정책 작성____OPA 정책 개발____OPA 정책 테스트____게이트키퍼에 정책 배포____동적 정책 구축 ____Rego 디버깅하기____기존 정책 사용 __메모리 제약 적용____게이트키퍼 캐시 활성화____테스트 데이터 모킹____정책 구축 및 배포__오브젝트 및 기본값 변형__요약__문제9장. 게이트키퍼로 노드 보안 구현__기술 요구 사항__노드 보안____컨테이너와 VM 간의 차이점 이해____컨테이너 브레이크아웃____적절한 컨테이너 설계__게이트키퍼로 노드 보안 적용____파드 보안 정책 ____PSP와 게이트키퍼의 차이점____노드 보안 정책 승인____노드 보안 정책 배포 및 디버깅______보안 컨텍스트 기본값 생성______클러스터 정책 적용______제약 조건 위반 디버깅______멀티테넌트 클러스터의 스케일링 정책 배포__요약__문제10장. 팔코, 데브옵스 AI, ECK를 통한 감사__기술 요구 사항__감사 살펴보기__팔코 소개__팔코 설정 파일 살펴보기____헬름 밸류 파일 ____헬름 밸류 커스터마이징____팔코 규칙 설정 파일______규칙 이해______조건(필드 및 값) 이해______매크로 사용______목록 이해하기____사용자 지정 규칙 생성 및 추가______기존 규칙 수정______신규 규칙 만들기__팔코 배포____팔코사이드킥 소개____팔코사이드킥 설치____쿠브리스의 이해____쿠브리스의 설치____쿠브리스를 사용한 함수 배포__데브옵스 AI____이벤트에 대한 자동 응답 이해______NGINX 서버 배포 및 연결 테스트______파드에 대한 공격 시뮬레이션____팔코 이벤트 관측______FalcoSideKick-UI 사용____로깅 시스템 배포______신규 네임스페이스 생성______ECK 오퍼레이터 배포______일래스틱서치, 파일비트, 키바나 배포____로그를 보기 위한 ECK 구성 요소 사용____키바나 인덱스 생성____이벤트 탐색____시각화____대시보드 생성____팔코 이벤트 유형에 대한 시각화 생성__요약__문제11장. 워크로드 백업__기술 요구 사항__쿠버네티스 백업에 대한 이해__etcd 백업 수행____필요한 인증서 백업____etcd 데이터베이스 백업__VMware 벨레로 소개 및 설정____벨레로 요구 사항____벨레로 CLI 설치____벨레로 설치 ______백업 스토리지 위치______MinIO 배포______MinIO 및 콘솔 노출______S3 대상 설정 생성__벨레로를 사용한 워크로드 백업____일회성 클러스터 백업 실행____클러스터 백업 스케줄링____사용자 지정 백업 생성__CLI를 사용한 벨레로 관리____일반적인 벨레로 명령 사용______벨레로 오브젝트 목록______벨레로 오브젝트 세부 정보 검색 ______오브젝트 생성 및 삭제__백업에서 복원____복원 작업______백업에서 배포 복원____네임스페이스 백업______장애 시뮬레이션____네임스페이스 복원____백업을 사용한 신규 클러스터 워크로드 생성______클러스터 백업______신규 클러스터 구축____신규 클러스터에 백업 복원______신규 클러스터에 벨레로 설치______신규 클러스터에서 백업 복원______신규 클러스터 삭제__요약__문제12장. 이스티오 소개__기술 요구 사항__서비스 메시에 신경을 써야 하는 이유는 무엇일까?____워크로드 관측성____트래픽 관리 ______블루/그린 배포______카나리 배포____문제가 발생하기 전에 문제 찾기____보안__이스티오 개념 소개__이스티오 구성 요소 이해______istiod를 사용해 컨트롤 플레인을 단순하게 만들기______istiod 파드 브레이킹______Pilot - 사이드카 관리______Galley - 구성 검증______Citadel - 인증서 관리______Mixer - 보안 키퍼____이스티오-인그레스 게이트웨이에 대한 이해____이스티오-이그레스 게이트웨이에 대한 이해__이스티오 설치____이스티오 다운로드____프로필을 사용한 이스티오 설치__이스티오 리소스 소개____권한 부여 정책 ______예 1: 모든 액세스 거부 및 허용______예 2: 워크로드에 GET 메서드만 허용______예 3: 특정 소스의 요청 허용______게이트웨이______가상 서비스____대상 규칙______피어 인증______인증 요청______서비스 항목______사이드카______Envoy 필터__관측성을 제공하는 애드온 구성 요소 배포____프로메테우스 설치__Jaeger 설치____Kiali 설치__서비스 메시에 애플리케이션 배포____첫 번째 애플리케이션을 메시에 배포하기______Kiali를 사용한 메시 워크로드 관찰______Kiali 개요 화면______그래프 뷰 사용______애플리케이션 뷰 사용______워크로드 뷰 사용______서비스 뷰 사용______이스티오 구성 뷰__요약__문제13장. 이스티오에서 애플리케이션 빌드 및 배포__기술 요구 사항__마이크로서비스와 모놀리스의 비교____마이크로서비스와 모놀리식 아키텍처에 대한 나의 이야기____애플리케이션 아키텍처 비교______모놀리식 애플리케이션 설계______마이크로서비스 설계 ______모놀리스와 마이크로서비스 중에서 선택______이스티오를 사용한 마이크로서비스 관리 지원__모놀리스 배포하기____모놀리스를 클러스터 외부에 노출____고정 세션 구성 ____Kiali와 오픈유니슨의 통합__마이크로서비스 구축____Hello World 배포하기____우리 서비스에 인증 통합____우리 서비스에 액세스 권한 부여____서비스를 누가 사용하고 있는지 알고 싶다면____사용자 자격 부여______서비스 승인______이스티오와 함께 OPA 사용____다른 서비스 호출하기______OAuth2 토큰 교환 사용______서비스 인증하기______수표 작성 서비스 배포 및 실행______가장 사용______위임 사용______서비스 간 토큰 전달______단순 가장 사용__API 게이트웨이가 필요한가?__요약__문제14장. 플랫폼 프로비저닝__기술 요구 사항__파이프라인 설계____독단적 플랫폼____파이프라인 보안____플랫폼 요구 사항 구축____기술 스택 선택 __클러스터 준비____cert-manager 배포____도커 컨테이너 레지스트리 배포____오픈유니슨 및 게이트키퍼 배포__깃랩 배포____예제 프로젝트 만들기__Tekton 배포____Hello World 만들기____자동으로 빌드하기__ArgoCD 배포__오픈유니슨을 사용한 프로젝트 온보딩 자동화____깃옵스 전략 설계____깃랩 통합____TektonCD 대시보드 통합____ArgoCD 통합____오픈유니슨 업데이트__애플리케이션 배포____쿠버네티스에서 애플리케이션 생성____개발자에게 접근하기____개발 매니페스트 배포____Tekton 파이프라인 배포____파이프라인 실행____프로덕션으로 프로모션__요약__문제
|
Marc Boorshtein
Scott Surovich
김상필의 다른 상품
최진영(럭키바닐라 3세)의 다른 상품
|
◈ 이 책에서 다루는 내용 ◈◆ KinD를 이용한 다중 노드 쿠버네티스 클러스터 생성◆ 인그레스, MetalLB, 외부-DNS 및 새로운 샌드박스 프로젝트 쿠버네티스 글로벌 밸런서(K8GB) 구현◆ OIDC 및 가장(impersonation)을 이용한 클러스터 구성◆ 이스티오 서비스 메시에 모놀리식 애플리케이션 배포◆ 엔터프라이즈 인증을 쿠버네티스에 매핑◆ OPA 및 게이트키퍼를 사용한 클러스터 보안◆ 팔코, 데브옵스 AI, ECK를 통한 감사 기능 강화◆ 재해 복구 및 클러스터 마이그레이션을 위한 워크로드 백업◆ Tekton, 깃랩 및 ArgoCD를 이용한 깃옵스 플랫폼 배포◈ 이 책의 대상 독자 ◈여러 엔터프라이즈 환경에서 클러스터를 이용해 수년간 작업한 저자들의 경험을 바탕으로 데브옵스 팀이 쿠버네티스의 기초 이상으로 기술을 확장할 수 있도록 돕기 위해 이 책을 만들었다. 쿠버네티스와 클러스터 설치, 배포 생성, 쿠버네티스 개체 사용의 기본 사항을 소개하는 책이 많다. 우리의 계획은 기본 클러스터를 넘어서는 책을 만드는 것이었고 책의 분량을 적절한 수준으로 유지하기 위해 쿠버네티스의 기본 사항을 다시 살펴보진 않기 때문에 어느 정도 쿠버네티스에 대한 경험이 있는 독자가 읽기에 적합하다.주요 초점은 엔터프라이즈 기능으로 클러스터를 확장하는 것이지만, 책의 첫 번째 장에서는 도커 핵심 주제와 쿠버네티스 객체를 다시 살펴볼 것이다. 고급 주제들을 다루는 장들을 최대한 활용하려면 쿠버네티스 객체를 확실하게 이해하는 것이 중요하다.◈ 이 책의 구성 ◈1장, ‘도커 및 컨테이너 기초’에서는 개발자가 해결해야 할 도커와 쿠버네티스의 문제를 다룬다. 도커 데몬, 데이터, 설치 및 도커 CLI 사용을 포함해 도커의 기초 개념을 소개한다.2장, ‘KinD를 이용한 쿠버네티스 배포’에서는 단일 노드 클러스터에서 다중 노드 클러스터까지 쿠버네티스 클러스터를 생성할 수 있는 강력한 도구인 KinD를 다룬다. 기본 KinD 클러스터와 사용 방법을 설명한다.3장, ‘쿠버네티스 부트캠프’에서는 쿠버네티스 기본을 다시 살펴보며, 쿠버네티스를 처음 접하는 경우 클러스터를 포함한 대부분의 객체를 다룰 것이다. 각 객체의 기능과 클러스터에서의 기능에 대한 설명과 함께 각 객체를 설명한다. 이는 객체에 대한 복습 또는 "포켓 가이드"를 의미한다. 각 객체에 대한 모든 세부 정보가 포함돼 있진 않다.4장, ‘서비스, 로드 밸런서, ExternalDNS 그리고 글로벌 밸런싱’에서는 서비스를 이용해 쿠버네티스 배포를 노출하는 방법을 소개한다. 각 서비스 유형은 예제와 함께 설명되며 레이어 7 및 레이어 4 로드 밸런서를 모두 사용해 서비스 유형을 노출하는 방법을 배우게 된다. Ingress 컨트롤러의 기본 사항을 넘어 MetalLB를 설치해 서비스에 대한 레이어 4 액세스를 제공하는 방법을 설명한다. 또한 기본 쿠버네티스 글로벌 로드 밸런싱을 제공하는 MetalLB 및 K8GB에 의해 노출되는 서비스에 대한 동적 이름 확인 기능을 제공하기 위해 external-dns라는 인큐베이터 프로젝트를 설치해 엔터프라이즈 클러스터에 도움이 되는 두 가지 추가 기능에 대해 알아본다.5장, ‘클러스터 인증 연동’에서는 "클러스터가 구축되면 사용자가 어떻게 클러스터에 액세스하는가?"라는 질문에 답할 수 있도록 한다. 특히 OpenID Connect의 작동 방식과 이를 이용해 클러스터에 액세스해야 하는 이유를 자세히 살펴본다. 또한 파이프라인에 인증하는 방법을 배우고 마지막으로 피해야 할 몇 가지 안티 패턴을 다루고 이 이유를 설명한다.6장, ‘롤 기반 액세스 제어 정책 및 감사’에서는 사용자가 클러스터에 액세스할 수 있게 되면 액세스를 제한하는 방법을 알아야 한다고 설명한다. 사용자에게 전체 클러스터를 제공하는지 네임스페이스만 제공하는지에 상관없이 쿠버네티스가 역할 기반 액세스 제어(RBAC) 시스템을 통해 액세스 권한을 부여하는 방법을 알아야 한다. RBAC 정책을 설계하는 방법, 디버깅하는 방법 및 멀티 테넌시를 위한 다양한 전략을 소개한다.7장, ‘안전한 쿠버네티스 대시보드 배포’에서는 클러스터가 실행되면 사용자가 가장 먼저 보게 되는 쿠버네티스 대시보드를 다룬다. 보안에 대해서는 많은 신화가 있다. 클러스터는 네트워크 대시보드, 로깅 시스템, 모니터링 대시보드와 같은 다른 웹 애플리케이션들로 구성된다. 대시보드가 어떻게 구성돼 있는지, 대시보드를 적절하게 보호하는 방법, 대시보드를 배포하지 않는 방법의 예를 자세히 살펴보고 그 이유에 대해 자세히 설명한다.8장, ‘Open Policy Agent(OPA)를 사용한 보안 확장’에서는 RBAC를 이용해 구현할 수 없는 정책을 활성화하기 위해 Open Policy Agent 및 게이트키퍼를 배포하는 데 필요한 지침을 제공한다. 게이트키퍼를 배포하는 방법, Rego에서 정책을 작성하는 방법, OPA에 내장된 테스트 프레임워크를 사용해 정책을 테스트하는 방법을 다룬다.9장, ‘게이트키퍼로 노드 보안 구현’에서는 파드를 실행하는 노드의 보안을 다룬다. 컨테이너를 안전하게 설계하는 방법과 컨테이너가 필요하지 않은 리소스에 액세스하지 못하도록 제한하는 게이트키퍼를 이용해서 정책을 구축하는 방법에 대해 논의한다.10장, ‘Falco, DevOps AI, ECK를 통한 감사’에서는 쿠버네티스에 API 액세스를 위한 이벤트 로깅이 포함돼 있지만 컨테이너 런타임 이벤트를 캡처하는 기능은 없다는 점을 설명한다. 이러한 제한 사항을 해결하기 위해 우리는 Sysdig가 CNCF에 기부한 Falco라는 프로젝트를 설치할 것이다. Falco를 이용하면 Kubeless 기능을 사용해 Falco에서 캡처한 이벤트를 기반으로 작업을 트리거하는 방법과 FalcoSideKick을 이용해서 Falco에서 캡처한 데이터를 표시해 FalcoSidekick-UI 및 ECK(Elastic Cloud on Kubernetes) 스택에 이벤트를 전달하는 방법을 알아본다.11장, ‘워크로드 백업’에서는 Velero를 사용해서 재해 복구 또는 클러스터 마이그레이션을 위해 클러스터 워크로드의 백업을 생성하는 방법을 설명한다. 워크로드 예제의 백업을 생성하고 클러스터 마이그레이션을 시뮬레이션하기 위해 백업을 새로운 클러스터로 복원하기 위해 MinIO를 사용하여 S3 호환 스토리지 위치를 직접 생성한다.12장, ‘Istio 소개’에서는 많은 기업이 보안, 트래픽 라우팅, 인증, 추적, 관측성과 같은 고급 기능을 클러스터에 제공하기 위해 이용하는 서비스 메시를 설명한다. 널리 사용되는 오픈 소스 서비스 메시인 Istio와 해당 아키텍처 그리고 가장 일반적으로 사용되는 리소스를 소개한다. 애플리케이션 예제를 이용해서 Istio를 KinD 클러스터에 배포하고 Kiali라는 도구를 활용해 애플리케이션의 동작을 모니터링하는 방법을 알아본다.13장에서는 Istio 애플리케이션 빌드 및 배포를 다룬다. Istio를 배포한 후에 이를 이용하는 애플리케이션을 개발하고 배포하고 싶을 것이다. 모놀리스와 마이크로서비스의 차이점과 배포 방법을 살펴보는 것으로 시작한다. 아울러 Istio에서 실행할 마이크로서비스 구축을 단계별로 진행하고 서비스에 대한 인증, 권한 부여, 서비스 간 인증과 같은 고급 주제를 살펴본다. 또한 OIDC 공급자와 JSON 웹 토큰을 사용해 쿠버네티스의 기존 역할을 활용해 Kiali 액세스를 보호하는 방법도 알아본다.14장, ‘플랫폼 프로비저닝’에서는 GitLab, Tekton, ArgoCD, 게이트키퍼 및 오픈유니슨을 이용해 다중 테넌트 클러스터를 자동화하기 위한 플랫폼을 구축하는 방법을 설명한다. 파이프라인을 구축하는 방법과 파이프라인 생성을 자동화하는 방법을 살펴본다. 파이프라인을 구동하는 데 사용하는 개체들이 서로 어떻게 관련돼 있는지, 시스템 간 관계를 구축하는 방법, 마지막으로 파이프라인 배포 자동화를 위한 셀프 서비스 워크플로우를 만드는 방법을 알아본다.◈ 지은이의 말 ◈쿠버네티스는 데브옵스 팀이 애플리케이션을 개발, 테스트 및 배포하는 표준이 되면서 전 세계에 영향을 줬다. 대부분의 엔터프라이즈는 이미 쿠버네티스를 실행하고 있거나 이후에 실행할 계획을 갖고 있다. 주요 채용 사이트의 채용 공고를 살펴보면 거의 모든 유명 회사에 쿠버네티스와 관련한 자리가 열려 있음을 알 수 있다. 빠른 도입 속도로 인해 쿠버네티스 관련한 자리가 지난 4년 동안 2,000% 이상 증가했다.기업이 해결하기 위해 애쓰고 있는 일반적인 문제 중 하나는 기업용 쿠버네티스에 대한 지식이 부족하다는 점이다. 이는 비교적 새로운 기술이고 운영 워크로드의 경우 훨씬 더 새로운 기술이기 때문에 기업에서는 클러스터를 안정적으로 실행할 수 있는 팀을 구성하는 데 문제가 있었다. 기본적인 쿠버네티스 기술을 갖춘 사람을 찾는 것이 점점 쉬워지곤 있지만 엔터프라이즈 클러스터에 필요한 주제에 관한 지식이 있는 사람을 찾는 것은 여전히 어려운 일이다.◈ 옮긴이의 말 ◈쿠버네티스는 매력적인 서비스입니다. 무척 빠르게 발전하고 있으며 특히 클라우드와 함께 사용할 때의 가능성은 엄청나다고 생각합니다. 물론 지금 이 책이 최신의 기술 트렌드를 모두 반영하고 있진 않지만, 이렇게 정리된 정보가 이제 시작하려는 분이나 쿠버네티스를 좀 더 활용하고자 하는 분께 조금이나마 도움을 드릴 수 있길 바랍니다. 마지막으로 같이 번역에 참여해준 훌륭한 동료들과 이 책의 저자, 출판사에게도 감사를 드립니다. - 강세용기업은 쿠버네티스를 사용해 유연성과 확장성을 누릴 수 있지만 동시에 보안 정책, 모니터링, 감사 등을 직접 구현해야 합니다. 도커와 쿠버네티스의 기본 개념부터 시작해 RBAC, 팔코Falco, OPA, 이스티오Istio와 같은 오픈소스 도구를 사용한 확장에 대해 실습 위주로 안내하기 때문에 엔터프라이즈에서는 어떤 방향으로 쿠버네티스를 다뤄야 하는지 조언을 얻을 수 있을 것이라고 생각합니다.- 김진웅2014년부터 AWS Korea에서 솔루션즈 아키텍트와 클라우드 아키텍트로 일하고 있습니다. 쿠버네티스는 최근 컨테이너와 관련한 기술 가운데 가장 뜨거운 주제 중 하나입니다. 아울러 글로벌 회사에서 약 17년가량 일하면서 계속 컨테이너와 관련한 일을 하고 있어 이번 책 번역에 참여하게 돼 매우 기쁩니다. 또한 AWS의 다양한 팀원과 함께 번역과 기부 활동에 동참해 ‘Strive to be Earth’s Best Employer’라는 아마존 리더십 원칙을 실천할 수 있게 기회를 주신 에이콘출판사 여러분께도 감사드립니다.- 김상필온프레미스에서 이기종 장비들에 컨테이너를 활용해 쉽게 배포를 성공했을 때의 감동이 아직도 생생합니다. 쿠버네티스만큼 역동적이고 빠르게 발전하는 오픈소스는 많지 않다고 생각합니다. 최근엔 스타트업에서 엔터프라이즈에 이르기까지 많은 기업이 쿠버네티스를 도입하고 있습니다. 쿠버네티스를 활용하고자 하는 분들께 좀 더 빠른 길을 안내하고자 이렇게 번역에 참여하게 됐습니다. 아울러 이렇게 훌륭한 동료들과 함께 멋진 기술에 대한 번역에 참여하게 돼 영광으로 생각합니다.- 박진우AWS의 테크니컬 트레이너로서 쿠버네티스 기술에 많은 관심을 갖고 있습니다. 요즘 가장 핫한 기술 중 하나인 쿠버네티스 책의 번역을 같이할 수 있도록 기회를 만들어주신 든든한 동료들과 에이콘출판사에 감사드립니다. 쿠버네티스가 한국에 잘 알려지고 많이 사용하게 조금이라도 도움이 되기를 바랍니다.- 최진영
|