지난달 말에 라스베가스에서 진행된 VMwar Explore 2023 Las Vegas에서 Advanced Subscription tier라 불리는 VMware Cloud on AWS의 새로운 버전이 출시 되었습니다. 새로운 버전은 기존에 제공되던 SDDC에 추가적인 SaaS형 제품들이 함께 번들링되어 제공되며, 신규 i3en.metal과 i4i.metal SDDC를 대상으로 기존에 제공되던 가격으로 동일하게 제공될 예정입니다. 기존 서비스 외에 Aria 기반의 클라우드 관리 솔루션들이 추가되었으며, 보안과 네트워킹의 기능이 강화되었습니다. 1. 기존 VMware Cloud on AWS 포함 내역 - VMware SDDC software - Bare metal AWS EC2 instance - vCente..
지금까지는 VMware Cloud on AWS를 Trial 해보고 싶어도 비용의 문턱 때문에 쉽게 접근할 수 없었습니다. 그런데, 드디어 이번주부터 SDDC 1 host를 30일간 무료로 이용해볼 수 있는 Trial 프로그램이 런칭되었습니다. VMware Cloud on AWS를 사용하고 있지 않은 고객이라면 누구나 신청가능하며, VMware Cloud on AWS가 런칭된 리전이라면 어디서나 신청 가능한 파격적 프로그램입니다. 실제 Trial로 배포 가능한 Host 타입은 i3.metal 1대 또는 i4i.metal 1대로 환율 1달러=1300원 기준으로 계산해보면, 원화기준 약 780만원 이상의 혜택입니다. host 타입 시간당 비용(on-demand) 30일 비용 달러 30일 비용 원화 i3.met..
1단계. ACK를 통한 S3 버킷 생성 - ACK 설치 확인 - IRSA 권한 추가 - 버킷 생성 및 확인 - 버킷 속성 업데이트 : Tag - 버킷 삭제 2단계. ACK를 통한 EC2 배포 - ACK 설치 확인 - IRSA 권한 추가 - VPC 생성 - subnet 생성 3단계. ACK를 통한 VPC workflow 배포 - 목표구성도 - 배포후 초기 상태 확인 - public 서브넷에 신규 인스턴스 생성 - 신규 생성된 EC2에 접속 후 ping 확인 - security group 변경 후 ping 확인 - private 서브넷에 신규 인스턴스 생성 - SSH 터널링 구성 통해 외부에서 private 서브넷에 위치한 EC2 인스턴스 접근 1) public 서브넷에 위치한 EC2에 SSH 터널링 구성 ..
클라우드 네이티브 형태의 애플리케이션이 늘어나면서, 결국은 수명주기가 짧고 많아진 애플리케이션들을 어떻게 관리할 것인가가 또 하나의 화두가 되었습니다. 베어메탈 서버에서 가상머신으로, 다시 컨테이너 그리고 K8s 로 흘러가면서 모든 관리는 자동화로 진화하고 있습니다. 개발자는 애플리케이션은 상태만을 선언하고, K8s에서 그 상태를 유지시켜주기 위해 알아서 관리하는 형태도 자동화의 한 형태라고 할 수 있습니다. EKS에서의 자동화는 API를 연동하거나 스크립트를 통해 구현할 수도 있지만, 단지 K8s에 대한 관리뿐만 아니라 추가적인 생태계에 대한 관리까지 자동화의 범위에 포함시키기 위해 다양한 솔루션들이 함께 사용되고 있습니다. 1. AWS Controller for Kubernetes(ACK) K8s를 ..
1단계. RBAC 관련 krew 플러그인 - access-matrix : 서비스 리소스별 RBAC access 정보 확인 - rbac-tool : rbac 관련 lookup, whoami policy-rules 등 여러가지 확인 기능 제공 - rbac-view : 웹을 통해 Cluster Roles와 Roles를 확인 - rolesum : 사용자, Service Account별 RBAC 역할에 대해 간략하게 요약 정리 ※ 2/3단계 참고 2단계 : 인증 과정 따라가기 - kubectl 관련 임시자격 토큰 요청 확인 : ~./kube/config 파일 내에 user 부분에서 요청 확인 : eks get-token --output json --cluster-name myeks --region ap-north..