[사례연구] 사내 개인용 개발환경 이미지 실험기 2부: 개발 과정의 문제점과 해결 방안
·2026.08.14 16:29
핵심 내용
OpenStack 샌드박스 이미지 구축 과정에서 겪은 IP 자동 복구, GitOps 적용, 자격증명 관리 이슈와 해결 방안을 정리했다.
자세히 보기
OpenStack 샌드박스 이미지는 부팅 시마다 IP가 변경되는 특성이 있어, kube-apiserver 인증서, kubeconfig, static pod manifest 등 여러 곳에 박힌 IP를 자동으로 수정해야 한다. 이를 해결하기 위해 systemd oneshot을 활용해 다음과 같은 자동화 프로세스를 구축했다.
- 현재 IP 감지 및 apiserver 인증서 재발급
- static pod manifest 및 kubeconfig IP 치환
- kube-proxy ConfigMap 치환 및 DaemonSet 재시작
GitOps 구성은 helm install에서 시작해 Flux HelmRelease를 거쳐 ArgoCD를 도입하는 단계로 발전했다. 특히 Flux 사용 시 kustomization의 configMapGenerator를 활용해 values 파일을 외부로 분리함으로써, 디버깅과 helm template을 통한 검증이 용이하도록 구성했다.
보안을 위해 이미지와 Git 레포에 자격증명을 평문으로 남기지 않는 것이 핵심이다. 이미지를 배포받는 모든 사용자에게 시크릿이 노출되는 것을 방지하기 위해, Vault를 활용해 빌드 타임이 아닌 로컬 부팅 시점에 시크릿을 가져오도록 설계했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.