01인프라
2026년 7월뉴스 플랫폼 K8s 클러스터 부트스트랩 문서
뉴스/미디어 플랫폼용 쿠버네티스 클러스터의 컨트롤 플레인 부트스트랩 구성을 정리한 관찰 문서
이 프로젝트에서의 cert-manager 활용
클러스터 TLS 인증서 자동 발급 및 갱신
news-platform-k8s-infra-docs프로젝트 자세히 보기 →
프로젝트 1개에서 사용했습니다. 각 프로젝트에서 어떤 역할로 썼는지 아래에 정리했습니다.
쿠버네티스 클러스터에서 TLS 인증서 발급과 갱신을 자동화하는 컨트롤러
cert-manager는 쿠버네티스 위에서 동작하는 컨트롤러로, Let's Encrypt 같은 인증 기관이나 내부 CA로부터 TLS 인증서를 자동으로 발급받고 만료 전에 갱신해 Secret으로 관리해준다. 원래 클러스터 운영자가 수동으로 인증서를 발급받아 파일을 복사하고 만료일을 챙겨 갱신하던 반복 작업을 없애기 위해 만들어졌다. 인증서 요청, 검증, 발급, 갱신의 전체 생명주기를 쿠버네티스 리소스로 선언적으로 다루게 해준다.
Let's Encrypt를 사용하는 ClusterIssuer를 정의하고, example.com 도메인에 대한 인증서를 발급받아 example-com-tls Secret에 저장하도록 요청한다.
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: letsencrypt-prod
spec:
acme:
server: https://acme-v02.api.letsencrypt.org/directory
email: admin@example.com
privateKeySecretRef:
name: letsencrypt-prod-key
solvers:
- http01:
ingress:
class: nginx
---
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: example-com-tls
spec:
secretName: example-com-tls
issuerRef:
name: letsencrypt-prod
kind: ClusterIssuer
dnsNames:
- example.com위 개요는 기술 학습을 돕기 위해 자동 생성된 일반 설명입니다. 정확한 사양과 최신 정보는 공식 문서를 확인하세요.
위 개념이 실제 프로젝트에서 어떻게 쓰였는지 보여줍니다.
뉴스/미디어 플랫폼용 쿠버네티스 클러스터의 컨트롤 플레인 부트스트랩 구성을 정리한 관찰 문서
이 프로젝트에서의 cert-manager 활용
클러스터 TLS 인증서 자동 발급 및 갱신
위 프로젝트들에서 같이 쓰인 다른 기술입니다.