국비 프로젝트 단계인데
생각중인건 EC2에서 jenkins <-> tomcat 또는 테라폼으로 k8s 구성 후 연동
개발자 PC라고 가정하고 개발자 PC에서 소스코드를 개발했다고 치고 깃에 푸쉬하면 jenkins가 이걸 감지해서 .war파일 빌드해주고 이걸 톰캣 서버에 전달해서 웹페이지 띄우는게 목표임
아니면 k8s에 던져서 완전 자동화 시키는것도 생각하고 있긴함
그런데 이거 개발자 PC는 방화벽 적용 시켜서 깃허브만 열어줘야되나?
국비 프로젝트 단계인데
생각중인건 EC2에서 jenkins <-> tomcat 또는 테라폼으로 k8s 구성 후 연동
개발자 PC라고 가정하고 개발자 PC에서 소스코드를 개발했다고 치고 깃에 푸쉬하면 jenkins가 이걸 감지해서 .war파일 빌드해주고 이걸 톰캣 서버에 전달해서 웹페이지 띄우는게 목표임
아니면 k8s에 던져서 완전 자동화 시키는것도 생각하고 있긴함
그런데 이거 개발자 PC는 방화벽 적용 시켜서 깃허브만 열어줘야되나?
해당 댓글은 삭제되었습니다.
그냥 사내망에서 소스코드 유출방지로 ACL 정책 걸어서 깃허브만 허용해줄려고 하거든
다 차단하고 github.com 관련된것만 열어줄려고 하는데
인프라 국비임? 방화벽 있으면 개발자 대역만 따로 그룹 만들어서 도메인 차단 걸으셈 그리고 내가 알기로 jenkins over ssh 플러그인 보안 패치 문제 때문에 eks 연동하려면 삽질 좀 해야할건데 잘 찾아보셈
인프라 국비 맞음 그냥 보안 적용하지말까?
어차피 수업노트에 다 적혀있어서 구현은 어렵진 않을거같은데 실무도 아니고 그냥 교육용 프로젝트에서 굳이 보안 걸 필요 있을까 싶기도함 핵심은 CI/CD 구현인데 수업시간에 개발자 PC는 폐쇄망에 두고 구현하면 더 좋을거같다고 하셔서
근데 ㅅㅂ 거의 다 나 혼자 하긴해야될듯 1명 진짜 리눅스 상대경로/기본경로도 모름 리눅스 수업 마지막날에 ftp가 뭐에요? 이정도 수준 그나마 잘하는애가 따라가긴하는데 중간중간 막히는게 많아서 도와주면 따라오긴함
리눅스 상대경로/절대경로도 모르고 리눅스 잘 사용할줄모름 그래서 걍 얘는 내가 계속 봐줘야될거같고 나머지 따라온다는애들도 막히면 내가 봐주고 해야되서 정신없긴할듯?
@ㅇㅇ(211.181) 챕터별로 플젝하는거임? 그러면 그냥 수업노트 따라가라 어차피 마지막에 배운거 몰아서 플젝 한 번 더 할거아냐 거기서 토폴로지 세밀하게 짜면 됨. 그리고 못 따라오는 애들은 걍 장단만 맞춰주고 니 할거에 집중해라
최종 플젝임 일단 구성도만 그리면 구현하는건 그리 어렵지 않은데 구성도 그리는게 너무 어려워
아마도? 99프로 확정적으로 내가 팀장할거고 그 잘하는애 웹서버, DNS 맞길건데 내가 네트워크구축부터 CI/CD 파이프라인부터 다해야됨
거기에 더 시간걸리는거 아예 못따라오는데 하나하나 설명하면서 해야됨 이게 최종플젝 발표는 각자 발표라 플젝하는거보다 얘 이해시키는게 진짜 빡셀듯
@ㅇㅇ(211.181) 구성도는 구글링해서 참고해야지 내부망, dmz 망 분리해보고, 서브넷도 적절하게 분배해주고 방화벽도 상단에 두고 이중화도 하면 더 좋고ㅔ
@ㅇㅇ(112.148) 그리고 구성도 짜고 트러블슈팅 시나리오까지 만들어서하면 인프라 취업 바로 된다. 근데 국비면 실장비 쓰나? 실장비 쓰는거면 그냥 상황에 맞게 구성해라 다 지원해주진 않을거아냐
그리고 네트워크 망 구성해서 본사 <-> 지사간은 VPN말고 그냥 Cloud 연결해서 UDP 터널링으로 구축하면 안됨? 실장비 쓰는거 없고 그냥 GNS, AWS, VMware 사용함
아니 VPN 구축할려고 GRE 터널링 + IPSec 하는데 너무 빨리나가서 이해 잘안됨
@ㅇㅇ(211.181) gns는 안써봐서 모르겠네 awa sitetosite랑 gns쪽 라우터 vpn 설정 잘하면 되겠ㅈ
그냥 라우터에 VPN은 설정안하고 Cloud라는 구름 연결하는게 있어 이걸 해서 UDP 터널링으로 하면 본사 <-> 지사간 연결은 되긴하는듯
젠킨스를 왜 쓰노? gitlab쓰면 되는데
그리고 굳이 저리해야됨? kubernetes 추상레이어에 대한 이해가 부족한거같은데 개똥볼 차다가 시간 다 지나갈껄?
git lab을 안배움