| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- EC2
- 서버 시간 설정
- ssh
- VPN
- Tunnel
- log
- Linux
- Network
- finops
- self-managed
- jdk 버전 업그레이드
- Lambda
- scheduling
- GitLab
- amazone linux
- jdk
- aws
- time_format
- TGW
- audit
- Transit Gateway
- cron
- OpenSSH
- openJDK
- 비용절감
- 파일찾기
- 권한제어
- history
- TransitGateway
- eventbridge
- Today
- Total
목록전체 글 (19)
너기의 기술 성장 일기
argocd image updater를 사용하기 위해서는 argocd application에 annotation을 추가해야한다.argocd-image-updater.argoproj.io/image-list: =argocd-image-updater.argoproj.io/.allow-tags: 'regexp:^[0-9a-f]{40}$' #github sha 태깅argocd-image-updater.argoproj.io/.pull-secret: argocd-image-updater.argoproj.io/.update-strategy: latest #digest 등 여러 옵션이 있음이외에도 여러 annotation이 있으니 자세한 내용은 공식 문서 참고 필자의 경우 helm chart로 템플릿화 된 어플리케이션..
도메인 레코드 생성resource "aws_route53_zone" "eks_domain" { name = "eks.domain.com"}하위 도메인을 커버하기 위한 acm 발급 후 가져오기data "aws_acm_certificate" "eks_domain_com" { domain = "*.eks.domain.com"} 새로 생성된 하위 도메인을 메인 도메인에 연결하기 위해서는 메인 도메인의 record에 하위도메인의 ns를 등록해주어야 한다.신규 하위 도메인의 root ns 복사 -> 메인 도메인 record에 하위 도메인을 등록하고 type ns로 설정 후 복사한 값을 넣고 저장사용법resource "aws_route53_record" "svc" { zone_id = aws_route53_zo..
기본적으로 argocd에서 oauth 기능을 이용하기 위해서는 dex가 설정되어야 한다.필자의 경우 terraform + helm chart로 argo cd / workflow를 생성했기 때문에 아래 설정을 추가하면 된다.#argo-cd/values.yamlglobal: # -- Default domain used by all components ## Used for ingresses, certificates, SSO, notifications, etc. domain: argocd.{domain}dex: # -- Enable dex enabled: true env: - name: ARGO_WORKFLOWS_SSO_CLIENT_SECRET valueFrom: secre..
Site to Site VPN이란 원격에 존재하는 VPN(Virtual Private Network)와 AWS간의 연결을 지원해주는 서비스이다. Site-to-Site VPN은 인터넷 프로토콜 보안(IPsec) VPN 연결을 지원한다. 이전 포스트에서 다룬 TGW는 동일 계정 내 AWS VPC간의 연결 뿐만 아니라 다른 계정 / CSP의 VPC, 온프레미스의 네트워크 또한 연결이 가능하다. VPN에 연결하는데 사용되는 Gateway가 연결이 필요한 양쪽 모두 필요하기에 AWS에서는 고객 게이트웨이를 우선적으로 생성해야 한다. VPN 생성 IP주소는 연결할 대상의 공인 IP주소를 입력해야 하며, 인증서 / 디바이스는 공백으로 넘기면 된다. 고객 게이트웨이가 생성된 이후 VPN 연결 생성을 이어 진행한다. ..