MapleStory Finger Point
EKS Pod with IAM Role : Pod Identity (2)
·
CloudNet@ Team Study/EKS Workshop 4th Cohort
포스팅은 CloudNet@팀 서종호(Gasida)님이 진행하시는AWS EKS Workshop Study 내용을 참고하여 작성합니다. 안녕하세요!오늘은 EKS Pod가 IAM Role을 사용할 때주요 동작 방식에 대해 설명드려보고자 합니다. 이 챕터에서는 Pod Identity에 대해서 다뤄보도록 하겠습니다.(전 챕터에서 다룬 IRSA편과 이어지는 내용이오니 참고바랍니다) 📌 등장 배경 : IRSA의 한계IRSA는 클러스터마다 OIDC Provider를 생성하고, IAM Role의 Trust Policy에 해당OIDC endpoint를 명시해야 합니다. 이 구조에서 발생하는 문제들이 있습니다.클러스터 수만큼 Trust Policy 수정 필요blue/green 업그레이드로 신규 클러스터를 만들 때마다 ..
EKS Pod with IAM Role : IRSA (1)
·
CloudNet@ Team Study/EKS Workshop 4th Cohort
포스팅은 CloudNet@팀 서종호(Gasida)님이 진행하시는AWS EKS Workshop Study 내용을 참고하여 작성합니다. 안녕하세요!오늘은 EKS Pod가 IAM Role을 사용할 때주요 동작 방식에 대해 설명드려보고자 합니다. 이 챕터에서는 IRSA에 대해서 다루고,다음 챕터에서는 Pod Identity를 다룰 예정입니다~! 먼저 EKS Pods가 IAM Role을 가지고 AWS 리소스를 사용하는 방식이 2가지가 있는데요,기존에는 IRSA 방식으로 사용하였는데, 최근에 EKS Pod Identity 방식이 생겼습니다 !항목IRSA (기존)EKS Pod Identity (신규)인증 메커니즘OIDC 기반 (ID 공급자 필요)EKS 인증 웹훅 by Pod Identity Agent (직접 연동..