전체 글(833)
-
DNS 쿼리 횟수 모니터링
https://mapoo.net/app/appbind/dnstop-%EC%82%AC%EC%9A%A9%EB%B0%A9%EB%B2%95-1/ DNSTOP 사용방법 - mapoo's blog 주 제 : DNSTOP 사용방법 작성자 : 김마현. mail : mapoo@ㄴㅔㅇㅣ트.컴, web : http://mapoo.kr 최초작성일 : 2012-04-23, SerialNo : 20120423A51 > 시작말 > 1. 보여주는 정보 > 2. 설치하기 > mapoo.net # 설치 sudo apt install dnstop # 네트웍카드 확인 ifconfig # 실행 dnstop -4 -l 3 {네트웍카드}
2024.02.25 -
DNS 로깅 처리
https://scbyun.com/entry/BINDnamed%EC%9D%98-%EB%A1%9C%EA%B9%85%EC%9D%84-%EC%84%A4%EC%A0%95%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95bind-logging BIND(named)의 로깅을 설정하는 방법(bind logging) BIND(named)의 로깅을 설정하는 방법(bind logging) BIND (Berkeley Internet Name Domain)의 로깅을 설정하려면 BIND의 구성 파일에 로깅 옵션을 추가해야 합니다. BIND는 다양한 로깅 옵션을 제공하므로 필요에 따 scbyun.com # 로깅 파일 생성 cd /etc/bind vi named.logging.conf ----------------..
2024.02.25 -
minikube ServiceAccount 생성
https://devocean.sk.com/blog/techBoardDetail.do?ID=165215&boardType=techBlog RBAC 과 Service Accounts 를 사용하여 사용자 권한 제어하기 devocean.sk.com ServiceAccount 생성 # ServiceAccount 생성 kubectl create serviceaccount test -n {namespace} # ServiceAccount Token 생성 # ServiceAccount와 namespace가 맞아야 함 vi secret.yaml ----------------------- apiVersion: v1 kind: Secret metadata: name: test-secret namespace: {namesp..
2024.02.21 -
minikube secret 작업
https://kubernetes.io/ko/docs/tasks/configmap-secret/managing-secret-using-kubectl/ kubectl을 사용한 시크릿(Secret) 관리 kubectl 커맨드를 사용하여 시크릿 오브젝트를 생성. # 목록 조회 kubectl get secret -A # 내용 보기 kubectl describe secret {secret 이름} -n {namespace} ---------------------------- Name: bootstrap-token-abcdef Namespace: {namespace} Labels: Annotations: Type: bootstrap.kubernetes.io/token Data ==== auth-extra-groups..
2024.02.19 -
minikube token 생성
bootsrap token https://kubernetes.io/ko/docs/reference/access-authn-authz/bootstrap-tokens/ 부트스트랩 토큰을 사용한 인증 기능 상태: Kubernetes v1.18 [stable] 부트스트랩 토큰은 새 클러스터를 만들거나 새 노드를 기존 클러스터에 결합할 때 사용되는 간단한 전달자 토큰이다. kubeadm을 지원하도록 구축되었지만 kubeadm 없 kubernetes.io # token 조회 kubeadm token list # token 생성 kubeadm token create # token 생성 extra group 설정 kubeadm token create --groups system:bootstraps:xxx # token..
2024.02.18 -
minikube apiserver nginx proxy curl 호출
https://barisein.tistory.com/393 minikube apiserver curl 호출 https://coffeewhale.com/kubernetes/authentication/x509/2020/05/02/auth01/#x509-certificate k8s 인증 완벽이해 #1 - X.509 Client Certs 쿠버네티스를 지금까지 사용해 오면서 어렴풋이만 인증서와 토큰을 이용하여 사용자 인 barisein.tistory.com 기본 인증서로 proxy 구성 server { listen 8443 ssl; listen [::]:8443 ssl; ssl_certificate "{인증서 디렉토리}/client.crt"; ssl_certificate_key "{인증서 디렉토리}/client..
2024.02.18