비밀번호 없는 DB 접속과 최소 권한 - IRSA, rds_iam, ALTER DEFAULT PRIVILEGES
쿠버네티스 파드가 비밀번호 없이 DB에 붙는 원리(IRSA와 rds_iam)와, 그렇게 붙은 계정의 권한을 최소로 유지하는 방법(소유자 분리와 default privileges)을 정리했다.
글 2편

쿠버네티스 파드가 비밀번호 없이 DB에 붙는 원리(IRSA와 rds_iam)와, 그렇게 붙은 계정의 권한을 최소로 유지하는 방법(소유자 분리와 default privileges)을 정리했다.

Kubernetes는 Pod의 상태를 판단하기 위해 두 종류의 probe를 제공한다. "이 컨테이너가 살아있는가"를 확인한다. kubelet이 주기적으로 지정된 엔드포인트를 호출하고, 응답이 없거나 실패하면 컨테이너를 재시작한다. 앱이 데드락에 빠지거나, 메모리 릭으로 응답 불능 상태가 됐을 때 자동으로 복구시키는…