K8s OAuth2 Proxy 용례
oauth proxy 활용 사례 이 패턴은 주로 인증체계가 없는 애플리케이션에 OAuth 2.0 인증체계를 부여하는데 유용하다. 여기서는 GitHub 사용자만 Kafka Manager에 접근하는 사례를 보인다. 알아둘 점 https://github.com/bitly/oauth2_proxy GitHub에 OAuth 애플리케이션을 등록하려면…
oauth proxy 활용 사례 이 패턴은 주로 인증체계가 없는 애플리케이션에 OAuth 2.0 인증체계를 부여하는데 유용하다. 여기서는 GitHub 사용자만 Kafka Manager에 접근하는 사례를 보인다. 알아둘 점 https://github.com/bitly/oauth2_proxy GitHub에 OAuth 애플리케이션을 등록하려면…
Custom AMI를 제작하는 목적은 여럿이다. 그 중 몇 가지를 꼽자면 운영체제 컴포넌트 업그레이드, 모니터링 도구 설치, 보안체계에 맞는 구성 등을 배포 전에 테스트하고 검증한다. EC2 인스턴스를 초기화할 때 대용량의 바이너리를…
기간: 2018-10-07 ~ 2018-10-14 순천 ‘기적의 놀이터’엔 아이들이 다쳐 멍들 권리가 있다 "전남 순천에 가면 ‘기적의 놀이터’라는 어린이 놀이터가 있다. 2년 전 조성된 ‘엉뚱발뚱’이란 이름의 놀이터에는 그 흔한 미끄럼틀도, 그네도,…
AWS 내의 서버가 GitHub의 OAuth 서비스를 이용하려면 필연적으로 방화벽을 열어야 한다. 다행히 GitHub의 서버 주소는 Meta API를 호출해 받아올 수 있다. ~ # curl https://api.github.com/meta { "verifiable_password_authentication": true, "github_services_sha": "2f2313161ed4f940a57ae3f0936eb8e9695bb8a8",…
Google 타이탄 키를 주문했으나 물량이 없어서 한달 두달을 기다려야 한다. 그러다 보니 정가 50$ 짜리를 이베이에서 배가 넘는 가격에 판다. Yubikey 5로 바꿀까? 하아...
DNS Over HTTPS, 소위 DoH가 무엇인지 이미 아는 사람만 이 글에 관심을 가질테니 자세한 설명은 건너뛴다. MacOS에서 DNS Over HTTPS를 쓰는 가장 손쉬운 방법은 DNSCrypt 2.0을 이용하는 것이다. Homebrew가 있고…
신규 가입자를 돕는 방법 이름을 어떻게 짓는 게 좋은지 신규 가입자에게 안내해주고 싶습니까? 그렇다면 Settings / Display Name Guidelines 메뉴를 이용하면 됩니다. 슬랙 사용지침 등을 공유하고 싶습니까? 슬랙 로딩 메시지를…
블로그의 마지막 포스팅 이후 장기간 도전적인 환경에서 헤어나오질 못하고 있어 포스팅이 뜸했습니다.. 건강적인 면에서 부담이 되지 않도록 어떤 형태로든 현재와 같은 상황을 끊고 빠져나올 계획이기 때문에 조만간 다시 포스팅을 하게되지…
출처: https://unsplash.com/photos/1p99o5sVm3s Google Drive File Stream은 원격 저장소를 로컬 스토리지처럼 제공하니 백업 저장소로 사용하기가 쉽다. 단, 파일 숫자가 적다면. 4기가짜리 동영상 파일을 GDFS에 복사하기는 쉽지만 4바이트짜리 텍스트 파일 10만개를 복사하기는…
2018년 7월 30일. 짬내서 스크립트 몇 개를 정리해본다. Reclaim policy를 Retain으로 바꾸기 Persistent Volume의 Reclaim Policy가 Delete이면 데이터를 잃어버릴 수 있다. 그래서 보통 StorageClass의 Reclaim Policy를 Reclaim으로 잡는데 default Storage…