key·cert·CA·TLS 용어를 신분증 비유로 정리하고, 쿠버네티스의 두 갈래 PKI(클러스터 내부 vs 앱/인그레스)와 cert-manager의 인증서 발급·갱신 자동화를 다룹니다.
Kubeadm
12 posts2026 2
kubeadm으로 구축한 Kubernetes 클러스터의 인증서를 systemd 타이머와 서비스로 자동 갱신하는 방법을 단계별로 정리했습니다. 만료 30일 전 감지 후 kubeadm certs renew all로 1년 연장합니다.
2025 1
Containerd 런타임 기반으로 마스터 3대 고가용성(HA) 쿠버네티스 클러스터를 구축하는 가이드. HAProxy+Keepalived VIP와 노드 구성을 단계별로 정리합니다.
2022 7
kubeadm join 명령어로 워커·컨트롤 플레인 노드를 클러스터에 조인하는 방법. --token, --discovery-token-ca-cert-hash, --control-plane 옵션을 정리합니다.
kubeadm token 명령어로 클러스터 조인 토큰을 생성·삭제·조회하는 방법. create/delete/list 하위 명령과 사용 예제를 정리합니다.
kubeadm init 명령어로 쿠버네티스 컨트롤 플레인을 초기화하는 방법. --config, --token, --pod-network-cidr, --apiserver-cert-extra-sans 등 주요 옵션을 정리합니다.
kubeadm 구성 요소(kube-apiserver, controller-manager, scheduler, etcd 등)와 명령 구조를 정리합니다. --kubeconfig, --output 옵션과 사용 예제를 포함합니다.
kubeadm join이 토큰 만료로 무한 pending되는 현상의 원인과 해결법. 새 토큰 생성과 discovery-token-ca-cert-hash 확인 절차를 정리합니다.
kubeadm reset 명령어로 노드의 쿠버네티스 구성·컨테이너·네트워크 설정을 초기화하는 방법. --cri-socket 등 옵션과 정리 범위를 설명합니다.
Ubuntu/Debian에서 kubeadm으로 쿠버네티스 클러스터를 설치하는 가이드. 마스터·워커 노드 사전 준비, 런타임 설정, 클러스터 초기화를 단계별로 정리합니다.