LabHub

CRD 와 오퍼레이터

플랫폼 엔지니어링 · 고급 · 이론 5 · 퀴즈 5 · 실습 5

쿠버네티스 API 서버에 새로운 리소스 타입을 등록하고, 그 타입을 돌보는 조정 로직을 손으로 만들어 봅니다. OpenAPI v3 스키마와 CEL 로 검증을 API 서버에 맡기고, 소유자 참조·status 서브리소스·파이널라이저로 리소스의 일생을 관리하며, 오퍼레이터의 권한 경계를 직접 검증합니다. 이 코스는 진짜 etcd 와 kube-apiserver 가 도는 클러스터 위에서 진행됩니다.

실습 시작하기

커리큘럼

왜 CRD 인가

API 서버가 이미 갖고 있는 능력을 내 타입에 빌려 준다.

CRD 작성과 배포

스키마를 잘 쓰면 검증 코드를 한 줄도 쓰지 않아도 된다.

CR 로 애플리케이션 배포하기

작은 선언 하나가 여러 하위 리소스로 펼쳐지게 만든다.

오퍼레이터 패턴과 리컨사일 루프

이벤트가 무엇이었는지 묻지 않고, 지금의 차이만 메운다.

오퍼레이터 운영

가장 강한 권한을 가진 워크로드를 가장 좁게 묶는 일.

참고 문서