WEBBOOK CHAPTER

Kubernetes, 배포보다 운영이 어렵다: 30장. 인증서 교체와 Ingress 검증

30장. 인증서 교체와 Ingress 검증

certificate subject·SAN, issuer chain, expiry, key match, secret namespace, ingress reference, load balancer 반영을 확인한다. 새 인증서를 먼저 staging listener나 제한 endpoint에서 검증하고 이전 값과 rollback 경로를 보존한다. private key를 명령 출력·Git·ticket에 넣지 않는다.

외부에서 SNI를 지정해 chain과 hostname을 확인하고 여러 region·CDN edge의 반영을 표본 검사한다. 자동 갱신 controller의 RBAC·rate limit·alert를 본다. 완료는 secret 갱신이 아니라 실제 client handshake, expiry monitoring, old certificate 비사용과 핵심 여정 성공이다.