WEBBOOK CHAPTER

Spring Boot 4.1, 시작부터 런칭까지: 38장. Kubernetes manifest를 운영 계약으로 읽는다

38장. Kubernetes manifest를 운영 계약으로 읽는다

Git 커밋에서 이미지 서명, Migration Job, EKS Canary와 롤백까지의 출시 흐름
Git 커밋에서 이미지 서명, Migration Job, EKS Canary와 롤백까지의 출시 흐름

Deployment에는 digest image, service account, security context, read-only root 가능성, resource request/limit, probes, lifecycle, termination grace를 명시한다. ConfigMap에는 공개 configuration만 두고 secret은 workload identity로 secret manager에서 얻는다. PDB는 planned disruption을 다루며 node 장애나 잘못된 app을 막아 주지 않는다.

HPA는 CPU 하나보다 request rate·latency·queue도 검토하지만 metric 지연과 scale-down 안정 시간을 이해해야 한다. NetworkPolicy는 app→DNS·RDS·필수 provider egress와 ALB ingress만 허용하는 방향으로 시험한다. 정책을 적용한 뒤 OAuth JWKS와 telemetry export가 조용히 막히지 않았는지 본다.

실습은 pod 삭제, node drain, readiness 실패, secret 누락, DB connection 고갈을 주입한다. Running 복귀가 아니라 HIGH 확인 중복 0, audit 유실 0, outbox 대사, alert와 종료 시간을 기록한다.