RKE2 Agent의 인증서 만료 경고가 실제 만료가 아니었던 이유
Rancher의 인증서 만료 경고가 활성 Agent 인증서가 아니라 과거 Server 데이터에 남은 인증서에서 발생한 사실을 확인하고 안전하게 정리한 과정을 기록했습니다.
TOPIC COLLECTION
Rancher의 인증서 만료 경고가 활성 Agent 인증서가 아니라 과거 Server 데이터에 남은 인증서에서 발생한 사실을 확인하고 안전하게 정리한 과정을 기록했습니다.
Evidence 저장과 분석을 DB task로 분리하고 lease·retry·outbox를 적용한 뒤, CI를 통과한 이미지와 SBOM·취약점 게이트까지 연결한 마무리 과정을 정리했습니다.
공유 bootstrap token에 의존하지 않고 projected ServiceAccount token, TokenReview, Pod·DaemonSet UID와 image digest를 결합해 Agent 신원을 검증한 과정을 정리했습니다.
RCA 플랫폼이 운영 환경을 직접 수정하지 않으면서도 승인된 변경을 GitOps PR과 배포 결과로 끝까지 추적하도록 만든 과정을 정리했습니다.
RCA 결과를 화면의 JSON으로 끝내지 않고, 근거와 타임라인을 함께 보존하는 증거 번들과 무결성 검증 구조로 확장한 과정을 정리했습니다.
RCA report가 만들어지기 시작하자, 이제 중요한 문제는 “누가 이 정보를 볼 수 있는가”와 “운영자가 어떤 근거까지 따라가 볼 수 있는가”였습니다. 인증, RBAC, webhook 인증, report drilldown, 그리고 실제 노드 증거 수집 과정에서 고민했던 내용을 정리했습니다.