본문으로 건너뛰기

AKS 네트워크 토폴로지

AKS 프로덕션 환경의 네트워크 경로와 보안 경계를 안내합니다. VNet/Subnet/NSG 상세 구성은 Azure 콘솔 또는 외부 IaC(Terraform/Bicep)로 별도 관리되며 본 저장소(infra/)에는 K8s 매니페스트만 포함됩니다. 다이어그램은 일반 AKS 패턴을 기준으로 합니다 — 실제 운영 구성은 인프라 담당자에게 확인하세요.

트래픽 경로

인증서 발급 흐름

인증서발급자용도
gend.genon.ai wildcardcert-manager + Let's Encrypt (letsencrypt-prod)Ingress TLS
OpenSearch transport (mTLS)내부 CA (gend-ca-issuer)노드 간 9300 TLS
OpenSearch REST내부 CA9200 server TLS

운영 담당자 확인 필요 항목

본 저장소에 IaC가 없는 부분 — 변경 시 인프라 팀과 합의하세요:

  • VNet CIDR / Subnet 분리 (system / user node pool)
  • NSG inbound 규칙 (443/80 외 추가 포트)
  • Private Endpoint 사용 여부 (ACR · Azure Storage · PostgreSQL Flexible Server)
  • Egress NAT (Azure NAT Gateway 사용 시 outbound IP)
  • Application Gateway 사용 여부 (현재 ingress-nginx 가정)

관련 문서