AKS 네트워크 토폴로지
AKS 프로덕션 환경의 네트워크 경로와 보안 경계를 안내합니다. VNet/Subnet/NSG 상세 구성은 Azure 콘솔 또는 외부 IaC(Terraform/Bicep)로 별도 관리되며 본 저장소(infra/)에는 K8s 매니페스트만 포함됩니다. 다이어그램은 일반 AKS 패턴을 기준으로 합니다 — 실제 운영 구성은 인프라 담당자에게 확인하세요.
트래픽 경로
인증서 발급 흐름
| 인증서 | 발급자 | 용도 |
|---|---|---|
gend.genon.ai wildcard | cert-manager + Let's Encrypt (letsencrypt-prod) | Ingress TLS |
| OpenSearch transport (mTLS) | 내부 CA (gend-ca-issuer) | 노드 간 9300 TLS |
| OpenSearch REST | 내부 CA | 9200 server TLS |
운영 담당자 확인 필요 항목
본 저장소에 IaC가 없는 부분 — 변경 시 인프라 팀과 합의하세요:
- VNet CIDR / Subnet 분리 (system / user node pool)
- NSG inbound 규칙 (443/80 외 추가 포트)
- Private Endpoint 사용 여부 (ACR · Azure Storage · PostgreSQL Flexible Server)
- Egress NAT (Azure NAT Gateway 사용 시 outbound IP)
- Application Gateway 사용 여부 (현재 ingress-nginx 가정)
관련 문서
- Helm 배포
- Ingress 라우팅
- CI/CD 파이프라인 — ACR 푸시 + AKS 배포