핵심 요약
꿈많은청년들이 GKE+GCLB 환경에서 Let’s Encrypt를 활용한 와일드카드 SSL 인증서 발급 및 자동화 워크플로를 구성해, 도메인 확장에 따른 인증서 관리 복잡성을 완화하는 방법을 다룹니다.
구현 방법
- DNSSEC 해제 후 Google Cloud DNS에서 DNS Zone 생성 및 NS 등록
- IAM의 서비스 계정 키를 Kubernetes Secret으로 등록하고 CronJob으로 cert.sh를 실행
- certbot으로 발급 후 GCLB에 반영하고 갱신 워크플로를 자동화
주요 결과
- 인증서 관리의 자동화 및 유지보수 간소화
- 다수 도메인 관리에 적합한 자동화 워크플로의 제시



