
데브옵스
Let’s Encrypt Wildcard SSL Certification with GKE+GCLB
두줄요약
GKE와 GCLB 환경에서 Let’s Encrypt 와일드카드 SSL 인증서를 자동 관리하는 구성을 소개했습니다. Cloud DNS, Secret, CronJob, certbot으로 발급·갱신·로드밸런서 반영 과정을 구성했습니다.
문제 상황
- 다수의 서비스·개발자별 서브도메인 증가에 따른 인증서 관리 복잡도
- 와일드카드 도메인을 지원하지 않는 GCP 관리형 인증서의 한계
해결 방법
- Let’s Encrypt와 certbot 기반 와일드카드 SSL 인증서 발급·갱신 구성
- Google Cloud DNS 존 및 서비스 계정 권한 설정
- 인증서 발급용 서비스 계정 키의 Kubernetes Secret 등록
구조와 흐름
- gcloud와 certbot을 포함한 Docker 이미지 구성
- Secret을 읽어 cert.sh를 실행하는 Kubernetes CronJob 배치
- 발급 인증서의 GCLB 복사 및 실제 사용 인증서 설정
주의할 점
- 기존 DNSSEC 사용 시 해제 후 반영까지 2일 이상 소요 가능성
- 갱신 과정에서 남는 만료 인증서 파일의 주기적 정리 필요

