배움과 성장/DevOps·클라우드
Jenkins·Argo CD·Keycloak·OpenLDAP SSO와 RBAC: 안전한 구성 기준
가시다님의 CI/CD 스터디를 따라 Jenkins와 Argo CD를 학습한 뒤, OpenLDAP identity를 Keycloak에 연동하고 두 도구의 권한까지 연결하는 부록 실습을 진행했다. 관련 자료는 gasida GitHub에서 확인할 수 있다.이 글은 과거 명령을 그대로 재현하는 설치 recipe보다 현재 다시 구성할 때 놓치면 안 되는 identity·TLS·권한 경계에 초점을 맞춘다. version과 controller lifecycle이 바뀌는 Kubernetes 환경에서는 이 기준이 더 오래 남는다.먼저 전체 흐름을 한 줄로 본다OpenLDAP └─ user·group source ▼Keycloak └─ LDAP federation + OIDC issuer ├─ J..