
데브옵스
도메인 관리 자동화를 위한 ExternalDNS
두줄요약
ExternalDNS로 EKS Ingress 도메인을 Route53에 자동 등록·관리하는 구성을 설명했습니다. 교차 계정 IAM 설정과 Helm 옵션, Ingress annotation, 삭제 동작 및 주의점까지 정리했습니다.
핵심 내용
- ExternalDNS를 활용해 EKS의 Ingress나 Service에 선언한 도메인을 Route53에 자동 등록·관리하는 방법 소개
- AWS 계정 분리 환경에서 IAM Role과 Policy를 구성해 도메인 관리 계정의 Route53 레코드를 교차 계정으로 수정하는 흐름 정리
- Helm 설치 옵션과 Ingress annotation을 통해 관리 대상 도메인, 레코드 타입, txt 소유권 저장 방식, sync 정책을 설정하는 방법 설명
- 기존 레코드는 건드리지 않고 ExternalDNS가 만든 레코드만 생성·삭제하며, TXT 레코드 한 쌍 관리 시 일부만 삭제되면 오류가 발생할 수 있다는 주의점 제시
