태그: #containerd
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 15 편
GPU Operator 설치 중 만난 "no runtime for nvidia is configured" — 컨테이너 런타임과 Helm 업그레이드가 실제로 하는 일
5노드 홈랩에 NVIDIA GPU Operator를 올리다 파드가 전부 Init에서 멈췄습니다. 원인은 컨테이너 런타임에 nvidia 핸들러가 없다는 것이었고, 호스트에 nvidia-ctk 바이너리가 있다고 방심한 제 판단 착오였습니다. 왜 쿠버네티스에서 container toolkit이 필수인지, Helm upgrade가 내부적으로 무엇을 바꾸는지, 그리고 Operator가 containe
2026-08-27 · 20 분 읽기 #kubernetes#gpu#nvidia#containerd#helm세 줄짜리 설정 파일이 GPU 4장을 일주일 동안 죽였다 — containerd 드롭인 병합의 진실
노드가 GPU를 광고하지 않았습니다. 설정 파일에는 nvidia 런타임이 멀쩡히 적혀 있는데 containerd config dump에는 없었습니다. 범인은 일주일 전에 넣은 세 줄짜리 레지스트리 설정이었고, 이유는 containerd의 imports 병합이 필드 단위가 아니라 플러그인 단위 통째 교체이기 때문이었습니다. 두 번 잘못 진단한 과정과, 결국 답을 준 실험을 그대로 옮깁니다.
2026-08-26 · 20 분 읽기 #kubernetes#containerd#gpu#nvidia#troubleshootingk3s 폐쇄망 설치 완전 가이드 — 이미지 tarball 반입부터 사설 레지스트리, 에이전트 조인까지
인터넷 경로가 전혀 없는 폐쇄망에 k3s 클러스터를 세우는 전 과정을 명령어 단위로 정리합니다. 연결망 장비에서 airgap 이미지 tarball과 k3s 바이너리를 내려받아 체크섬 매니페스트를 만들고, 반입 매체에 무엇을 담을지 정하고, 이미지를 컨테이너 런타임 디렉터리에 배치한 뒤 INSTALLK3SSKIPDOWNLOAD로 설치 스크립트를 실행하는 흐름을 다룹니다. 이어서 registri
2026-07-31 · 33 분 읽기 #kubernetes#k3s#air-gap#on-premise#containerdKubernetes ImagePullBackOff와 ErrImagePull 완전 해부 — 원인 문자열 하나로 끝내기
파드가 ErrImagePull을 거쳐 ImagePullBackOff에 머무는 상황을 원인별로 분해합니다. 두 상태가 같은 사건의 다른 단계라는 점, 그리고 kubectl describe의 Events 마지막 한 줄에 이미 정답이 적혀 있다는 점에서 출발합니다. 태그 오타, 프라이빗 레지스트리 인증 실패, 서비스어카운트에 시크릿이 안 붙은 경우, Docker Hub 익명 풀 레이트 리밋, 프록
2026-07-26 · 19 분 읽기 #kubernetes#imagepullbackoff#container-registry#troubleshooting#containerdcontainerd 2.3의 EROFS 네이티브 레이어 — 언팩을 없애는 대신 무엇을 냈나
2026년 4월 30일 나온 containerd 2.3은 레지스트리에서 EROFS 파일시스템 이미지를 그대로 받아 마운트하는 경로를 열었습니다. tar를 풀지 않으니 언팩 단계가 통째로 사라지고, 그 자리에 blob 복사 한 번만 남습니다. 다만 이건 다들 기다리는 지연 로딩(lazy pull)이 아닙니다 — containerd 자신의 seekable-erofs PR이 "청크 테이블은 쓰지만
2026-07-16 · 32 분 읽기 #container#containerd#oci#storage#linux컨테이너 런타임 2026 완벽 가이드 - containerd · runc · Podman · CRI-O · Kata · gVisor · Firecracker · Wasm 심층 분석
2026년 5월 기준 프로덕션 컨테이너 런타임 풀스택을 끝까지 본다. Kubernetes의 사실상 표준 containerd, OCI 저수준 런타임 runc · crun · youki, 대안 CRI인 CRI-O, 데스크톱·서버에서 도커 엔진을 대체한 Podman + Buildah + Skopeo, 경량 VM 격리 Kata Containers 3.x, Google의 사용자공간 커널 gVisor,
2026-05-16 · 28 분 읽기 #container-runtime#containerd#runc#podman#cri-o컨테이너 런타임 대안 2026 완벽 가이드 - containerd · CRI-O · Podman · runc · gVisor · Kata Containers · youki · WasmEdge · Firecracker 심층 분석
2026년 컨테이너 런타임 세계는 더 이상 Docker 일변도가 아니다. Kubernetes는 1.24에서 dockershim을 제거했고, containerd 2.0과 CRI-O 1.31이 클러스터 표준이 됐다. 로컬 개발에서는 Podman 5와 Docker 27이 공존하고, Mac에서는 Orbstack과 Rancher Desktop이 인기다. 멀티테넌트 SaaS는 gVisor와 Kata C
2026-05-16 · 27 분 읽기 #container-runtime#containerd#cri-o#podman#runcDocker Desktop 대체 도구 2026 — Podman / OrbStack / Colima / Finch / Rancher Desktop 비교 심층 가이드
2021년 8월 Docker Desktop의 유료화 이후 5년이 지난 2026년, 우리는 더 이상 도커가 컨테이너의 동의어가 아닌 시대를 산다. containerd가 사실상의 산업 표준 런타임이 되었고, 그 위에서 Podman(Red Hat 데몬리스 스택), OrbStack(맥 사용자가 가장 사랑하는 상용 도구), Colima(Lima 기반 무료 옵션), Finch(AWS의 오픈소스 통합 번
2026-05-15 · 39 분 읽기 #docker#podman#orbstack#colima#finch컨테이너 내부 완전 가이드 2025: Namespaces, cgroups v2, OverlayFS, runc, OCI — Docker/Kubernetes가 실제로 동작하는 방식
Docker가 진짜로 하는 일은 무엇인가? Namespaces로 격리하고, cgroups로 제한하고, OverlayFS로 레이어링하고, runc로 실행하는 Linux 커널 기술을 하나씩 뜯어보며 720줄로 완전 분석한다.
2026-04-15 · 37 분 읽기 #container#docker#kubernetes#cgroups#namespaces컨테이너 완벽 가이드 — 내부 구조: Namespaces, cgroups, OCI Runtime, runc, containerd, overlayfs, seccomp, Capabilities (2025)
컨테이너의 모든 것 — 1979년 chroot에서 시작해 FreeBSD jails, Solaris zones, Google cgroups(2006), LXC, Docker(2013), OCI 표준화까지의 역사. 8가지 Linux namespaces, cgroups v1과 v2, OCI Runtime Specification, runc와 containerd 스택, OCI 이미지 layer 모델
2026-04-15 · 53 분 읽기 #linux#container#docker#kubernetes#cgroupscontainerd CRI 구현: Kubernetes 런타임 통합
containerd CRI 구현의 내부를 분석합니다. CRI gRPC 서비스, Pod Sandbox, 컨테이너 스펙 변환, 스트리밍(exec/attach/port-forward), RuntimeClass, NRI(Node Resource Interface)를 소스코드 레벨에서 다룹니다.
2026-03-20 · 31 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 아키텍처 내부 분석
업계 표준 컨테이너 런타임 containerd의 아키텍처를 분석합니다. gRPC API, 플러그인 시스템(서비스, 스냅샷터, 런타임), 플러그인 등록/초기화/의존성 해결, CRI 구현, shim v2(containerd-shim-runc-v2)와 ttrpc 프로토콜을 다룹니다.
2026-03-20 · 8 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 이미지 관리: OCI 이미지와 스냅샷
containerd의 이미지 관리 내부를 분석합니다. OCI 이미지 스펙, Content Store, Snapshotter(overlayfs, native, devmapper), 이미지 Pull 플로우, 가비지 컬렉션을 소스코드 레벨에서 다룹니다.
2026-03-20 · 30 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 네트워킹과 스토리지
containerd의 네트워킹과 스토리지 내부를 분석합니다. CNI 통합, 네트워크 네임스페이스, 볼륨 마운트, 디바이스 접근(GPU), SELinux/AppArmor를 소스코드 레벨에서 다룹니다.
2026-03-20 · 33 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 컨테이너 생명주기 관리
containerd의 컨테이너 생명주기 관리를 분석합니다. 컨테이너 생성, OCI 런타임 스펙, Task 실행, shim 생명주기, checkpoint/restore, 런타임 클래스(runc, kata, gVisor, Wasm)를 소스코드 레벨에서 다룹니다.
2026-03-20 · 27 분 읽기 #containerd#container-runtime#open-source-internals