태그: #devops
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 195 편
Docker에서 Podman으로 — 데몬 없는 컨테이너 엔진 전환 완전 가이드
Podman은 데몬 없이(fork-exec) 동작하고 rootless가 기본이라는 점에서 Docker와 아키텍처 철학부터 다릅니다. 내부 동작(conmon·crun), 설정 파일 위치와 의미, GPU를 쓰기 위한 CDI 설정, compose.yaml을 그대로 쓰는 두 가지 방법(podman 소켓 + docker compose vs podman-compose), SELinux 볼륨 라벨 같은
2026-07-08 · 15 분 읽기 #docker#podman#containers#devops#linuxNVIDIA GPU Operator 완전 정복 — 설치·배포부터 MIG 분할 설정까지
쿠버네티스에서 GPU 노드를 손으로 셋업하는 시대는 끝났습니다. NVIDIA GPU Operator가 드라이버부터 디바이스 플러그인, 모니터링까지 전부 오퍼레이터 패턴으로 관리하는 원리와 Helm 설치·검증 방법, 그리고 A100/H100 한 장을 하드웨어 격리된 여러 GPU로 쪼개 쓰는 MIG의 개념·single/mixed 전략·노드 라벨 기반 설정·커스텀 프로필·운영 주의사항까지, 실제
2026-07-07 · 15 분 읽기 #kubernetes#gpu#nvidia#mig#devops업데이트 가능한 솔루션 만드는 법: 설치 마법사부터 안전한 자동 업데이트까지
멀티스텝 설치 마법사의 UX 설계부터 시맨틱 버저닝과 업데이트 채널, 델타 업데이트, 원자적 교체와 롤백, 코드 서명·서명 검증·TUF 같은 무결성 보안, 그리고 업데이트 시 데이터 마이그레이션까지. Squirrel·Sparkle·electron-updater·Tauri·서비스 워커 사례와 함께 업데이트 가능한 솔루션을 설계하는 법을 정리합니다.
2026-07-03 · 23 분 읽기 #auto-update#installer#wizard#code-signing#devops의견 있는 도구 — 코드 포매터와 린터의 철학
코드 포매터는 왜 논쟁을 끝내고 일관성을 지키는가. gofmt와 gofumpt, prettier, black, ruff를 비교하며 엄격함과 유연함의 철학, 린터와의 차이, CI 강제와 pre-commit, 팀 도입 전략, 자동화의 함정을 실무 관점에서 정리합니다.
2026-06-29 · 43 분 읽기 #devops#formatter#linter#developer-tools#toolingAI 코드 리뷰 도구의 부상 — 자동 리뷰가 팀을 바꾼다
AI 코드 리뷰 도구가 오픈소스로 쏟아지며 개발 워크플로를 바꾸고 있습니다. Git diff 분석, 결함 탐지, 컨벤션 강제부터 사람 리뷰와의 역할 분담, 거짓 양성 관리, CI 통합까지 실무 관점에서 정리합니다.
2026-06-29 · 39 분 읽기 #devops#ai#code-review#ci-cd#developer-toolsAI 코드 리뷰 도구의 부상 — 무엇을 맡기고 무엇을 사람이 볼까
AI 코드 리뷰 도구가 빠르게 확산되고 있습니다. AI가 잘 잡는 결함과 사람이 반드시 봐야 하는 영역을 구분하고, CI 통합과 도입 체크리스트, 그리고 비판적 시각까지 정리합니다.
2026-06-25 · 28 분 읽기 #devops#code-review#ai-tools#developer-experience#ci-cdAI로 버그를 사냥하다 — 자동화된 보안 연구의 시대
AI가 API를 대량으로 자동 탐침해 취약점을 발굴하는 사례가 늘고 있습니다. 퍼징과 차이 분석, LLM 보조 트리아지의 작동 원리부터 공격자도 AI를 쓰는 비대칭, 방어 측의 함의, 그리고 윤리와 책임공개까지 자동화된 보안 연구의 현재를 깊이 살펴봅니다.
2026-06-25 · 39 분 읽기 #devops#security#ai#bug-bounty#fuzzingDB 마이그레이션 자동화 — CI/CD와 GitOps로 스키마를 코드처럼
스키마 변경을 손으로 적용하던 시대는 끝났습니다. 마이그레이션을 파이프라인에 통합해 PR에서 린트하고 드라이런하며, 환경별로 자동 적용하고, 드리프트를 감지하고, 롤백까지 자동화하는 전체 그림을 GitHub Actions와 Flyway/Liquibase/Atlas 예제로 정리합니다.
2026-06-16 · 25 분 읽기 #database#migration#cicd#gitops#flywayDB 마이그레이션 전략 개론 — 스키마, 데이터, 그리고 무중단
데이터베이스 마이그레이션의 종류와 위험, 버전 관리형 마이그레이션, 무중단 배포 원칙을 체계적으로 정리합니다. 트랜잭셔널 DDL, 백업과 드라이런, 환경 승격, 팀 프로세스, 사고 예방 체크리스트까지 실전 관점에서 다룹니다.
2026-06-16 · 30 분 읽기 #database#migration#schema#devops#reliability대용량 테이블 온라인 스키마 변경 — gh-ost, pt-online-schema-change, 네이티브 Online DDL
수억 행 테이블에 ALTER를 거는 순간 서비스가 멈출 수 있습니다. MySQL 네이티브 Online DDL의 한계부터 트리거 기반 pt-online-schema-change와 바이너리 로그 기반 gh-ost의 동작 원리, PostgreSQL의 CREATE INDEX CONCURRENTLY와 locktimeout, 청크 백필과 스로틀링, 컷오버와 롤백까지 실전 관점으로 정리합니다.
2026-06-16 · 37 분 읽기 #database#mysql#postgresql#migration#gh-ostTraefik vs ingress-nginx — 무엇을 언제 선택할까
Kubernetes 인그레스 컨트롤러의 두 대표 주자인 Traefik과 ingress-nginx를 설계 철학, 설정 방식, 자동 TLS, 성능, 관측성, 생태계 관점에서 깊이 비교합니다. 2026년 기준 Ingress API 동결과 Gateway API 전환 흐름, ingress-nginx 유지보수 모드 상황까지 반영하여 시나리오별 선택 기준을 제시합니다.
2026-06-14 · 36 분 읽기 #traefik#ingress-nginx#kubernetes#networking#devopsIngress Controller 교체 마이그레이션 — 무중단 전환 전략
ingress-nginx 유지보수 이슈 등으로 Ingress Controller를 교체할 때, 인벤토리 작성, 어노테이션 매핑, IngressClass 분리 공존, DNS 가중치 전환, 단계별 롤아웃과 롤백까지 무중단 마이그레이션 전략을 다룹니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngressClass 심화 — 한 클러스터에서 여러 Ingress Controller 운영하기
IngressClass 리소스와 기본 클래스 개념에서 출발해, 내부/외부·팀별·마이그레이션 같은 멀티 컨트롤러 시나리오를 다룹니다. 어노테이션과 spec.ingressClassName의 차이, 컨트롤러 스코프 설정, 충돌 방지, 비용·운영 고려사항, 실습 YAML과 트러블슈팅까지 정리합니다.
2026-06-14 · 16 분 읽기 #ingress#ingressclass#kubernetes#networking#devopsIngress 트러블슈팅 플레이북 — 502/504/404부터 TLS까지
Ingress에서 마주치는 대표 증상(404, 502, 503, 504, TLS 오류, 리다이렉트 루프, 413)을 증상별 진단 트리로 정리한 실전 플레이북입니다. 각 증상마다 kubectl/curl/로그 확인 명령과 해결책, 일반 디버깅 절차, 흔한 설정 실수 카탈로그, 체크리스트를 제공합니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#troubleshooting#networkingingress-nginx 프로덕션 튜닝 — 성능, 타임아웃, 커넥션, keepalive
ingress-nginx를 프로덕션에서 안정적으로 운영하기 위한 튜닝 가이드입니다. worker와 커넥션, upstream keepalive, 타임아웃 3종, 버퍼링, 압축, rate limiting, HPA 스케일, graceful reload, 그리고 502/504 디버깅 플로우까지 실무 중심으로 다룹니다.
2026-06-14 · 26 분 읽기 #ingress#kubernetes#nginx#performance#devopsIngress를 코드로 관리하기 — Helm, Kustomize, GitOps
Ingress와 컨트롤러 설정을 형상관리하는 방법을 정리합니다. Helm values로 컨트롤러를 환경별 배포하고, Kustomize patch로 매니페스트를 오버레이하며, Argo CD와 Flux로 배포·드리프트 감지를 수행하고, Kyverno 정책으로 필수 어노테이션과 클래스를 강제하는 실무 패턴을 다룹니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#helm#kustomize#gitopsIngress Controller 완전 이해 — Ingress 리소스부터 컨트롤러 동작 원리까지
Ingress API와 Ingress Controller의 차이를 명확히 구분하고, API watch에서 설정 생성·reload로 이어지는 동작 흐름을 ASCII 다이어그램으로 풀어냅니다. Ingress 리소스 스펙, IngressClass, TLS, 컨트롤러 비교, Gateway API 후계 흐름, 첫 배포 실습과 트러블슈팅까지 한 번에 정리합니다.
2026-06-14 · 23 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngress 트래픽 분할 — 카나리·블루그린 배포 실전
ingress-nginx 카나리 어노테이션부터 Argo Rollouts 연동, 컨트롤러별 트래픽 분할 방식 비교, 블루그린 패턴, 메트릭 기반 자동 승격까지 실전 중심으로 다룹니다. 2026년 Gateway API native 트래픽 분할로의 전환 흐름도 함께 정리합니다.
2026-06-14 · 29 분 읽기 #ingress#kubernetes#canary#argo-rollouts#deploymentTraefik 완전 가이드 — IngressRoute, 미들웨어, 동적 설정
Traefik의 아키텍처(EntryPoint, Router, Middleware, Service)부터 IngressRoute CRD, 미들웨어 체이닝, 자동 TLS, Gateway API 지원, Helm 배포, 트러블슈팅까지 실전 중심으로 정리했습니다. Ingress API가 동결된 2026년 현재 Traefik을 어떻게 운영해야 하는지 다룹니다.
2026-06-14 · 23 분 읽기 #traefik#ingress#kubernetes#networking#devopsIngress 관측성 — 메트릭, 액세스 로그, 트레이싱
Ingress 컨트롤러의 골든 시그널을 정의하고 ingress-nginx의 Prometheus 메트릭, Grafana 대시보드, 구조화된 액세스 로그(Loki), OpenTelemetry 분산 트레이싱, 알림 룰까지 실무 관측성 스택을 구축하는 방법을 다룹니다. per-ingress 분석과 용량 계획, 트러블슈팅 워크플로도 함께 정리했습니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#observability#networking