태그: #devops
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 195 편
ingress-nginx 딥다이브 — 아키텍처, 어노테이션, 템플릿의 모든 것
ingress-nginx 컨트롤러의 내부 구조부터 핵심 어노테이션 카탈로그, ConfigMap 전역 튜닝, snippet 보안 위험, 그리고 2026년 유지보수 모드와 Gateway API 전환까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-14 · 22 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngress 멀티테넌시와 비용 최적화 — 플랫폼 팀의 선택
공유 컨트롤러 vs 테넌트별 컨트롤러의 트레이드오프, 네임스페이스 격리, 로드밸런서 비용, 리소스 쿼터, 시끄러운 이웃 방지, 보안 경계, 쇼백 모델까지 멀티테넌트 Ingress 운영과 비용 최적화를 플랫폼 팀 관점에서 정리합니다.
2026-06-14 · 17 분 읽기 #ingress#kubernetes#networking#multitenancy#devopsTraefik 고급 — 미들웨어 설계, TLS 옵션, 멀티 프로바이더
Traefik의 미들웨어 체인과 forwardAuth 기반 SSO, TLSOption 및 mTLS, 가중치 라우팅과 미러링, 멀티 프로바이더 조합, Yaegi 플러그인까지 프로덕션 관점에서 깊게 다룹니다. 카나리 배포와 관측, 자주 빠지는 함정과 체크리스트도 함께 정리합니다.
2026-06-14 · 28 분 읽기 #traefik#middleware#tls#kubernetes#networkingKong Ingress Controller 가이드 — 플러그인 생태계로 보는 API Gateway형 Ingress
Kong Ingress Controller(KIC)를 API Gateway 관점에서 깊게 다룹니다. Kong Gateway와 KIC의 아키텍처, DB-less와 DB 모드 비교, KongPlugin·KongIngress·KongConsumer 같은 CRD, 인증·레이트리밋·트랜스폼·옵저버빌리티 핵심 플러그인, Ingress와 Gateway API 동시 지원, Helm 배포와 declarati
2026-06-14 · 38 분 읽기 #kong#ingress#kubernetes#api-gateway#networkingIngress에서 Gateway API로 — 왜, 무엇이, 어떻게 바뀌는가
Ingress의 한계(어노테이션 지옥, 역할 분리 부재)에서 출발해 Gateway API의 리소스 모델을 매핑 테이블로 정리합니다. ingress2gateway 마이그레이션 도구, 컨트롤러별 지원 현황, 점진적 전환 전략, 실습 YAML 비교, 그리고 흔한 함정까지 실무 관점에서 다룹니다.
2026-06-14 · 15 분 읽기 #ingress#gateway-api#kubernetes#networking#migrationIngress로 TCP/UDP 서비스 노출하기 — L4의 한계와 해법
Ingress는 본래 L7(HTTP) 추상화입니다. 그럼에도 데이터베이스, 게임 서버, DNS 같은 TCP/UDP 서비스를 노출해야 할 때 ingress-nginx ConfigMap, Traefik EntryPoint, TLS passthrough, Gateway API의 TCPRoute/UDPRoute를 어떻게 쓰는지 정리하고 전용 L4 솔루션과의 선택 기준을 제시합니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#tcp#udp#networkingingress-nginx 보안 하드닝 — WAF, mTLS, 어노테이션 위험 차단
ingress-nginx의 보안 하드닝을 다룹니다. snippet 어노테이션 비활성화와 RBAC, ModSecurity/Coraza WAF 연동, 클라이언트 인증서 mTLS, external auth 연동, TLS 정책, rate limit, CVE 대응, 멀티테넌트 격리, 그리고 운영 체크리스트까지 정리합니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#security#devopsIngress 고급 프로토콜 — gRPC, WebSocket, HTTP/2, HTTP/3
Kubernetes Ingress에서 gRPC, WebSocket, HTTP/2, HTTP/3(QUIC)를 다루는 방법을 정리합니다. 컨트롤러별 지원 현황, 어노테이션, TLS ALPN, 트러블슈팅, 그리고 Gateway API로의 이행까지 실습 YAML과 함께 설명합니다.
2026-06-14 · 18 분 읽기 #ingress#kubernetes#grpc#websocket#http2Ingress Controller 고가용성과 스케일링
Ingress 컨트롤러를 무중단으로 운영하기 위한 고가용성 토폴로지(DaemonSet vs Deployment+HPA), 노출 방식별 HA, graceful drain과 무중단 배포, reload 영향 최소화, leader election, 멀티 AZ, 대규모 ingress 객체 성능, 리소스 사이징, 부하 테스트, 장애 시나리오를 정리한 운영 가이드입니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#high-availability#networking2026 Ingress Controller 종합 비교 — 8종 벤치마크와 선택 가이드
ingress-nginx, Traefik, HAProxy, Contour, Envoy Gateway, Kong, APISIX, Emissary 8종을 설정 방식, 성능, 관측성, Gateway API 지원, 라이선스 관점에서 종합 비교합니다. 규모와 팀 역량에 따른 선택 기준과 2026년 Ingress frozen 흐름까지 다룹니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#networking#devopsHAProxy Ingress Controller — 검증된 LB의 쿠버네티스 진입
20년 넘게 검증된 로드밸런서 HAProxy가 쿠버네티스 인그레스 컨트롤러로 들어오는 방식을 정리합니다. 공식 haproxytech 프로젝트와 커뮤니티 jcmoraisjr 프로젝트의 차이, 아키텍처와 동적 reload, TCP/TLS passthrough, rate limit과 ACL, Helm 배포 실습, 그리고 Gateway API로의 전환 흐름까지 실무 깊이로 다룹니다.
2026-06-14 · 35 분 읽기 #haproxy#ingress#kubernetes#load-balancing#networkingApache APISIX Ingress Controller — etcd 기반 동적 라우팅 딥다이브
Apache APISIX Ingress Controller가 etcd 기반 동적 라우팅으로 무중단 설정 반영을 어떻게 구현하는지 아키텍처부터 깊게 다룹니다. ApisixRoute/ApisixUpstream/ApisixPluginConfig 커스텀 리소스, 인증·트래픽·관측성 플러그인, 표준 Ingress와 Gateway API 지원, Helm 배포 실습과 트러블슈팅까지 실무 깊이로 정리했습니
2026-06-14 · 35 분 읽기 #apisix#ingress#kubernetes#api-gateway#networkingKubespray 딥다이브 — Ansible로 프로덕션 온프렘 쿠버네티스 구축하기
온프레미스 베어메탈 환경에서 Kubespray로 프로덕션급 쿠버네티스 클러스터를 구축하는 전 과정을 다룹니다. 인벤토리 설계부터 groupvars 핵심 변수 해부, HA 구성, 에어갭 대응, 업그레이드와 노드 증설 같은 운영 플레이북, CIS 하드닝, Cluster API와의 비교까지 실무 깊이로 정리했습니다.
2026-06-13 · 54 분 읽기 #kubernetes#kubespray#ansible#onprem#baremetalBackstage Scaffolder — 골든 패스를 코드로 만드는 법
Backstage Scaffolder로 골든 패스를 코드화하는 방법을 다룹니다. template.yaml 해부, 빌트인 액션과 Nunjucks 템플릿팅, 커스텀 액션 개발, 스켈레톤에 조직 표준 주입, 템플릿 테스트와 거버넌스, 채택률 측정까지 IDP 시리즈 2편입니다.
2026-06-13 · 25 분 읽기 #backstage#scaffolder#golden-path#platform-engineering#devops은행에서 플랫폼 엔지니어링 하기 — Backstage와 거버넌스의 결혼
결재와 보안 절차로 리드타임이 늘어지는 금융사 개발 환경에서 플랫폼 엔지니어링이 어떤 가치를 주는지 다룹니다. 규제 요건을 내장한 Backstage 골든 패스, 전자결재 연동 Scaffolder 액션, 폐쇄망 IDP 운영, 위험 등급 기반 셀프서비스 경계까지 실무 설계를 정리합니다.
2026-06-13 · 30 분 읽기 #devops#platform-engineering#backstage#finance#governanceBackstage로 IDP 구축하기 1 — 소프트웨어 카탈로그가 전부다
Backstage 기반 내부 개발자 포털(IDP) 구축의 출발점인 소프트웨어 카탈로그를 깊이 있게 다룹니다. 엔터티 데이터 모델, catalog-info.yaml 실전 작성법, GitHub 자동 디스커버리, 소유권 모델, 메타데이터 거버넌스, 프로덕션 배포 구성까지 카탈로그를 중심으로 한 IDP 1편입니다.
2026-06-13 · 25 분 읽기 #backstage#idp#platform-engineering#devops#software-catalogBackstage 운영 실전 — TechDocs, 플러그인 개발, 프로덕션 체크리스트
Backstage IDP 시리즈 3편입니다. TechDocs 기반 docs-as-code 파이프라인과 S3 퍼블리싱, 프론트엔드/백엔드 플러그인 아키텍처와 커스텀 플러그인 개발, permission framework, 업그레이드 전략과 성능/관측/보안까지 프로덕션 운영의 전 영역을 다룹니다.
2026-06-13 · 25 분 읽기 #backstage#techdocs#plugins#platform-engineering#devopssystemd 타이머 완전 정복 — cron을 졸업할 시간
Hacker News에서 화제가 된 You do not love systemd timers enough 글을 계기로, cron의 구조적 한계와 systemd 타이머의 모든 것을 정리합니다. OnCalendar 문법, Persistent 캐치업, 실패 알림, 유저 타이머, 마이그레이션 매핑까지 실전 레시피 중심으로 다룹니다.
2026-06-12 · 26 분 읽기 #linux#systemd#cron#scheduling#devops터미널 TUI 르네상스 — GUI를 떠나 터미널로 돌아오는 개발자들
HTTP 클라이언트 Slumber가 HN과 GeekNews에서 소개되며 TUI 도구 르네상스가 다시 조명받고 있습니다. lazygit, k9s, lazydocker, yazi, btop 등 카테고리별 베스트 TUI와 fzf 레시피, tmux 조합 워크플로, ratatui와 bubbletea로 직접 만드는 맛보기까지 한 번에 정리합니다.
2026-06-12 · 24 분 읽기 #tui#terminal#devops#productivity#toolsSCIM 2.0 딥다이브 — 사용자 프로비저닝 자동화의 표준
SSO만으로는 계정 수명주기를 관리할 수 없습니다. SCIM 2.0의 스펙 구조(RFC 7642/7643/7644), User/Group 스키마, REST 엔드포인트와 PATCH 연산, Okta/Entra/Keycloak 지원 현황, 그리고 SCIM 서버 구현 시 빠지기 쉬운 함정까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-12 · 29 분 읽기 #scim#iam#provisioning#sso#security