태그: #kubernetes
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 260 편
Ingress 멀티테넌시와 비용 최적화 — 플랫폼 팀의 선택
공유 컨트롤러 vs 테넌트별 컨트롤러의 트레이드오프, 네임스페이스 격리, 로드밸런서 비용, 리소스 쿼터, 시끄러운 이웃 방지, 보안 경계, 쇼백 모델까지 멀티테넌트 Ingress 운영과 비용 최적화를 플랫폼 팀 관점에서 정리합니다.
2026-06-14 · 17 분 읽기 #ingress#kubernetes#networking#multitenancy#devopsIngress 레벨 인증 — oauth2-proxy와 forward auth로 SSO 적용
Ingress 레벨에서 external auth 패턴으로 SSO를 구현하는 방법을 정리합니다. oauth2-proxy와 forward auth 어노테이션을 활용해 애플리케이션 코드 수정 없이 여러 앱에 OIDC 로그인을 입히는 과정을 ingress-nginx, Traefik, Contour 관점에서 다룹니다.
2026-06-14 · 30 분 읽기 #ingress#oauth2-proxy#sso#authentication#kubernetesContour 완벽 가이드 - Envoy 기반 Ingress와 HTTPProxy로 쿠버네티스 트래픽 다루기
Contour는 Envoy를 데이터 플레인으로 사용하는 쿠버네티스 인그레스 컨트롤러입니다. HTTPProxy CRD, 위임을 통한 멀티테넌시, Gateway API 지원까지 실전 예제와 함께 정리합니다. 운영 튜닝과 트러블슈팅 노하우도 담았습니다.
2026-06-14 · 29 분 읽기 #contour#envoy#ingress#kubernetes#httpproxyTraefik 고급 — 미들웨어 설계, TLS 옵션, 멀티 프로바이더
Traefik의 미들웨어 체인과 forwardAuth 기반 SSO, TLSOption 및 mTLS, 가중치 라우팅과 미러링, 멀티 프로바이더 조합, Yaegi 플러그인까지 프로덕션 관점에서 깊게 다룹니다. 카나리 배포와 관측, 자주 빠지는 함정과 체크리스트도 함께 정리합니다.
2026-06-14 · 28 분 읽기 #traefik#middleware#tls#kubernetes#networkingKong Ingress Controller 가이드 — 플러그인 생태계로 보는 API Gateway형 Ingress
Kong Ingress Controller(KIC)를 API Gateway 관점에서 깊게 다룹니다. Kong Gateway와 KIC의 아키텍처, DB-less와 DB 모드 비교, KongPlugin·KongIngress·KongConsumer 같은 CRD, 인증·레이트리밋·트랜스폼·옵저버빌리티 핵심 플러그인, Ingress와 Gateway API 동시 지원, Helm 배포와 declarati
2026-06-14 · 38 분 읽기 #kong#ingress#kubernetes#api-gateway#networkingIngress에서 Gateway API로 — 왜, 무엇이, 어떻게 바뀌는가
Ingress의 한계(어노테이션 지옥, 역할 분리 부재)에서 출발해 Gateway API의 리소스 모델을 매핑 테이블로 정리합니다. ingress2gateway 마이그레이션 도구, 컨트롤러별 지원 현황, 점진적 전환 전략, 실습 YAML 비교, 그리고 흔한 함정까지 실무 관점에서 다룹니다.
2026-06-14 · 15 분 읽기 #ingress#gateway-api#kubernetes#networking#migrationIngress로 TCP/UDP 서비스 노출하기 — L4의 한계와 해법
Ingress는 본래 L7(HTTP) 추상화입니다. 그럼에도 데이터베이스, 게임 서버, DNS 같은 TCP/UDP 서비스를 노출해야 할 때 ingress-nginx ConfigMap, Traefik EntryPoint, TLS passthrough, Gateway API의 TCPRoute/UDPRoute를 어떻게 쓰는지 정리하고 전용 L4 솔루션과의 선택 기준을 제시합니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#tcp#udp#networkingingress-nginx 보안 하드닝 — WAF, mTLS, 어노테이션 위험 차단
ingress-nginx의 보안 하드닝을 다룹니다. snippet 어노테이션 비활성화와 RBAC, ModSecurity/Coraza WAF 연동, 클라이언트 인증서 mTLS, external auth 연동, TLS 정책, rate limit, CVE 대응, 멀티테넌트 격리, 그리고 운영 체크리스트까지 정리합니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#security#devopsIngress 고급 프로토콜 — gRPC, WebSocket, HTTP/2, HTTP/3
Kubernetes Ingress에서 gRPC, WebSocket, HTTP/2, HTTP/3(QUIC)를 다루는 방법을 정리합니다. 컨트롤러별 지원 현황, 어노테이션, TLS ALPN, 트러블슈팅, 그리고 Gateway API로의 이행까지 실습 YAML과 함께 설명합니다.
2026-06-14 · 18 분 읽기 #ingress#kubernetes#grpc#websocket#http2Ingress Controller 고가용성과 스케일링
Ingress 컨트롤러를 무중단으로 운영하기 위한 고가용성 토폴로지(DaemonSet vs Deployment+HPA), 노출 방식별 HA, graceful drain과 무중단 배포, reload 영향 최소화, leader election, 멀티 AZ, 대규모 ingress 객체 성능, 리소스 사이징, 부하 테스트, 장애 시나리오를 정리한 운영 가이드입니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#high-availability#networking2026 Ingress Controller 종합 비교 — 8종 벤치마크와 선택 가이드
ingress-nginx, Traefik, HAProxy, Contour, Envoy Gateway, Kong, APISIX, Emissary 8종을 설정 방식, 성능, 관측성, Gateway API 지원, 라이선스 관점에서 종합 비교합니다. 규모와 팀 역량에 따른 선택 기준과 2026년 Ingress frozen 흐름까지 다룹니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#networking#devopsHAProxy Ingress Controller — 검증된 LB의 쿠버네티스 진입
20년 넘게 검증된 로드밸런서 HAProxy가 쿠버네티스 인그레스 컨트롤러로 들어오는 방식을 정리합니다. 공식 haproxytech 프로젝트와 커뮤니티 jcmoraisjr 프로젝트의 차이, 아키텍처와 동적 reload, TCP/TLS passthrough, rate limit과 ACL, Helm 배포 실습, 그리고 Gateway API로의 전환 흐름까지 실무 깊이로 다룹니다.
2026-06-14 · 35 분 읽기 #haproxy#ingress#kubernetes#load-balancing#networkingApache APISIX Ingress Controller — etcd 기반 동적 라우팅 딥다이브
Apache APISIX Ingress Controller가 etcd 기반 동적 라우팅으로 무중단 설정 반영을 어떻게 구현하는지 아키텍처부터 깊게 다룹니다. ApisixRoute/ApisixUpstream/ApisixPluginConfig 커스텀 리소스, 인증·트래픽·관측성 플러그인, 표준 Ingress와 Gateway API 지원, Helm 배포 실습과 트러블슈팅까지 실무 깊이로 정리했습니
2026-06-14 · 35 분 읽기 #apisix#ingress#kubernetes#api-gateway#networking컨테이너는 거짓말이다 — cgroups와 네임스페이스로 본 커널의 진실
컨테이너라는 커널 객체는 존재하지 않습니다. 네임스페이스 7종 투어, cgroup v2 파일 인터페이스 직접 조작, unshare와 pivotroot로 만드는 미니 컨테이너, overlayfs, capabilities, seccomp까지 — 컨테이너를 이루는 커널 기능을 하나씩 해부하고 쿠버네티스와의 연결, 디버깅 기법을 정리합니다.
2026-06-13 · 27 분 읽기 #linux#kernel#container#cgroups#namespacesKubespray 딥다이브 — Ansible로 프로덕션 온프렘 쿠버네티스 구축하기
온프레미스 베어메탈 환경에서 Kubespray로 프로덕션급 쿠버네티스 클러스터를 구축하는 전 과정을 다룹니다. 인벤토리 설계부터 groupvars 핵심 변수 해부, HA 구성, 에어갭 대응, 업그레이드와 노드 증설 같은 운영 플레이북, CIS 하드닝, Cluster API와의 비교까지 실무 깊이로 정리했습니다.
2026-06-13 · 54 분 읽기 #kubernetes#kubespray#ansible#onprem#baremetalIstio Ambient vs Sidecar — 2026년 서비스메시 아키텍처 선택 가이드
사이드카 모델의 리소스 비용과 운영 고통을 정량적으로 분석하고, ztunnel과 waypoint로 구성되는 Ambient 아키텍처를 해부합니다. 데이터 경로 비교, 기능 패리티, 네임스페이스 단위 마이그레이션 전략과 의사결정 트리까지 2026년 기준으로 정리합니다.
2026-06-13 · 32 분 읽기 #istio#ambient-mesh#sidecar#ztunnel#kuberneteseBPF 런타임 보안 — Tetragon, Falco, 그리고 BPF LSM
컨테이너 이스케이프와 공급망 공격 시대에 런타임 보안이 왜 필수인지, 그리고 eBPF가 어떻게 답이 되는지 정리합니다. Falco 룰 작성, Tetragon TracingPolicy로 차단까지, BPF LSM의 원리, seccomp/AppArmor와의 계층 비교, 운영 노하우를 다룹니다.
2026-06-13 · 27 분 읽기 #ebpf#security#falco#tetragon#kubernetes금융급 쿠버네티스 플랫폼 — 규제와 클라우드 네이티브의 공존
전자금융감독규정과 망분리 요건 아래에서 쿠버네티스 플랫폼을 설계하고 운영하는 방법을 다룹니다. 멀티테넌시 격리 기준, Kyverno 정책 기반 보안 게이트, 감사 추적, DR 등급별 전략, 계정계 레거시 연계까지 금융권 실무 관점에서 정리합니다.
2026-06-13 · 38 분 읽기 #kubernetes#finance#security#compliance#multi-tenancyIstio 트래픽 관리 실전 — VirtualService부터 카나리 자동화까지
Istio 트래픽 API의 관계도부터 헤더·가중치 라우팅, Flagger와 Argo Rollouts를 이용한 카나리 자동화, 미러링, 장애 주입, 서킷브레이커 설정값 산정까지 실전 YAML로 정리합니다. 재시도 폭풍과 타임아웃 중첩 같은 함정과 503 디버깅 플로우도 다룹니다.
2026-06-13 · 28 분 읽기 #istio#virtualservice#canary#traffic-management#kubernetesBackstage로 IDP 구축하기 1 — 소프트웨어 카탈로그가 전부다
Backstage 기반 내부 개발자 포털(IDP) 구축의 출발점인 소프트웨어 카탈로그를 깊이 있게 다룹니다. 엔터티 데이터 모델, catalog-info.yaml 실전 작성법, GitHub 자동 디스커버리, 소유권 모델, 메타데이터 거버넌스, 프로덕션 배포 구성까지 카탈로그를 중심으로 한 IDP 1편입니다.
2026-06-13 · 25 분 읽기 #backstage#idp#platform-engineering#devops#software-catalog