태그: #kubernetes
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 260 편
eBPF 관측성 실전 — bpftrace로 시스템의 블랙박스를 열다
bpftrace 원라이너 10선과 BCC 도구상자로 운영 중인 시스템을 코드 수정 없이 들여다보는 방법을 다룹니다. 지연 히스토그램 해석, 플레임그래프, 컨테이너 환경 적용, 그리고 실전 트러블슈팅 시나리오 3가지를 단계별로 정리했습니다.
2026-06-13 · 26 분 읽기 #ebpf#bpftrace#observability#linux#profilingCluster API 딥다이브 — 클러스터를 쿠버네티스 리소스로 관리하다
클러스터 수가 폭증하는 시대에 Cluster API는 쿠버네티스 클러스터 자체를 쿠버네티스 리소스로 선언하고 컨트롤러가 reconcile하게 만듭니다. 아키텍처와 핵심 CRD 관계, CAPD 기반 로컬 실습, 롤링 업그레이드와 ClusterClass, GitOps 플릿 운영, pivot과 DR까지 클러스터 라이프사이클 전체를 깊이 있게 해부합니다.
2026-06-13 · 40 분 읽기 #kubernetes#cluster-api#multi-cluster#gitops#infrastructureIstio 보안 실전 — mTLS, AuthorizationPolicy, 그리고 제로트러스트 메시
SPIFFE 아이덴티티와 istiod CA 기반의 메시 보안 모델부터 PeerAuthentication의 PERMISSIVE에서 STRICT로의 전환 전략, AuthorizationPolicy 최소 권한 설계, JWT 최종 사용자 인증, OPA 외부 인가, cert-manager 커스텀 CA 통합까지 실전 YAML로 정리합니다. 정책 디버깅과 dry-run, 컴플라이언스 활용, 도입 로드맵도
2026-06-13 · 35 분 읽기 #istio#mtls#security#authorizationpolicy#zero-trustCilium 데이터패스 아키텍처 — kube-proxy 없는 클러스터의 내부
CNCF 졸업 프로젝트 Cilium의 eBPF 데이터패스를 패킷의 여정을 따라 해부합니다. kube-proxy replacement의 동작 원리, identity 기반 보안 모델, 터널링과 네이티브 라우팅 선택 기준, 설치부터 검증과 트러블슈팅까지 운영 관점에서 정리합니다.
2026-06-13 · 25 분 읽기 #cilium#ebpf#kubernetes#cni#networkingHubble과 ClusterMesh — Cilium 관측성과 멀티클러스터 운영
Cilium의 관측성 계층 Hubble의 아키텍처와 CLI 실전 쿼리, Prometheus 메트릭과 플로우 로그 장기 보관을 다루고, ClusterMesh로 멀티클러스터 서비스 디스커버리와 글로벌 서비스, 정책, 암호화를 구성하는 방법을 운영 관점에서 정리합니다.
2026-06-13 · 22 분 읽기 #cilium#hubble#clustermesh#observability#multi-clusterCilium 네트워크 정책 실전 — L3부터 L7, DNS까지 제로트러스트 구현
k8s NetworkPolicy의 한계를 넘어 CiliumNetworkPolicy로 L3/L4/L7과 DNS 기반 egress까지 제어하는 실전 가이드입니다. 기본 거부 전환 4단계 로드맵, Hubble 기반 정책 작성 워크플로, 흔한 함정과 컴플라이언스 격리 시나리오까지 YAML 중심으로 다룹니다.
2026-06-13 · 23 분 읽기 #cilium#network-policy#zero-trust#kubernetes#securityAPI Gateway에서의 OIDC 토큰 검증 — Istio, Envoy, Gateway API 실전
엣지에서 검증할 것인가 서비스에서 검증할 것인가. Envoy jwtauthn 필터의 상세 설정, Istio RequestAuthentication과 AuthorizationPolicy의 조합, JWKS 캐싱과 장애 모드, audience 전략, 토큰 전파와 token exchange까지 API Gateway 계층의 OIDC 토큰 검증을 실전 YAML과 함께 정리합니다. Kong과 APISIX
2026-06-12 · 26 분 읽기 #istio#envoy#jwt#oidc#api-gatewayKeycloak 쿠버네티스 HA 운영 — Infinispan 클러스터링과 무중단 배포
쿠버네티스에서 Keycloak을 고가용성으로 운영하기 위한 실전 가이드입니다. Operator vs Helm 비교, Infinispan 캐시와 JGroups DNSPING, persistent user sessions, 26.6의 zero-downtime rolling patch, 리소스 사이징과 장애 시나리오별 대응까지 YAML 예제와 함께 정리했습니다.
2026-06-12 · 20 분 읽기 #keycloak#kubernetes#infinispan#ha#devopsSPIFFE/SPIRE 워크로드 아이덴티티 — 시크릿 없는 서비스 간 인증
시크릿 스프롤과 non-human identity 시대의 해법인 SPIFFE/SPIRE를 다룹니다. SPIFFE ID와 SVID 개념, SPIRE의 server/agent 아키텍처와 attestation, 쿠버네티스 배포 YAML, Envoy SDS 통합으로 자동 mTLS 구성까지 실전 중심으로 정리하고, Istio와의 호환성, 신뢰 도메인 간 federation, Vault 및 cert-m
2026-06-12 · 27 분 읽기 #spiffe#spire#mtls#workload-identity#kubernetesKubernetes 생태계 2026 완벽 가이드 — Helm · Kustomize · Argo CD · Flux · KEDA · Karpenter · Cluster API · Operator Framework 심층 분석
2026년 5월 기준 Kubernetes 생태계를 한 번에 정리합니다. Helm 3.18+/Kustomize/Carvel/Jsonnet/cdk8s 같은 매니페스트 도구, Argo CD vs Flux v2 GitOps 비교, KEDA·Karpenter 오토스케일링, Cluster API + CAPI 프로바이더, Operator Framework·Kubebuilder·KCC, k0s/k3s/Ta
2026-05-16 · 38 분 읽기 #kubernetes#helm#kustomize#argocd#fluxKubernetes 자격증 & Kubestronaut 2026 완벽 가이드 - CKA · CKAD · CKS · KCNA · KCSA · CNCF 인증 로드맵 심층 분석
2026년 기준 CNCF 자격증 전체 지도 - KCNA, KCSA, CKA, CKAD, CKS의 시험 형식과 도메인, Kubestronaut/Golden Kubestronaut 요건, 추천 학습 경로, killer.sh와 KodeKloud 활용법, 비용·갱신·재시험 규칙, 한국·일본 커뮤니티 자원, 그리고 커리어 임팩트까지 - 실제 PSI 시험 환경과 kubectl 단축키를 포함해 한 번에
2026-05-16 · 32 분 읽기 #kubernetes#cncf#cka#ckad#cks컨테이너 런타임 대안 2026 완벽 가이드 - containerd · CRI-O · Podman · runc · gVisor · Kata Containers · youki · WasmEdge · Firecracker 심층 분석
2026년 컨테이너 런타임 세계는 더 이상 Docker 일변도가 아니다. Kubernetes는 1.24에서 dockershim을 제거했고, containerd 2.0과 CRI-O 1.31이 클러스터 표준이 됐다. 로컬 개발에서는 Podman 5와 Docker 27이 공존하고, Mac에서는 Orbstack과 Rancher Desktop이 인기다. 멀티테넌트 SaaS는 gVisor와 Kata C
2026-05-16 · 27 분 읽기 #container-runtime#containerd#cri-o#podman#runcKubestronaut 로드맵 2026 완벽 가이드 - CKA · CKAD · CKS · KCNA · KCSA와 CNCF 자격증 사다리(Prometheus · Istio · Cilium · OpenTelemetry · Argo) 심층 분석
2026년 5월 기준 Kubestronaut 프로그램과 CNCF 자격증 사다리를 끝까지 본다. 5종 핵심 시험(CKA, CKAD, CKS, KCNA, KCSA)의 출제 범위, 시험 형식, 합격선, 합격률, Killer Shell 모의시험, KodeKloud/A Cloud Guru/Linux Foundation 트레이닝, Golden Kubestronaut 코스, 어소시에이트 사다리(PCA,
2026-05-16 · 30 분 읽기 #kubestronaut#cncf#kubernetes#cka#ckadKubernetes admission policies & 보안 2026 — Kyverno (CNCF Graduated) / OPA Gatekeeper / VAP (CEL) / Falco / KubeArmor / Tetragon 심층 가이드
2026년 쿠버네티스 보안의 전체 지형도. 2024년 11월 CNCF Graduated 가 된 Kyverno, Rego 기반 OPA Gatekeeper, k8s 1.30에서 GA 된 빌트인 Validating Admission Policy (CEL), 1.32 alpha 의 Mutating Admission Policy, PSP 를 대체한 Pod Security Admission, CNCF
2026-05-16 · 35 분 읽기 #kubernetes#security#admission-controller#kyverno#opa-gatekeepereBPF 관찰성 2026 — Pixie / Parca / Cilium Hubble / Tetragon / Beyla / Coroot / Falco 심층 가이드
2026년 시점의 eBPF 생태계를 한 번에 정리한다. Pixie, Parca, Cilium Hubble, Tetragon, BCC/bpftrace, OpenTelemetry eBPF Collector, Grafana Beyla, Coroot, Inspektor Gadget, Kepler, Falco 등 주요 도구를 비교하고, CO-RE 혁명과 Windows/macOS 이식까지 다룬다.
2026-05-15 · 39 분 읽기 #ebpf#observability#pixie#parca#ciliumGolden Kubestronaut 완전 로드맵 — 16개 CNCF 자격증 정복 가이드 (자격증별 공부 내용 포함, 2026)
Kubestronaut는 5개 Kubernetes 자격증, Golden Kubestronaut는 15개 CNCF 자격증 + LFCS 전부를 의미한다. 이 글은 16개 시험을 하나하나 분해한다 — 두 등급의 차이, performance-based와 multiple-choice 두 시험 형식, 추천 학습 순서, KCNA·KCSA·CKA·CKAD·CKS의 도메인과 공부 내용, 프로젝트 자격증군(P
2026-05-14 · 21 분 읽기 #kubernetes#cncf#certification#kubestronaut#golden-kubestronaut플랫폼 엔지니어링 완전 가이드 — IDP·GitOps·Backstage·Cost·DX (Season 2 Ep 11, 2025)
플랫폼 엔지니어링은 "내부 개발자가 빠르고 안전하게 일할 수 있는 제품을 만드는 일"이다. 2025년의 플랫폼 엔지니어는 Internal Developer Platform(IDP)을 설계하고, Backstage로 서비스 카탈로그를 운영하며, GitOps(ArgoCD·Flux)로 배포 파이프라인을 자동화하고, FinOps로 비용을 통제하며, DX 메트릭(DORA·SPACE·DevEx)으로 생산
2026-04-15 · 17 분 읽기 #platform-engineering#idp#internal-developer-platform#gitops#argocdKubernetes가 왜 이렇게 복잡한가 심화 가이드 — 아키텍처, Service Mesh, GitOps, Platform Engineering, Ambient Mesh, eBPF, Gateway API까지 (2025)
2014년 Google이 Borg 경험을 기반으로 공개한 Kubernetes는 10년 만에 클라우드의 운영 체제가 됐다. 하지만 그 복잡도는 악명 높고, "K8s는 정말 필요한가"라는 질문은 매년 반복된다. etcd부터 Ambient Mesh, ArgoCD, Backstage, Karpenter, WASM까지 — K8s 생태계의 전 지형도와 실전 운영 트레이드오프를 정리한다.
2026-04-15 · 23 분 읽기 #kubernetes#service-mesh#istio#linkerd#cilium플랫폼 엔지니어링과 Developer Experience — Backstage·IDP·GitOps·Operator·Score·Dagger·Nix·Remote Dev Env·DORA·SPACE 심층 가이드 (2025)
왜 DevOps에서 Platform Engineering으로 넘어갔는가. Backstage·IDP·Golden Path·Scorecard·GitOps·Crossplane·Operator·Score·Humanitec·Kratix·Dagger·Nix·Bazel·Codespaces·Gitpod·Coder·DORA 4 metrics·SPACE·DX Core 4까지 — 2025년 플랫폼의 전부.
2026-04-15 · 21 분 읽기 #platform-engineering#backstage#idp#gitops#kubernetes컨테이너와 Docker 내부 완전 정복 — Namespace, cgroups, OverlayFS, seccomp, Capabilities 그리고 Kubernetes까지 (2025)
"컨테이너는 경량 VM 이 아니다." docker run 한 줄 뒤에는 7가지 Linux namespace, cgroups v2, OverlayFS 계층, seccomp 필터, Linux capabilities가 작동한다. 2008년 LXC에서 2013년 Docker 등장, 2015년 OCI 표준화, 2024년 현대 런타임 진화까지 — 컨테이너가 어떻게 VM 없이 격리를 만드는지, 왜 Doc
2026-04-15 · 21 분 읽기 #docker#container#namespace#cgroups#overlayfs