태그: #kubernetes
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 260 편
[Golden Kubestronaut] CKS 추가 실전 문제 30제 - 고급 보안 시나리오
CKS 시험 대비 고급 보안 시나리오 추가 30문제. Falco 규칙, Trivy/Grype 이미지 스캐닝, OPA/Gatekeeper 고급 정책, AppArmor/Seccomp 프로파일, Pod Security Standards, RuntimeClass, 감사 정책, 인증서 순환, Secrets 암호화, CIS 벤치마크, 공급망 보안을 다룹니다.
2026-03-20 · 29 분 읽기 #kubernetes#golden-kubestronaut#cks#certification#security[Golden Kubestronaut] CGOA 실전 연습 문제 80제 - Certified GitOps Associate
Golden Kubestronaut 달성을 위한 CGOA 실전 연습 문제 80제. GitOps 원칙, ArgoCD, Flux, Git 워크플로우 전 도메인을 커버합니다.
2026-03-20 · 64 분 읽기 #kubernetes#golden-kubestronaut#gitops#cgoa#argocdHelm 플러그인과 테스트 전략: 확장성과 품질 보장
Helm 플러그인 시스템과 차트 테스트 전략을 분석합니다. plugin.yaml 구조, helm-diff/helm-secrets/helm-unittest 플러그인, helm test, ct(chart-testing) 도구, helm lint, values.schema.json 스키마 검증, OCI 레지스트리 지원까지 다룹니다.
2026-03-20 · 29 분 읽기 #helm#kubernetes#open-source-internalsHelm 템플릿 엔진 심층 분석: Go 템플릿, Sprig, 네임드 템플릿
Helm 템플릿 엔진의 내부 동작을 심층 분석합니다. Go template 파싱과 실행 파이프라인, Sprig 라이브러리의 문자열/수학/날짜/암호화/리스트/딕셔너리 함수, define/template/include를 활용한 네임드 템플릿, 플로우 컨트롤, 라이브러리 차트까지 다룹니다.
2026-03-20 · 13 분 읽기 #helm#kubernetes#open-source-internalsHelm 차트 설계 Best Practices: 네이밍, Values 설계, GitOps 통합
Helm 차트 설계 모범 사례를 정리합니다. 네이밍 규칙과 레이블 표준(app.kubernetes.io/), values 설계 전략, 멀티 환경 관리, 서브차트와 엄브렐라 차트, ArgoCD/Flux를 활용한 GitOps 통합, 보안(provenance, 무결성 검증)까지 다룹니다.
2026-03-20 · 7 분 읽기 #helm#kubernetes#open-source-internalsHelm 릴리스 생명주기: install, upgrade, rollback 내부 동작
Helm 릴리스의 전체 생명주기를 분석합니다. Secret 기반 릴리스 저장, install/upgrade/rollback 플로우, Hook 시스템(pre-install, post-install 등), Three-way Strategic Merge Patch, atomic install과 --wait 플래그까지 다룹니다.
2026-03-20 · 9 분 읽기 #helm#kubernetes#open-source-internalsHelm 아키텍처 내부 분석: Helm 3의 설계 철학과 구조
Helm 3 아키텍처의 내부 구조를 분석합니다. Tiller 제거 후의 클라이언트 전용 아키텍처, Secret/ConfigMap 기반 릴리스 저장, 차트 구조(Chart.yaml, values.yaml, templates/), Go 템플릿 엔진, 의존성 관리까지 심층적으로 다룹니다.
2026-03-20 · 11 분 읽기 #helm#kubernetes#open-source-internals[AWS] Karpenter 완전 가이드: 쿠버네티스 노드 자동 프로비저닝
AWS Karpenter v1의 아키텍처, NodePool/EC2NodeClass CRD, 통합(Consolidation), 드리프트 감지, Spot 인스턴스 연동, Cluster Autoscaler와의 비교까지 종합적으로 다루는 완전 가이드입니다.
2026-03-20 · 20 분 읽기 #aws#kubernetes#karpentervirt-handler deep dive: kubelet 옆의 VM 노드 에이전트는 무엇을 하는가
virt-handler가 왜 노드별 DaemonSet으로 배치되며, launcher Pod와 libvirt domain 사이를 어떻게 연결하고 네트워크, 스토리지, 상태 보고를 수행하는지 분석한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#virt-handler#virtualizationLive Migration 1: migration CRD에서 target Pod 생성까지
VirtualMachineInstanceMigration 객체가 생성된 뒤 virt-controller가 정책, 용량, 타임아웃, target Pod 생성을 어떻게 조율하는지 control plane 관점에서 설명한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#live-migration#controller#kubernetesvirt-controller deep dive: informer, queue, reconcile로 VM Pod를 만드는 법
virt-controller가 VMI, Pod, PVC, migration 등을 감시하며 launcher Pod를 만들고 상태를 전파하는 방식을 informer와 reconcile 관점에서 해부한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#controller#reconciliationKubeVirt 네트워크 1: Pod 네트워크를 VM 네트워크로 바꾸는 기본 원리
KubeVirt가 Pod에 먼저 붙은 CNI 네트워크를 bridge, TAP, DHCP, NAT 레이어를 통해 guest NIC로 연결하는 원리와 IP 할당 모델을 설명한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#cni#networkingVM, VMI, Migration CRD는 각각 무엇을 표현하는가
KubeVirt의 핵심 API 타입인 VirtualMachine, VirtualMachineInstance, VirtualMachineInstanceMigration이 각각 어떤 책임을 가지며 왜 분리되어 있는지 소스 스키마 기준으로 설명한다.
2026-03-20 · 10 분 읽기 #architecture#kubevirt#kubernetes#virtualization#crd사용자 요청이 VMI로 바뀌는 순간: virt-api와 admission 흐름
virt-api가 KubeVirt의 API 진입점으로서 어떤 검증, defaulting, subresource 처리, migration 요청 생성을 수행하는지 소스 코드 기준으로 정리한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#virtualization#apiKubeVirt 소스코드 읽기 맵: 어디서부터 읽어야 전체 구조가 잡히는가
KubeVirt 소스코드를 API 타입, controller, node agent, launcher, network, migration, kernel integration 순서로 읽어 전체 구조를 빠르게 잡는 읽기 지도를 제안한다.
2026-03-20 · 10 분 읽기 #architecture#kubevirt#source-code#reading-map#kubernetesKubeVirt는 어떻게 Pod 위에서 VM을 실행하는가
KubeVirt가 Kubernetes를 바꾸지 않고도 Pod 스케줄링, Pod 네트워크, Pod 스토리지를 재사용해 VM을 실행하는 원리를 소스 코드 관점에서 해부한다.
2026-03-20 · 10 분 읽기 #architecture#kubevirt#kubernetes#virtualization#qemuCPU, Memory, NUMA, HugePages: KubeVirt는 자원 모델을 어떻게 맞추는가
KubeVirt가 VMI의 CPU와 메모리 요청을 launcher Pod 자원 요청, 메모리 오버헤드, CPU pinning, NUMA, hugepages 모델로 어떻게 변환하는지 설명한다.
2026-03-20 · 8 분 읽기 #architecture#kubevirt#kubernetes#numa#hugepages[Linux] cgroup 완전 가이드: 컨테이너 리소스 제어의 핵심
Linux cgroup(Control Group)의 개념, v1과 v2 차이, CPU/메모리/IO/PID 제한 원리, Docker와 Kubernetes에서의 활용, 그리고 실전 트러블슈팅까지 총정리합니다.
2026-03-20 · 31 분 읽기 #linux#cgroups#container#kubernetes#devops[AWS] Karpenter로 GPU 노드 관리하기: AI/ML 워크로드 최적화
Karpenter를 활용한 GPU 노드 프로비저닝, Spot GPU 인스턴스 전략, NVIDIA GPU Operator 연동, 멀티 아키텍처 지원, 비용 최적화, 모니터링까지 AI/ML 워크로드를 위한 고급 가이드입니다.
2026-03-20 · 42 분 읽기 #aws#kubernetes#karpenterMLOps 완전 정복 가이드: ML 파이프라인부터 프로덕션 배포까지
MLOps의 모든 것을 다루는 완전 가이드. ML 파이프라인 설계, 실험 추적(MLflow, W&B), 모델 레지스트리, CI/CD, 모델 서빙, 모니터링까지 실전 예제로 마스터합니다.
2026-03-17 · 34 분 읽기 #mlops#ml-pipeline#kubeflow#mlflow#wandb