태그: #networking
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 89 편
kube-proxy 없는 쿠버네티스 — 3노드 홈랩을 kubeadm 1.34 + Cilium eBPF로 재구축하고 실측으로 증명하기
DHCP가 IP를 바꾸는 바람에 죽어버린 홈랩 클러스터를 kubeadm 1.34와 Cilium 1.20으로 처음부터 다시 세웠습니다. kube-proxy를 아예 설치하지 않고 eBPF로 대체했고, 그것이 실제로 동작한다는 것을 iptables 체인 개수와 eBPF 맵 덤프로 확인했습니다. HTTP 메서드 단위 L7 정책, 사이드카 없는 Hubble 관측, WireGuard 투명 암호화까지 실
2026-08-25 · 15 분 읽기 #kubernetes#cilium#ebpf#kubeadm#networking인맥을 급할 때 만들지 않기 — 도움이 오가는 관계는 어떻게 생기는가
직장을 잃은 다음에 주소록을 여는 순서는 대개 늦습니다. 상대가 매정해서가 아니라 몇 년 만의 첫 연락이 부탁일 때 요청의 구조가 무거워지기 때문입니다. 관계가 실제로 만들어지는 자리가 행사가 아니라 함께 일한 흔적인 이유, 겹치지 않는 정보가 왜 먼 관계에서 오는지, 낯선 커뮤니티에 자기소개가 아니라 기여로 들어가는 방법을 정리했습니다. 유지가 안부가 아니라 유용함이어야 하는 이유와, 도움
2026-08-15 · 10 분 읽기 #career#networking#community#relationships#job-search도메인이 스스로 팔린다고 말하는 방법 — DNS는 언제부터 주장을 싣는 채널이 되었나
등록되어 있고 사이트도 잘 뜨는 도메인이 사실은 팔 의사가 있다는 것을 기계가 알아낼 방법이 없었습니다. RFC 10023은 밑줄로 시작하는 노드 이름 하나와 TXT 레코드 형식으로 그 신호를 정의합니다. 이 문서를 실마리로, DNS가 오래전부터 이름 해석을 넘어 도메인에 관한 주장을 싣는 공개 채널로 쓰여 온 과정과, 그 패턴이 배포가 쉬운 대신 신뢰를 주지 못하는 이유를 정리했습니다. 레
2026-08-09 · 13 분 읽기 #dns#rfc#networking#domain#protocol도커 네트워크 모드와 연결 문제 — bridge, host, overlay, 그리고 127.0.0.1의 함정
컨테이너는 떴는데 접속이 안 되는 상황을 모드별 동작 원리로 풀어냅니다. 기본 bridge에서 컨테이너가 서로를 이름으로 못 찾는 이유와 사용자 정의 네트워크의 내장 DNS, 포트 퍼블리싱이 실제로 만드는 iptables DNAT 규칙, 바인딩 주소를 127.0.0.1로 제한하는 것의 보안 의미를 다룹니다. 컨테이너 안의 루프백이 호스트가 아니라는 점과 host.docker.internal,
2026-07-26 · 22 분 읽기 #docker#docker-network#iptables#networking#devopsURL을 입력하고 엔터를 누르면 벌어지는 일: 브라우저·DNS·TCP·TLS·HTTP·렌더링 전 구간 투어
주소창에 URL을 치고 엔터를 누르는 그 1초 사이에 얼마나 많은 일이 일어날까요. URL 파싱부터 DNS 재귀 질의와 캐시, TCP 3-way 핸드셰이크, TLS 핸드셰이크, HTTP 요청과 응답, 그리고 HTML 파싱과 크리티컬 렌더링 경로까지. 브라우저부터 픽셀까지 전 구간을 한 번에 훑는 웹 스택 투어입니다.
2026-07-02 · 21 분 읽기 #networking#web#fundamentals쿠버네티스 아키텍처 시각화 — 컨트롤 플레인부터 파드까지
쿠버네티스의 아키텍처를 컨트롤 플레인과 노드 구성요소, 오브젝트와 컨트롤러 루프, 스케줄링 흐름, 네트워킹과 스토리지까지 ASCII 다이어그램으로 풀어냅니다. 요청 처리와 파드 생성 시퀀스를 단계별로 시각화하며, 버전별 차이가 있을 수 있는 부분은 일반화합니다.
2026-06-27 · 19 분 읽기 #kubernetes#architecture#control-plane#scheduling#networkingHTTP QUERY 메소드 — REST의 오랜 딜레마를 푸는 새로운 동사
GET은 본문을 보낼 수 없고 POST는 검색에 의미가 맞지 않습니다. 이 오랜 딜레마를 푸는 새로운 HTTP 동사 QUERY 메소드의 동기와 의미론, 그리고 실무 적용 방법을 깊이 있게 다룹니다.
2026-06-25 · 26 분 읽기 #http#query-method#rest#api-design#rfcTraefik vs ingress-nginx — 무엇을 언제 선택할까
Kubernetes 인그레스 컨트롤러의 두 대표 주자인 Traefik과 ingress-nginx를 설계 철학, 설정 방식, 자동 TLS, 성능, 관측성, 생태계 관점에서 깊이 비교합니다. 2026년 기준 Ingress API 동결과 Gateway API 전환 흐름, ingress-nginx 유지보수 모드 상황까지 반영하여 시나리오별 선택 기준을 제시합니다.
2026-06-14 · 36 분 읽기 #traefik#ingress-nginx#kubernetes#networking#devopsIngress Controller 교체 마이그레이션 — 무중단 전환 전략
ingress-nginx 유지보수 이슈 등으로 Ingress Controller를 교체할 때, 인벤토리 작성, 어노테이션 매핑, IngressClass 분리 공존, DNS 가중치 전환, 단계별 롤아웃과 롤백까지 무중단 마이그레이션 전략을 다룹니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngressClass 심화 — 한 클러스터에서 여러 Ingress Controller 운영하기
IngressClass 리소스와 기본 클래스 개념에서 출발해, 내부/외부·팀별·마이그레이션 같은 멀티 컨트롤러 시나리오를 다룹니다. 어노테이션과 spec.ingressClassName의 차이, 컨트롤러 스코프 설정, 충돌 방지, 비용·운영 고려사항, 실습 YAML과 트러블슈팅까지 정리합니다.
2026-06-14 · 16 분 읽기 #ingress#ingressclass#kubernetes#networking#devopsIngress 트러블슈팅 플레이북 — 502/504/404부터 TLS까지
Ingress에서 마주치는 대표 증상(404, 502, 503, 504, TLS 오류, 리다이렉트 루프, 413)을 증상별 진단 트리로 정리한 실전 플레이북입니다. 각 증상마다 kubectl/curl/로그 확인 명령과 해결책, 일반 디버깅 절차, 흔한 설정 실수 카탈로그, 체크리스트를 제공합니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#troubleshooting#networkingIngress 레이트 리미팅과 DDoS 완화: ingress-nginx부터 Gateway API까지 실전 가이드
Kubernetes Ingress 계층에서 레이트 리미팅을 구성하고 DDoS를 완화하는 실전 전략을 다룹니다. ingress-nginx 어노테이션, Traefik·Kong·APISIX 비교, 분산 환경 카운팅 문제, L3/L4와 L7 방어 분리, 봇 대응과 운영 체크리스트까지 코드와 함께 정리합니다.
2026-06-14 · 30 분 읽기 #ingress#rate-limiting#ddos#networking#kubernetesIngress Controller 완전 이해 — Ingress 리소스부터 컨트롤러 동작 원리까지
Ingress API와 Ingress Controller의 차이를 명확히 구분하고, API watch에서 설정 생성·reload로 이어지는 동작 흐름을 ASCII 다이어그램으로 풀어냅니다. Ingress 리소스 스펙, IngressClass, TLS, 컨트롤러 비교, Gateway API 후계 흐름, 첫 배포 실습과 트러블슈팅까지 한 번에 정리합니다.
2026-06-14 · 23 분 읽기 #ingress#kubernetes#nginx#networking#devopsTraefik 완전 가이드 — IngressRoute, 미들웨어, 동적 설정
Traefik의 아키텍처(EntryPoint, Router, Middleware, Service)부터 IngressRoute CRD, 미들웨어 체이닝, 자동 TLS, Gateway API 지원, Helm 배포, 트러블슈팅까지 실전 중심으로 정리했습니다. Ingress API가 동결된 2026년 현재 Traefik을 어떻게 운영해야 하는지 다룹니다.
2026-06-14 · 23 분 읽기 #traefik#ingress#kubernetes#networking#devopsEnvoy Gateway 딥다이브: Gateway API 레퍼런스 구현 파헤치기
Ingress API가 동결되고 Gateway API가 표준 후계자로 자리 잡은 2026년, Envoy 커뮤니티가 직접 만든 레퍼런스급 구현인 Envoy Gateway를 아키텍처부터 실전 YAML, 정책 확장, Ingress 마이그레이션, 운영 튜닝까지 깊이 있게 다룹니다.
2026-06-14 · 30 분 읽기 #envoy-gateway#gateway-api#envoy#kubernetes#ingressIngress 관측성 — 메트릭, 액세스 로그, 트레이싱
Ingress 컨트롤러의 골든 시그널을 정의하고 ingress-nginx의 Prometheus 메트릭, Grafana 대시보드, 구조화된 액세스 로그(Loki), OpenTelemetry 분산 트레이싱, 알림 룰까지 실무 관측성 스택을 구축하는 방법을 다룹니다. per-ingress 분석과 용량 계획, 트러블슈팅 워크플로도 함께 정리했습니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#observability#networkingingress-nginx 딥다이브 — 아키텍처, 어노테이션, 템플릿의 모든 것
ingress-nginx 컨트롤러의 내부 구조부터 핵심 어노테이션 카탈로그, ConfigMap 전역 튜닝, snippet 보안 위험, 그리고 2026년 유지보수 모드와 Gateway API 전환까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-14 · 22 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngress와 ExternalDNS·클라우드 LB 통합 — 도메인부터 L4까지
도메인 등록부터 클라우드 로드밸런서, Ingress 컨트롤러까지 트래픽이 흐르는 전체 경로를 다룹니다. AWS/GCP/Azure LB 연동 어노테이션, ExternalDNS 자동화, MetalLB, Proxy Protocol과 소스 IP 보존, 멀티 리전 DNS 라우팅, 비용·트러블슈팅까지 실무 관점으로 정리합니다.
2026-06-14 · 30 분 읽기 #ingress#kubernetes#externaldns#loadbalancer#dnsIngress 멀티테넌시와 비용 최적화 — 플랫폼 팀의 선택
공유 컨트롤러 vs 테넌트별 컨트롤러의 트레이드오프, 네임스페이스 격리, 로드밸런서 비용, 리소스 쿼터, 시끄러운 이웃 방지, 보안 경계, 쇼백 모델까지 멀티테넌트 Ingress 운영과 비용 최적화를 플랫폼 팀 관점에서 정리합니다.
2026-06-14 · 17 분 읽기 #ingress#kubernetes#networking#multitenancy#devopsContour 완벽 가이드 - Envoy 기반 Ingress와 HTTPProxy로 쿠버네티스 트래픽 다루기
Contour는 Envoy를 데이터 플레인으로 사용하는 쿠버네티스 인그레스 컨트롤러입니다. HTTPProxy CRD, 위임을 통한 멀티테넌시, Gateway API 지원까지 실전 예제와 함께 정리합니다. 운영 튜닝과 트러블슈팅 노하우도 담았습니다.
2026-06-14 · 29 분 읽기 #contour#envoy#ingress#kubernetes#httpproxy