태그: #open-source-internals
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 40 편
Prometheus TSDB 내부 구조: WAL, Chunks, Blocks, Compaction
Prometheus TSDB의 내부 구조를 소스코드 레벨에서 분석합니다. WAL 세그먼트 구조, Head Block의 memSeries와 청크 인코딩(XOR, delta-of-delta), 블록 구조, 컴팩션 알고리즘, 인덱스의 posting list까지 깊이 살펴봅니다.
2026-03-20 · 17 분 읽기 #prometheus#observability#open-source-internalsPrometheus 아키텍처 내부 분석: 소스코드 레벨 딥다이브
Prometheus 서버의 내부 아키텍처를 소스코드 레벨에서 분석합니다. Scrape Manager, TSDB, Rule Manager, Notifier, Web UI 등 주요 컴포넌트의 goroutine 모델과 생명주기 관리, 설정 리로드 메커니즘을 깊이 살펴봅니다.
2026-03-20 · 15 분 읽기 #prometheus#observability#open-source-internalsPromQL 엔진 내부 구조: 파서부터 실행 엔진까지
PromQL 엔진의 내부 구조를 소스코드 레벨에서 분석합니다. 렉서와 파서, AST 구조, 쿼리 평가 엔진의 instant query와 range query 처리, step 평가, lookback delta, 서브쿼리 구현, 메모리 관리까지 깊이 살펴봅니다.
2026-03-20 · 15 분 읽기 #prometheus#observability#open-source-internalsPrometheus 서비스 디스커버리 메커니즘 완전 분석
Prometheus 서비스 디스커버리의 내부 구조를 분석합니다. Discovery Manager 아키텍처, Provider 인터페이스, kubernetessd의 watch 메커니즘, relabeling 동작 원리, filesd와 HTTP SD, 타겟 생명주기를 소스코드 레벨에서 살펴봅니다.
2026-03-20 · 16 분 읽기 #prometheus#observability#open-source-internalsPrometheus 알림 파이프라인: Rule 평가부터 Alertmanager 전달까지
Prometheus 알림 파이프라인의 내부를 분석합니다. Rule Manager의 평가 메커니즘, Alert 상태 머신(inactive/pending/firing/resolved), for duration, Alertmanager의 라우팅 트리, 억제, 사일런싱, 그루핑, 중복 제거, 알림 전달 파이프라인, HA 클러스터 gossip까지 다룹니다.
2026-03-20 · 16 분 읽기 #prometheus#observability#open-source-internalsKyverno 프로덕션 운영: HA, 모니터링, 트러블슈팅
Kyverno의 프로덕션 운영을 다룹니다. HA 배포(레플리카, failurePolicy), PolicyReport/ClusterPolicyReport CRD, Prometheus 메트릭과 Grafana 대시보드, 백그라운드 스캐닝, PolicyException 예외 메커니즘, Webhook 타임아웃과 API 서버 연결 트러블슈팅까지 실전 운영 가이드입니다.
2026-03-20 · 7 분 읽기 #kyverno#policy#security#open-source-internalsKyverno 아키텍처 내부 분석: Kubernetes 네이티브 정책 엔진
Kyverno 아키텍처의 내부 구조를 분석합니다. Kubernetes 네이티브 정책 엔진으로서의 설계, Admission Controller/Background Controller/Reports Controller 아키텍처, Webhook 구성, ClusterPolicy와 Policy, validate/mutate/generate/verifyImages 규칙 타입을 다룹니다.
2026-03-20 · 6 분 읽기 #kyverno#policy#security#open-source-internalsIstio 보안 모델 분석: mTLS, 인증, 인가
Istio 보안 모델의 내부 구현을 분석합니다. 인증서 라이프사이클, mTLS 핸드셰이크 흐름, PeerAuthentication, RequestAuthentication, AuthorizationPolicy의 내부 동작과 외부 인가 통합까지 다룹니다.
2026-03-20 · 12 분 읽기 #istio#service-mesh#open-source-internalsIstio Ambient Mesh 내부 구조: 사이드카 없는 서비스 메시
Istio Ambient Mesh의 내부 구조를 분석합니다. ztunnel의 L4 처리, waypoint proxy의 L7 처리, HBONE 터널링, eBPF 트래픽 인터셉션, 사이드카 대비 성능 비교까지 다룹니다.
2026-03-20 · 13 분 읽기 #istio#service-mesh#open-source-internalsKyverno 정책 엔진 분석: 검증, 변형, 생성 규칙 심층 분석
Kyverno 정책 엔진의 내부 동작을 심층 분석합니다. match/exclude 리소스 필터, validate 규칙(패턴 매칭, deny, CEL, foreach), mutate 규칙(patchStrategicMerge, patchesJson6902), generate 규칙(클론, 동기화), 변수 치환(JMESPath, API 호출, ConfigMap 룩업)을 다룹니다.
2026-03-20 · 23 분 읽기 #kyverno#policy#security#open-source-internalsetcd 스토리지 엔진: BoltDB와 MVCC
etcd의 스토리지 엔진을 심층 분석합니다. BoltDB의 B+ 트리 구조, 페이지 타입, 트랜잭션 모델부터 MVCC의 revision, key index, generation 개념, 컴팩션과 디프래그멘테이션, 백엔드 배치 최적화까지 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsetcd 아키텍처 내부 분석: Raft 합의 알고리즘
etcd의 핵심 아키텍처를 분석합니다. Raft 합의 알고리즘의 리더 선출, 로그 복제, 안전성 보장 메커니즘부터 EtcdServer, raftNode, apply loop 등 내부 구조, BoltDB 기반 MVCC 키-값 저장소, Watch 메커니즘까지 상세히 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsHelm 플러그인과 테스트 전략: 확장성과 품질 보장
Helm 플러그인 시스템과 차트 테스트 전략을 분석합니다. plugin.yaml 구조, helm-diff/helm-secrets/helm-unittest 플러그인, helm test, ct(chart-testing) 도구, helm lint, values.schema.json 스키마 검증, OCI 레지스트리 지원까지 다룹니다.
2026-03-20 · 29 분 읽기 #helm#kubernetes#open-source-internalsHelm 템플릿 엔진 심층 분석: Go 템플릿, Sprig, 네임드 템플릿
Helm 템플릿 엔진의 내부 동작을 심층 분석합니다. Go template 파싱과 실행 파이프라인, Sprig 라이브러리의 문자열/수학/날짜/암호화/리스트/딕셔너리 함수, define/template/include를 활용한 네임드 템플릿, 플로우 컨트롤, 라이브러리 차트까지 다룹니다.
2026-03-20 · 13 분 읽기 #helm#kubernetes#open-source-internalsHelm 차트 설계 Best Practices: 네이밍, Values 설계, GitOps 통합
Helm 차트 설계 모범 사례를 정리합니다. 네이밍 규칙과 레이블 표준(app.kubernetes.io/), values 설계 전략, 멀티 환경 관리, 서브차트와 엄브렐라 차트, ArgoCD/Flux를 활용한 GitOps 통합, 보안(provenance, 무결성 검증)까지 다룹니다.
2026-03-20 · 7 분 읽기 #helm#kubernetes#open-source-internalsHelm 릴리스 생명주기: install, upgrade, rollback 내부 동작
Helm 릴리스의 전체 생명주기를 분석합니다. Secret 기반 릴리스 저장, install/upgrade/rollback 플로우, Hook 시스템(pre-install, post-install 등), Three-way Strategic Merge Patch, atomic install과 --wait 플래그까지 다룹니다.
2026-03-20 · 9 분 읽기 #helm#kubernetes#open-source-internalsHelm 아키텍처 내부 분석: Helm 3의 설계 철학과 구조
Helm 3 아키텍처의 내부 구조를 분석합니다. Tiller 제거 후의 클라이언트 전용 아키텍처, Secret/ConfigMap 기반 릴리스 저장, 차트 구조(Chart.yaml, values.yaml, templates/), Go 템플릿 엔진, 의존성 관리까지 심층적으로 다룹니다.
2026-03-20 · 11 분 읽기 #helm#kubernetes#open-source-internalsetcd Watch와 Lease 메커니즘 분석
etcd의 Watch와 Lease 메커니즘을 심층 분석합니다. Watchable Store 내부 구조, 이벤트 히스토리와 생성 과정, gRPC 스트리밍, compacted revision 처리부터 Lease의 grant/revoke/keepalive, TTL 구현, Kubernetes에서의 활용(리더 선출, 노드 하트비트)까지 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsetcd 클러스터 운영: 장애 복구와 성능 튜닝
etcd 클러스터 운영의 핵심을 다룹니다. 멤버 관리(추가, 제거, Learner 승격), 스냅샷과 백업/복원, 재해 복구(쿼럼 손실 복구, 데이터 손상 대응), 성능 튜닝(디스크 지연, 네트워크, 스냅샷 카운트) 등을 설명합니다.
2026-03-20 · 8 분 읽기 #etcd#distributed-systems#open-source-internalsetcd와 Kubernetes: API Server 통합 분석
etcd와 Kubernetes API Server의 통합을 분석합니다. kube-apiserver의 etcd 사용 방식(storage backend, codec, transformer), 키 계층 구조(/registry/ prefix), API Server의 Watch Cache(cacher, watchCache), etcd 사이징, Encryption at rest 구성을 다룹니다.
2026-03-20 · 8 분 읽기 #etcd#distributed-systems#open-source-internals