블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3680 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 262#career 233#ai 223#llm 217#devops 198#2026-04 158#security 149#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 67#cs-fundamentals 63#rag 63#systems 63#python 56#learning 54#self-improvement 53
Ingress로 TCP/UDP 서비스 노출하기 — L4의 한계와 해법
Ingress는 본래 L7(HTTP) 추상화입니다. 그럼에도 데이터베이스, 게임 서버, DNS 같은 TCP/UDP 서비스를 노출해야 할 때 ingress-nginx ConfigMap, Traefik EntryPoint, TLS passthrough, Gateway API의 TCPRoute/UDPRoute를 어떻게 쓰는지 정리하고 전용 L4 솔루션과의 선택 기준을 제시합니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#tcp#udp#networkingingress-nginx 보안 하드닝 — WAF, mTLS, 어노테이션 위험 차단
ingress-nginx의 보안 하드닝을 다룹니다. snippet 어노테이션 비활성화와 RBAC, ModSecurity/Coraza WAF 연동, 클라이언트 인증서 mTLS, external auth 연동, TLS 정책, rate limit, CVE 대응, 멀티테넌트 격리, 그리고 운영 체크리스트까지 정리합니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#security#devopsIngress 고급 프로토콜 — gRPC, WebSocket, HTTP/2, HTTP/3
Kubernetes Ingress에서 gRPC, WebSocket, HTTP/2, HTTP/3(QUIC)를 다루는 방법을 정리합니다. 컨트롤러별 지원 현황, 어노테이션, TLS ALPN, 트러블슈팅, 그리고 Gateway API로의 이행까지 실습 YAML과 함께 설명합니다.
2026-06-14 · 18 분 읽기 #ingress#kubernetes#grpc#websocket#http2Ingress Controller 고가용성과 스케일링
Ingress 컨트롤러를 무중단으로 운영하기 위한 고가용성 토폴로지(DaemonSet vs Deployment+HPA), 노출 방식별 HA, graceful drain과 무중단 배포, reload 영향 최소화, leader election, 멀티 AZ, 대규모 ingress 객체 성능, 리소스 사이징, 부하 테스트, 장애 시나리오를 정리한 운영 가이드입니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#high-availability#networking2026 Ingress Controller 종합 비교 — 8종 벤치마크와 선택 가이드
ingress-nginx, Traefik, HAProxy, Contour, Envoy Gateway, Kong, APISIX, Emissary 8종을 설정 방식, 성능, 관측성, Gateway API 지원, 라이선스 관점에서 종합 비교합니다. 규모와 팀 역량에 따른 선택 기준과 2026년 Ingress frozen 흐름까지 다룹니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#networking#devopsHAProxy Ingress Controller — 검증된 LB의 쿠버네티스 진입
20년 넘게 검증된 로드밸런서 HAProxy가 쿠버네티스 인그레스 컨트롤러로 들어오는 방식을 정리합니다. 공식 haproxytech 프로젝트와 커뮤니티 jcmoraisjr 프로젝트의 차이, 아키텍처와 동적 reload, TCP/TLS passthrough, rate limit과 ACL, Helm 배포 실습, 그리고 Gateway API로의 전환 흐름까지 실무 깊이로 다룹니다.
2026-06-14 · 35 분 읽기 #haproxy#ingress#kubernetes#load-balancing#networkingApache APISIX Ingress Controller — etcd 기반 동적 라우팅 딥다이브
Apache APISIX Ingress Controller가 etcd 기반 동적 라우팅으로 무중단 설정 반영을 어떻게 구현하는지 아키텍처부터 깊게 다룹니다. ApisixRoute/ApisixUpstream/ApisixPluginConfig 커스텀 리소스, 인증·트래픽·관측성 플러그인, 표준 Ingress와 Gateway API 지원, Helm 배포 실습과 트러블슈팅까지 실무 깊이로 정리했습니
2026-06-14 · 35 분 읽기 #apisix#ingress#kubernetes#api-gateway#networking타임스탬프와 타임존, 제대로
UTC로 저장하고 로컬로 표시하라. epoch와 ISO 8601, 오프셋과 타임존(IANA tz 데이터베이스)의 결정적 차이, 서머타임이 만드는 빈 시간과 겹치는 시간, 윤초, 절대 믿으면 안 되는 클라이언트 시계, 그리고 날짜와 순간의 구분까지. 시간을 다루는 개발자가 반드시 알아야 할 원칙을 실무 관점에서 정리합니다.
2026-06-14 · 23 분 읽기 #datetime#timezone#fundamentals저지연 트레이딩 시스템을 위한 커널 튜닝 — 마이크로초와의 전쟁
HFT와 마켓메이킹처럼 마이크로초가 손익을 가르는 도메인에서 리눅스 커널을 어떻게 튜닝하는지 정리합니다. CPU 격리, NUMA 정렬, 커널 바이패스 스펙트럼, C-state 고정, PTP 시간 동기화, 그리고 꼬리지연 측정 방법론까지 실전 레시피 중심으로 다룹니다.
2026-06-13 · 31 분 읽기 #linux#kernel#low-latency#trading#performance컨테이너는 거짓말이다 — cgroups와 네임스페이스로 본 커널의 진실
컨테이너라는 커널 객체는 존재하지 않습니다. 네임스페이스 7종 투어, cgroup v2 파일 인터페이스 직접 조작, unshare와 pivotroot로 만드는 미니 컨테이너, overlayfs, capabilities, seccomp까지 — 컨테이너를 이루는 커널 기능을 하나씩 해부하고 쿠버네티스와의 연결, 디버깅 기법을 정리합니다.
2026-06-13 · 27 분 읽기 #linux#kernel#container#cgroups#namespaceseBPF 기초 완전 정복 — 프로그램, 맵, 그리고 Verifier의 세계
eBPF가 리눅스 커널 프로그래밍을 어떻게 바꿨는지 처음부터 끝까지 정리합니다. 프로그램 타입과 맵, Verifier의 동작 원리를 이해하고, libbpf와 CO-RE 기반의 첫 eBPF 프로그램을 직접 만들어 봅니다.
2026-06-13 · 33 분 읽기 #ebpf#linux#kernel#libbpf#observabilityKubespray 딥다이브 — Ansible로 프로덕션 온프렘 쿠버네티스 구축하기 ♪ 들을 수 있어요
온프레미스 베어메탈 환경에서 Kubespray로 프로덕션급 쿠버네티스 클러스터를 구축하는 전 과정을 다룹니다. 인벤토리 설계부터 groupvars 핵심 변수 해부, HA 구성, 에어갭 대응, 업그레이드와 노드 증설 같은 운영 플레이북, CIS 하드닝, Cluster API와의 비교까지 실무 깊이로 정리했습니다.
2026-06-13 · 54 분 읽기 #kubernetes#kubespray#ansible#onprem#baremetalIstio Ambient vs Sidecar — 2026년 서비스메시 아키텍처 선택 가이드
사이드카 모델의 리소스 비용과 운영 고통을 정량적으로 분석하고, ztunnel과 waypoint로 구성되는 Ambient 아키텍처를 해부합니다. 데이터 경로 비교, 기능 패리티, 네임스페이스 단위 마이그레이션 전략과 의사결정 트리까지 2026년 기준으로 정리합니다.
2026-06-13 · 32 분 읽기 #istio#ambient-mesh#sidecar#ztunnel#kubernetes패킷의 여정 — 리눅스 커널 네트워킹 스택 따라가기
NIC에 도착한 패킷이 DMA, 링버퍼, NAPI, IP/TCP 계층을 거쳐 애플리케이션 소켓까지 도달하는 전체 경로를 해부합니다. RSS/RPS/RFS 멀티코어 분산, GRO/GSO/TSO 오프로드, XDP, 소켓 버퍼 튜닝과 실전 성능 진단 시나리오까지 다룹니다.
2026-06-13 · 33 분 읽기 #linux#kernel#networking#tcp#xdpeBPF 런타임 보안 — Tetragon, Falco, 그리고 BPF LSM
컨테이너 이스케이프와 공급망 공격 시대에 런타임 보안이 왜 필수인지, 그리고 eBPF가 어떻게 답이 되는지 정리합니다. Falco 룰 작성, Tetragon TracingPolicy로 차단까지, BPF LSM의 원리, seccomp/AppArmor와의 계층 비교, 운영 노하우를 다룹니다.
2026-06-13 · 27 분 읽기 #ebpf#security#falco#tetragon#kubernetes오픈뱅킹과 마이데이터 API 아키텍처 — 금융 데이터 개방의 기술
한국 오픈뱅킹 공동망과 마이데이터(본인신용정보관리업)의 API 아키텍처를 다룹니다. 표준 API 스펙과 인증 토큰, 영국 오픈뱅킹과 FAPI 보안 프로파일 비교, 제공자와 이용기관 양측의 구현 포인트, 동의 관리, 데이터 표준화, 장애 관리까지 실무 관점에서 정리합니다.
2026-06-13 · 31 분 읽기 #finance#open-banking#mydata#api#oauth2ISO 20022와 SWIFT — 금융 메시징 표준의 대전환
텔렉스에서 SWIFT MT, 그리고 ISO 20022 MX까지 금융 메시징의 역사와 구조를 정리합니다. pacs/pain/camt 메시지 패밀리, MT103과 pacs.008의 필드 매핑, CBPR+ 마이그레이션, 메시지 변환 아키텍처와 파싱 구현, 테스트 전략과 운영 함정까지 다룹니다.
2026-06-13 · 27 분 읽기 #iso20022#swift#payments#financial-messaging#xml예금 이자 계산 엔진 설계 — 일할 계산부터 우대금리까지
예금 이자 계산 엔진을 실무 관점에서 설계합니다. 일할 계산과 일수 관행, 단리/복리 구현, 우대금리 룰 엔진, 이자소득세 원천징수, 금리 이력 관리, 반올림 정책과 BigDecimal까지 함정 중심으로 정리했습니다.
2026-06-13 · 30 분 읽기 #interest#core-banking#deposit#bigdecimal#banking은행 수신 시스템 아키텍처 — 계정계의 심장을 해부하다
은행 계정계의 핵심인 수신(예금) 시스템을 해부합니다. 계좌 원장 설계, 입출금 거래 처리, 동시성 제어, 일마감과 24x7 무중단의 공존까지 코어뱅킹 실무 관점에서 정리했습니다.
2026-06-13 · 32 분 읽기 #core-banking#deposit#ledger#architecture#banking금융급 쿠버네티스 플랫폼 — 규제와 클라우드 네이티브의 공존
전자금융감독규정과 망분리 요건 아래에서 쿠버네티스 플랫폼을 설계하고 운영하는 방법을 다룹니다. 멀티테넌시 격리 기준, Kyverno 정책 기반 보안 게이트, 감사 추적, DR 등급별 전략, 계정계 레거시 연계까지 금융권 실무 관점에서 정리합니다.
2026-06-13 · 38 분 읽기 #kubernetes#finance#security#compliance#multi-tenancy