블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3680 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 262#career 233#ai 223#llm 217#devops 198#2026-04 158#security 149#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 67#cs-fundamentals 63#rag 63#systems 63#python 56#learning 54#self-improvement 53
Git은 데이터를 어떻게 저장하나
Git을 매일 쓰면서도 내부가 어떻게 생겼는지는 모르는 경우가 많습니다. blob·tree·commit·tag로 이루어진 객체 모델, SHA 해시로 내용을 주소화하는 방식, 커밋 DAG, 브랜치는 그냥 포인터라는 사실, .git 디렉터리의 실제 모습, 같은 내용이 한 번만 저장되는 이유, 그리고 팩파일까지. Git의 진짜 데이터 모델을 파헤칩니다.
2026-06-13 · 27 분 읽기 #git#version-control#fundamentals탈구글 실험 — 2026년 프라이버시 스택 갈아타기 가이드
Gmail 이탈 선언 글과 DuckDuckGo no-AI 검색 트래픽 급증이 보여주는 빅테크 피로감을 짚고, 검색/메일/브라우저/사진/드라이브 영역별 대안과 셀프호스팅 옵션을 비교합니다. 메일 마이그레이션 실전 절차, 비용 계산, 위협 모델별 추천까지 담은 현실적인 탈구글 가이드입니다.
2026-06-12 · 37 분 읽기 #privacy#degoogle#email#self-hosting#duckduckgoDiffusion LM의 부상 — 자기회귀의 대안이 될 수 있을까
2026년 6월 구글이 DiffusionGemma를 공개하며 텍스트 확산 모델이 GeekNews와 해커뉴스를 달구고 있습니다. 자기회귀 생성의 구조적 한계, 마스킹 기반 디노이징의 원리, 블록 단위 병렬 생성, 4배 빠르다는 주장의 실체와 품질 트레이드오프까지 비판적으로 분석합니다.
2026-06-12 · 32 분 읽기 #llm#diffusion#text-generation#gemma#inference연령 인증 의무화 시대 — 프라이버시를 지키는 인증 기술은 가능한가
소셜미디어 연령 인증 의무화 흐름과 그에 대한 프라이버시 우려를 짚고, 영지식 증명, Verifiable Credentials와 selective disclosure(SD-JWT), eIDAS 2.0 디지털 지갑, 디바이스 측 검증 모델까지 프라이버시를 보존하는 인증 기술을 개발자 관점에서 정리합니다. 기술이 풀 수 있는 것과 풀 수 없는 정책 문제를 균형 있게 다룹니다.
2026-06-12 · 27 분 읽기 #privacy#identity#zero-knowledge#verifiable-credentials#securityapple/container 깊이 보기 — macOS 컨테이너의 경량 VM 접근법
Docker Desktop의 단일 리눅스 VM 구조가 가진 한계를 짚고, apple/container가 채택한 컨테이너당 경량 VM 1:1 모델을 분석합니다. WWDC26에서 공개된 Container Machine 기능과 Lima, Colima, OrbStack과의 아키텍처 비교, 실전 사용법, 마이그레이션 체크리스트까지 다룹니다.
2026-06-12 · 34 분 읽기 #apple-container#virtualization#macos#docker#containerLLM을 바닥부터 만들어보기 — 스탠퍼드 CS336 스타일 학습 로드맵
스탠퍼드 CS336(Language Modeling from Scratch)이 해커뉴스 상위권에 오르며 from-scratch LLM 학습이 다시 화제입니다. 토크나이저부터 어텐션, 분산 학습, 스케일링 법칙, 정렬, 추론 최적화까지 전체 커리큘럼을 해부하고 20주 학습 플랜과 미니 프로젝트 아이디어를 정리했습니다.
2026-06-12 · 27 분 읽기 #llm#transformer#cs336#deep-learning#tokenizer로컬 LLM 인퍼런스 최적화 — 양자화부터 VRAM 한계 돌파까지
프라이버시와 비용, 그리고 빅테크 피로감 속에 로컬 LLM이 다시 뜨고 있습니다. VRAM 중심의 하드웨어 선택, GGUF와 AWQ 양자화, llama.cpp와 vLLM과 Ollama 비교, KV cache 메모리 산수, VRAM을 스왑으로 쓰는 역발상 해킹까지 로컬 인퍼런스 최적화의 전체 지도를 그립니다.
2026-06-12 · 29 분 읽기 #llm#inference#quantization#llama-cpp#vllmsystemd 타이머 완전 정복 — cron을 졸업할 시간
Hacker News에서 화제가 된 You do not love systemd timers enough 글을 계기로, cron의 구조적 한계와 systemd 타이머의 모든 것을 정리합니다. OnCalendar 문법, Persistent 캐치업, 실패 알림, 유저 타이머, 마이그레이션 매핑까지 실전 레시피 중심으로 다룹니다.
2026-06-12 · 26 분 읽기 #linux#systemd#cron#scheduling#devopsJLPT N3 20일 벼락치기 완전 정복 — 필수 단어 200개, 문법 30개, 실전 문제 25제 ♪ 들을 수 있어요
시험까지 20일밖에 남지 않았어도 JLPT N3는 전략적으로 준비할 수 있습니다. 일자별 학습 플랜, 주제별 필수 단어 200개, 헷갈리는 유사 표현 비교를 포함한 핵심 문법 30개, JLPT 형식 문법 문제 25제를 한 글에 정리했습니다.
2026-06-12 · 83 분 읽기 #japanese#jlpt#n3#vocabulary#grammar터미널 TUI 르네상스 — GUI를 떠나 터미널로 돌아오는 개발자들
HTTP 클라이언트 Slumber가 HN과 GeekNews에서 소개되며 TUI 도구 르네상스가 다시 조명받고 있습니다. lazygit, k9s, lazydocker, yazi, btop 등 카테고리별 베스트 TUI와 fzf 레시피, tmux 조합 워크플로, ratatui와 bubbletea로 직접 만드는 맛보기까지 한 번에 정리합니다.
2026-06-12 · 24 분 읽기 #tui#terminal#devops#productivity#toolsSiteMinder에서 Keycloak으로 — 레거시 SSO 마이그레이션 전략과 실전 로드맵
SiteMinder 환경을 Keycloak으로 전환하는 실전 로드맵을 정리합니다. 앱 인벤토리 분류, 객체 매핑표, SAML 브로커링 공존 아키텍처, oauth2-proxy 헤더 변환, 점진적 비밀번호 캡처, 단계별 롤아웃과 롤백 계획까지 — 빅뱅 없이 안전하게 갈아타는 방법입니다.
2026-06-12 · 27 분 읽기 #keycloak#siteminder#sso#iam#migrationSCIM 2.0 딥다이브 — 사용자 프로비저닝 자동화의 표준
SSO만으로는 계정 수명주기를 관리할 수 없습니다. SCIM 2.0의 스펙 구조(RFC 7642/7643/7644), User/Group 스키마, REST 엔드포인트와 PATCH 연산, Okta/Entra/Keycloak 지원 현황, 그리고 SCIM 서버 구현 시 빠지기 쉬운 함정까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-12 · 29 분 읽기 #scim#iam#provisioning#sso#security인가 모델의 진화 — RBAC, ABAC, ReBAC 그리고 OpenFGA/Zanzibar
인증이 해결되면 다음 전장은 인가입니다. RBAC의 role explosion, ABAC의 정책 복잡성, 그리고 Google Zanzibar가 제시한 ReBAC 패러다임까지 인가 모델의 진화를 추적합니다. OpenFGA 실전 모델링, OPA/Rego와의 역할 구분, 마이크로서비스 인가 데이터 동기화 전략과 선택 가이드를 담았습니다.
2026-06-12 · 26 분 읽기 #authorization#rbac#rebac#openfga#zanzibarOpenID Connect 딥다이브 — Authorization Code Flow부터 Discovery까지
OIDC가 OAuth 2.0 위에 어떻게 인증 레이어를 쌓는지, ID Token/Access Token/Refresh Token의 역할 차이, Authorization Code + PKCE의 상세 흐름을 실제 HTTP 요청/응답 예제와 함께 해부합니다. Discovery와 JWKS 키 회전, UserInfo, 클레임과 스코프, nonce/state를 통한 CSRF 방어, 그리고 실무에서 바로
2026-06-12 · 21 분 읽기 #oidc#oauth2#jwt#sso#securitynpm 공급망 공격 해부 — Red Hat까지 뚫린 시대의 방어 전략
2026년 6월 Red Hat Cloud Services 공식 npm 패키지까지 악성 코드에 노출된 사건을 계기로, npm 공급망 공격의 유형을 해부하고 lockfile 무결성, provenance 서명, 사내 레지스트리, CI 네트워크 격리까지 조직이 갖춰야 할 방어 스택을 정리합니다. 바로 적용할 수 있는 .npmrc와 GitHub Actions 설정 예제를 함께 제공합니다.
2026-06-12 · 30 분 읽기 #npm#supply-chain#security#devops#sigstoreKeycloak 토큰 커스터마이징 — Protocol Mapper와 Claims 설계 실전
Keycloak의 Protocol Mapper와 Client Scope를 활용해 JWT 클레임을 설계하는 실전 가이드입니다. 내장 mapper 활용법, 커스텀 ProtocolMapper SPI 구현, audience 검증 함정, 토큰 비대화 다이어트 전략, kcadm 기반 테스트 방법까지 다룹니다.
2026-06-12 · 24 분 읽기 #keycloak#oidc#jwt#sso#securityKeycloak 관측성 — 메트릭, 감사 로그, 이벤트 기반 모니터링
Keycloak의 이벤트 시스템과 메트릭 엔드포인트, EventListener SPI를 활용한 외부 전송, Prometheus와 Grafana 대시보드 구성, OpenTelemetry tracing, 이상 징후 탐지와 알림 룰, 그리고 ISMS/SOC2 감사 컴플라이언스 관점까지 Keycloak 관측성을 종합적으로 다룹니다.
2026-06-12 · 21 분 읽기 #keycloak#observability#monitoring#prometheus#security고급 OAuth 플로우 — CIBA, Device Flow, DPoP가 필요한 순간
표준 리다이렉트 플로우로 풀리지 않는 인증 시나리오를 위한 고급 OAuth 메커니즘을 정리합니다. Device Authorization Grant(RFC 8628), CIBA의 poll/ping/push 모드, DPoP(RFC 9449)의 proof 구조와 replay 방어, Keycloak 설정, 그리고 AI 에이전트와 CLI 도구 인증으로 device flow가 재조명되는 2026년의 맥
2026-06-12 · 25 분 읽기 #oauth2#oidc#keycloak#ciba#dpopAPI Gateway에서의 OIDC 토큰 검증 — Istio, Envoy, Gateway API 실전
엣지에서 검증할 것인가 서비스에서 검증할 것인가. Envoy jwtauthn 필터의 상세 설정, Istio RequestAuthentication과 AuthorizationPolicy의 조합, JWKS 캐싱과 장애 모드, audience 전략, 토큰 전파와 token exchange까지 API Gateway 계층의 OIDC 토큰 검증을 실전 YAML과 함께 정리합니다. Kong과 APISIX
2026-06-12 · 26 분 읽기 #istio#envoy#jwt#oidc#api-gatewayKeycloak 쿠버네티스 HA 운영 — Infinispan 클러스터링과 무중단 배포
쿠버네티스에서 Keycloak을 고가용성으로 운영하기 위한 실전 가이드입니다. Operator vs Helm 비교, Infinispan 캐시와 JGroups DNSPING, persistent user sessions, 26.6의 zero-downtime rolling patch, 리소스 사이징과 장애 시나리오별 대응까지 YAML 예제와 함께 정리했습니다.
2026-06-12 · 20 분 읽기 #keycloak#kubernetes#infinispan#ha#devops