블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3680 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 262#career 233#ai 223#llm 217#devops 198#2026-04 158#security 149#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 67#cs-fundamentals 63#rag 63#systems 63#python 56#learning 54#self-improvement 53
장인과 빌더 — LLM이 커리어를 잠식할 때 개발자가 서야 할 곳
Stack Overflow 블로그의 Artisans and builders와 HN에서 화제가 된 LLMs are eroding my software engineering career라는 두 글을 축으로, AI 시대 개발자 정체성의 재정의를 다룹니다. 빌더의 민주화와 장인 가치의 재조명, 10년차 도메인 전문가의 차별화 전략, 분기별 실천 플랜까지 정리합니다.
2026-06-12 · 43 분 읽기 #career#ai#engineering-culture#llm#senior-engineer리눅스 메모리 계층 해킹 — swap, zram, 그리고 VRAM을 스왑으로 쓰는 역발상
GPU의 VRAM을 NBD 블록 디바이스로 노출해 스왑으로 쓰는 nbd-vram 프로젝트가 Hacker News에서 화제가 됐습니다. 이를 출발점으로 리눅스 메모리 관리의 기초, swappiness와 zram/zswap 튜닝, OOM 대응, cgroup v2 메모리 제어, 컨테이너 환경의 함정까지 실전 중심으로 정리합니다.
2026-06-12 · 28 분 읽기 #linux#memory#swap#zram#kernelZero Trust와 Identity-Aware Proxy — BeyondCorp 모델 직접 구축하기
경계 보안의 종말과 identity-first 보안 시대, Google BeyondCorp 논문의 핵심을 짚고 oauth2-proxy와 Keycloak으로 Identity-Aware Proxy를 직접 구축하는 전 과정을 다룹니다. nginx authrequest 패턴, 디바이스 신뢰, VPN 대체 시나리오, Cloudflare Access와 Pomerium 비교, 그리고 AI agent 접근
2026-06-12 · 32 분 읽기 #zero-trust#iap#beyondcorp#oauth2-proxy#keycloakSPIFFE/SPIRE 워크로드 아이덴티티 — 시크릿 없는 서비스 간 인증
시크릿 스프롤과 non-human identity 시대의 해법인 SPIFFE/SPIRE를 다룹니다. SPIFFE ID와 SVID 개념, SPIRE의 server/agent 아키텍처와 attestation, 쿠버네티스 배포 YAML, Envoy SDS 통합으로 자동 mTLS 구성까지 실전 중심으로 정리하고, Istio와의 호환성, 신뢰 도메인 간 federation, Vault 및 cert-m
2026-06-12 · 27 분 읽기 #spiffe#spire#mtls#workload-identity#kubernetesSingle Logout(SLO)의 어려움 — Front-Channel, Back-Channel 로그아웃 설계
SSO에서 로그아웃은 로그인보다 어렵습니다. 세션 3계층 모델, OIDC RP-Initiated/Front-Channel/Back-Channel Logout의 동작과 한계, logout token JWT 구조, SAML SLO의 현실적 실패율, Keycloak 설정, 그리고 2026년 브라우저 서드파티 쿠키 차단이 로그아웃 설계에 미치는 영향까지 정리합니다.
2026-06-12 · 30 분 읽기 #sso#oidc#saml#keycloak#logout리프레시 토큰 로테이션과 세션 관리 — 탈취에 강한 토큰 수명주기 설계
access/refresh token 수명 설계 원칙부터 rotation과 reuse detection, 토큰 패밀리 무효화까지 탈취를 전제로 한 토큰 수명주기를 설계합니다. IdP 세션, 앱 세션, SSO 세션의 3계층 모델과 Keycloak의 SSO/Client/Offline 세션 설정, 디바이스별 세션 관리, 로그아웃 전파, BFF 패턴, 보안 사고 대응 시나리오까지 다룹니다.
2026-06-12 · 26 분 읽기 #oauth2#session#keycloak#security#ssoPasskeys 엔터프라이즈 도입 가이드 — WebAuthn/FIDO2부터 Keycloak 통합까지
2026년, 비밀번호 없는 인증은 더 이상 실험이 아니라 기본값이 되어가고 있습니다. WebAuthn 프로토콜의 registration/authentication ceremony와 attestation 구조를 해부하고, Keycloak 26의 passkeys 통합 설정과 점진적 롤아웃 전략, 계정 복구와 기업 정책까지 엔터프라이즈 도입의 전 과정을 다룹니다.
2026-06-12 · 30 분 읽기 #passkeys#webauthn#fido2#keycloak#securityOAuth 2.1 마이그레이션 가이드 — PKCE 의무화 시대의 인증 설계
OAuth 2.0의 알려진 취약점들을 정리하고, OAuth 2.1 draft가 RFC 6749, RFC 7636, RFC 9700을 어떻게 통합했는지 살펴봅니다. Implicit와 ROPC 제거 배경, PKCE 동작 원리, refresh token rotation, redirect URI exact matching까지 실전 마이그레이션 체크리스트와 함께 다룹니다.
2026-06-12 · 27 분 읽기 #oauth2#oidc#security#pkce#sso레거시 WebSSO와 모던 IAM의 공존 설계 — 하이브리드 전환기의 아키텍처 패턴
레거시 WebSSO에서 모던 IAM으로의 전환기는 수년간 지속됩니다. 프로토콜 브리지, 리버스 프록시 헤더 주입, identity orchestration, strangler fig — 네 가지 공존 패턴과 세션/로그아웃 동기화, 보안 리스크, 전환 완료 기준을 은행 인트라넷 200개 앱 가상 사례와 함께 정리합니다.
2026-06-12 · 32 분 읽기 #iam#sso#keycloak#siteminder#architectureKeycloak SPI 확장 개발 — 커스텀 Authenticator부터 EventListener까지
Keycloak의 SPI(Service Provider Interface) 확장 개발을 처음부터 끝까지 다룹니다. Provider/ProviderFactory 아키텍처, 사내 SMS OTP Authenticator 전체 구현, Kafka 감사 로그 EventListener, 커스텀 REST 엔드포인트, User Storage SPI, Testcontainers 통합 테스트와 버전 호환성 관리
2026-06-12 · 19 분 읽기 #keycloak#spi#java#security#devopsKeycloak Identity Brokering — 소셜 로그인부터 외부 IdP 연동까지
Keycloak Identity Brokering으로 Google/GitHub/Apple 소셜 로그인과 외부 SAML/OIDC IdP 연동을 구축하는 실전 가이드입니다. first broker login flow, 이메일 중복 account linking, attribute 매핑, stored tokens API, B2B SSO 시나리오, 트러블슈팅까지 다룹니다.
2026-06-12 · 25 분 읽기 #keycloak#sso#oidc#saml#identity-brokering감시 인프라를 만드는 손 — 개발자 윤리와 프라이버시 엔지니어링
Larry Ellison의 상시 녹화 발언, 시애틀 감시 인프라 도보 투어, 연령 인증 의무화까지 — 2026년의 감시 논쟁은 결국 그 시스템을 만드는 개발자의 손 위에서 벌어집니다. 감시 기술의 스펙트럼, 개발자가 마주치는 윤리적 순간들, 데이터 최소화와 보존 기한 자동화 같은 프라이버시 엔지니어링 실무, 그리고 조직 안에서 거절하는 기술까지 정리합니다.
2026-06-12 · 40 분 읽기 #privacy#ethics#surveillance#engineering#cultureOSS 메인테이너와 AI 기여의 충돌 — jqwik 사건이 던진 질문
JVM 속성 기반 테스트 엔진 jqwik 메인테이너의 반-AI 조치가 2026년 6월 HN과 GeekNews를 달궜습니다. AI 기여가 메인테이너에게 지우는 비대칭적 부담, curl 등 다른 프로젝트의 정책 사례, AI 기여 정책 스펙트럼과 CONTRIBUTING.md 템플릿, 기여자 에티켓까지 균형 있게 정리합니다.
2026-06-12 · 33 분 읽기 #opensource#ai#maintainer#contribution-policy#community2026 개발자 채용 시장 생존 가이드 — AI 스크리닝 시대의 이력서와 구직 전략
AI 스크리닝이 보편화되고 지원서가 폭증한 2026년 채용 시장에서 살아남는 법을 다룹니다. 임팩트 중심 이력서 공식, ATS 대응, 포트폴리오 전략, 리퍼럴 스크립트, 연봉 협상까지 실전 체크리스트로 정리했습니다.
2026-06-12 · 33 분 읽기 #career#resume#job-search#interview#networking30배 AI 엔지니어의 조건은 속도가 아니라 취향이다
GeekNews와 서브스택에서 화제가 된 How to be a 30x AI engineer with taste의 논지를 소개하고 확장합니다. AI가 코드 생산을 커머디티화하는 시대에 차별화 요소는 생산 속도가 아니라 무엇을 만들지 판단하는 평가 능력, 즉 취향이라는 주장과 그 취향을 기르는 구체적 훈련법을 다룹니다.
2026-06-12 · 38 분 읽기 #ai#career#engineering-culture#productivity#code-review작은 언어의 매력 — Janet, Lua와 임베더블 스크립팅의 세계
Why Janet 글이 다시 HN 상위에 오르며 작은 임베더블 언어에 대한 관심이 부활하고 있습니다. Lua의 성공 사례부터 Janet의 설계 철학, C 임베딩 실전 예제, DSL 설계 입문, 프로덕션 도입 시 고려사항까지 작은 언어의 세계를 깊이 있게 탐험합니다.
2026-06-12 · 27 분 읽기 #janet#lua#embedded-scripting#dsl#programming-languagesLocal-First 소프트웨어 설계 — 클라우드 피로 시대의 대안 아키텍처
클라우드 피로감이 커지는 2026년, Local-First 아키텍처가 다시 주목받고 있습니다. Ink and Switch의 7원칙부터 동기화 엔진 설계, CRDT의 설계 관점 활용법, Electric과 Zero와 PowerSync 등 생태계 비교, 노트 앱 미니 설계 예제까지 실무 관점에서 정리합니다.
2026-06-12 · 35 분 읽기 #local-first#architecture#crdt#sync-engine#offline-first루프 엔지니어링 — 에이전트를 프롬프트하는 시스템을 설계하라
에이전트에게 매 턴 수동으로 프롬프트를 입력하는 시대가 끝나가고 있습니다. plan-act-verify-self-correct 루프 설계, 테스트와 린트를 에이전트 피드백으로 연결하는 검증 루프, CLAUDE.md 같은 리포 수준 가이드 파일 설계법, 멀티 에이전트 분업, 장시간 자율 작업의 체크포인트, 루프 폭주와 보상 해킹 같은 실패 모드까지 실전 관점에서 다룹니다.
2026-06-12 · 30 분 읽기 #ai#loop-engineering#ai-agent#claude-code#devopsMCP 서버 만들기 실전 — 내 도구를 모든 AI 에이전트에 연결하는 법
2026년 사실상 표준이 된 MCP(Model Context Protocol) 서버를 직접 만드는 실전 가이드입니다. 사내 위키 검색 서버를 TypeScript와 Python으로 구현하고, 도구 설계 원칙, OAuth 2.1 인증, MCP Inspector 디버깅, 보안 고려사항까지 동작하는 코드와 함께 정리합니다.
2026-06-12 · 29 분 읽기 #mcp#ai-agent#typescript#python#oauth2컨텍스트 엔지니어링 — AI 에이전트에게 기억을 설계해주는 법
프롬프트 엔지니어링의 시대가 저물고 컨텍스트 엔지니어링이 핵심 역량으로 떠올랐습니다. 컨텍스트 윈도우의 경제학, 메모리 계층 설계, 대화에서 사실을 자동 추출해 사용자 프로필을 구축하는 패턴, RAG와 메모리의 구분, compaction 전략, 평가 방법과 함정까지 실무 관점에서 정리합니다.
2026-06-12 · 31 분 읽기 #ai#context-engineering#llm#ai-agent#memory