블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
Istio 보안 모델 분석: mTLS, 인증, 인가
Istio 보안 모델의 내부 구현을 분석합니다. 인증서 라이프사이클, mTLS 핸드셰이크 흐름, PeerAuthentication, RequestAuthentication, AuthorizationPolicy의 내부 동작과 외부 인가 통합까지 다룹니다.
2026-03-20 · 12 분 읽기 #istio#service-mesh#open-source-internalsIstio Ambient Mesh 내부 구조: 사이드카 없는 서비스 메시
Istio Ambient Mesh의 내부 구조를 분석합니다. ztunnel의 L4 처리, waypoint proxy의 L7 처리, HBONE 터널링, eBPF 트래픽 인터셉션, 사이드카 대비 성능 비교까지 다룹니다.
2026-03-20 · 13 분 읽기 #istio#service-mesh#open-source-internalsKyverno 정책 엔진 분석: 검증, 변형, 생성 규칙 심층 분석
Kyverno 정책 엔진의 내부 동작을 심층 분석합니다. match/exclude 리소스 필터, validate 규칙(패턴 매칭, deny, CEL, foreach), mutate 규칙(patchStrategicMerge, patchesJson6902), generate 규칙(클론, 동기화), 변수 치환(JMESPath, API 호출, ConfigMap 룩업)을 다룹니다.
2026-03-20 · 23 분 읽기 #kyverno#policy#security#open-source-internalsetcd 스토리지 엔진: BoltDB와 MVCC
etcd의 스토리지 엔진을 심층 분석합니다. BoltDB의 B+ 트리 구조, 페이지 타입, 트랜잭션 모델부터 MVCC의 revision, key index, generation 개념, 컴팩션과 디프래그멘테이션, 백엔드 배치 최적화까지 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsetcd 아키텍처 내부 분석: Raft 합의 알고리즘
etcd의 핵심 아키텍처를 분석합니다. Raft 합의 알고리즘의 리더 선출, 로그 복제, 안전성 보장 메커니즘부터 EtcdServer, raftNode, apply loop 등 내부 구조, BoltDB 기반 MVCC 키-값 저장소, Watch 메커니즘까지 상세히 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsHelm 플러그인과 테스트 전략: 확장성과 품질 보장
Helm 플러그인 시스템과 차트 테스트 전략을 분석합니다. plugin.yaml 구조, helm-diff/helm-secrets/helm-unittest 플러그인, helm test, ct(chart-testing) 도구, helm lint, values.schema.json 스키마 검증, OCI 레지스트리 지원까지 다룹니다.
2026-03-20 · 29 분 읽기 #helm#kubernetes#open-source-internalsHelm 템플릿 엔진 심층 분석: Go 템플릿, Sprig, 네임드 템플릿
Helm 템플릿 엔진의 내부 동작을 심층 분석합니다. Go template 파싱과 실행 파이프라인, Sprig 라이브러리의 문자열/수학/날짜/암호화/리스트/딕셔너리 함수, define/template/include를 활용한 네임드 템플릿, 플로우 컨트롤, 라이브러리 차트까지 다룹니다.
2026-03-20 · 13 분 읽기 #helm#kubernetes#open-source-internalsHelm 차트 설계 Best Practices: 네이밍, Values 설계, GitOps 통합
Helm 차트 설계 모범 사례를 정리합니다. 네이밍 규칙과 레이블 표준(app.kubernetes.io/), values 설계 전략, 멀티 환경 관리, 서브차트와 엄브렐라 차트, ArgoCD/Flux를 활용한 GitOps 통합, 보안(provenance, 무결성 검증)까지 다룹니다.
2026-03-20 · 7 분 읽기 #helm#kubernetes#open-source-internalsHelm 릴리스 생명주기: install, upgrade, rollback 내부 동작
Helm 릴리스의 전체 생명주기를 분석합니다. Secret 기반 릴리스 저장, install/upgrade/rollback 플로우, Hook 시스템(pre-install, post-install 등), Three-way Strategic Merge Patch, atomic install과 --wait 플래그까지 다룹니다.
2026-03-20 · 9 분 읽기 #helm#kubernetes#open-source-internalsHelm 아키텍처 내부 분석: Helm 3의 설계 철학과 구조
Helm 3 아키텍처의 내부 구조를 분석합니다. Tiller 제거 후의 클라이언트 전용 아키텍처, Secret/ConfigMap 기반 릴리스 저장, 차트 구조(Chart.yaml, values.yaml, templates/), Go 템플릿 엔진, 의존성 관리까지 심층적으로 다룹니다.
2026-03-20 · 11 분 읽기 #helm#kubernetes#open-source-internalsetcd Watch와 Lease 메커니즘 분석
etcd의 Watch와 Lease 메커니즘을 심층 분석합니다. Watchable Store 내부 구조, 이벤트 히스토리와 생성 과정, gRPC 스트리밍, compacted revision 처리부터 Lease의 grant/revoke/keepalive, TTL 구현, Kubernetes에서의 활용(리더 선출, 노드 하트비트)까지 다룹니다.
2026-03-20 · 10 분 읽기 #etcd#distributed-systems#open-source-internalsetcd 클러스터 운영: 장애 복구와 성능 튜닝
etcd 클러스터 운영의 핵심을 다룹니다. 멤버 관리(추가, 제거, Learner 승격), 스냅샷과 백업/복원, 재해 복구(쿼럼 손실 복구, 데이터 손상 대응), 성능 튜닝(디스크 지연, 네트워크, 스냅샷 카운트) 등을 설명합니다.
2026-03-20 · 8 분 읽기 #etcd#distributed-systems#open-source-internalsetcd와 Kubernetes: API Server 통합 분석
etcd와 Kubernetes API Server의 통합을 분석합니다. kube-apiserver의 etcd 사용 방식(storage backend, codec, transformer), 키 계층 구조(/registry/ prefix), API Server의 Watch Cache(cacher, watchCache), etcd 사이징, Encryption at rest 구성을 다룹니다.
2026-03-20 · 8 분 읽기 #etcd#distributed-systems#open-source-internals[DevOps] Stub과 Mocking 서버 완전 가이드: 개념부터 실전까지
Stub과 Mock의 개념 차이, 주요 Mocking 도구(WireMock, MockServer, json-server, Prism) 비교, 실전 설정 및 CI/CD 통합 방법을 총정리합니다.
2026-03-20 · 20 분 읽기 #devops#testing#mocking#stub#wiremockIstio 관찰성 내부 구현: 메트릭, 트레이싱, 로깅
Istio 관찰성의 내부 구현을 분석합니다. Envoy 통계 생성, Istio 표준 메트릭, Telemetry API v2, 분산 트레이싱 스팬 전파, 액세스 로깅, Kiali/Prometheus/Grafana/Jaeger 통합까지 다룹니다.
2026-03-20 · 14 분 읽기 #istio#service-mesh#open-source-internalsKyverno vs OPA/Gatekeeper: 정책 엔진 비교 분석
Kyverno와 OPA/Gatekeeper를 아키텍처, 정책 언어, 기능, 성능, 생태계 관점에서 비교 분석합니다. YAML/CEL vs Rego 정책 언어, mutation/generation 지원, 이미지 검증, 웹훅 레이턴시, 메모리 사용량, ConstraintTemplate vs ClusterPolicy, 마이그레이션 가이드까지 다룹니다.
2026-03-20 · 6 분 읽기 #kyverno#policy#security#open-source-internalsKyverno 이미지 검증: Sigstore와 공급망 보안
Kyverno의 이미지 검증 기능을 심층 분석합니다. verifyImages 규칙을 통한 cosign 서명 검증, Notary v2 지원, in-toto attestation 검증, SLSA provenance 확인, Keyless/KMS 키 관리, SBOM 검증까지 공급망 보안의 전체 흐름을 다룹니다.
2026-03-20 · 24 분 읽기 #kyverno#policy#security#open-source-internalsIstio 트래픽 관리 엔진 심층 분석
Istio의 트래픽 관리가 내부적으로 어떻게 동작하는지 분석합니다. VirtualService에서 Envoy RouteConfiguration으로의 변환, 로드밸런싱 알고리즘, 서킷 브레이커, 리트라이, 폴트 인젝션의 Envoy 구현까지 심층적으로 다룹니다.
2026-03-20 · 12 분 읽기 #istio#service-mesh#open-source-internalsIstio 아키텍처 내부 분석: 컨트롤 플레인과 데이터 플레인
Istio 서비스 메시의 내부 아키텍처를 심층 분석합니다. istiod 컨트롤 플레인, Envoy 사이드카 주입 메커니즘, xDS 프로토콜, 필터 체인, 워크로드 아이덴티티까지 코드 수준에서 살펴봅니다.
2026-03-20 · 13 분 읽기 #istio#service-mesh#open-source-internalscontainerd CRI 구현: Kubernetes 런타임 통합
containerd CRI 구현의 내부를 분석합니다. CRI gRPC 서비스, Pod Sandbox, 컨테이너 스펙 변환, 스트리밍(exec/attach/port-forward), RuntimeClass, NRI(Node Resource Interface)를 소스코드 레벨에서 다룹니다.
2026-03-20 · 31 분 읽기 #containerd#container-runtime#open-source-internals