블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
containerd 아키텍처 내부 분석
업계 표준 컨테이너 런타임 containerd의 아키텍처를 분석합니다. gRPC API, 플러그인 시스템(서비스, 스냅샷터, 런타임), 플러그인 등록/초기화/의존성 해결, CRI 구현, shim v2(containerd-shim-runc-v2)와 ttrpc 프로토콜을 다룹니다.
2026-03-20 · 8 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 이미지 관리: OCI 이미지와 스냅샷
containerd의 이미지 관리 내부를 분석합니다. OCI 이미지 스펙, Content Store, Snapshotter(overlayfs, native, devmapper), 이미지 Pull 플로우, 가비지 컬렉션을 소스코드 레벨에서 다룹니다.
2026-03-20 · 30 분 읽기 #containerd#container-runtime#open-source-internalsCilium Hubble 관찰성 플랫폼 내부 분석
Cilium Hubble 관찰성 플랫폼의 내부를 분석합니다. Hubble 아키텍처, Relay, UI, L3/L4/L7 플로우, Prometheus 메트릭, CLI, gRPC API, 성능 튜닝까지 다룹니다.
2026-03-20 · 16 분 읽기 #cilium#ebpf#networking#open-source-internalsCilium 아키텍처 내부 분석: eBPF 기반 네트워킹의 핵심
Cilium Agent, Operator, eBPF 데이터패스, BPF 맵, Identity 할당, 엔드포인트 라이프사이클 등 Cilium 내부 아키텍처를 깊이 분석합니다.
2026-03-20 · 16 분 읽기 #cilium#ebpf#networking#open-source-internalscontainerd 네트워킹과 스토리지
containerd의 네트워킹과 스토리지 내부를 분석합니다. CNI 통합, 네트워크 네임스페이스, 볼륨 마운트, 디바이스 접근(GPU), SELinux/AppArmor를 소스코드 레벨에서 다룹니다.
2026-03-20 · 33 분 읽기 #containerd#container-runtime#open-source-internalscontainerd 컨테이너 생명주기 관리
containerd의 컨테이너 생명주기 관리를 분석합니다. 컨테이너 생성, OCI 런타임 스펙, Task 실행, shim 생명주기, checkpoint/restore, 런타임 클래스(runc, kata, gVisor, Wasm)를 소스코드 레벨에서 다룹니다.
2026-03-20 · 27 분 읽기 #containerd#container-runtime#open-source-internalsCilium 네트워크 정책 엔진: L3/L4/L7 필터링 구현
Cilium의 네트워크 정책 엔진을 분석합니다. 정책 리포지토리, Identity 기반 적용, L3/L4 eBPF 적용, L7 Envoy 프록시, FQDN 정책, 감사 모드, 엔드포인트 재생성까지 다룹니다.
2026-03-20 · 15 분 읽기 #cilium#ebpf#networking#open-source-internalsCilium ClusterMesh: 멀티클러스터 네트워킹 내부 구현
Cilium ClusterMesh의 내부 구현을 분석합니다. etcd 아키텍처, 글로벌 서비스, 교차 클러스터 정책, Identity 동기화, KVStoreMesh, 외부 워크로드까지 다룹니다.
2026-03-20 · 14 분 읽기 #cilium#ebpf#networking#open-source-internalsCilium eBPF 데이터패스 심층 분석: 패킷 처리 파이프라인
Cilium의 eBPF 데이터패스를 심층 분석합니다. 패킷 처리 흐름, BPF 프로그램 체이닝, 커넥션 트래킹, NAT 엔진, DSR, 소켓 수준 로드 밸런싱까지 전체 파이프라인을 다룹니다.
2026-03-20 · 18 분 읽기 #cilium#ebpf#networking#open-source-internals[AWS] Karpenter 완전 가이드: 쿠버네티스 노드 자동 프로비저닝
AWS Karpenter v1의 아키텍처, NodePool/EC2NodeClass CRD, 통합(Consolidation), 드리프트 감지, Spot 인스턴스 연동, Cluster Autoscaler와의 비교까지 종합적으로 다루는 완전 가이드입니다.
2026-03-20 · 20 분 읽기 #aws#kubernetes#karpenterArgoCD 고가용성과 확장성: 대규모 클러스터 운영
ArgoCD의 고가용성(HA)과 확장성을 분석합니다. Controller 샤딩, Repo Server 스케일링, Redis HA, 성능 튜닝, 모니터링, 재해 복구까지 다룹니다.
2026-03-20 · 11 분 읽기 #argocd#gitops#open-source-internalsArgoCD 보안 모델: 인증, 인가, 시크릿 관리
ArgoCD의 보안 모델을 심층 분석합니다. 인증(SSO, OIDC, LDAP), RBAC 인가, 리포지토리/클러스터 자격 증명, 시크릿 관리, 네트워크 보안까지 다룹니다.
2026-03-20 · 13 분 읽기 #argocd#gitops#open-source-internalsArgoCD ApplicationSet 컨트롤러 심층 분석
ArgoCD ApplicationSet 컨트롤러를 심층 분석합니다. Generator 유형, 템플릿 렌더링, Progressive Sync, Go 템플릿, Reconciliation Loop까지 상세히 다룹니다.
2026-03-20 · 13 분 읽기 #argocd#gitops#open-source-internalsvirt-handler deep dive: kubelet 옆의 VM 노드 에이전트는 무엇을 하는가
virt-handler가 왜 노드별 DaemonSet으로 배치되며, launcher Pod와 libvirt domain 사이를 어떻게 연결하고 네트워크, 스토리지, 상태 보고를 수행하는지 분석한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#virt-handler#virtualization[Architecture] Rate Limiting과 API 호출량 제한 구현 완전 가이드
Rate Limiting 알고리즘(Token Bucket, Sliding Window 등), Redis/Nginx/Kong 구현, LLM API 비용 제어, 분산 환경 Rate Limiting까지 총정리합니다.
2026-03-20 · 22 분 읽기 #architecture#rate-limiting#api-gateway#redis#nginx디스크와 볼륨은 어떻게 VM에 붙는가
container disk, PVC, DataVolume, hostDisk, hotplug volume이 KubeVirt에서 어떤 준비 과정을 거쳐 guest 디스크로 연결되는지 소스 기준으로 정리한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#storage#pvc#datavolumeSELinux, seccomp, device access: KubeVirt의 보안 경계는 어떻게 유지되는가
KubeVirt가 SELinux, seccomp, cgroup device rule, privileged helper를 어떻게 조합해 VM 실행과 보안 경계를 동시에 유지하는지 내부 코드 기준으로 분석한다.
2026-03-20 · 11 분 읽기 #architecture#kubevirt#security#selinux#seccompMultus와 secondary network는 KubeVirt에서 어떻게 연결되는가
KubeVirt가 NetworkAttachmentDefinition, Multus annotation, interface status 업데이트를 활용해 secondary network를 VMI에 연결하는 방식을 설명한다.
2026-03-20 · 8 분 읽기 #architecture#kubevirt#multus#cni#networkingLive Migration 1: migration CRD에서 target Pod 생성까지
VirtualMachineInstanceMigration 객체가 생성된 뒤 virt-controller가 정책, 용량, 타임아웃, target Pod 생성을 어떻게 조율하는지 control plane 관점에서 설명한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#live-migration#controller#kubernetesArgoCD Sync 엔진 분석: 동기화 메커니즘의 모든 것
ArgoCD Sync 엔진의 핵심 메커니즘을 분석합니다. Sync Phase, Resource Hook, Wave 순서, Pruning, Diff 엔진, Health Check, Retry 전략까지 상세히 다룹니다.
2026-03-20 · 18 분 읽기 #argocd#gitops#open-source-internals