블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
Gemini Robotics 2와 로봇 파운데이션 모델 — 전신 제어가 실제로 바꾸는 것
2026년 7월 30일 Google DeepMind가 Gemini Robotics 2를 공개하면서 휴머노이드의 발끝부터 손끝까지를 하나의 비전-언어-행동 모델로 제어한다고 발표했습니다. 함께 공개된 숫자는 흥미롭게도 자랑이 아니라 현재 상태의 정직한 기록에 가깝습니다 — 전구를 푸는 데 92퍼센트, 끼우는 데 36퍼센트, 바닥에서 물건을 집는 데 45.7퍼센트. 이 글은 VLA가 실제로 무엇
2026-07-31 · 26 분 읽기 #ai#robotics#vla#foundation-models#evaluationDeepSeek V4 Flash가 실제로 바꾸는 것 — 리더보드가 아니라 능력당 단가의 문제
2026년 7월 31일 DeepSeek이 V4-Flash API를 공개 베타로 전환했습니다. 아키텍처는 4월의 프리뷰와 동일한 284B 총 파라미터 · 13B 활성 MoE에 1M 컨텍스트이고, 바뀐 것은 사후학습뿐입니다. 공식 체인지로그가 공개한 점수는 Terminal Bench 2.1에서 82.7, Toolathlon verified 70.3인데, 이 숫자들은 DeepSeek이 자사 하네스
2026-07-31 · 20 분 읽기 #ai#llm#deepseek#inference-cost#moeAI로 코드베이스를 옮기는 실전 절차 — 심판을 먼저 세우고, 줄 수가 아니라 리뷰율을 측정한다
2026년 상반기에 공개된 대규모 LLM 마이그레이션 사례들(53만 줄 Zig to Rust, 16만 5천 줄 Python to TypeScript)에서 공통된 절차를 뽑아 실행 가능한 순서로 정리합니다. 핵심은 순서입니다 — 번역을 시작하기 전에 동작 오라클을 세우고, 일부러 망가뜨린 코드로 그 오라클이 떨어지는지부터 확인합니다. 그다음 검증 가능한 경계로 잘라 큐를 만들고, 완료 판정을
2026-07-31 · 23 분 읽기 #ai#migration#refactoring#testing#engineering매니저가 된다는 것의 진실 — 시니어 엔지니어에 회의가 더해지는 일이 아니다
2026년 7월 말 GeekNews에 올라온 "매니저가 된다는 것의 진실"은 열네 가지 항목을 나열한 개인 경험 에세이입니다. 이 글은 그 항목들이 왜 반복해서 나타나는지를 구조로 설명합니다. 매니저 역할의 본질은 업무량 증가가 아니라 출력 함수의 교체이고, 앤디 그로브의 정의대로 출력이 팀의 출력으로 바뀌는 순간 피드백 루프는 분 단위에서 분기 단위로 늘어나며 판독 가능성을 잃습니다. 개인
2026-07-31 · 25 분 읽기 #career#engineering-management#leadership#ic-to-manager#feedback-loop재능이라는 허상 — 연습 연구가 실제로 말하는 것과, 무엇이 복리로 쌓이는가
2026년 7월 말 GeekNews 상단에 "재능이라는 허상"이 올랐습니다. 제목만 보면 재능과 연습에 관한 과학 논쟁 같지만, 원문은 주니어 개발자의 커리어 불안을 다룬 개인 에세이이고 인용된 연구는 한 편도 없습니다. 이 글은 실제 문헌을 따라갑니다. 에릭슨의 1993년 논문이 무엇을 주장했고 무엇을 주장하지 않았는지, 매크나마라 메타분석이 말하는 분산 설명력 12퍼센트와 2018년 정오
2026-07-31 · 26 분 읽기 #career#deliberate-practice#expertise#psych-papers#mindset자바 Value Objects(JEP 401)가 바꾸는 것 — 아이덴티티를 버리면 얻는 것과 잃는 것
2026년 7월 31일 00시 45분 UTC, JEP 401 Value Objects 구현이 OpenJDK 메인라인에 병합됐습니다. JEP 539(Strict Field Initialization)와 한 커밋으로 묶여 1,888개 파일에 20만 8천 줄이 추가됐고, Project Valhalla가 2014년에 시작된 지 12년 만입니다. 이 글은 아이덴티티 없는 객체가 정확히 무엇인지, 성능
2026-07-31 · 28 분 읽기 #java#jvm#valhalla#jep-401#performance사내 지식베이스를 LLM으로 만든다는 것 — 권한 인지 검색, 신선도, 그리고 출시 전 평가셋
Cerebras가 2026년 7월 15일에 공개한 사내 지식베이스 구축기는 하루 15,000건 넘는 질의를 사람과 자동화와 에이전트가 함께 던지는 시스템의 내부 구조를 드러냅니다. 하지만 사내 지식베이스에서 팀이 실제로 과소평가하는 부분은 청킹이나 리랭킹이 아니라 권한, 신선도, 삭제 전파, 그리고 진실 공급원 충돌입니다. HR 문서를 흘리는 검색은 없는 것만 못하고, 이미 폐기한 런북을 자
2026-07-31 · 26 분 읽기 #ai#rag#enterprise-search#llm#platform-engineering폐쇄망 이미지 반입 파이프라인 설계 — skopeo, Harbor, 그리고 썩지 않는 재반입 런북
폐쇄망 쿠버네티스에서 아무도 제대로 쓰지 않는 문제, 즉 컨테이너 이미지를 반복적으로 안전하게 들여오는 파이프라인을 설계합니다. 반입 목록을 코드로 관리하는 방법부터 skopeo sync로 외부 레지스트리를 디렉터리와 OCI 레이아웃으로 떠내는 명령, oras로 임의 아티팩트를 나르는 방법, Harbor를 내부 배포 레지스트리로 두는 이중 레지스트리 패턴까지 다룹니다. Harbor 프록시 캐
2026-07-31 · 28 분 읽기 #kubernetes#air-gap#harbor#skopeo#supply-chaink3s 폐쇄망 설치 완전 가이드 — 이미지 tarball 반입부터 사설 레지스트리, 에이전트 조인까지
인터넷 경로가 전혀 없는 폐쇄망에 k3s 클러스터를 세우는 전 과정을 명령어 단위로 정리합니다. 연결망 장비에서 airgap 이미지 tarball과 k3s 바이너리를 내려받아 체크섬 매니페스트를 만들고, 반입 매체에 무엇을 담을지 정하고, 이미지를 컨테이너 런타임 디렉터리에 배치한 뒤 INSTALLK3SSKIPDOWNLOAD로 설치 스크립트를 실행하는 흐름을 다룹니다. 이어서 registri
2026-07-31 · 33 분 읽기 #kubernetes#k3s#air-gap#on-premise#containerd폐쇄망 쿠버네티스 Day 2 운영 — 인증서 만료로 죽는 클러스터를 막는 법
폐쇄망 클러스터가 실제로 죽는 원인은 대부분 화려한 장애가 아니라 인증서 만료입니다. 아무도 건드리지 않은 채 1년이 지나면 API 서버가 조용히 멈추고, 인터넷이 없으니 검색으로 해결할 수도 없습니다. 이 글은 설치 이후를 다룹니다. 만료를 죽기 전에 탐지하는 방법, kubeadm과 k3s의 인증서 갱신 및 CA 회전 절차, NTP 드리프트가 TLS와 etcd를 동시에 무너뜨리는 경로, 스
2026-07-31 · 31 분 읽기 #kubernetes#air-gap#day2-operations#etcd#certificateSQL 인젝션과 파라미터 바인딩 — ORM을 써도 뚫리는 지점들
SQL 인젝션 대응책으로 가장 먼저 검색되는 것은 이스케이프 함수지만, 정답은 파라미터 바인딩입니다. 이스케이프는 값을 문자열 리터럴 안에서 안전하게 만들려는 시도이고, 바인딩은 값이 SQL 텍스트에 아예 들어가지 않게 만드는 구조적 분리이기 때문입니다. 이 글은 프리페어드 스테이트먼트가 서버에서 실제로 어떻게 파싱되고 실행되는지 로그로 확인하고, ORM을 쓰는데도 뚫리는 세 가지 지점과 O
2026-07-26 · 26 분 읽기 #security#sql#database#orm#python구조화 로깅 설계 — 장애가 났을 때 실제로 도움이 되는 로그 만들기
장애 한복판에서 로그를 grep하다 포기해 본 적이 있다면 로그 설계가 잘못된 것입니다. 사람이 읽는 로그와 기계가 읽는 로그를 분리하고, 모든 라인에 반드시 들어가야 할 필드를 정하고, 로그 레벨을 판단하는 단 하나의 기준을 세우는 방법을 다룹니다. W3C traceparent로 서비스 경계 너머까지 요청을 따라가는 법, 개인정보와 시크릿을 걸러내는 마스킹 설정, 이야기가 끊기지 않는 요청
2026-07-26 · 20 분 읽기 #observability#logging#structured-logging#opentelemetry#incident-response로맨스는 왜 결말을 알고도 읽히는가 — 장르 로맨스의 문법
로맨스는 결말이 정해져 있는 유일한 대중 장르입니다. 그런데 그것은 약점이 아니라 독자와 맺은 계약입니다. HEA와 HFN이라는 장르 규약, 파멜라 레지스가 정리한 여덟 요소와 그중 핵심인 장벽, 에너미즈 투 러버즈부터 계약연애까지 다섯 패턴이 만드는 서로 다른 긴장, 교차 시점이 표준이 된 이유, 오해로 만든 갈등이 무너지고 가치관 충돌이 버티는 까닭까지 정리했습니다. 오만과 편견이 이백
2026-07-26 · 23 분 읽기 #storytelling#romance#fiction#narrative#culture컨테이너 이미지 취약점 스캔 결과 읽는 법 — Critical 수백 개를 0으로 만드는 실제 방법
이미지 스캐너를 처음 돌리면 취약점 수천 건이 나오고 그중 상당수가 Critical입니다. 이 리포트를 그대로 팀에 던지면 아무 일도 일어나지 않습니다. 이 글은 스캐너가 실제로 하는 일이 설치된 패키지 목록과 CVE 데이터베이스를 대조하는 것뿐이라는 사실에서 출발해, 벤더 백포트 패치 때문에 생기는 오탐과 배포판 보안 권고를 참조해야 하는 이유, 애플리케이션 코드의 취약점은 애초에 보이지
2026-07-26 · 21 분 읽기 #security#container#docker#trivy#kubernetes인증과 인가, 그리고 IDOR — 로그인은 정상인데 남의 데이터가 보이는 이유
실제 데이터 유출 사고의 대부분은 인증이 아니라 인가에서 발생합니다. 로그인은 정상적으로 통과했는데 URL의 ID만 바꾸면 다른 사용자의 리소스가 그대로 반환되는 IDOR가 대표적입니다. 이 글은 인증과 인가의 경계를 코드 수준에서 구분하고, 순차 ID를 UUID로 바꾸는 것이 왜 해결책이 아니라 완화책에 불과한지 정확히 설명합니다. 인가 검사를 컨트롤러마다 흩어 놓으면 반드시 빠지는 곳이
2026-07-26 · 26 분 읽기 #security#authorization#idor#api#multi-tenant스탠퍼드 감옥 실험은 어떻게 무너졌나 — 기록보관소가 말해 준 것
1971년 짐바르도의 감옥 실험은 평범한 대학생이 6일 만에 잔혹한 교도관이 됐다는 이야기로 교과서와 영화에 실렸습니다. 그런데 원 자료는 최상급 학술지가 아니라 작은 저널에 실렸고, 표본은 24명이었으며, 모집 광고 자체가 특정 성향의 지원자를 끌어들였다는 검증이 2007년에 나왔습니다. 2018년 티보 르 텍시에가 스탠퍼드 기록보관소에서 확인한 것은 더 결정적입니다. 교도관들은 강압적으로
2026-07-26 · 17 분 읽기 #psychology#paper-review#social-psychology#replication#research-ethicsping은 되는데 큰 요청만 멈춘다 — MTU, MSS, PMTUD 블랙홀 해부
작은 요청은 잘 되는데 큰 응답만 중간에 멈춰 버리는 증상은 거의 언제나 경로 MTU 문제입니다. TCP는 MSS를 인터페이스 MTU 기준으로 광고하고, 경로 중간이 더 좁으면 PMTUD가 ICMP Fragmentation Needed로 알려 줘야 하는데 그 ICMP를 방화벽이 버리면 블랙홀이 생깁니다. MSS와 MTU의 산수, ping -M do로 경로 MTU를 이분 탐색하는 법, IPse
2026-07-26 · 23 분 읽기 #network#mtu#tcp#vpn#kubernetes역사소설은 어디까지 지어내도 되는가 — 사실과 허구 사이의 계약
역사소설은 독자와 조용한 계약을 맺고 시작합니다. 알려진 것은 건드리지 않고 기록이 비어 있는 자리를 채운다는 계약입니다. 사실과 해석과 창작이라는 3층 구조, 완벽한 고증이 오히려 읽히지 않는 역설, 힐러리 맨틀의 「울프 홀」이 시점 하나로 인물상을 뒤집은 방법, 현대적 가치관을 과거에 이식할 때 생기는 문제, 실존 인물과 집단의 기억을 다룰 때의 무게까지 정리했습니다. 스포일러 없이 읽으
2026-07-26 · 21 분 읽기 #storytelling#historical-fiction#fiction#narrative#history손실은 이득보다 두 배 아프다 — 전망 이론 원문과 그 후 45년
"사람은 이득의 기쁨보다 손실의 고통을 두 배 크게 느낀다"는 문장은 협상 교재와 가격 정책 문서의 단골이 됐습니다. 출처인 카너먼과 트버스키의 1979년 이코노메트리카 논문을 열어 보면, 실제 재료는 이스라엘 대학생들에게 던진 가설적 도박 문항 몇 개와 응답 비율표입니다. 유명한 "두 배"라는 숫자는 1979년이 아니라 대학원생 25명을 대상으로 한 1992년 후속 연구의 중앙값이고, 20
2026-07-26 · 22 분 읽기 #psychology#paper-review#behavioral-economics#decision-making#money새벽 3시에 깨우지 않는 알림 설계 — 증상 기반 알림과 번 레이트 실전
온콜이 무너지는 이유는 알림이 부족해서가 아니라 너무 많아서입니다. 알림 피로가 실제 사고를 놓치게 만드는 메커니즘부터, 증상에만 페이지를 걸고 원인은 대시보드에 두는 원칙, SLO와 에러 버짓에서 임계값을 역산하는 방법을 다룹니다. 짧은 창과 긴 창을 AND로 묶는 다중 윈도우 번 레이트 알림이 어떻게 민감도와 오탐을 동시에 잡는지, for 절이 플래핑을 막는 원리는 무엇인지 프로메테우스
2026-07-26 · 21 분 읽기 #observability#alerting#slo#error-budget#prometheus