블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
Envoy Gateway 딥다이브: Gateway API 레퍼런스 구현 파헤치기
Ingress API가 동결되고 Gateway API가 표준 후계자로 자리 잡은 2026년, Envoy 커뮤니티가 직접 만든 레퍼런스급 구현인 Envoy Gateway를 아키텍처부터 실전 YAML, 정책 확장, Ingress 마이그레이션, 운영 튜닝까지 깊이 있게 다룹니다.
2026-06-14 · 30 분 읽기 #envoy-gateway#gateway-api#envoy#kubernetes#ingressIngress WAF - ModSecurity/Coraza와 OWASP CRS 적용
쿠버네티스 Ingress 단에서 WAF를 적용하는 방법을 다룹니다. 레거시 ModSecurity와 후속 엔진 Coraza의 차이, ingress-nginx 통합 설정, OWASP CRS 튜닝과 오탐 관리, 탐지/차단 모드, 성능 영향과 전용 WAF 비교까지 운영 관점에서 정리합니다.
2026-06-14 · 30 분 읽기 #ingress#waf#modsecurity#security#kubernetesIngress TLS 자동화 — cert-manager와 ACME로 인증서 완전 자동화
cert-manager와 Let’s Encrypt ACME를 사용해 Kubernetes Ingress의 TLS 인증서를 완전히 자동화하는 실전 가이드입니다. Issuer/Certificate CRD 구조, HTTP-01 대 DNS-01 챌린지, 와일드카드 인증서, 갱신 모니터링, 사내 CA 연동, 트러블슈팅까지 다룹니다.
2026-06-14 · 29 분 읽기 #ingress#kubernetes#cert-manager#tls#acmeIngress 관측성 — 메트릭, 액세스 로그, 트레이싱
Ingress 컨트롤러의 골든 시그널을 정의하고 ingress-nginx의 Prometheus 메트릭, Grafana 대시보드, 구조화된 액세스 로그(Loki), OpenTelemetry 분산 트레이싱, 알림 룰까지 실무 관측성 스택을 구축하는 방법을 다룹니다. per-ingress 분석과 용량 계획, 트러블슈팅 워크플로도 함께 정리했습니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#observability#networkingingress-nginx 딥다이브 — 아키텍처, 어노테이션, 템플릿의 모든 것
ingress-nginx 컨트롤러의 내부 구조부터 핵심 어노테이션 카탈로그, ConfigMap 전역 튜닝, snippet 보안 위험, 그리고 2026년 유지보수 모드와 Gateway API 전환까지 실무 관점에서 깊이 있게 정리합니다.
2026-06-14 · 22 분 읽기 #ingress#kubernetes#nginx#networking#devopsIngress와 ExternalDNS·클라우드 LB 통합 — 도메인부터 L4까지
도메인 등록부터 클라우드 로드밸런서, Ingress 컨트롤러까지 트래픽이 흐르는 전체 경로를 다룹니다. AWS/GCP/Azure LB 연동 어노테이션, ExternalDNS 자동화, MetalLB, Proxy Protocol과 소스 IP 보존, 멀티 리전 DNS 라우팅, 비용·트러블슈팅까지 실무 관점으로 정리합니다.
2026-06-14 · 30 분 읽기 #ingress#kubernetes#externaldns#loadbalancer#dnsIngress 멀티테넌시와 비용 최적화 — 플랫폼 팀의 선택
공유 컨트롤러 vs 테넌트별 컨트롤러의 트레이드오프, 네임스페이스 격리, 로드밸런서 비용, 리소스 쿼터, 시끄러운 이웃 방지, 보안 경계, 쇼백 모델까지 멀티테넌트 Ingress 운영과 비용 최적화를 플랫폼 팀 관점에서 정리합니다.
2026-06-14 · 17 분 읽기 #ingress#kubernetes#networking#multitenancy#devopsIngress 레벨 인증 — oauth2-proxy와 forward auth로 SSO 적용
Ingress 레벨에서 external auth 패턴으로 SSO를 구현하는 방법을 정리합니다. oauth2-proxy와 forward auth 어노테이션을 활용해 애플리케이션 코드 수정 없이 여러 앱에 OIDC 로그인을 입히는 과정을 ingress-nginx, Traefik, Contour 관점에서 다룹니다.
2026-06-14 · 30 분 읽기 #ingress#oauth2-proxy#sso#authentication#kubernetesContour 완벽 가이드 - Envoy 기반 Ingress와 HTTPProxy로 쿠버네티스 트래픽 다루기
Contour는 Envoy를 데이터 플레인으로 사용하는 쿠버네티스 인그레스 컨트롤러입니다. HTTPProxy CRD, 위임을 통한 멀티테넌시, Gateway API 지원까지 실전 예제와 함께 정리합니다. 운영 튜닝과 트러블슈팅 노하우도 담았습니다.
2026-06-14 · 29 분 읽기 #contour#envoy#ingress#kubernetes#httpproxyTraefik 고급 — 미들웨어 설계, TLS 옵션, 멀티 프로바이더
Traefik의 미들웨어 체인과 forwardAuth 기반 SSO, TLSOption 및 mTLS, 가중치 라우팅과 미러링, 멀티 프로바이더 조합, Yaegi 플러그인까지 프로덕션 관점에서 깊게 다룹니다. 카나리 배포와 관측, 자주 빠지는 함정과 체크리스트도 함께 정리합니다.
2026-06-14 · 28 분 읽기 #traefik#middleware#tls#kubernetes#networkingKong Ingress Controller 가이드 — 플러그인 생태계로 보는 API Gateway형 Ingress
Kong Ingress Controller(KIC)를 API Gateway 관점에서 깊게 다룹니다. Kong Gateway와 KIC의 아키텍처, DB-less와 DB 모드 비교, KongPlugin·KongIngress·KongConsumer 같은 CRD, 인증·레이트리밋·트랜스폼·옵저버빌리티 핵심 플러그인, Ingress와 Gateway API 동시 지원, Helm 배포와 declarati
2026-06-14 · 38 분 읽기 #kong#ingress#kubernetes#api-gateway#networkingIngress에서 Gateway API로 — 왜, 무엇이, 어떻게 바뀌는가
Ingress의 한계(어노테이션 지옥, 역할 분리 부재)에서 출발해 Gateway API의 리소스 모델을 매핑 테이블로 정리합니다. ingress2gateway 마이그레이션 도구, 컨트롤러별 지원 현황, 점진적 전환 전략, 실습 YAML 비교, 그리고 흔한 함정까지 실무 관점에서 다룹니다.
2026-06-14 · 15 분 읽기 #ingress#gateway-api#kubernetes#networking#migrationIngress로 TCP/UDP 서비스 노출하기 — L4의 한계와 해법
Ingress는 본래 L7(HTTP) 추상화입니다. 그럼에도 데이터베이스, 게임 서버, DNS 같은 TCP/UDP 서비스를 노출해야 할 때 ingress-nginx ConfigMap, Traefik EntryPoint, TLS passthrough, Gateway API의 TCPRoute/UDPRoute를 어떻게 쓰는지 정리하고 전용 L4 솔루션과의 선택 기준을 제시합니다.
2026-06-14 · 14 분 읽기 #ingress#kubernetes#tcp#udp#networkingingress-nginx 보안 하드닝 — WAF, mTLS, 어노테이션 위험 차단
ingress-nginx의 보안 하드닝을 다룹니다. snippet 어노테이션 비활성화와 RBAC, ModSecurity/Coraza WAF 연동, 클라이언트 인증서 mTLS, external auth 연동, TLS 정책, rate limit, CVE 대응, 멀티테넌트 격리, 그리고 운영 체크리스트까지 정리합니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#security#devopsIngress 고급 프로토콜 — gRPC, WebSocket, HTTP/2, HTTP/3
Kubernetes Ingress에서 gRPC, WebSocket, HTTP/2, HTTP/3(QUIC)를 다루는 방법을 정리합니다. 컨트롤러별 지원 현황, 어노테이션, TLS ALPN, 트러블슈팅, 그리고 Gateway API로의 이행까지 실습 YAML과 함께 설명합니다.
2026-06-14 · 18 분 읽기 #ingress#kubernetes#grpc#websocket#http2Ingress Controller 고가용성과 스케일링
Ingress 컨트롤러를 무중단으로 운영하기 위한 고가용성 토폴로지(DaemonSet vs Deployment+HPA), 노출 방식별 HA, graceful drain과 무중단 배포, reload 영향 최소화, leader election, 멀티 AZ, 대규모 ingress 객체 성능, 리소스 사이징, 부하 테스트, 장애 시나리오를 정리한 운영 가이드입니다.
2026-06-14 · 19 분 읽기 #ingress#kubernetes#nginx#high-availability#networking2026 Ingress Controller 종합 비교 — 8종 벤치마크와 선택 가이드
ingress-nginx, Traefik, HAProxy, Contour, Envoy Gateway, Kong, APISIX, Emissary 8종을 설정 방식, 성능, 관측성, Gateway API 지원, 라이선스 관점에서 종합 비교합니다. 규모와 팀 역량에 따른 선택 기준과 2026년 Ingress frozen 흐름까지 다룹니다.
2026-06-14 · 21 분 읽기 #ingress#kubernetes#nginx#networking#devopsHAProxy Ingress Controller — 검증된 LB의 쿠버네티스 진입
20년 넘게 검증된 로드밸런서 HAProxy가 쿠버네티스 인그레스 컨트롤러로 들어오는 방식을 정리합니다. 공식 haproxytech 프로젝트와 커뮤니티 jcmoraisjr 프로젝트의 차이, 아키텍처와 동적 reload, TCP/TLS passthrough, rate limit과 ACL, Helm 배포 실습, 그리고 Gateway API로의 전환 흐름까지 실무 깊이로 다룹니다.
2026-06-14 · 35 분 읽기 #haproxy#ingress#kubernetes#load-balancing#networkingApache APISIX Ingress Controller — etcd 기반 동적 라우팅 딥다이브
Apache APISIX Ingress Controller가 etcd 기반 동적 라우팅으로 무중단 설정 반영을 어떻게 구현하는지 아키텍처부터 깊게 다룹니다. ApisixRoute/ApisixUpstream/ApisixPluginConfig 커스텀 리소스, 인증·트래픽·관측성 플러그인, 표준 Ingress와 Gateway API 지원, Helm 배포 실습과 트러블슈팅까지 실무 깊이로 정리했습니
2026-06-14 · 35 분 읽기 #apisix#ingress#kubernetes#api-gateway#networking타임스탬프와 타임존, 제대로
UTC로 저장하고 로컬로 표시하라. epoch와 ISO 8601, 오프셋과 타임존(IANA tz 데이터베이스)의 결정적 차이, 서머타임이 만드는 빈 시간과 겹치는 시간, 윤초, 절대 믿으면 안 되는 클라이언트 시계, 그리고 날짜와 순간의 구분까지. 시간을 다루는 개발자가 반드시 알아야 할 원칙을 실무 관점에서 정리합니다.
2026-06-14 · 23 분 읽기 #datetime#timezone#fundamentals