블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
속성 기반 테스트 실전 — 예제가 못 잡는 버그를 잡는 법
예제 기반 테스트가 놓치는 버그를 잡는 속성 기반 테스트(PBT)를 실전 중심으로 정리합니다. 속성/제너레이터/슈링킹 핵심 개념, 속성 발견 패턴 카탈로그, Python Hypothesis와 Java jqwik과 JS fast-check 동작 예제, 상태 머신 테스트, CI 통합, AI가 작성한 코드 검증과의 시너지까지 다룹니다.
2026-06-12 · 29 분 읽기 #testing#property-based-testing#hypothesis#jqwik#fast-checkOAuth Token Exchange(RFC 8693) — 마이크로서비스 위임과 전파의 정석
마이크로서비스 간 토큰 전파 문제를 RFC 8693 Token Exchange로 해결하는 방법을 정리합니다. impersonation과 delegation의 차이, 요청/응답 파라미터, Keycloak 26.x의 표준 지원, audience 제한과 최소 권한 설계, transaction tokens까지 실전 관점에서 다룹니다.
2026-06-12 · 25 분 읽기 #oauth2#keycloak#oidc#security#microservices멀티테넌트 SaaS의 SSO 설계 — 엔터프라이즈 고객 온보딩을 위한 아키텍처
B2B SaaS에서 SSO 지원은 곧 고객사 IdP 연동을 뜻합니다. realm-per-tenant와 Keycloak Organizations의 비교, 이메일 도메인 기반 home realm discovery, 도메인 검증, JIT vs SCIM, 셀프서비스 온보딩 UI, SSO tax 논쟁까지 멀티테넌트 SSO 아키텍처를 실전 관점에서 설계합니다.
2026-06-12 · 29 분 읽기 #sso#saas#keycloak#oidc#samlKeycloak + Spring Security 6 통합 — Resource Server와 OAuth2 Client 실전
Spring Security 6에서 Keycloak을 OAuth2 Resource Server와 Client로 통합하는 실전 가이드입니다. issuer-uri 자동 설정, JwtAuthenticationConverter로 realm/client role 매핑, OIDC 로그아웃, 멀티테넌트 issuer, WebFlux 대응, mock JWT 테스트, 401/403 디버깅까지 다룹니다.
2026-06-12 · 17 분 읽기 #keycloak#spring-security#oauth2#oidc#jwtKeycloak LDAP/Active Directory 연동 — User Federation 실전 가이드
Keycloak User Federation으로 LDAP과 Active Directory를 연동하는 방법을 아키텍처부터 실전 설정까지 다룹니다. edit mode와 동기화 전략, AD 특화 설정, attribute mapper, 대규모 디렉토리 성능 튜닝, 마이그레이션 전략까지 운영 관점에서 정리합니다.
2026-06-12 · 37 분 읽기 #keycloak#ldap#active-directory#sso#securityDuckDB 실전 — 노트북에서 끝내는 임베디드 분석의 시대
OLAP의 SQLite라 불리는 DuckDB가 왜 이렇게 사랑받는지 아키텍처부터 풀어봅니다. Parquet 직접 쿼리, 윈도우 함수와 PIVOT과 ASOF JOIN 실전 예제, pandas와의 zero-copy 연동, dbt-duckdb 기반 경량 ETL, MotherDuck 하이브리드 실행, 그리고 Postgres와 ClickHouse 대비 선택 가이드까지 정리합니다.
2026-06-12 · 24 분 읽기 #duckdb#database#olap#analytics#parquetS급 데모의 기술 — 만들기만 하고 보여주지 못하는 개발자를 위하여
PostHog의 How to demo 글이 화제가 된 이유부터, 훅 15초로 시작하는 S급 데모의 구조, 시나리오 스크립트 작성법, 데모 모드 플래그 구현, 흔한 실패 10가지와 복구 멘트까지. 만드는 실력만큼 보여주는 실력이 커리어를 가르는 시대의 실전 데모 가이드입니다.
2026-06-12 · 42 분 읽기 #demo#communication#career#presentation#developer-productivity1:1과 피드백의 기술 — IC와 매니저 모두를 위한 실전 가이드
형식적인 1:1을 진짜 성장의 도구로 바꾸는 방법을 다룹니다. 아젠다 템플릿, 매니저 질문 라이브러리 20개, SBI와 COIN과 Radical Candor 비교, 어려운 피드백 스크립트 5개, 상향 피드백 화법까지 실전 중심으로 정리했습니다.
2026-06-12 · 31 분 읽기 #one-on-one#feedback#management#communication#culture회의를 절반으로 — 비동기 협업과 딥워크 설계
회의 과부하의 비용을 숫자로 계산하는 법부터 동기/비동기 의사결정 매트릭스, 글로 하는 스탠드업 템플릿, 딥워크 블록 설계, 알림 위생, 4주 전환 플랜까지. GitLab과 Basecamp의 비동기 문화를 실무 팀에 이식하는 구체적 플레이북입니다.
2026-06-12 · 43 분 읽기 #async#deep-work#remote-work#productivity#meetings글로 일하는 개발자 — 디자인 독, ADR, 그리고 설득하는 테크니컬 라이팅
글쓰기가 시니어 엔지니어의 레버리지인 이유부터 디자인 독과 ADR의 실전 템플릿, 리뷰 받는 문서의 기술, 나쁜 문서 비포/애프터, AI를 글쓰기에 활용하는 법과 한계까지. 코드보다 문서가 먼저 평가되는 시대의 테크니컬 라이팅 가이드입니다.
2026-06-12 · 41 분 읽기 #technical-writing#design-docs#adr#documentation#career두 번째 뇌 재설계 — AI 시대의 개인 지식 관리(PKM)
정보 과부하 시대에 노트를 진짜 지식으로 바꾸는 PKM 시스템 설계를 다룹니다. Zettelkasten과 PARA의 핵심, AI가 바꾼 노트의 역할, 로컬 LLM과 임베딩으로 노트에 질문하는 레시피, 4주 구축 플랜과 체크리스트까지 실전 중심으로 정리했습니다.
2026-06-12 · 28 분 읽기 #pkm#productivity#obsidian#zettelkasten#ai하드웨어 해커톤의 부활 — 소프트웨어가 시시해진 시대의 만들기
AI가 소프트웨어 데모를 누구나 만들 수 있게 하자, 하드웨어 해커톤이 차별화 수단으로 부활하고 있습니다. 화제가 된 RIP software hackathons 글의 논지부터 입문 하드웨어 스택 비교, MicroPython 코드 예제, 난이도별 프로젝트 10선, 해커톤 전략, 한국/일본 메이커 커뮤니티까지 정리합니다.
2026-06-12 · 25 분 읽기 #hardware#hackathon#maker#raspberry-pi#esp32장인과 빌더 — LLM이 커리어를 잠식할 때 개발자가 서야 할 곳
Stack Overflow 블로그의 Artisans and builders와 HN에서 화제가 된 LLMs are eroding my software engineering career라는 두 글을 축으로, AI 시대 개발자 정체성의 재정의를 다룹니다. 빌더의 민주화와 장인 가치의 재조명, 10년차 도메인 전문가의 차별화 전략, 분기별 실천 플랜까지 정리합니다.
2026-06-12 · 43 분 읽기 #career#ai#engineering-culture#llm#senior-engineer리눅스 메모리 계층 해킹 — swap, zram, 그리고 VRAM을 스왑으로 쓰는 역발상
GPU의 VRAM을 NBD 블록 디바이스로 노출해 스왑으로 쓰는 nbd-vram 프로젝트가 Hacker News에서 화제가 됐습니다. 이를 출발점으로 리눅스 메모리 관리의 기초, swappiness와 zram/zswap 튜닝, OOM 대응, cgroup v2 메모리 제어, 컨테이너 환경의 함정까지 실전 중심으로 정리합니다.
2026-06-12 · 28 분 읽기 #linux#memory#swap#zram#kernelZero Trust와 Identity-Aware Proxy — BeyondCorp 모델 직접 구축하기
경계 보안의 종말과 identity-first 보안 시대, Google BeyondCorp 논문의 핵심을 짚고 oauth2-proxy와 Keycloak으로 Identity-Aware Proxy를 직접 구축하는 전 과정을 다룹니다. nginx authrequest 패턴, 디바이스 신뢰, VPN 대체 시나리오, Cloudflare Access와 Pomerium 비교, 그리고 AI agent 접근
2026-06-12 · 32 분 읽기 #zero-trust#iap#beyondcorp#oauth2-proxy#keycloakSPIFFE/SPIRE 워크로드 아이덴티티 — 시크릿 없는 서비스 간 인증
시크릿 스프롤과 non-human identity 시대의 해법인 SPIFFE/SPIRE를 다룹니다. SPIFFE ID와 SVID 개념, SPIRE의 server/agent 아키텍처와 attestation, 쿠버네티스 배포 YAML, Envoy SDS 통합으로 자동 mTLS 구성까지 실전 중심으로 정리하고, Istio와의 호환성, 신뢰 도메인 간 federation, Vault 및 cert-m
2026-06-12 · 27 분 읽기 #spiffe#spire#mtls#workload-identity#kubernetesSingle Logout(SLO)의 어려움 — Front-Channel, Back-Channel 로그아웃 설계
SSO에서 로그아웃은 로그인보다 어렵습니다. 세션 3계층 모델, OIDC RP-Initiated/Front-Channel/Back-Channel Logout의 동작과 한계, logout token JWT 구조, SAML SLO의 현실적 실패율, Keycloak 설정, 그리고 2026년 브라우저 서드파티 쿠키 차단이 로그아웃 설계에 미치는 영향까지 정리합니다.
2026-06-12 · 30 분 읽기 #sso#oidc#saml#keycloak#logout리프레시 토큰 로테이션과 세션 관리 — 탈취에 강한 토큰 수명주기 설계
access/refresh token 수명 설계 원칙부터 rotation과 reuse detection, 토큰 패밀리 무효화까지 탈취를 전제로 한 토큰 수명주기를 설계합니다. IdP 세션, 앱 세션, SSO 세션의 3계층 모델과 Keycloak의 SSO/Client/Offline 세션 설정, 디바이스별 세션 관리, 로그아웃 전파, BFF 패턴, 보안 사고 대응 시나리오까지 다룹니다.
2026-06-12 · 26 분 읽기 #oauth2#session#keycloak#security#ssoPasskeys 엔터프라이즈 도입 가이드 — WebAuthn/FIDO2부터 Keycloak 통합까지
2026년, 비밀번호 없는 인증은 더 이상 실험이 아니라 기본값이 되어가고 있습니다. WebAuthn 프로토콜의 registration/authentication ceremony와 attestation 구조를 해부하고, Keycloak 26의 passkeys 통합 설정과 점진적 롤아웃 전략, 계정 복구와 기업 정책까지 엔터프라이즈 도입의 전 과정을 다룹니다.
2026-06-12 · 30 분 읽기 #passkeys#webauthn#fido2#keycloak#securityOAuth 2.1 마이그레이션 가이드 — PKCE 의무화 시대의 인증 설계
OAuth 2.0의 알려진 취약점들을 정리하고, OAuth 2.1 draft가 RFC 6749, RFC 7636, RFC 9700을 어떻게 통합했는지 살펴봅니다. Implicit와 ROPC 제거 배경, PKCE 동작 원리, refresh token rotation, redirect URI exact matching까지 실전 마이그레이션 체크리스트와 함께 다룹니다.
2026-06-12 · 27 분 읽기 #oauth2#oidc#security#pkce#sso