MARSBOY
About Posts
ENKOJA

글

  • Prometheus & Grafana로 모니터링 시스템 구축하기 작성일 2026년 8월 22일
    관측성의 세 가지 축에서 출발해 Prometheus 아키텍처와 exporter의 역할을 짚고, node-exporter와 Redis 모니터링을 docker-compose로 직접 구축해본다.
  • SLO와 SLI 그리고 SLA — Error Budget으로 다시 읽는 신뢰성 지표 작성일 2026년 8월 21일
    SLO에서 출발해 100% 가용성이 불가능한 이유를 지나 Error Budget과 SLI까지 — 사전적 정의를 나열하는 대신, 구글 SRE가 신뢰성 지표를 의사결정 장치로 다루는 방식을 따라간다.
  • AWS CLI는 자격증명을 어떻게 관리하는가 — saml2aws의 종말까지 작성일 2026년 5월 16일
    ~/.aws/ 디렉토리 구조부터 임시 자격증명을 얻는 5가지 경로, 그리고 Passkey 도입으로 무너진 saml2aws의 마지막 풍경까지 — AWS CLI 자격증명의 원리를 한 번에 정리한다.
  • Istio 딥다이브 — Envoy, xDS, mTLS, 그리고 커널까지 작성일 2026년 4월 4일
    Istio의 Control Plane과 Data Plane 아키텍처, 사이드카 주입 메커니즘, iptables 트래픽 인터셉트, xDS 프로토콜, mTLS Zero Trust까지 — 서비스 메시의 내부 동작을 커널 레벨부터 추적한다.
  • 쿠버네티스 네트워크의 본질: CNI, VXLAN, 그리고 Pod는 어떻게 통신하는가 작성일 2026년 4월 2일
    쿠버네티스의 플랫 네트워크 모델, CNI 스펙, veth pair와 브릿지를 통한 동일 노드 통신, VXLAN 캡슐화를 통한 노드 간 통신까지 — Pod 네트워킹의 내부 동작을 따라간다.
  • OS 네트워크 내부 구조: 인터페이스부터 Netfilter까지 작성일 2026년 3월 31일
    네트워크 인터페이스, 이더넷 프레임, 라우팅 테이블, Netfilter/iptables까지 — OS 레벨에서 패킷이 실제로 어떻게 움직이는지 ifconfig, ip route, iptables 명령어와 함께 다룬다.
  • GitOps에서의 Secret 관리 전략 작성일 2026년 3월 26일
    GitOps 환경에서 Secret을 안전하게 관리하는 방법을 다룹니다. Sealed Secrets, SOPS, External Secrets Operator, CSI Driver를 비교하고, Vault + ESO + ArgoCD 조합의 실전 아키텍처와 베스트 프랙티스를 정리합니다.
  • Tailscale 터널에서 Redis 헬스체크가 실패하는 이유: MTU 문제 해결기 작성일 2026년 3월 25일
    온프레미스 K3s 클러스터에서 Tailscale VPN을 통해 AWS ElastiCache에 연결할 때, 작은 패킷은 통과하고 큰 패킷만 드롭되는 MTU 문제의 원인과 해결 과정을 다룬다.
  • GitOps에 대하여 작성일 2026년 3월 15일
    GitOps의 4가지 핵심 원칙(선언적 정의, 버전 관리, Pull 기반 배포, 지속적 조정)부터 전통적 CI/CD와의 차이, 레포지토리 전략, Kustomize/Helm 활용, Secret 관리까지 실전 도입에 필요한 모든 것을 다룹니다.
  • K8s 네트워킹 심화: Ingress에서 Istio Gateway까지 작성일 2025년 12월 15일
    Service 타입에서 출발해 Ingress, 온프레미스의 MetalLB, 그리고 Istio Gateway까지 — 트래픽이 클러스터로 들어오는 경로가 어떤 한계를 만나며 발전해왔는지 따라간다.
← Prev 1 of 2 Next →

© 2026 Hyeongjun Kang. 모든 권리 보유.