본문 바로가기

전체 글121

Istio(Service Mesh) 범위(East-West) 1. Service Mesh는 관심 범위가 다름Service Mesh는 오히려 클러스터 내부의 서비스 간 통신을 관리하는 게 핵심이야. ┌──────────────┐ │ Gateway │ └──────┬───────┘ ↓ ┌──────────┐ │ Service A│ └────┬─────┘ ↓ ┌──────────┐ │ Service B│ └────┬─────┘ ↓ ┌────.. 2026. 9. 7.
Gateway API 범위(North-South) Gateway API는 "트래픽이 어디로 들어가고 어디로 갈지"를 표준화한 API이고,Istio는 "서비스끼리 통신하는 방식 자체를 관리"하는 Service Mesh야.1. Gateway API가 보는 범위Gateway API는 주로 트래픽의 진입점을 다뤄. 외부 │ ↓ ┌─────────────┐ │ Gateway │ └──────┬──────┘ ↓ HTTPRoute ↓ ┌─────────────┐ │ Service │ └──────┬──────┘ ↓ .. 2026. 9. 7.
dns lab 셋팅 맥북에 설치192.168.137.129 ceph-dev.local argocd.local jenkins.local(한 줄에 여러 이름 나열 가능)랩을 계속 키울 거다(argocd·jenkins·vault·grafana... 대시보드 계속 추가) → dnsmasq 와일드카드가 훨씬 편함. 단 도메인을 .lab으로 바꿔야 맥에서 동작. 한 번 설정하면 새 앱 추가할 때 DNS는 손 안 댐:192.168.137.129 ceph-dev.local argocd.local jenkins.local(한 줄에 여러 이름 나열 가능)랩을 계속 키울 거다(argocd·jenkins·vault·grafana... 대시보드 계속 추가) → dnsmasq 와일드카드가 훨씬 편함. 단 도메인을 .lab으로 바꿔야 맥에서 동작.. 2026. 7. 27.
[실습] SSL 인증서 생성 및 발급 과정 맥북 로컬에서 OpenSSL로 이 6단계를 하나씩 손으로 만들어보는 게 가장 이해하기 좋습니다. Vault 작업 중이신 것 같으니, Vault를 CA로 쓰기 전에 순수 OpenSSL로 원리부터 체험하는 방법을 안내할게요.준비Bash Create working directories and check openssl versionINmkdir -p ~/pki-lab/{ca,server} && cd ~/pki-lab && openssl versionOUTOpenSSL 3.0.13 30 Jan 2024 (Library: OpenSSL 3.0.13 30 Jan 2024)Shell cwd was reset to /root/k8s_lab 방금 건 이 서버(리눅스)에서 OpenSSL 버전만 확인해본 거고, 실제 실습은 .. 2026. 7. 7.
GitOps, Release Please 사례 https://blog.gangnamunni.com/post/gitops-evolution-with-multi-region GitOps 구조는 어떻게 진화해왔을까 – 멀티리전 배포를 가능하게 만든 선택들강남언니의 조직문화와 일하는 방식을 이야기합니다.blog.gangnamunni.com=> Argo CD + Github Action + GitOps https://blog.gangnamunni.com/post/gitops-no-fear-by-automation GitOps 배포를 두려워하지 않기 위한 작은 자동화강남언니의 조직문화와 일하는 방식을 이야기합니다.blog.gangnamunni.com=> Helm Chart Repository와 릴리즈Please Release: 커밋 메시지 헤더 기반 Helm .. 2026. 6. 16.
Ceph Ceph란?SAN(Block:RDB) + NAS(File:CephFS) + Object Storage(S3:RGW)를 하나의 클러스터에서 제공하는 것이 Ceph의 핵심 가치RGW = RADOS Gateway- RADOS를 이해하면 Ceph 구조가 한 번에 정리된다.- RADOS = Reliable Autonomic Distributed Object Store- 쉽게 말하면 핵심 저장 엔진 Ceph 아키텍쳐Ceph 계층으로 표현 RBD (/dev/rbd0) ↑ CephFS (/data) ↑ RGW (S3 API) ↑--------------------------------- .. 2026. 6. 15.