블로그 이미지
Cloud Engineer

클라우드 & 쿠버네티스 엔지니어의 기술 기록

쿠버네티스 기반 프라이빗 클라우드 구축·운영과 레거시 → 클라우드 전환 경험을 정리합니다. 직접 부딪힌 문제와 트러블슈팅 과정을 위주로 기록해요.

Kubernetes Private Cloud Legacy to Cloud
전체 방문자
오늘
어제

GitHub Activity

GitHub Stats Top Languages
GitHub Streak

Tech Stack

Container & Orchestration

OpenShift OpenShift Virtualization RKE2 Rancher Kubernetes Docker Helm

Middleware / WAS

JBoss Apache HTTPD Tomcat

Cloud

AWS Google Cloud

Auth / Identity

Keycloak Google OIDC OAuth2 Proxy

Automation / IaC

Ansible

카테고리 둘러보기

DevOps/Openshift Cloud Platform 2026. 9. 23.

LeaderWorkerSet(LWS) 정리 - OpenShift 4.20 멀티노드 LLM 추론 오케스트레이션

2026년 11월 GA된 OpenShift 4.20에서 LeaderWorkerSet(LWS)이 정식 지원되면서, 최근 다룬 KubeRay·Kueue와 함께 분산 AI 워크로드 오케스트레이션의 한 축을 이루게 된 LWS의 개념, StatefulSet과의 차이, 핵심 스펙, 실제 예시를 정리합니다.LWS(LeaderWorkerSet)란LWS는 쿠버네티스 SIG(Special Interest Group)가 관리하는 API로, 여러 파드를 하나의 복제 단위(unit of replication)로 묶어 배포하기 위해 만들어졌습니다. 주 타깃은 멀티호스트 LLM 추론입니다. Llama 3.1 405B처럼 GPU 하나, 심지어 노드 하나에도 다 올라가지 않는 거대 모델을, 텐서 병렬화(tensor parallelis..

DevOps/Kubernetes 2026. 9. 22.

Cilium Service Mesh 정리 - eBPF 기반 사이드카 없는 쿠버네티스 네트워킹

KubeCon EU 2026에서 발표된 Cilium 1.19의 사이드카 없는 네이티브 mTLS가 화제가 되면서, 서비스 메시의 기본값으로 떠오른 eBPF 기반 Cilium Service Mesh의 개념, 동작 원리, mTLS 처리 방식, 설치, 관측성 도구까지 정리합니다.Cilium이란Cilium은 리눅스 커널의 eBPF(extended Berkeley Packet Filter) 기술을 활용해 네트워킹·보안·관측성을 처리하는 오픈소스 프로젝트로, 2023년 CNCF를 졸업했습니다. 원래는 쿠버네티스 CNI(컨테이너 네트워크 인터페이스) 플러그인으로 출발했지만, 최근에는 사이드카 프록시 없이 동작하는 서비스 메시로도 널리 쓰이고 있습니다. 참고로 Cilium은 쿠버네티스에서 Ingress를 대체하는 표준 ..

DevOps/Kubernetes 2026. 9. 21.

Kueue 정리 - Kubernetes 배치 작업 큐 관리와 GPU 쿼터 스케줄링

Kubernetes 상에서 GPU/배치 워크로드 쿼터 관리가 자주 언급되면서 함께 등장하는 Kueue(큐에)의 개념, kube-scheduler와의 차이, 핵심 리소스, 설치, 실제 매니페스트 예시를 정리합니다.Kueue란Kueue는 쿠버네티스 SIG-Scheduling이 관리하는 배치 작업 큐잉(Job Queueing) 시스템입니다. 클러스터 리소스가 한정된 상황에서 여러 팀·프로젝트가 배치 작업(학습, 배치 집계, 시뮬레이션 등)을 제출할 때, 이를 즉시 스케줄링하는 대신 쿼터가 확보될 때까지 대기(큐잉)시켰다가 순서대로 승인(admission)해주는 컨트롤러입니다. KubeRay(RayCluster/RayJob)나 MIG로 잘게 쪼갠 GPU 자원도, 결국 여러 팀이 동시에 요청하면 누가 먼저 쓸지 ..

DevOps/Kubernetes 2026. 9. 18.

KubeRay 정리 - Kubernetes 위에서 분산 학습/추론을 돌리는 Ray Operator

OpenShift 4.20 등에서 AI 워크로드 기본 지원이 강화되면서 함께 자주 언급되는 KubeRay(Ray on Kubernetes)의 개념, 핵심 CRD, 적용 시 이점, 설치 방법, 실제 예시를 정리합니다.KubeRay란Ray는 파이썬 기반 분산 컴퓨팅 프레임워크로, 분산 학습·하이퍼파라미터 튜닝·배치/온라인 추론 등 대규모 병렬 워크로드를 손쉽게 여러 노드에 흩뿌려 실행할 수 있게 해줍니다. KubeRay는 이 Ray 클러스터를 쿠버네티스 네이티브 방식(CRD + Operator)으로 생성·관리·오토스케일링해주는 오픈소스 오퍼레이터입니다. MIG로 GPU를 잘게 쪼갰다면, 그 위에서 실제 분산 학습/추론 작업을 돌리는 계층이 바로 이 KubeRay라고 보면 됩니다.핵심 CRD 3종CRD역할Ra..

DevOps/Openshift Cloud Platform 2026. 9. 17.

OpenShift에서 GPU 나눠쓰기 - NVIDIA MIG(Multi-Instance GPU) 정리

OpenShift 4.20에서 AI/ML 워크로드 기본 지원이 강화되면서 자주 언급되는 NVIDIA MIG(Multi-Instance GPU)의 개념, 설치 순서, 전략별 차이, 실제 설정 예시, 그리고 라이선스 이슈를 정리합니다.MIG란 무엇인가MIG는 Ampere 세대 이후(A100, H100 등) NVIDIA GPU의 하드웨어 레벨 파티셔닝 기능입니다. 물리 GPU 하나를 최대 7개의 독립된 인스턴스로 분할하며, 각 인스턴스는 컴퓨트 코어·메모리·캐시가 완전히 분리되어 서로 다른 파드에서 사용해도 성능 간섭이 없습니다. 즉 "타임 슬라이싱"처럼 순서대로 돌아가며 쓰는 게 아니라, 실제로 하드웨어 수준에서 별도의 작은 GPU처럼 동작합니다.왜 필요한가추론(inference) 워크로드나 경량 모델 서빙..

DevOps/Openshift Cloud Platform 2026. 9. 16.

CVE-2026-33814 정리 - OpenShift/Kubernetes를 강타한 HTTP/2 DoS 치명적 취약점

2026년 5월 공개되어 최근까지 OpenShift 전 컴포넌트에 패치가 이어지고 있는 고심각도 HTTP/2 DoS 취약점 CVE-2026-33814의 원인, 영향 범위, 실제 조치 사례, 탐지/조치 방법을 정리합니다.취약점 개요항목내용CVE IDCVE-2026-33814 (Go 취약점 DB: GO-2026-4918)유형HTTP/2 클라이언트 무한 루프로 인한 서비스 거부(DoS)CVSS 3.17.5 (High) - 네트워크 공격 가능, 낮은 복잡도, 권한/상호작용 불필요, 가용성 영향만 존재영향받는 패키지golang.org/x/net/http2 (Go 표준 HTTP/2 트랜스포트 포함)수정 버전golang.org/x/net/http2 v0.53.0+, Go 1.25.10 / 1.26.3원인 - 왜 무한..