블로그 이미지
Cloud Engineer

OpenShift(OCP) 중심 클라우드 엔지니어의 기술 기록

OpenShift Container Platform(OCP)을 중심으로 프라이빗 클라우드 구축·운영과 레거시 → 클라우드 전환 경험을 정리합니다. 직접 부딪힌 문제와 트러블슈팅 과정을 위주로 기록해요.

OpenShift (OCP) Private Cloud Legacy to Cloud
전체 방문자
오늘
어제

GitHub Activity

GitHub Stats Top Languages
GitHub Streak

Tech Stack

Container & Orchestration

OpenShift OpenShift Virtualization RKE2 Rancher Kubernetes Docker Helm

Middleware / WAS

JBoss Apache HTTPD Tomcat

Cloud

AWS Google Cloud

Auth / Identity

Keycloak Google OIDC OAuth2 Proxy

Automation / IaC

Ansible

카테고리 둘러보기

DevOps/Kubernetes 2026. 9. 15.

Kubernetes Gateway API 정리 - Ingress를 대체하는 차세대 표준

쿠버네티스에서 Ingress를 대체할 표준으로 자리잡고 있는 Gateway API의 개념, Ingress와의 차이점, 핵심 리소스, 실제 적용 예시, 그리고 동작 원리를 정리합니다.Gateway API란?Gateway API는 쿠버네티스 SIG-Network가 주도해 만든 차세대 트래픽 라우팅 표준으로, 기존 Ingress 리소스가 가진 한계(벤더별 annotation 남용, 역할 분리 불가, L4/L7 라우팅 표현력 부족)를 해결하기 위해 설계되었습니다. Kubernetes 1.29부터 CRD 기반으로 GA(정식 릴리스)되었으며, NGINX, Istio, Cilium, AWS Load Balancer Controller, Contour, Envoy Gateway 등 주요 벤더들이 대부분 구현체를 제공하..

DevOps/PrivateRegistry 2025. 8. 7.

Harbor (PrivateRegistry) 설치

Harbor 설치를 위한 가이드private registry 즉 컨테이너 이미지 저장소로 사용할 예정으로 Disconnected 환경에 구축 준비물파일을 준비할 인터넷이 가능한 서버사양CPU 4MEM 8Disk 200사용 Port443 : HTTPS 연결을 위한 Harbor 포털 및 core API4443 : Harbor 용 Docker Content Trust 서비스에 대한 연결80 : HTTP 연결을 위한 Harbor 포털 및 core API 인터넷 환경에서 파일 전달curl -OL scp * root@192.168.200.63:/root/harbortar zxvf harbor-offline-installer-v2.12.2.tgzcd harbor HTTPS 지원을 위한 인증서 생성Harbor는 기본..

OS/Linux 2025. 6. 11.

[Linux] cp 복사 명령어

cp는 copy의 줄임말로, 파일이나 디렉토리를 복사(copy)할 때 사용하는 명령어입니다전체 이름: copy기능: 지정한 파일이나 디렉토리를 복사기본 사용법: cp [옵션] [대상] 명령어설명cp a.txt b.txta.txt 파일을 복사해서 b.txt라는 이름으로 생성cp a.txt /home/user/a.txt 파일을 해당 디렉토리로 복사cp -r dir1 dir2디렉토리 dir1을 dir2로 복사 (-r은 디렉토리 재귀 복사)cp -i a.txt b.txtb.txt가 이미 있을 경우, 덮어쓰기 전에 확인cp -u a.txt b.txtb.txt가 없거나 오래된 경우에만 복사 (업데이트)cp -v a.txt b.txt복사 과정을 자세히 출력 (verbose)cp -rf dir1 dir2dir1 디렉토..

OS/Linux 2025. 6. 11.

[RHEL] 스왑 메모리(swap memory) 증설 테스트

스왑메모리의 증설을 테스트하고 기록하기 위해 남긴다.내가 알기로는 일반적으로 kubernetes환경 과 오픈마루는 swap 메모리 사용을 권장하지않는다. 그러나 고객이 하라면 해야지? swap 메모리는 메모리의 사용량이 부족할때, 디스크의 일부를 메모리 처럼 사용하는것으로 메모리로 사용할시 효율은 좋지않다.# 스왑 메모리 사용 하지않을때swapoff -a증설 테스트의 앞서 현재 swap을 사용하지않기에 생성현재 disk상황root@bastion /proc# lsblkNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTSsda 8:0 0 100G 0 disk ├─sda1 8:1 0 600M 0 part /boot/e..

DevOps/Openshift Cloud Platform 2025. 4. 2.

인프라/라우트등 노드 웹콘솔 디버그 노드(pod) 불가

OpenShift(OCP)에서 워커 노드의 Role을 변경한 뒤 해당 노드에 대한 디버그 Pod(oc debug node)가 기동되지 않는 문제의 원인과 해결 방법을 정리합니다.증상노드의 Role 라벨을 변경(예: worker -> infra, 또는 커스텀 role 추가)한 이후, OCP 웹 콘솔에서 해당 노드에 대해 '디버그 터미널 열기'를 시도하면 Pod가 기동되지 않고 실패합니다. 웹 콘솔에서는 원인 확인이 어려우며 CLI로만 조치가 가능합니다.원인oc debug node가 생성하는 디버그 Pod는 기본적으로 모든 taint를 허용하는 toleration을 필요로 하는데, 임의로 생성한(또는 기본이 아닌) 네임스페이스에는 이 기본 toleration이 자동으로 적용되지 않습니다. 따라서 role(t..

DevOps/Openshift Cloud Platform 2025. 4. 2.

openshift container platform에 dify 설치

Install 방법oc apply -f 위 명령어로 설치시 샘플 오브젝트들이 자동 생성된다.volume이 hostpath로 되어있어 pod가 권한문제로 정상기동되지 않았음pv / pvc를 생성해 직접 volume 을 생성 해주고 security context에 컨테이너 내부의 root 권한을 허용해줌각 서비스계정에 role을 추가해줌ingress를 오브젝트를 이용해 라우트를 생성kind: Ingress apiVersion: networking.k8s.io/v1 metadata: name: dify-ingress namespace: dify spec: rules: - host: dify.msap.ai http: paths: - pa..