opennova 님의 글 41
OpenTelemetry 계측은 왜 컨벤션보다 늦나
예전에 Jaeger로 분산 추적을 띄워보는 글 을 쓴 적이 있다. OpenTelemetry 계측을 붙인 서비스를 운영하다 보면 백엔드보다 계측 쪽에서 신경 쓸 일이 더 많다. 마침 OpenTelem…
PSP 대신 Pod Security Admission 쓰기
클러스터를 오래 굴리다 보면 v1.25로 올리는 순간 PodSecurityPolicy(PSP)가 통째로 사라져 있는 걸 만난다. 예전에 PSP로 파드 권한을 조이던 매니페스트가 있었는데, 업그레이드…
쿠버네티스 파드가 Pending에서 안 뜰 때
새 노드에 파드를 올리거나 매니페스트를 손본 직후, 파드가 Pending 에서 한참을 안 넘어가는 상황은 운영하다 보면 주기적으로 만난다. 급하면 노드부터 하나 더 붙이고 싶어지는데, 원인을 안 보…
Trivy로 CI 파이프라인에 배포 게이트 걸기
보안 스캔을 붙이자는 말은 어느 팀에서나 나오지만, 막상 도입하면 리포트만 쌓이고 배포는 그대로 나가는 경우를 자주 본다. 스캔 결과가 파이프라인을 멈추지 못하면 사실상 없는 것과 같다. 예전에 t…
Jaeger 분산 추적이란 무엇인가 - 동작 원리와 v2 아키텍처, 도커로 띄워보기
마이크로서비스 몇 개만 넘어가면 "어디서 느려졌는지"를 로그만으로 짚기가 어려워진다. 게이트웨이 로그에는 3초가 찍혔는데 각 서비스 로그를 하나씩 열어보면 다들 자기는 빨랐다고 한다. 예전에 이 블…
쿠버네티스 v1.37 Garhwal - 새 기능과 업그레이드 전 확인할 변경점
분기마다 쿠버네티스 마이너 릴리스가 나오면 신기능 구경보다 "우리 클러스터에서 뭐가 깨지나"부터 찾게 된다. 클러스터를 몇 개 굴리다 보니 릴리스 노트에서 정작 오래 붙잡고 읽는 쪽은 하이라이트가 …
쿠버네티스 보안 체크리스트
Kubernetes 보안 체크 포인트 Kubernetes 클러스터의 보안은 다층적 접근이 필요한 복잡한 영역으로, 인프라 계층부터 애플리케이션 계층까지 광범위한 보안 통제가 요구된다. 효과적인 보안…
Trivy 보안점검 소개
Trivy는 Aqua Security에서 개발한 오픈소스 보안 스캐너로, 컨테이너 이미지, 파일시스템, Git 리포지토리 등 다양한 대상의 보안 취약점을 탐지하는 도구이다. 클라우드 네이티브 환경에…
타임슬라이싱 GPU 에서 dcdm-exporter가 파드 정보를 가져오지 못함
[ 현상 ] GPU에 타임슬라이싱을 적용하여 사용 중인데 dcgm-exporter 에서 파드 정보가 나오지 않음 타임슬라이싱을 사용하지 않으면 정보가 나온다 [ 원인 ] 원래 안됨. https://…
CUDA 버전과 gcc 버전이 안맞아서 gcc 컴파일이 안되는 경우
[ 에러 메시지 ] $ make PATH="/home/ubuntu/.local/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/…
미니큐브 + 파드맨에서 Error: no container with name or ID "minikube" found: no such container 발생
미니큐브 실행 중 에러가 발생했다. [ 메시지 ] $ minikube start --driver=podman 😄 minikube v1.33.1 on Ubuntu 22.04 (xen/amd64) ✨…
미니큐브 + 파드맨에서 broken network functionality for CNI plugins
환경은 우분투 LTS 22.04 이고 발생한 메시지는 다음과 같습니다. $ minikube start 😄 minikube v1.33.1 on Ubuntu 22.04 (xen/amd64) ✨ Aut…