Network & Server Factory

개인 공부 기록

Kubernetes 14

[Kubernetes] Helm 차트 정리

Helm은 여러 Kubernetes 매니페스트를 차트 하나로 묶고, 환경마다 다른 값만 바꿔 끼워 배포하게 해 주는 패키지 매니저입니다. 이 글에서는 차트의 구조와 템플릿 문법, 값이 적용되는 우선순위, 배포 이력을 남기는 릴리스와 롤백을 정리하고, 직접 만든 차트로 설치부터 롤백까지 확인합니다. Helm 4에서 바뀐 플래그와 Kustomize, ArgoCD와 함께 쓸 때 주의할 점도 함께 다룹니다.컨테이너부터 Kubernetes까지 시리즈의 3부 실무 글입니다. 차트 안에 들어가는 Deployment와 ConfigMap은 [Kubernetes] Pod, ReplicaSet, Deployment 정리와 [Kubernetes] ConfigMap과 Secret 정리에서 다뤘고, 전체 순서는 시리즈 목차에 있..

DevOps/Kubernetes 2026.10.01

[Kubernetes] 리소스 requests, limits와 HPA 정리

Kubernetes는 Pod가 CPU와 메모리를 얼마나 쓸지 알아야 노드에 알맞게 배치하고, 한 Pod가 노드 자원을 다 쓰지 못하게 막을 수 있습니다. 이 글에서는 requests와 limits의 차이, 한도를 넘었을 때의 동작, QoS 클래스를 정리하고, 부하에 따라 Pod 수를 조절하는 HPA를 kind에서 직접 확인합니다.컨테이너부터 Kubernetes까지 시리즈 11편입니다. 이전 글은 [Kubernetes] Volume, PV, PVC, StorageClass 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. requests와 limits컨테이너마다 resources.requests와 resources.limits를 정할 수 있습니다. requests는 "최소 이만큼은 필요하다"는 예약이고,..

DevOps/Kubernetes 2026.09.28

[Kubernetes] Volume, PV, PVC, StorageClass 정리

Pod 안에서 쓴 파일은 Pod가 다시 만들어지면 사라지므로, 남겨야 하는 데이터는 Pod 밖의 저장소에 둬야 합니다. 이 글에서는 Pod에 붙이는 Volume의 종류, 저장소를 요청하는 PVC와 실제 저장소인 PV, 저장소를 자동으로 만들어 주는 StorageClass의 관계를 정리하고, 9편의 Redis에 PVC를 붙여 데이터가 남는지 확인합니다.컨테이너부터 Kubernetes까지 시리즈 10편입니다. 이전 글은 [Kubernetes] ConfigMap과 Secret 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. Pod의 Volume2편에서 본 것처럼 컨테이너가 쓴 파일은 쓰기 계층에 남고 컨테이너와 함께 사라집니다. Kubernetes에서는 Pod가 수시로 다시 만들어지므로 이 문제가 더 자주..

DevOps/Kubernetes 2026.09.28

[Kubernetes] ConfigMap과 Secret 정리

같은 이미지를 개발과 운영에서 함께 쓰려면 환경마다 달라지는 설정 값과 비밀번호를 이미지 밖에 둬야 합니다. 이 글에서는 설정을 담는 ConfigMap과 비밀 값을 담는 Secret을 Pod에 넣는 두 가지 방법, 값을 바꿨을 때의 반영 방식, 그리고 Secret을 안전하게 다루는 방법을 Redis 예제로 정리합니다.컨테이너부터 Kubernetes까지 시리즈 9편입니다. 이전 글은 [Kubernetes] Service와 Ingress, Gateway API 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. 설정을 이미지 밖으로DB 주소나 로그 레벨 같은 값을 이미지 안에 넣으면 환경마다 이미지를 따로 빌드해야 하고, 개발에서 확인한 이미지와 운영에 올라가는 이미지가 달라집니다. 그래서 이미지는 하나로 ..

DevOps/Kubernetes 2026.09.28

[Kubernetes] Service와 Ingress, Gateway API 정리

Pod는 다시 만들어질 때마다 IP가 바뀌므로, Kubernetes에서는 Service가 고정된 이름과 IP를 주고 뒤의 Pod로 요청을 나눠 보냅니다. 이 글에서는 Service의 동작과 타입, 클러스터 DNS, 그리고 HTTP 요청을 경로와 호스트 이름으로 나눠 보내는 Ingress와 그 후속인 Gateway API를 정리합니다.컨테이너부터 Kubernetes까지 시리즈 8편입니다. 이전 글은 [Kubernetes] Pod, ReplicaSet, Deployment 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. Service가 필요한 이유7편에서 본 것처럼 Pod는 지워지고 다시 만들어질 때마다 이름과 IP가 바뀌고, 롤링 업데이트를 하면 모든 Pod가 새 IP로 바뀝니다. 그래서 다른 앱이 P..

DevOps/Kubernetes 2026.09.28

[Kubernetes] Pod, ReplicaSet, Deployment 정리

Pod는 Kubernetes가 컨테이너를 실행하는 가장 작은 단위이고, 운영에서는 Pod를 직접 만들지 않고 Deployment로 관리합니다. 이 글에서는 Pod, ReplicaSet, Deployment의 관계와 롤링 업데이트, 롤백, 그리고 컨테이너 상태를 확인하는 Probe를 정리합니다.컨테이너부터 Kubernetes까지 시리즈 7편입니다. 이전 글은 [Kubernetes] 클러스터 구조 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. PodPod는 컨테이너 하나 이상을 묶은 실행 단위입니다. 같은 Pod 안의 컨테이너는 1편에서 본 NET namespace를 함께 써서 IP 하나를 나눠 쓰고, localhost로 서로 통신하며, 볼륨도 함께 붙일 수 있습니다. 대부분은 Pod 하나에 컨테이너 ..

DevOps/Kubernetes 2026.09.28

[Kubernetes] 클러스터 구조 정리

Kubernetes는 여러 서버를 하나의 클러스터로 묶고, 사용자가 선언한 상태대로 컨테이너를 배치하고 유지하는 플랫폼입니다. 이 글에서는 Control Plane과 Node를 이루는 구성 요소, kubectl apply 한 번이 컨테이너 실행까지 이어지는 흐름을 정리하고, kind로 로컬 Docker 위에 노드 3대짜리 클러스터를 만듭니다.컨테이너부터 Kubernetes까지 시리즈 6편이자 2부의 첫 글입니다. 이전 글은 [Docker] Docker Compose로 여러 컨테이너 실행 정리이고, 전체 순서는 시리즈 목차에 있습니다.1. Kubernetes가 필요한 이유5편의 Compose는 서버 한 대 안에서 여러 컨테이너를 묶어 실행합니다. 서버가 여러 대로 늘어나면 어느 서버에 컨테이너를 둘지, 서..

DevOps/Kubernetes 2026.09.28

[Docker] 컨테이너부터 Kubernetes까지 학습 순서 정리

컨테이너를 처음 배우는 분이 Docker부터 Kubernetes, Azure에서의 운영까지 순서대로 따라올 수 있도록 글을 묶은 시리즈 목차입니다. 앞 글에서 배운 내용을 다음 글에서 이어 쓰도록 구성했으니, 처음이라면 1편부터 차례로 읽는 것을 권합니다.1. 학습 순서1부에서는 컨테이너 한 대를 만들고 다루는 방법을, 2부에서는 여러 서버에 컨테이너를 나눠 띄우고 관리하는 Kubernetes를, 3부에서는 Azure의 AKS에서 실제로 배포하고 운영하는 방법을 다룹니다. Kubernetes의 Pod, Service, Volume은 모두 1부에서 다루는 컨테이너, 네트워크, 볼륨을 여러 서버로 넓힌 개념이라 1부를 먼저 보는 것이 이해가 빠릅니다.1부의 컨테이너, 네트워크, 볼륨이 2부의 Pod, Ser..

DevOps/Docker 2026.09.28

[Azure] AKS에서 Key Vault로 Secret 관리 정리

Kubernetes Secret은 값을 base64로 인코딩만 해 두는 방식이라 매니페스트 저장소에 그대로 올릴 수 없습니다. 이 글에서는 비밀번호 같은 값의 원본을 Azure Key Vault에 두고, AKS의 Secrets Store CSI Driver와 Workload Identity로 Pod가 필요한 값만 파일로 받아 쓰는 구조를 정리합니다.1. 왜 Key Vault에 두는가[CI/CD] GitHub, Jenkins, ArgoCD로 dev/prd 배포 아키텍처 설계에서는 매니페스트를 모두 Git 저장소에 두고 ArgoCD가 그대로 클러스터에 반영했습니다. 이 구조에서 DB 비밀번호를 Kubernetes Secret 매니페스트로 만들어 올리면, 저장소를 읽을 수 있는 사람은 누구나 값을 볼 수 있습..

Cloud/Azure 2026.09.28

[NVIDIA] A100 MIG 구성 정리

MIG(Multi-Instance GPU)는 GPU 한 장을 하드웨어 수준에서 최대 7개의 작은 GPU로 나누는 기능입니다. 나뉜 인스턴스마다 SM(연산 코어 묶음), 메모리, L2 캐시, 메모리 대역폭을 따로 갖기 때문에 한 인스턴스의 작업이 다른 인스턴스의 속도나 메모리에 영향을 주지 않습니다. A100 40GB는 1g.5gb부터 7g.40gb까지 정해진 프로필로만 나눌 수 있고, 작은 모델 추론이나 개발용 실험처럼 여러 작업이 GPU 한 장을 서로 방해 없이 나눠 써야 할 때 효과가 큽니다.1. MIG란A100 40GB 한 장을 작은 추론 서비스 하나가 쓰면 GPU 대부분이 놀게 됩니다. 여러 작업을 같이 올리면 이번에는 한 작업이 메모리를 다 차지하거나 연산을 몰아 써서 다른 작업이 느려집니다. ..

AI/인프라 2026.09.27
서울
--:--:--
-전체 글
-카테고리
오늘 방문