[KubeCon Japan 2026] 지속 가능한 멀티클러스터 운영 : GIST의 실패담이 더 값졌던 세션🧪
·
▣ Infra & DevOps/KubeCon Japan 2026⚓
첫날 오후 2시 10분, 메인홀 세션입니다. 한국 대학원 연구실 사례인데 조직 규모와 무관하게 통하는 문제를 다뤄서 끝까지 집중해서 들었습니다. Towards Sustainable Multi-Cluster Management in Real-World Academic InfrastructureJinwang Mok, ChangHyeon Im (GIST, 광주과학기술원)🎓 문제 정의부터 정확했다연구실에 새 구성원이 들어옵니다. 졸업생 장비를 물려받거나 새 장비를 사서 자기 실험에 맞게 씁니다. 노드가 한 사람 것일 때는 문제가 없습니다. 공유하는 순간 달라집니다. kubeadm이나 kubespray로 클러스터를 세우는 건 어렵지 않습니다. 문제는 그다음입니다. 학생 A와 B가 공유 인프라에서 kubectl과..
[KubeCon Japan 2026] AIOps로 롤백 판단하기 : PromQL을 LLM으로 대체한다면🤖
·
▣ Infra & DevOps/KubeCon Japan 2026⚓
첫날 점심 직전, 4층 414+415호에서 들은 세션입니다. 발상이 단순해서 오히려 설득력이 있었습니다. AIOps: (near) Zero-Touch Production Rollout FixesKevin Dubois (IBM, CNCF Developer Experience TAG 테크 리드), Carlos Sanchez (Adobe)🚨 왜 프로그레시브 딜리버리인가발표는 CrowdStrike 장애 이야기로 시작했습니다. 사후 분석에서 나온 개선점 중 하나가 전 세계 동시 배포 대신 단계적 롤아웃이었다는 점을 짚었습니다. GitOps는 Git이 단일 진실 공급원이라는 장점이 있지만 기본은 all-or-nothing 릴리스입니다. 여기에 Argo Rollouts나 Flagger를 얹으면 단계를 정의할 수 있..
[도서리뷰] 사용자 입장에서 생각하세요 - 지표는 멀쩡한데, 왜 사용자는 조용히 떠날까?
·
◈ 공부모임/나는 리뷰어다🌾
한빛미디어 서평단 활동을 위해서 책을 협찬 받아 작성된 서평입니다. 서버는 200 OK를 돌려줬는데, 사용자는 왜 조용히 떠날까? 백엔드 개발자로 일하다 보면 사용자를 만날 일이 거의 없습니다. 제가 매일 마주하는 것은 사용자가 아니라 요청 로그와 응답 코드, 대시보드의 그래프입니다. 그런데 장애 알림도 없고 에러율도 낮은데 이탈 지표가 슬금슬금 올라갈 때가 있습니다. 이럴 때는 어디서부터 봐야 할지 막막해집니다. 로그에는 찍히지 않는 문제이기 때문입니다. 그러면서도 회의실에서는 "사용자 입장에서는 이게 낫지 않을까요?"라는 말을 참 쉽게 씁니다. 이 책은 바로 그 지점을 찌릅니다. 우리가 말하는 '사용자 입장'이 사실은 서비스 구조를 다 꿰고 있는 설계자의 시선에 갇힌 상상 아니냐고요. 첫 장을 넘기..
[오늘가챠] 데이터 접근 기술 전환: JPA의 한계와 MyBatis 마이그레이션
·
◈ Yermi Project/오늘가챠🃏
'오늘가챠'는 초기 생산성을 위해 스프링 진영의 표준 ORM인 Spring Data JPA를 채택하여 시작했습니다. 하지만 서비스의 덩치가 커지고 복잡한 비즈니스 룰이 쏟아지자, ORM의 강점이 오히려 독으로 돌아오기 시작했습니다. 과감하게 JPA를 걷어내고 MyBatis로 전면 전환하게 된 고군분투기입니다.1. 첫 번째 피로도: N+1 방어와 즉시/지연 로딩의 딜레마TCG 게임 도메인 특성상, 인벤토리(Card)를 조회하면 소유한 사진(Photo) 정보와 유저(User) 프로필이 항상 엮여서 호출되어야 했습니다. 이를 위해 연관 관계를 FetchType.LAZY로 묶어두었는데, 리스트 화면을 그릴 때마다 수십 개의 단건 쿼리가 나가는 악명 높은 N+1 문제가 발생했습니다.이를 방어하기 위해 도메인 곳곳..
[KubeCon Japan 2026] OCI is not Git : GitOps의 진실 공급원을 다시 묻다🗂️
·
▣ Infra & DevOps/KubeCon Japan 2026⚓
첫날 오후 첫 브레이크아웃으로 5층 501호에서 열린 세션입니다. 제목은 도발적인데 내용은 훨씬 균형 잡혀 있었습니다. OCI is not Git: Rethinking the GitOps Source of Truth for a Kubernetes-Native WorldMichael Crenshaw (Intuit / Argo CD 리드 메인테이너), Robin Lieb (Independent)🥊 회의론자와 실사용자가 함께 무대에 서다발표자 두 명의 입장이 다릅니다. Crenshaw는 Argo CD 리드 메인테이너이면서 스스로를 "OCI 회의론자" 라고 소개하고, Lieb는 1년 넘게 OCI를 GitOps 소스로 써온 실사용자입니다. 두 사람이 KubeCon EU에서 나눈 대화가 이 세션의 출발점이었다고 ..
[K8s] 컨테이너 런타임 보안과 정책 관리: Kyverno와 OPA Gatekeeper
·
▣ Infra & DevOps/Kubernetes🚢
이번 글에서는 K8s 클러스터에 배포되는 모든 리소스에 대해 보안 정책을 자동으로 검증하고 강제하는 Policy-as-Code 엔진인 Kyverno와 OPA Gatekeeper를 비교합니다.1. Admission Control: K8s의 출입 검문소K8s API 서버에 리소스 생성/수정 요청(kubectl apply)이 들어오면, 실제로 etcd에 저장되기 전에 Admission Controller라는 검문 단계를 거칩니다.[kubectl apply] ──▶ [API Server] │ ├──▶ 인증(Authentication) ├──▶ 인가(Authorization / RBAC) ..
[KubeCon Japan 2026] 첫날 키노트 (2) : 일본 기업들의 실전 사례🏭
·
▣ Infra & DevOps/KubeCon Japan 2026⚓
첫날 키노트 후반부입니다. 앞 글에서 AI 워크로드가 부딪히는 자원의 한계를 다뤘다면, 이번에는 실제로 Kubernetes 위에 AI 플랫폼과 대규모 인프라를 올린 사례 네 편을 정리합니다. 두 개씩 짝지어 읽으면 흐름이 잘 보입니다. 앞의 둘은 AI 플랫폼, 뒤의 둘은 선언적 대규모 운영입니다.🧬 왜 멀티테넌시인가 : Preferred NetworksBuilding a Multi-Tenant AI Platform with the CNCF Ecosystem — Aya Igarashi (Preferred Networks) 10분을 받은 이 발표가 첫날 키노트 중 밀도가 가장 높았습니다. 발표자는 2016년부터 Kubernetes를 썼다고 합니다. 당시는 IaC 전환과 마이크로서비스가 화두였고 선언적 배포..