모든 포스트
AWS 고급 #7 Step Functions 입문
State machine의 역할, Task / Choice / Parallel / Map의 4가지 상태, Standard vs Express, Lambda / ECS / SDK 통합, 에러 처리와 retry / catch, 자주 쓰는 패턴까지. AWS 워크플로우 엔진을 정리합니다.
K8s 고급 #3 Admission Controller — OPA Gatekeeper / Kyverno
K8s API 서버는 매니페스트를 etcd에 저장하기 직전에 검사하고 변형할 수 있는 단계를 갖고 있습니다. Admission Controller라는 이 단계가 운영 클러스터의 정책 엔진이 들어오는 길입니다. "limits 없는 컨테이너 거부", "특정 라벨 강제", "이미지 출처 제한" 같은 정책을 코드 한 줄도 안 바꾸고 매니페스트 차원에서 막아 냅니다. 이번 글에서는 admission 단계의 위치, 빌트인 컨트롤러, ValidatingWebhook과 MutatingWebhook, 그리고 두 정책 엔진 OPA Gatekeeper와 Kyverno의 모델을 한 사이클로 정리하겠습니다.
RHEL 고급 #6 Subscription, Satellite, Insights — 운영 인프라
RHEL을 한 대 깔아 쓰는 게 아니라 수십,수백 대를 운영하는 시점에 만나는 Red Hat의 운영 도구 세 가지를 정리합니다. 머신을 Red Hat 구독에 묶는 subscription-manager, 온프레미스 통합 운영 플랫폼 Satellite (라이프사이클,콘텐츠 뷰,패치 자동화), 그리고 Red Hat이 SaaS로 제공하는 분석 서비스 Insights (취약점,안정성,성능 권고)까지 한 사이클로 다루겠습니다.
모던 파이썬 실전 #1 FastAPI 시작과 셋업
왜 FastAPI인가, uv로 첫 프로젝트 셋업, Hello FastAPI, OpenAPI/Swagger UI 자동 생성까지 한곳에 정리합니다.
앵귤러 고급 강좌 #6 SSR — Angular Universal과 Hydration
Angular의 SSR 모델과 Hydration, TransferState, Pre-rendering까지 — 모던 앵귤러의 서버 사이드 렌더링을 한 번에 정리합니다.
왜 "캐시 좀 지워보세요"라고 할까 — 캐시와 CDN
개발자가 자주 권하는 "캐시 지우기"와 "강력 새로고침"이 무슨 뜻인지 코드 없이 설명하겠습니다. 자주 쓰는 것을 가까이 두는 캐시와, 전 세계에 사본을 흩어 두는 CDN이 어떻게 속도를 끌어올리는지 풀어 보겠습니다.
장고 고급 #6 Django Channels — WebSocket
Channels 셋업, AsyncWebsocketConsumer, channel_layer로 broadcast, HTTP view에서 push, daphne/uvicorn 배포, nginx WebSocket 프록시까지 정리합니다.
타입스크립트 심화 #4 Template literal types
문자열을 타입 단계에서 합성하는 도구를 다룹니다. `${...}` 패턴, Capitalize/Uppercase 빌트인, 그리고 라우트/이벤트 이름을 타입으로 모델링하는 실전 패턴까지 정리합니다.
테스팅 강좌 #1 왜 테스트인가 — 단위/통합/E2E의 역할
테스트 트랙의 첫 글. 테스트 피라미드의 의미, 단위/통합/E2E 각각이 잡는 것과 잡지 못하는 것, "어디서 어떤 테스트를 쓸지" 의 결정이 결국 시간의 분배 — 그 분배를 짜는 데 필요한 그림을 잡겠습니다.
AWS 고급 #6 Secrets Manager / Parameter Store
Secrets Manager와 SSM Parameter Store의 차이, 자동 회전, 코드에서 가져오기(boto3 / 캐싱 / Powertools), ECS와 Lambda 통합, IaC 연결, 비용 비교까지. AWS 시크릿 / 설정 관리를 정리합니다.
K8s 고급 #2 RBAC / ServiceAccount 심화 — Aggregated ClusterRole / Impersonation / IRSA / Workload Identity
[중급 #7](/ko/posts/k8s-intermediate-7)에서 RBAC의 네 객체와 ServiceAccount의 모델을 짚었습니다. 그 위에 운영 클러스터에서 마주치는 깊이가 더 있습니다. ClusterRole을 라벨로 합쳐 확장 가능하게 만드는 Aggregated ClusterRole, 다른 사용자의 권한으로 일시적으로 행세하는 Impersonation, ServiceAccount의 토큰이 legacy secret에서 projected token으로 바뀐 흐름, 그리고 K8s의 ServiceAccount를 클라우드의 IAM과 묶어 주는 EKS의 IRSA와 GKE의 Workload Identity까지 — 권한 모델의 한 층 더 깊은 부분을 정리하겠습니다.