모든 포스트
AWS 중급 #5 Route 53: 도메인과 DNS
AWS의 매니지드 DNS인 Route 53. 도메인 등록과 Hosted Zone, A / AAAA / CNAME / Alias 레코드의 차이, 그리고 Simple / Failover / Latency / Geolocation 라우팅 정책까지 정리합니다.
K8s 중급 #1 StatefulSet / DaemonSet / Job / CronJob — Deployment가 아닌 다른 컨트롤러들
[K8s 기초 #4](/ko/posts/k8s-basics-4)의 Deployment는 stateless 워크로드 위에 서 있는 컨트롤러입니다. 같은 Pod 여러 개가 서로 같다고 가정하고, 사라져도 다시 띄우면 그만이라는 단순한 모델입니다. 그러나 정체성과 디스크가 필요한 DB, 노드마다 정확히 하나씩 떠야 하는 에이전트, 한 번 실행하고 끝나야 하는 마이그레이션, 매일 도는 백업 — 이 네 가지는 Deployment로는 표현되지 않습니다. 이번 글은 그 역할을 담당하는 네 컨트롤러 `StatefulSet`, `DaemonSet`, `Job`, `CronJob`을 한 편에 정리하겠습니다.
도커 고급 강좌 #4 SBOM과 서명 — 공급망 보안의 입구
이 이미지 안에 무엇이 들어 있는가를 기계가 읽을 수 있는 형태(SBOM)로 만들고, 그 이미지를 누가 만들었는지 cosign 서명으로 검증합니다. xz 사고 이후 표준이 된 공급망 보안 도구 한 묶음을 정리합니다.
모던 파이썬 중급 #6 패턴 매칭 심화
기초의 match-case 다음 단계 — 클래스 패턴과 __match_args__, 시퀀스/매핑 패턴, 캡처와 가드, 그리고 안티패턴까지 정리합니다.
앵귤러 중급 강좌 #4 컴포넌트 라이프사이클 훅
앵귤러 컴포넌트가 만들어지고 사라지기까지의 흐름과 그 사이에 끼어들 수 있는 라이프사이클 훅을 살펴봅니다. ngOnInit, ngOnChanges, DestroyRef, 그리고 Signals 시대의 effect()까지 다뤄봅니다.
장고 중급 #4 사용자/권한 — 커스텀 user model, permission, group
AUTH_USER_MODEL은 시작 시점에 정해야 한다 — AbstractUser/AbstractBaseUser 비교, 이메일 로그인 패턴, permission/group 시스템까지 정리합니다.
AWS 중급 #4 RDS: 매니지드 DB, 백업, 파라미터 그룹
AWS의 관계형 DB 매니지드 서비스 RDS. EC2 위 DB와의 비교, 자동 백업과 스냅샷과 PITR, Multi-AZ, 파라미터 / 옵션 그룹, 그리고 마이너 vs 메이저 업그레이드의 운영 흐름까지 정리합니다.
K8s 기초 #7 Namespace와 라벨 — 클러스터 정리법
시리즈를 따라오면서 한 가지 사실이 조용히 지나갔습니다 — 지금까지 만든 Pod, Deployment, Service, ConfigMap, Secret이 전부 default 네임스페이스 한 곳에 들어갔다는 점. 그리고 [#4](/ko/posts/k8s-basics-4) selector부터 라벨도 쭉 보고 있었지만 정리는 안 했습니다. 이번 글은 그 두 도구 — Namespace와 라벨 — 로 클러스터를 사람이 읽을 수 있는 모양으로 정리하는 법, 그리고 시리즈 7편의 도착점에서 다음 트랙(K8s 중급)을 짧게 예고합니다.
도커 고급 강좌 #3 이미지 보안 — non-root, distroless, Trivy 스캔
컨테이너 보안의 기본 도구를 한곳에 모으겠습니다. USER로 비특권 사용자 떨어트리기, read-only 루트와 tmpfs, capabilities drop, distroless로 공격 표면 좁히기, Trivy/Grype의 취약점 스캔, hadolint의 Dockerfile 린트까지 정리합니다.