#자격증

177 편의 글

Red Hat Certified Engineer (RHCE) #1 시험 소개: 환경, 시간 관리, ansible-navigator vs ansible-playbook
6 분 소요

Red Hat Certified Engineer (RHCE) #1 시험 소개: 환경, 시간 관리, ansible-navigator vs ansible-playbook

Red Hat Certified Engineer (RHCE) 시리즈의 첫 글입니다. RHCSA 보유를 전제로 하는 EX294 실기 시험의 형식과 출제 영역, 합격선 210/300과 4시간 응시 환경, Ansible 자동화라는 시험의 정체성, 그리고 ansible-navigator와 ansible-playbook 실행 방식까지 정리하겠습니다. 이 시리즈는 RHCE 합격을 목표로 하는 19편이며, 마지막 #19에서 풀스케일 모의고사를 풉니다.

AWS Certified Solutions Architect - Associate (SAA-C03) #10 Domain 3-2 고성능 아키텍처: 캐싱
5 분 소요

AWS Certified Solutions Architect - Associate (SAA-C03) #10 Domain 3-2 고성능 아키텍처: 캐싱

SAA-C03 고성능 도메인의 두 번째 글입니다. ElastiCache의 Redis와 Memcached 차이, DynamoDB 가속을 위한 DAX, 사용자 가까이 콘텐츠를 캐싱하는 CloudFront(엣지,OAC,서명 URL), 캐시 전략(lazy loading,write-through), 그리고 stateless 설계를 위한 세션 외부 저장까지 정리하겠습니다.

Certified Kubernetes Administrator (CKA) #8 인증서 관리: PKI, kubeconfig, 인증서 갱신
12 분 소요

Certified Kubernetes Administrator (CKA) #8 인증서 관리: PKI, kubeconfig, 인증서 갱신

Certified Kubernetes Administrator (CKA) 시리즈 여덟 번째 글입니다. 클러스터의 모든 통신을 떠받치는 TLS 인증서를 다룹니다. /etc/kubernetes/pki의 PKI 구조와 누가 누구를 신뢰하는지, kubeconfig의 clusters/users/contexts 구성, kubeadm certs check-expiration으로 만료를 확인하고 kubeadm certs renew all로 갱신하는 절차, 그리고 CertificateSigningRequest로 사용자 인증서를 발급하는 흐름까지 손에 익히겠습니다.

Certified Kubernetes Application Developer (CKAD) #3 Multi-container 패턴: Init container, sidecar, ambassador, adapter
7 분 소요

Certified Kubernetes Application Developer (CKAD) #3 Multi-container 패턴: Init container, sidecar, ambassador, adapter

Certified Kubernetes Application Developer (CKAD) 시리즈의 세 번째 글입니다. 하나의 Pod 안에 컨테이너가 여럿일 때의 협업 패턴을 다룹니다. 순차 실행을 보장하는 init container, 메인 옆에서 함께 도는 sidecar, 외부 연결을 추상화하는 ambassador, 출력 포맷을 표준화하는 adapter를 kubectl 명령과 YAML 예제로 직접 만들어 보겠습니다. emptyDir volume 공유와 shared process namespace까지 실기 관점에서 정리합니다.

Certified Kubernetes Security Specialist (CKS) #1 시험 환경: CKA 전제, 도구, 시험 시간 운용
7 분 소요

Certified Kubernetes Security Specialist (CKS) #1 시험 환경: CKA 전제, 도구, 시험 시간 운용

Certified Kubernetes Security Specialist (CKS) 시리즈의 첫 글입니다. CKA 보유를 전제로 하는 2시간 실기 보안 시험의 구조와 6개 도메인 비중, 합격선 67%와 응시 환경을 정리하고, 시험에서 다룰 보안 도구(kube-bench, AppArmor, seccomp, OPA/Gatekeeper, Falco, Trivy, cosign)의 큰 그림과 문서 활용 전략까지 잡겠습니다. 이 시리즈는 CKS 합격을 목표로 하는 20편이며, 마지막 #20에서 실기 모의고사를 풉니다.

AWS Certified Solutions Architect - Associate (SAA-C03) #9 Domain 3-1 고성능 아키텍처: 컴퓨팅 선택
5 분 소요

AWS Certified Solutions Architect - Associate (SAA-C03) #9 Domain 3-1 고성능 아키텍처: 컴퓨팅 선택

SAA-C03 고성능 도메인의 첫 글입니다. EC2 인스턴스 계열(범용,컴퓨팅,메모리,스토리지,가속)과 선택 기준, 구매 옵션(On-Demand,Reserved,Savings Plans,Spot,Dedicated)의 성능과 비용 트레이드오프, 그리고 서버리스 컴퓨팅(Lambda,Fargate)을 언제 고르는지까지 워크로드에 맞는 컴퓨팅 선택을 정리하겠습니다.

Certified Kubernetes Administrator (CKA) #7 etcd 백업과 복구: etcdctl snapshot save/restore
8 분 소요

Certified Kubernetes Administrator (CKA) #7 etcd 백업과 복구: etcdctl snapshot save/restore

Certified Kubernetes Administrator (CKA) 시리즈 일곱 번째 글입니다. 클러스터 상태 전부를 담은 etcd를 etcdctl로 백업하고 복구하는 절차를 정리합니다. static Pod 매니페스트에서 data-dir과 인증서 경로를 찾아 snapshot save로 스냅샷을 뜨고, snapshot restore로 새 data-dir에 복원한 뒤 etcd를 재기동하는 흐름을 손에 익히겠습니다.

Certified Kubernetes Application Developer (CKAD) #2 Pod와 컨테이너 라이프사이클: restart policy와 컨테이너 상태
9 분 소요

Certified Kubernetes Application Developer (CKAD) #2 Pod와 컨테이너 라이프사이클: restart policy와 컨테이너 상태

Certified Kubernetes Application Developer (CKAD) 시리즈의 두 번째 글입니다. Pod의 생애 주기(Pending,Running,Succeeded,Failed,Unknown)와 restartPolicy(Always,OnFailure,Never)가 워크로드 동작에 미치는 영향, 컨테이너 상태(Waiting,Running,Terminated)와 CrashLoopBackOff,ImagePullBackOff,OOMKilled 같은 reason, 종료 코드 읽는 법, 그리고 시험 단골 트러블슈팅 순서까지 직접 만들어 보며 정리하겠습니다.

AWS Certified Solutions Architect - Associate (SAA-C03) #8 Domain 2-3 회복력 있는 아키텍처: 백업 전략
5 분 소요

AWS Certified Solutions Architect - Associate (SAA-C03) #8 Domain 2-3 회복력 있는 아키텍처: 백업 전략

SAA-C03 회복력 도메인의 마지막 글입니다. EBS 스냅샷의 증분 저장과 교차 리전,교차 계정 복사, Data Lifecycle Manager로 스냅샷 자동화, RDS 자동 백업과 수동 스냅샷의 차이 및 시점 복구(PITR), 여러 서비스를 중앙에서 관리하는 AWS Backup과 백업 플랜, 그리고 불변 백업(Vault Lock)까지 정리하겠습니다.

Certified Kubernetes Administrator (CKA) #6 클러스터 업그레이드: kubeadm upgrade plan/apply, 노드별 drain
8 분 소요

Certified Kubernetes Administrator (CKA) #6 클러스터 업그레이드: kubeadm upgrade plan/apply, 노드별 drain

Certified Kubernetes Administrator (CKA) 시리즈의 여섯 번째 글입니다. kubeadm 클러스터를 한 마이너 버전 올리는 표준 절차를 control plane부터 워커 노드까지 순서대로 정리하겠습니다. kubeadm upgrade plan/apply, kubelet과 kubectl 패키지 교체, 노드별 drain과 uncordon, 그리고 시험에서 자주 틀리는 함정까지 손에 익히겠습니다.

Certified Kubernetes Application Developer (CKAD) #1 시험 환경: kubectl 마스터와 dry-run, generators
7 분 소요

Certified Kubernetes Application Developer (CKAD) #1 시험 환경: kubectl 마스터와 dry-run, generators

Certified Kubernetes Application Developer (CKAD) 시리즈의 첫 글입니다. 2시간 실기 시험의 구조와 5개 도메인 비중, 합격선과 응시 환경을 정리하고, 시험 시간을 가르는 kubectl 셋업(alias, dry-run, generators, vim 설정)을 손에 익히겠습니다. 이 시리즈는 CKAD 합격을 목표로 하는 21편이며, 마지막 #21에서 실기 모의고사를 풉니다.

AWS Certified Solutions Architect - Associate (SAA-C03) #7 Domain 2-2 회복력 있는 아키텍처: DR 패턴
5 분 소요

AWS Certified Solutions Architect - Associate (SAA-C03) #7 Domain 2-2 회복력 있는 아키텍처: DR 패턴

SAA-C03 회복력 도메인의 두 번째 글입니다. RTO와 RPO의 정확한 의미, 네 가지 재해 복구(DR) 전략(Backup & Restore , Pilot Light , Warm Standby , Multi-Site Active/Active)의 비용과 복구 시간 트레이드오프, 그리고 Route 53 failover 라우팅과 교차 리전 복제(RDS,Aurora Global,DynamoDB 글로벌 테이블,S3 CRR)로 구현하는 방법을 정리하겠습니다.