#인프라
381 편의 글
Certified Kubernetes Administrator (CKA) #15 리소스 관리: requests/limits, QoS, LimitRange, ResourceQuota
Certified Kubernetes Administrator (CKA) 시리즈의 15번째 글입니다. requests와 limits로 cpu,memory를 어떻게 예약하고 제한하는지, CPU 스로틀과 memory OOMKilled의 차이, Guaranteed,Burstable,BestEffort 세 QoS 클래스가 eviction 순서를 어떻게 가르는지 정리하겠습니다. 이어서 LimitRange로 컨테이너 기본값을, ResourceQuota로 네임스페이스 총량을 강제하는 운영 정책을 YAML로 다루겠습니다.
Certified Kubernetes Application Developer (CKAD) #10 Kustomize: overlay 패턴, 환경별 매니페스트
Certified Kubernetes Application Developer (CKAD) 시리즈 열 번째 글입니다. 템플릿 없이 매니페스트를 환경별로 변형하는 Kustomize를 다룹니다. kustomization.yaml의 기본 필드부터 base/overlays 구조, patchesStrategicMerge와 JSON6902 패치, configMapGenerator,secretGenerator의 해시 롤링, 그리고 -k 플래그로 빌드하고 적용하는 흐름까지 실기 관점으로 정리하겠습니다.
Certified Kubernetes Security Specialist (CKS) #8 kernel hardening, capabilities, /proc 보호
Certified Kubernetes Security Specialist (CKS) 시리즈의 여덟 번째 글입니다. securityContext로 컨테이너의 권한을 깎아 공격 표면을 줄이는 법을 다룹니다. Linux capabilities를 drop ALL 후 필요한 것만 add하는 패턴, privileged,allowPrivilegeEscalation의 위험, runAsNonRoot,readOnlyRootFilesystem, procMount의 /proc 마스킹, hostPID,hostNetwork,hostIPC와 host 경로 마운트 차단까지 hardened YAML 예제로 정리하겠습니다.
Red Hat Certified Engineer (RHCE) #7 Jinja2 템플릿: 필터, 제어 흐름, lookup
Red Hat Certified Engineer (RHCE) 시리즈의 일곱 번째 글입니다. template 모듈로 .j2 파일을 호스트별 설정으로 렌더링하고, Jinja2의 변수 출력,for,if 문법과 default,upper,join,to_nice_yaml 같은 필터, lookup으로 파일과 환경 변수를 읽는 법, 그리고 공백 제어까지 시험에 나오는 형태로 정리하겠습니다.
Red Hat Certified System Administrator (RHCSA) #4 부팅과 시스템: systemd, target, GRUB2, password recovery
Red Hat Certified System Administrator (RHCSA) 시리즈의 네 번째 글입니다. systemd의 구조와 systemctl로 서비스를 제어하는 법, 부팅 target 전환, GRUB2 커널 파라미터 편집, 그리고 RHCSA 최빈출 작업인 rd.break를 이용한 root 비밀번호 복구까지 직접 명령을 쳐 보며 정리하겠습니다.
AWS Certified Developer - Associate (DVA-C02) #5 Domain 1-4 AWS 서비스로 개발: 메시징과 이벤트
DVA-C02 개발 도메인의 네 번째 글입니다. SQS 표준 큐와 FIFO 큐의 차이, 가시성 시간 초과와 롱 폴링, DLQ, SNS의 발행/구독과 팬아웃(SNS + SQS), EventBridge의 이벤트 버스와 규칙 라우팅,스케줄, 그리고 Step Functions의 상태 머신(Standard vs Express)까지 시험 수준으로 정리합니다. 어떤 메시징 서비스를 언제 선택하는지가 핵심입니다.
AWS Certified Solutions Architect - Associate (SAA-C03) #16 풀스케일 객관식 모의고사: 50문항 + 해설
SAA-C03 시리즈의 마지막 글입니다. 실제 시험의 도메인 비중(보안 30% , 회복력 26% , 고성능 24% , 비용 20%)에 맞춰 50문항을 풀고, 각 문항의 정답과 해설로 약한 도메인을 찾아냅니다. 시간을 재고 풀어 본 뒤, 부족한 부분은 해당 도메인 글로 돌아가 보강하세요.
Certified Kubernetes Administrator (CKA) #14 Scheduling 2: Taints/tolerations, Priority/PriorityClass, preemption
Certified Kubernetes Administrator (CKA) 시리즈의 열네 번째 글입니다. 노드가 Pod를 밀어내는 taint와 그 거부를 받아들이는 toleration의 동작(effect NoSchedule/PreferNoSchedule/NoExecute, tolerationSeconds), control plane 노드의 기본 taint, 그리고 PriorityClass로 우선순위를 매기고 자원이 부족할 때 낮은 우선순위 Pod를 축출하는 preemption까지 운영 관점에서 YAML과 kubectl로 손에 익히겠습니다.
Certified Kubernetes Application Developer (CKAD) #9 Helm: install, upgrade, rollback, values
Certified Kubernetes Application Developer (CKAD) 아홉 번째 글입니다. 매니페스트 묶음을 하나의 패키지로 다루는 Helm의 차트 구조와 release 개념을 정리하고, helm repo,install,upgrade,rollback과 values 오버라이드를 실기 명령 위주로 손에 익히겠습니다. dry-run으로 결과를 미리 보고 history로 되돌리는 흐름까지 따라 쳐 봅니다.
Certified Kubernetes Security Specialist (CKS) #7 seccomp 프로파일
Certified Kubernetes Security Specialist (CKS) 시리즈의 일곱 번째 글입니다. seccomp으로 컨테이너가 호출할 수 있는 시스템 콜을 필터링하는 방법을 정리합니다. RuntimeDefault,Localhost,Unconfined 세 가지 프로파일 타입과 securityContext.seccompProfile 설정, 노드에 올리는 커스텀 프로파일 JSON 작성과 검증까지 직접 다루겠습니다.
Red Hat Certified Engineer (RHCE) #6 변수와 fact: 우선순위, magic vars, custom facts
Red Hat Certified Engineer (RHCE) 시리즈의 여섯 번째 글입니다. 변수를 정의하는 위치(play vars, vars_files, group_vars/host_vars, extra-vars, register)와 참조 문법, extra-vars가 최우선인 우선순위, gather_facts로 수집되는 fact와 ansible_facts 접근, register로 task 결과를 저장하는 법, hostvars와 groups 같은 magic 변수, 그리고 /etc/ansible/facts.d로 만드는 custom facts까지 실기 관점으로 정리하겠습니다.
Red Hat Certified System Administrator (RHCSA) #3 셸 스크립트: 조건문, 반복, 인자, 종료 코드
Red Hat Certified System Administrator (RHCSA) 시리즈의 세 번째 글입니다. RHCSA 실기에서 단골로 나오는 간단한 bash 스크립트 작성을 위해 shebang과 변수 인용, 위치 인자와 종료 코드, test,if,case 조건과 for,while,until 반복, 명령 치환과 산술 연산, read 입력과 함수까지 직접 쳐 보며 정리하겠습니다. 마지막에는 인자를 검증하고 여러 대상을 반복 처리하는 실전 스크립트를 함께 작성합니다.