EKS Gateway API 도입 실전: NGINX Ingress 은퇴 대응과 Cilium ENI 게이트웨이
k8s
커뮤니티 ingress-nginx 컨트롤러의 유지보수는 2026년 3월에 끝났다. GatewayClass·Gateway·HTTPRoute의 책임 분리, Ingress 어노테이션을 Gateway API 리소스로 옮기는 기능 대응표, CRD 사전 요구사항과 5단계 전환 절차, Cili...
k8s
커뮤니티 ingress-nginx 컨트롤러의 유지보수는 2026년 3월에 끝났다. GatewayClass·Gateway·HTTPRoute의 책임 분리, Ingress 어노테이션을 Gateway API 리소스로 옮기는 기능 대응표, CRD 사전 요구사항과 5단계 전환 절차, Cili...
k8s
EKS에서 파드 IP는 노드가 아니라 VPC 서브넷에서 나온다. aws-cni와 ipamd의 역할 분리, L3 라우티드 데이터패스, 워밍 풀·Prefix Delegation·IP 쿨다운, 노드별 IP 소비 계산과 NAU, 소형 인스턴스 fallback이 만드는 과다 예약, Karp...
k8s
EKS에서 노드 조인 실패와 NodeNotReady, VPC CNI·DNS·Service 문제, GPU 워크로드의 CUDA/NCCL 오류, 그리고 K8s Probe와 로드밸런서 헬스체크 불일치까지 한 흐름으로 재구성한다. 계층별 신호를 어떤 순서로 좁혀야 하는지에 초점을 맞춘 디버...
k8s
컨테이너가 불변인 클러스터에서 ‘무엇이 느린가’와 ‘왜 죽었는가’를 답하는 관찰성 3축(메트릭·로그·트레이스)의 수집 경로와, Pending·CrashLoopBackOff·OOMKilled를 좁혀 들어가는 kubectl 디버깅 워크플로를 정리한다.
k8s
보안은 기능 하나가 아니라 코드가 실행되기까지의 모든 계층에 걸친 통제다. 4C 모델을 뼈대로 인증·인가(RBAC), 어드미션 정책, 워크로드 격리, 시크릿 외부화, 이미지 공급망과 런타임 탐지까지 설계→구현→검증 순서로 정리한다.
k8s
컨테이너의 임시 레이어를 넘어 데이터의 수명을 파드·노드·클러스터 중 어디에 묶을지 결정하는 문제를 다룬다. Volume 종류와 PV/PVC/StorageClass, CSI 드라이버와 스냅샷, StatefulSet 기반 데이터베이스 운영, 백업·DR, 성능 특성, 데이터 유실 함정...
k8s
쿠버네티스의 평탄한 IP-per-Pod 모델 위에서 Service가 안정적인 가상 IP를 얹고 Ingress/Gateway API가 L7 진입점을 만들며 CNI가 패킷 전달과 NetworkPolicy 집행을 맡는 구조를 정리한다. 계층 경계와 MTU·conntrack 함정, 트러블...
k8s
컨테이너를 어떤 단위로 몇 개나 어떤 규칙으로 실행할지 선언하는 워크로드 API 객체를 정리한다. Pod·Deployment·StatefulSet·DaemonSet·Job/CronJob의 보장과 requests/limits·프로브, HPA·VPA·KEDA·Cluster Autosc...
k8s
쿠버네티스 클러스터를 구성하는 컴포넌트와 그 사이의 인터페이스(CRI, 조정 루프), 매일 쓰는 핵심 오브젝트·명령, 그리고 버전 정책과 업그레이드 전략을 한 번에 정리한다.
k8s
Docker Compose 로컬 멀티 컨테이너 명세부터, K8s L7 Ingress Controller(Nginx/Envoy) 트래픽 라우팅, CSI(Container Storage Interface) 기반 PV/PVC 동적 프로비저닝, 그리고 관리형 쿠버네티스(EKS, GKE)의...
k8s
Linux 커널 프리미티브(Namespaces, Cgroups)의 프로세스 격리 원리, OCI 이미지 및 런타임(runc, containerd) 계층, 그리고 선언적 상태 수렴(Reconciliation Loop)을 수행하는 쿠버네티스 컨트롤 플레인의 내부 아키텍처를 심층 분석한다.