![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fn2Sdm%2FbtsjaunLnY8%2FxcTREKTjyomYsuHHhVm1a0%2Fimg.png)
목차 https://youtu.be/2Vk9ShkPxh8 개요 수세 코리아 ‘랜처톡톡’ 시리즈 리뷰 ISTIO 1.5 이전과 이후 아키텍처 변화 설명 + 랜처 실제 구축 데모 OPA gatekeeper 의 간단한 소개와 데모 세션 istio는 플랫폼 서비스에 포함되어있고 OPA gatekeeper는 정책 관련 부분에 포함되어있다 설치하기 어렵고 장점이 쉽게 와 닿지 않는다고 함 서비스 메쉬 소개 각각의 워크로드를 분산네트워크 상에서 쉽게 구현할 수 있게 해줌 istio 는 이런 워크로드에 대해 대표적인 오픈소스 프로젝트 트래픽에 대한 명확한 관리 dataplane - control plane 으로 구성되어있음 dataplane 은 실제로 트래픽을 받아 처리하는 파트 - 서비스간 통신이 이루어지는 구간 m..
![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb4vNGE%2Fbtsi6Sim5zy%2FI42YXZVBNsTHQchwODtnF1%2Fimg.png)
목차 개요 한국 오픈소스 인프라 커뮤니티 행사인 ‘OpenInfa & Cloud Native Day Korea 2022’ 리뷰 OSC Korea의 이제응 대표님과 Solo.io 의 Ashish Kumar 공동 발표 진행 세션 세션 OSC Korea 소개와 OpenMSA 에서의 Solo.io 소개 가 간락하게 이루어졌다. 실제 기업들이 Service Mesh 도입에 겪는 애로사항 해당 ppt 에서 service mesh 적용이 어려운 점을 설명하고 있다. 추가로 Istio 를 도입한 기업들도 사용 방식에 차이가 있다고 한다. istio 만 사용하여 모든 api 를 관리하거나, istio 를 일부분만 쓰고 앞단에 kong 같은 다른 api 서비스를 사용하는 등 이런 복잡성은 관리에 문제를 일으킨다고 한다. ..
![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkSklX%2Fbtsi60gpbRv%2FlsbFKYwwjgJbGkq6dS4uFK%2Fimg.png)
https://youtu.be/iY3T7YPZz2M Sonatype 에서 개발한 저장소 관리자 프로젝트 오픈소스 코드가 미치는 영향이 커지는 만큼 그 리스크 또한 같이 증가하고 있다고 한다. 상업 라이센스의 영향력이 줄어들고 오픈소스의 영향력이 계속해서 커지고 있는 중 이런 리스크는 오픈소스 워크로드 도입에 부담이 될 수 있다고 생각했다. 오픈소스가 대세가 된 데 기여한 기업들을 뒤이어 최근에는 트위터나 구글같은 경우도 자신들이 개발한 알고리즘이나 라이브러리를 공개하는 일도 많았던 것으로 기억한다. 사이버범죄는 다양한 형식으로 가파르게 증가하고 있다고 한다. 국내에도 DDoS 나 중국발 해킹사건, 은행 해킹사건등이 다뤄졌던것이 기억난다. 사전에 취약성을 만들어 배포한다는 내용은 생소했다. 악성 도커 이미..
![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbZu2Ah%2Fbtsi9VeMUn1%2F4d0f9kdy8quiIF3KlkV8F0%2Fimg.png)
https://youtu.be/tjtfDSCowc4 랜처 소개와 랜처를 통해 다룰 수 있는 각종 k8s 기술들 쿠버네티스의 런타임은 원래 도커에서 OCI 중심으로 재편되고 있다고 한다. 기본적으로 유저는 랜처 ui를 통해 다운스트림 클러스터를 관리할 수 있음 클러스터가 생성되거나 연결하면 클러스터 에이전트가 생성되고, 클러스터 컨트롤러를 통해 여러 관리작업을 수행할 수 있다 ectd, docker 필요없음 자체 쿠버네티스 배포판인 랜처 쿠버네티스 엔진(RKE) 를 포함하는데 k3s 라는 이름의 미니멀한 쿠버네티스 배포판도 제공한다고 한다. - 서버 인스턴스당 RAM - 512MB, Storege - 200MB edge 단에서 발생한 it 역량이 부족에 의해 k8s 의 기능들을 정상 작동 시키는것에 대한 ..
![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcEOhUY%2Fbtsi3X5JJso%2FRk2Cf8KUumEK7SkuRymjrK%2Fimg.png)
목차 1. k9s 란? k9s는 터미널에서 Kubernetes 클러스터를 관리할 수 있는 CLI 도구이다. kubectl도 같이 사용할 수 있어서 같은 컨텍스트에서 kubectl과 k9s를 오가면서 사용할 수 있는 것도 장점으로 보인다. 2. 설치 노트북에 vagrant 로 실행, minikube 클러스터가 실행중인 ubuntu 환경에 설치할 예정 2.1 최신 버전 설치 K9S_VERSION=$(curl -s https://api.github.com/repos/derailed/k9s/releases/latest | jq -r '.tag_name') curl -sL https://github.com/derailed/k9s/releases/download/${K9S_VERSION}/k9s_Linux_amd6..
![article thumbnail](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbh9a8y%2FbtsiOeNdpfe%2FgBQ8rVys53K5VcrJV8WHrk%2Fimg.png)
목차 로컬 환경에서의 테스트를 위한 가상환경 세팅 회사에서 8vCPU/128GB RAM/2TB SSD 서버를 제공해줘서 가상환경 세팅을 하려고 한다 os는 윈도우가 설치되어있고 크롬 원격 데스크톱과 openssh server 세팅을 끝냈다. https://yeonwoo97.tistory.com/434 Window Openssh Server Setting 목차 desktop 서버를 받아서 window 11 home 을 설치해서 사용해보려고 한다. 추후 ubuntu 를 멀티부팅으로 설치하려고 함 1. Openssh 선택적 기능 설치 windows 시작버튼 > 앱 및 기능 > 선택적 기능 > 기능추 yeonwoo97.tistory.com 1. 설치 1.1 VirtualBox 설치 https://www.virt..