전체 글 181

안전하게 Cloud 사용하기#2 - 네트워크 보안

1. 가상 네트워크 설계 Cloud에서는 각 고객별로 가상의 네트워크를 제공합니다. 이는 물리적으로 같은 환경 내에서, 고객별로 전용 사설 클라우드를 운영할 수 있다는 뜻이죠. 각 고객은 자신의 가상 네트워크를 다시 분리할 수 있습니다. 이를 Subnet이라 합니다. 같은 Subnet은 보안 위협이 전파 가능한 상태로 간주되므로, 네트워크를 분리하여 보안 위협 전파를 방지할 수 있습니다. KT Cloud 또한 모든 고객에 Virtual Network과 Subnet을 제공하며, Subnet은 Tier라 부릅니다. 각 Subnet은 통신을 제한할 수 있으며, 이를 위해 ACL(Access Control List)이나 방화벽(Firewall)으로 불리는 서비스를 사용하게 됩니다. 여기서는 Stateful In..

Tech story/Security 2021.08.10

쿠버네티스, 이것만 알면 된다! - #2 Desired State

쿠버네티스의 다양한 기능들을 어떻게 사용할까요? 쿠버네티스의 핵심은 'Desired State' 입니다! 출처: https://subicura.com/2019/05/19/kubernetes-basic-1.html 쿠버네티스는 원하는 상태를 계속 체크하고 문제가 있다면 자동으로 조치합니다. 그렇다면 원하는 상태는 무엇일까요? 원하는 상태란 관리자가 바라는 환경을 의미하고, 좀 더 구체적으로는 얼마나 많은 웹서버가 구동되고 있으면 좋은지, 몇 번 포트로 서비스하기를 원하는 등을 말합니다. 쿠버네티스는 복잡하고 다양한 작업을 하지만 자세히 들여다보면, 현재 상태를 모니터링하면서 관리자가 설정한 원하는 상태를 유지하려고 내부적으로 이런저런 작업을 하는 단순한 로직을 가지고 있습니다. 원하는 상태는 어떻게 설정하..

5분이면 따라하는 kt cloud Open API 활용 팁

Cloud와 API Cloud를 기존 IT 인프라(Legacy)와 구분하는 특징 중 하나는 'API 지향성'이 아닐까 합니다. 즉, 'API를 이용해서 IT 자원(서버,스토리지..)을 구성하고 이용할 수 있다'라는 점이 Cloud 이전의 IT 이용 패턴과는 큰 차이가 있다는 말입니다. 이러한 이유로 Cloud Native 아키텍처 설계를 논할 때, '사용하기 쉬운 API 제공'은 빠지지 않고 언급되는 것 같습니다. 유사한 맥락에서, Cloud 인프라를 서비스로서 제공하는 CSP들은 대부분 자사의 고객들이 활용할 수 있는 API를 제공하고 있습니다. kt cloud 역시 서비스 라인업 별로 풍성한 Open API를 제공하고 있고, 가이드와 관련 도구를 곁들여서 보다 사용하기 쉬운 환경을 만들어가고 있습니다..

Tech story/Cloud 2021.07.27

(워크플로우관리도구) Airflow 튜토리얼 #1 - Overview

Airflow란? Airflow는 Airbnb에서 개발한 워크플로우 관리 오픈소스 툴입니다. 아마도, 직장인 분들은 공감하실텐데요. 메일 보내놓고, 답장 기다리면서 느긋하게 현생을 즐길 수 있다면 좋겠지만 ㅠㅠ 다음 주 보고 자료도 수정해야하고, 옆팀에서 들어온 요청도 해결해야 하고 처음에 기다리던 메일은 또 제때 안 옵니다. 한 번 더 리마인드 메일도 보내고요 등등등.... Airbnb 서버도 이런 문제가 있었나 봅니다.....ㅠㅠ 에어플로우는 바로 (우리보다 조금 더 바쁠 것 같은) 서버를 위해 사용됩니다. 데이터 받아오기까지 가만히 있지 말고 사용자 요청도 처리하고.. 한 마디로 서버를 조금 더 열심히 굴리기 위한 툴인거죠. 장점 1. 파이썬으로 DAG 작성 에어플로우의 특징이자 장점 중 하나는, ..

Tech story/Cloud 2021.07.20

쿠버네티스, 이것만 알면 된다! - #1 쿠버네티스란 무엇일까?

쿠버네티스란 무엇일까요? 쿠버네티스란 컨테이너화된 애플리케이션의 배포, 확장 및 관리를 자동화하는 오픈 소스 시스템입니다. 출처: https://kubernetes.io/ 1주일에 수십억 개의 컨테이너를 생성하는 Google이 내부 배포시스템으로 사용하던 'borg'를 기반으로 2014년 프로젝트를 시작했고, 여러 커뮤니티의 아이디어와 좋은 사례들을 모아 빠르게 발전하였습니다. 이후 Google이 CNCF(Cloud Native Computing Foundation)에 코드를 기부함으로써, 쿠버네티스는 오픈 소스 프로젝트가 되었습니다. 쿠버네티스는 단순한 컨테이너 플랫폼이 아닌 마이크로서비스, 클라우드 플랫폼을 지향하고, 컨테이너로 이루어진 것들을 손쉽게 담고 관리할 수 있는 그릇 역할을 합니다. 서버리..