Tech story 82

‘3高 시대’, 엔터프라이즈 비용 절감 Tip (feat. 클라우드 더불어 HAC )

지난 7월 ‘서울신문’에 기사 제목이 매우 인상적이었던 기억이 납니다. 매일 새로운 기록을 갈아치우며 환율의 고공행진을 체감하게 만드는 임팩트 있는 문장이네요. 환율의 움직임을 섣불리 예상하기 힘들지만, 대다수의 금융전문가들은 원달러 환율이 1400원선까지 오를 것이라는 중론입니다. 지속되는 공급망 이슈와 우크라이나-러시아 전쟁으로 인한 긴장감, 식량부족과 에너지 가격의 인상, 코로나의 재 유행 등 복합적인 악재가 만든 인플레이션이 좀처럼 쉽게 끝나지 않을 거란 예측에서 나온 결과로 보입니다. ● 기업의 경영전략 기조 “재정건전성 확보”∙∙∙방어 수비적 행보로 전환 금융위기를 일찌감치 감지한 기업에서는 빠르게 사업전략을 수정하는 등 경영역량을 제고하기 위한 비상경영체계를 선포하고 있습니다. 그렇다면, 국..

Tech story/Cloud 2022.08.26

KT Cloud Container 이렇게 이용해 보세요(feat. DevOps Suite)

KT Cloud Container 상품은? kt cloud에서 제공하는 Container 상품에는 총 3가지가 있습니다. CaaS, Container, DevOps Suite이 있는데, 그 중에서 Container와 DevOps Suite의 상품 소개 및 이용 방법에 대해서 설명해드리고자 합니다. Containr 상품은 OKD(Origin Community Distribution of kubernetes)를 기반으로 Container Platform를 제공하고 있는 서비스로 Multi Container Platform 수용/관리 할 수 있는 Container Orchestration Tool 입니다. 여기서 OKD란 컨테이너 기반 소프트웨어의 배포 및 관리를 할 수 있는 OpenShift의 오픈 소스 버..

안전하게 Cloud 이용하기#3 - 애플리케이션 보안

1. 애플리케이션 보안 설계 애플리케이션 보안에는 "인증/암호화/감사" 등이 포함됩니다. 특히, Cloud의 특성 상 애플리케이션이 노출되고 네트워크 억제가 어려워지므로, 애플리케이션 보안 수준이 높아져야 합니다. 리소스가 공유되기에, 사용자가 권한이 부여된 데이터에 접근할 수 있도록 통제되어야 하고, 웹-WAS-DB 등으로 분리하는 3-Tier 이상의 설계가 필요합니다. 이를 통해 데이터베이스의 노출을 최소화할 수 있습니다. 만약 전통적인 웹/WAS 서버를 구성하기 어려워 데이터에 바로 접근하는 상황이라면, 중계 서버를 구성하는 것이 좋습니다. 이는 주요 자원을 Private Network로 위치시키고, 경로를 최소화 하는 방법입니다. 중계 서버는 연결된 서비스와 터널링하여, 접속자가 클라우드 자원에 ..

Tech story/Security 2021.11.09

kt cloud Dev Tools - IMDB Redis 환경 구성 #1

Intro 지난 글에서는 IMDB(In-Memory DataBase)의 정의와 특성 그리고 종류에 대해 다뤄봤습니다. 이번 글에서는 Redis의 다양한 Operation Model 중 Stand Alone에 대해 글을 써보려 합니다.해당 글은 Ubuntu 18.04 및 Redis 5.x 버전에 맞게 작성되어있습니다. Stand Alone 구조란? Stand Alone 구조는 Redis의 가장 기본적인 Operation Model입니다. 단 하나의 Master 단일 노드로 구성됩니다. 설치 과정 설치를 위해 필요한 패키지 사전 설치 root@jsm-redisTechBlog:~# apt-get install build-essential pkg-config gcc tcl libsystemd-dev -y Red..

Tech story/Cloud 2021.11.03

쿠버네티스, 이것만 알면 된다! - #7 Volume(볼륨) 사용법

쿠버네티스는 상태를 저장하지 않는 Stateless이므로, 어떠한 문제가 발생하여 컨테이너가 삭제된다면 데이터도 같이 삭제됩니다. 이렇게 될 경우, 로그 파일을 보관해야 한다거나 데이터베이스를 사용할 경우 데이터가 사라지면 큰 장애가 발생할 수 있습니다. 따라서 데이터가 사라지지 않고 보존되어야 할 경우 볼륨(Volume)을 사용합니다. emptyDir, hostPath 먼저 쿠버네티스의 여러 가지 볼륨 중 임시 디스크를 사용하는 emptyDir, 로컬 디스크를 사용하는 hostPath에 대해서 알아보도록 하겠습니다. emptyDir emptyDir은 생성 당시에는 디스크에 아무 내용이 없으므로, emptyDir이라고 합니다. emptyDir은 Pod가 생성될 때 생성되고, Pod가 삭제될 때 같이 삭제..