Kubernetes 42

[구축사례] IPFIX와 Goflow2로 구현한 kt cloud Network 미터링 내재화

Tech-Frontier.md kt cloud$ whoami --team❯ kt cloud Cloud플랫폼팀 윤찬열 님 📋 요약TL;DR이 글에서는 IPFIX와 Goflow2를 활용해 OVN 환경의 네트워크 과금 미터링 체계를 구축한 과정을 다룹니다.정확한 트래픽 측정은 클라우드 운영 신뢰성과 과금 리스크 관리에 중요한 기준이 됨을 정리합니다. #IPFIX #Goflow2 #OVN #NetworkMetering #OpenStackiptables가 사라진 자리, 과금은 어디서 측정하나클라우드 사업에서 네트워크 과금은 민감한 영역입니다. 테넌트별로 외부와 주고받는 North-South 트래픽을 정확히 측정해야 청구서가 나가는데, 여기서 1바이트라도 어긋나면 그대로 비즈니스 신뢰도 문제로 번지기 때문입니다...

[kt cloud] kt cloud PLATFORM, 공공 클라우드를 위한 차세대 운영 기반

kt cloud 마케팅커뮤니케이션팀 김지웅 님 📝 요약 SUMMARY 이 글에서는 공공 클라우드를 위한 kt cloud PLATFORM의 운영 구조와 확장성, 보안성, AI 인프라 기반을 다룹니다.안정적인 서비스 운영과 변화 대응을 위한 클라우드 전환 방향을 정리합니다.#ktcloud #공공클라우드 #OpenStack #Kubernetes #AI인프라안녕하세요! kt cloud 테크 마케터 김지웅 입니다. 🙋‍♂️ 오늘은 공공 클라우드의 새로운 운영 기반이 될 kt cloud PLATFORM을 소개해 드릴게요.공공 클라우드 환경의 변화공공 클라우드 환경은 이제 가상서버(VM) 중심의 안정적인 인프라 운영을 넘어, 컨테이너, AI 인프라, 데이터 기반 서비스까지 함께 고려하는 방향으로 넓어지고 있..

[기술검증] 물리 서버는 그대로, Kubernetes는 새 버전으로: Cluster API In-place Upgrade

Tech-Frontier.md kt cloud$ whoami --team❯ kt cloud Cloud플랫폼팀 정성훈 님 📋 요약TL;DR이 글에서는 물리 서버 기반 Kubernetes 클러스터에서Cluster API와 BYOH Provider를 활용한 In-place Upgrade 구현과 검증 과정을 다룹니다.제한된 인프라 환경에서 업그레이드 전략을 선택하고 운영 안정성을 높이는 방향을 정리합니다.#Kubernetes #ClusterAPI #InPlaceUpgrade #BYOHProvider #BareMetalKubernetesKubernetes 클러스터는 한 번 설치하고 끝나는 시스템이 아닙니다. 운영을 시작하면 노드 증설, 버전 업그레이드, 장애 복구, 설정 표준화 같은 작업이 반복됩니다. 클러스터..

[구축사례] kt cloud PLATFORM OpenStack 검증용 Zuul.CI Gating System 구축

Tech-Frontier.md kt cloud$ whoami --team❯ kt cloud Cloud플랫폼팀 김건희 님 📋 요약TL;DR이 글에서는 kt cloud PLATFORM의 OpenStack 내재화를 위해 Zuul.CI 기반 Gating System을 구축한 과정을 다룹니다.Upstream 변화에 따른 회귀 위험을 줄이고 안정적인 운영 검증 방향을 정리합니다.#OpenStack #ZuulCI #GatingSystem #CI파이프라인 #ktcloud1. 문제 정의: "Community 버전의 OpenStack을 내재화한다는"는 것의 무게클라우드 플랫폼을 구축할 때, 상용 배포판이 아닌 Community 버전의 OpenStack을 코어로 채택하는 순간, 그 의미를 한 번 더 짚어볼 필요가 있습니다..

[기술사례] Ceph 기반 스토리지 내재화로 상용 스토리지 대체하기

Tech-Frontier.md kt cloud$ whoami --team❯ kt cloud Storage플랫폼팀 엄주관 님 📋 요약TL;DR이 글에서는 Ceph 기반 스토리지 내재화로 상용 스토리지를 대체하기 위한 배경과 설계 방향을 다룹니다.비용 효율과 기술 통제권이 클라우드 운영 경쟁력에 미치는 의미를 정리합니다.#Ceph #스토리지내재화 #분산스토리지 #오브젝트스토리지 #클라우드인프라왜 스토리지 내재화가 필요했는가클라우드 서비스를 운영할수록 스토리지 비용은 누적되고, 서비스 규모가 커질수록 상용 라이선스 구조의 부담도 함께 커집니다. 특히 저장 용량 증가와 함께 비용이 지속적으로 상승하는 구조는 장기적으로 수익성에 직접적인 영향을 줍니다. 또한 벤더별 제품을 혼합 운영하는 환경에서는 운영 정책, ..

[사례연구] 사내 개인용 개발환경 이미지 실험기 1부: git push로 업데이트되는 OpenStack 샌드박스 만들기

[ kt cloud Platform엔지니어링팀 이초환 님 ] 📋 요약 이 글에서는 GitOps 기반 개인용 OpenStack 샌드박스 이미지를 구축하고 업데이트하는 실험 과정을 다룹니다.개발환경 표준화와 운영 부담 완화에 주는 실무적 의미를 정리합니다.#OpenStack #GitOps #ArgoCD #FluxCD #Kubernetes 1. 배경 — 이 프로젝트를 시작한 맥락저희 조직은 OpenStack 기반 서비스를 개발하고 있고, 여러 개발자·팀이 함께 쓰는 통합 개발환경이 있습니다. 통합환경은 각 서비스가 서로 상호작용하는 공유 공간이다 보니, 서비스를 단독으로 변경·테스트하려면 별도의 독립 환경이 필요합니다. 개인 단위 실험까지 공유 환경에서 하기엔 부담이 컸고, 그래서 개인별·서..

[기술분석] Kubernetes Gateway API에서 트래픽을 세밀하게 제어하는 Policy 객체 파헤치기

[ kt cloud Container Service팀 박지선 님 ] 📋 요약 이 글에서는 Kubernetes Gateway API의 Policy 객체를 활용해 트래픽 동작을 제어하는 방식과 적용 범위를 다룹니다.운영 환경에서 설정 혼선을 줄이고 안정적인 트래픽 관리를 위한 기준을 정리합니다.#Kubernetes #GatewayAPI #Policy #ClientSettingsPolicy #BackendTLSPolicy 1. 개요이전 편에서 Gateway API 사용해서 Gateway와 HTTPRoute로 기본 라우팅을 구성했다면, 이번 편에서는 Policy 객체로 트래픽을 세밀하게 제어하는 방법을 다룹니다. 타임아웃, 세션 유지, 백엔드 TLS 등 기존 Ingress에서 Annotatio..

[전환가이드] ArgoCD·FluxCD GitOps 배포를 HelmRelease로 전환하는 방법

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 ArgoCD와 FluxCD 기반 GitOps 배포를 HelmRelease 방식으로 전환하는 과정과 운영 시 고려사항을 다룹니다.인프라 배포를 선언적으로 관리해 변경 추적과 운영 안정성을 높이는 방향을 정리합니다.#ArgoCD #FluxCD #GitOps #HelmRelease #Kubernetes 안녕하세요. 지난 글에서 OpenStack Helm 배포를 FluxCD HelmRelease 방식으로 전환한 경험을 공유드렸는데요.이번에는 그 연장선으로 ArgoCD 자체를 동일한 방식으로 전환한 이야기입니다. "배포 도구인 ArgoCD를 ArgoCD+FluxCD로 관리한다"는 다소 순환적으로 들릴 수 있지만, ..

[운영가이드] Kubernetes 기반 Fault-Tolerant GPU 클러스터 유지 관리

[ kt cloud Foundation플랫폼팀 서준호 님 ] 📋 요약 이 글에서는 Kubernetes 기반 Fault-Tolerant GPU 클러스터의 안정적 운영과 유지 관리 방안을 다룹니다.대규모 AI 인프라에서 장애 대응과 성능 저하 예방이 운영 신뢰성에 미치는 의미를 정리합니다.#Kubernetes #GPU클러스터 #FaultTolerance #Slurm #InfiniBand 생성형 AI와 대규모 언어 모델(LLM) 시대에 고성능 연산에 대한 수요는 일시적인 급증을 넘어, 이제는 거대하고 지속적인 워크로드로 변화했습니다. 수십억 개의 파라미터를 가진 모델을 학습시키는 것은 단순히 계산 능력을 겨루는 일이 아닌, 인프라를 안정적으로 운영하는 레이스와 같습니다. 수천 개의 GPU를 ..

[도입전략] Git 시크릿 관리와 Vault 도입으로 보안 강화하기

[ kt cloud Foundation플랫폼팀 이초환 님 ] 📋 요약 이 글에서는 Git 시크릿 관리 개선과 Kubernetes Secret 오브젝트 제거를 위한 Vault 도입 전략을 다룹니다.시크릿 노출 위험을 줄이고 운영 환경의 보안 기준을 명확히 하는 방향을 정리합니다.#Vault #GitSecret #Kubernetes #CSIProvider #시크릿관리 왜 Sealed Secrets도 SOPS도 아닌 Vault였나 — 도입 배경과 전략요건은 두 가지였다회사에서 시크릿 관리 개선 요청을 받았다. 요건을 정리하니 두 가지로 요약됐다.Git 레포에 평문으로 관리되는 시크릿을 제거할 것Kubernetes 클러스터 위에 Secret 오브젝트로 민감정보가 떠 있는 것을 없앨 것두 번째 ..