gitops 13

[플랫폼설계] DevOps에서 Platform Engineering으로: kt cloud의 여정

kt cloud Platform엔지니어링팀 이지은 님 📝 요약 SUMMARY 이 글에서는 DevOps에서 Platform Engineering으로 전환하며 개발자의 인지 부담을 줄이기 위해Platform Portal과 골든 패스를 설계하는 과정을 다룹니다.셀프서비스·GitOps·정책 자동화와 RAG 기반 AI 에이전트로 개발자 경험을 개선하는 방향을 정리합니다.#PlatformEngineering #PlatformPortal #GoldenPath #GitOps #DeveloperExperience"이 YAML은 누가 작성하나요?"kt cloud에서 NEXT 프로젝트를 진행하던 시절, 회의에서 심심치 않게 오가던 질문입니다. 배포 파이프라인을 작성하고 수정하는 건 개발자 몫이었고, Kubernete..

[활용사례] DevOps 엔지니어가 주목하는 MCP 생태계와 kt cloud PLATFORM 적용기

kt cloud Platform엔지니어링팀 이지은 님 📝 요약 SUMMARY 이 글에서는 MCP를 활용해 Kubernetes·GitHub·ArgoCD·Slack 등 DevOps 시스템을 AI와 연결하고, kt cloud PLATFORM 환경에 적용하기 위한 구조와 보안 원칙을 다룹니다.운영 데이터 연계와 트러블슈팅 자동화를 위한 MCP 활용 방향을 정리합니다.#MCP #DevOps #Kubernetes #GitHubActions #ArgoCD1. AI와 인프라의 결합: 과거의 한계와 MCP의 패러다임 전환기존의 대규모 언어 모델(LLM)은 뛰어난 추론 능력을 갖추었음에도 불구하고 ‘인프라와의 물리적 격리’라는 명확한 한계를 지니고 있었습니다.과거 (Isolating Chatbot): 엔지니어가 터..

[사례연구] 사내 개인용 개발환경 이미지 실험기 2부: 만들면서 마주친 것들과 풀어간 방법

kt cloud Platform엔지니어링팀 이초환 님 📝 요약 SUMMARY 이 글에서는 OpenStack 샌드박스 이미지 구축 과정에서 발생한IP 복구, GitOps 구성, 자격증명 관리 이슈와 해결 방안을 다룹니다.보안성과 운영 재현성을 높이기 위한 실무적 판단 기준을 정리합니다.#OpenStack #GitOps #ArgoCD #FluxCD #Vault1. 부팅마다 바뀌는 IP 자동 복구샌드박스 이미지는 누가 어디서 부팅하느냐에 따라 IP가 매번 다릅니다. K8s 다뤄보신 분들은 익숙하시겠지만 kubeadm으로 만든 클러스터는 빌드 시점 IP가 여러 곳에 박힙니다. 그대로 부팅하면 인증서 검증부터 어긋납니다. 처음엔 kube-apiserver 관련된 IP만 몇 개 건드리면 되겠지 생각했었습니다..

[사례연구] 사내 개인용 개발환경 이미지 실험기 1부: git push로 업데이트되는 OpenStack 샌드박스 만들기

[ kt cloud Platform엔지니어링팀 이초환 님 ] 📋 요약 이 글에서는 GitOps 기반 개인용 OpenStack 샌드박스 이미지를 구축하고 업데이트하는 실험 과정을 다룹니다.개발환경 표준화와 운영 부담 완화에 주는 실무적 의미를 정리합니다.#OpenStack #GitOps #ArgoCD #FluxCD #Kubernetes 1. 배경 — 이 프로젝트를 시작한 맥락저희 조직은 OpenStack 기반 서비스를 개발하고 있고, 여러 개발자·팀이 함께 쓰는 통합 개발환경이 있습니다. 통합환경은 각 서비스가 서로 상호작용하는 공유 공간이다 보니, 서비스를 단독으로 변경·테스트하려면 별도의 독립 환경이 필요합니다. 개인 단위 실험까지 공유 환경에서 하기엔 부담이 컸고, 그래서 개인별·서..

[전환가이드] ArgoCD·FluxCD GitOps 배포를 HelmRelease로 전환하는 방법

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 ArgoCD와 FluxCD 기반 GitOps 배포를 HelmRelease 방식으로 전환하는 과정과 운영 시 고려사항을 다룹니다.인프라 배포를 선언적으로 관리해 변경 추적과 운영 안정성을 높이는 방향을 정리합니다.#ArgoCD #FluxCD #GitOps #HelmRelease #Kubernetes 안녕하세요. 지난 글에서 OpenStack Helm 배포를 FluxCD HelmRelease 방식으로 전환한 경험을 공유드렸는데요.이번에는 그 연장선으로 ArgoCD 자체를 동일한 방식으로 전환한 이야기입니다. "배포 도구인 ArgoCD를 ArgoCD+FluxCD로 관리한다"는 다소 순환적으로 들릴 수 있지만, ..

[도입전략] Git 시크릿 관리와 Vault 도입으로 보안 강화하기

[ kt cloud Foundation플랫폼팀 이초환 님 ] 📋 요약 이 글에서는 Git 시크릿 관리 개선과 Kubernetes Secret 오브젝트 제거를 위한 Vault 도입 전략을 다룹니다.시크릿 노출 위험을 줄이고 운영 환경의 보안 기준을 명확히 하는 방향을 정리합니다.#Vault #GitSecret #Kubernetes #CSIProvider #시크릿관리 왜 Sealed Secrets도 SOPS도 아닌 Vault였나 — 도입 배경과 전략요건은 두 가지였다회사에서 시크릿 관리 개선 요청을 받았다. 요건을 정리하니 두 가지로 요약됐다.Git 레포에 평문으로 관리되는 시크릿을 제거할 것Kubernetes 클러스터 위에 Secret 오브젝트로 민감정보가 떠 있는 것을 없앨 것두 번째 ..

[도입가이드] 인프라 관리의 표준, IaC의 본질과 도입 가치

[ kt cloud Azure전환팀 변세림 님 ] 📋 요약 이 글에서는 클라우드 인프라를 코드로 관리하는 IaC의 개념과 도입 가치를 다룹니다.수동 관리로 인한 설정 불일치와 복구 지연을 줄이고, 운영 안정성을 높이는 실무 방향을 정리합니다.#IaC #InfrastructureAsCode #Terraform #클라우드인프라 #DevOps 안녕하세요. 🙋클라우드를 처음 도입할 때만 해도 웹 콘솔에서 클릭 몇 번으로 서버를 뚝딱 만드는 게 마법처럼 느껴졌어요. 하지만 여러 migration 프로젝트를 진행하면서 하루에도 수십 개의 인프라를 찍어내야 하는 상황이 반복되자, 그 마법은 점점 감당하기 어려운 운영 부담으로 바뀌기 시작했어요."분명히 매뉴얼대로 했는데 왜 설정이 달라져 있지?""..

Tech Story/etc. 2026.05.14

[아키텍처] kt cloud PLATFORM 보안 거버넌스의 수립: Vault 도입과 효율적인 시크릿 전달 전략 (ESO & CSI)

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 GitOps 환경에서 발생하는 시크릿 보안 문제를 해결하기 위해 HashiCorp Vault를 도입하고,ESO와 CSI Provider를 활용한 두 가지 시크릿 전달 전략을 다룹니다.보안 거버넌스를 플랫폼 수준에서 내재화함으로써 개발자의 부담을 줄이고대규모 MSA 환경에서의 운영 안정성과 규정 준수 수준을 높이는 방향을 정리합니다.#HashiCorpVault #ExternalSecretsOperator #CSIProvider #시크릿관리 #보안거버넌스1. GitOps의 딜레마: 모든 것을 코드로, 하지만 비밀은 빼고?우리는 지난 아티클에서 Helm과 ArgoCD를 통해 인프라의 상태를 코드로 정의하는 선언..

[실전가이드] OpenStack Helm 배포를 GitOps로 전환: FluxCD+Argo CD 아키텍처 설계와 운영 전략

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 이 글에서는 OpenStack Helm 배포 방식을 Genestack CI 기반 렌더링에서FluxCD HelmRelease와 Argo CD를 활용한 GitOps 방식으로 전환한 과정을 다룹니다.전환 배경, 아키텍처 설계, 값 관리 체계, 의존성 제어, 운영 결과와 장단점을 정리합니다.#OpenStack #GitOps #FluxCD #ArgoCD #HelmRelease안녕하세요. 오늘은 내부에서 실제로 전환을 마친 “OpenStack Helm 배포 방식”을 정리해 공유드립니다. 핵심은 간단합니다.기존: Genestack CI로 Helm Chart를 미리 렌더링 → 순수 매니페스트(YAML)를 Argo CD로 배포변경: ..

[가이드] kt cloud에서 사용하는 Umbrella Helm Chart 설계 전략

[ kt cloud Foundation플랫폼팀 이지은 님 ] 📋 요약 여러 Helm Chart를 하나로 묶어 관리하는 Umbrella Helm Chart의 개념과 설계 전략을 소개합니다.GitOps 환경에서 배포 자동화와 환경별 설정 관리를 효율화하는 실전 가이드를 제공합니다. #Helm #UmbrellaChart #GitOps #Kubernetes #배포자동화 CI 도입, 그리고 선택의 기로CI 체계를 처음 도입하면서 가장 먼저 부딪히는 벽 중 하나는 바로 '배포 방식'에 대한 결정입니다. 선언형 배포를 할 것인가? 템플릿 기반 배포를 할 것인가? 많은 분들이 kustomize와 helm 사이에서 고민을 시작합니다. 그리고 여기서 한 걸음 더 나아가면, Helm을 선택했을 때 'Umbrella He..