분류 전체보기
-
[IHOS 1기] 7주차 - 이스티오 스케일링, 데이터 플레인 확장Kubernetes 2025. 5. 25. 02:26
12. 이스티오 스케일링하기This chapter covers Scaling Istio in your organization여러 클러스터에서 서비스 메시 스케일링하기 Scaling the service mesh in multiple clusters두 클러스터를 합치기 위한 전체 조건 해결하기 Resolving the prerequisites to join two clusters여러 클러스터의 워크로드 간에 공통 신뢰 common trust 설정하기 Setting up common trust between workloads of different clusters클러스터 간 워크로드 찾기 Discovering cross-cluster workloadseast-west 트래픽을 위한 이스티오 인그레스 게이트웨..
-
[IHOS 1기] 6주차 - 운영, 튜닝Kubernetes 2025. 5. 18. 02:58
10.0 데이터 플레인 트러블 슈팅하기This chapter covers Troubleshooting the data plane잘못 설정한 워크로드 트러블슈팅하기 Troubleshooting a misconfigured workloadistioctl과 키알리로 잘못된 설정 감지 및 방지하기 Detecting and preventing misconfigurations using istioctl and Kialiistioctl을 사용해 서비스 프록시 설정 조사하기 Using istioctl to investigate the service proxy configuration엔보이 로그 이해하기 Making sense of Envoy logs텔레메트리를 사용해 앱에 대한 통찰력 얻기 Using telemetry..
-
[IHOS 1기] 5주차 - 마이크로서비스 통신 보안Kubernetes 2025. 5. 11. 02:53
9.0. 실습 환경 구성‣9.0.1. [실습 환경 구성] k8s(1.23.17) 배포 : NodePort(30000 HTTP, 30005 HTTPS)Copy#git clone https://github.com/AcornPublishing/istio-in-actioncd istio-in-action/book-source-code-masterpwd # 각자 자신의 pwd 경로code .# 아래 extramounts 생략 시, myk8s-control-plane 컨테이너 sh/bash 진입 후 직접 git clone 가능kind create cluster --name myk8s --image kindest/node:v1.23.17 --config - ‣9.0.2. [실습 환경 구성] istio 1.17.8 ..
-
[IHOS 1기] 4주차 - ObservabilityKubernetes 2025. 5. 3. 23:44
관찰가능성 Observability: Understanding the behavior of your serviceshttps://netpple.github.io/docs/istio-in-action/Istio-ch7-observabilityThis chapter covers기본적인 요청 수준 메트릭 수집하기 Collecting basic request-level metrics이스티오의 서비스 간 표준 메트릭 이해하기 Understanding Istio’s standard service-to-service metrics프로메테우스로 워크로드 및 컨트롤 플레인 메트릭 긁어오기 Using Prometheus to scrape workload and control-plane metrics이스티오에 프로메테우스에..
-
[AEWS 3기] 12주차 - Amazon VPC Lattice for Amazon EKSAWS 2025. 4. 27. 00:33
Kubernetes의 애플리케이션 네트워킹 변화 과정Kubernetes의 네트워킹 스택은 마이크로서비스 아키텍처의 발전과 함께 진화해왔습니다. 첫 시작 : 한 개의 Kubernetes 클러스터를 사용할 때 단일 클러스터 내부에 배포되는 Kubernetes 서비스들은 클러스터 내부의 DNS 인 CoreDNS 및 Ingress 리소스를 통해서 내부 서비스 간 통신 및 외부로의 통신을 모두 네이티브하게 구현할 수 있음.사용되는 방법들경로 기반 라우팅으로 서비스 구조화 및 관리 개선SSL/TLS 종단점 제공을 통한 보안 강화기본 Service 리소스로 시작NodePort, ClusterIP, LoadBalancer 타입의 서비스 구현Ingress 활용단순한 내부 통신과 외부 노출 기능에 중점 워크로드의 진화 :..
-
[IHOS 1기] 3주차 - Traffic control, ResilienceKubernetes 2025. 4. 27. 00:16
5. Traffic control: Fine-grained traffic routingTraffic routing basicsShifting traffic during a new releaseMirroring traffic to reduce the risk of a new releaseControlling traffic as it leaves a cluster‣들어가며 : 트래픽 세부 라우팅 필요 설명이전 장에서 우리는 트래픽을 클러스터로 가져오는 방법과 이를 위해 고려해야 할 사항들을 살펴보았습니다.요청이 클러스터에 들어오면, 요청을 처리하기 위해 적절한 서비스로 어떻게 라우팅되나요?클러스터 내에 있는 서비스는 같은 클러스터 내 또는 클러스터 외부에 있는 다른 서비스와 어떻게 통신하나요?마지막으로, 그..
-
[AEWS 3기] 11주차 - ML Infra(GPU) on EKSAWS 2025. 4. 20. 01:35
Configure Storgae - Host model data on Amazon FSx for Lustre‣3.1. 실습 소개이 워크숍에서는 Mistral-7B-Instruct 모델이 Amazon S3 Bucket에 저장되어 있으며, 이 버킷은 Amazon FSx for Lustre File System과 연결되어 있습니다. vLLM Container는 이를 활용하여 Generative AI ChatBot Application을 실행합니다.이 모듈에서는 Amazon FSx for Lustre 인스턴스를 배포하고 이를 Amazon EKS Cluster와 통합하여 Generative AI Application을 호스팅하는 방법을 학습합니다. 또한 Kubernetes 스토리지 개념, 예를 들어 CSI Dri..
-
[IHOS 1기] 2주차 - Envoy, IstioGatewayKubernetes 2025. 4. 19. 13:00
Istio’s Data Plane: Envoy Proxy‣3.1 What is the Envoy proxy?‣3.1.1. 엔보이 소개엔보이는 분산 시스템을 구축할 때 발생하는 어려운 애플리케이션 네트워킹 문제를 해결하고자 리프트가 개발했다.엔보이는 2016년 9월 오픈소스 프로젝트로 공개됐으며, 1년 후인 2017년 9월에는 CNCF에 합류했다.엔보이는 C++로 작성됐는데, 그 목표는 성능을 늘리는 것, 특히 높은 부하에서도 더 안정적이고 결정론적일 수 있도록 만드는 것이었다.엔보이는 다음 2가지 중요 원칙에 따라 만들어졌다.👉🏻애플리케이션에게 네트워크는 투명해야 한다. 네트워크 및 애플리케이션 문제가 발생할 때는 문제의 원인을 파악하기 쉬워야 한다. The network should be trans..