kubernetes 4

Calico CNI

이번 블로그에서는 Kubernetes 클러스터에서 네트워크 정책과 보안을 제공하는 네트워크 플러그인 Calico에 대한 글을 작성해보겠습니다. Calico 개념Calico는 컨테이너와 가상 머신을 위한 네트워킹 솔루션입니다. 즉 여러 컴퓨터나 서버에서 실행되는 애플리케이션들이 서로 안전하고 효율적으로 통신할 수 있도록 도와주는 도구라고 생각하시면 될 것 같습니다. Calico는 아래의 주요 특징을 가지고 있습니다.다양한 환경 지원 : Kubernetes, OpenShift 등 여러 플랫폼에서 사용할 수 있습니다.빠른 성능 : 최신 기술(eBPF)이나 기존 리눅스 네트워킹을 사용해 빠른 속도를 제공합니다.일관된 사용 경험 : 클라우드에서든 회사 내부 서버에서든, 작은 규모에서든 큰 규모에서든 동일한 방식으..

Cloud/Kubernetes 2026.01.05

EKS with KEDA for Event Driven AutoScaling

이번 블로그에서는 KEDA의 개념과 Event Driven AutoScaling을 구현하는 글을 작성해보겠습니다. KEDA의 개요Kubernetes 기본 오토스케일링인 HPA(Horizontal Pod Autoscaler)는 CPU/메모리 기반 스케일링에는 최적이지만, 다음과 같은 한계를 가지고 있습니다.Scale-to-Zero 적용에 어려움을 겪습니다. 즉 Pod를 0개로 줄일 수 없으며 비용 최적화에 불리합니다.지표가 실제 서비스 부하 원인과 간접적입니다. 즉 HPA는 부하가 생긴 결과로써 대응을 하기 때문에 트래픽 처리에 대한 대응이 늦을 수 있습니다.외부 이벤트 소스(메시지 큐, 스트림 등)를 스케일링 기준으로 삼기 복잡합니다. 그러므로 이런 문제를 해결하기 위해 등장하게 된 것이 바로 KEDA..

Cloud/CNCF 2026.01.04

NodeLocal DNSCache

이번 블로그에서는 CoreDNS에 부하를 해결하기 위한 도구인 NodeLocal DNSCache에 대한 글을 작성해보려합니다. NodeLocal DNSCache란? Kubernetes 환경에서는 Pod가 다른 Service나 외부 도메인과 통신할 때마다 DNS 조회가 발생합니다. 일반적으로 모든 DNS 요청은 CoreDNS(kube-dns)를 거쳐 처리되는데, 클러스터 규모가 커질수록 DNS 요청이 집중되어 지연 시간이 증가하거나 CoreDNS에 부하가 발생할 수 있습니다. 이러한 문제를 해결하기 위해 Kubernetes에서는 NodeLocal DNSCache를 제공합니다. NodeLocal DNSCache는 각 노드(Node)에 DaemonSet 형태로 DNS 캐시 서버를 배포하여, Pod의 DNS ..

Cloud/Kubernetes 2025.10.27

Istio Keycloak 인증 연동

이번 블로그에서는 Istio에 Keycloak 인증을 연동하는 글을 작성해보려합니다.아키텍처는 아래와 같이 구성됩니다.Istio & Keycloak 인증 연동 아키텍처를 구축하기 위해서는 아래의 순서를 따라야합니다. 1. EKS Cluster 구성 및 Keycloak 구성2. Keyclaok 콘솔에서 환경 설정3. Keyclaok 인증 Deployment 설정 EKS Cluster 구성 및 Keycloak 구성EKS Cluster와 ACM이 생성되어있다는 전제로 진행합니다.우선 Keycloak 구성을 위해 필요한 환경변수를 설정해줘야합니다.EKS_CLUSTER_NAME="" # Change Your EKS Cluster NameACCOUNT_ID=$(aws sts get-caller-identity --..

Cloud/Kubernetes 2025.09.29