본문 바로가기

IT Note/Cloud

(41)
2023 금융분야 클라우드컴퓨팅 이용가이드 요약하기-1 1. 이 가이드는 금융회사 또는 전자금융업자(이하 ‘금융회사’)가 클라우드컴퓨팅 서비스(이하 ‘클라우드서비스’)를 이용하고자 할 경우 요구되는 세부절차와 금융시스템 안전성 및 금융소비자 보호를 위해 필요한 사항을 안내하는 것을 목적 *법에서 정의하는 금융회사/전자금융업자는? -은행(시중은행/지방은행/특수은행) -비은행예금취급기관(종합금융회사/상호저축회사/투자신탁운용회사/우체국예금) -증권회사 -보험회사(생명보험회사/손해보험회사/우체국보험) -기타 금융회사(여신전문금융회사/자금중계회사/투자자문회사) 출처:한국은행(https://www.bok.or.kr/portal/main/contents.do?menuNo=200580) 2.금융회사가 클라우드서비스를 이용하고자 할 경우 「전자금융감독규정」(이하 ‘감독규정’..
[1분 IT] 통합모니터링, Multi-Cluster Monitoring 해보자! 일단 Single Cluster 부터.. 1. 모니터링 왜함? 지금 시대는 비트코인, 주식, NFT, 선물 등 1초마다 가격이 요지부동 하는 도파민 범벅 무침의 시대입니다. (저는 홀덤을 좋아합니다.) 이 상품들의 특징들은 1초마다 Price가 달라진단 겁니다. 하루 죙일 그래프만 보고 있어도 시간이 아주 잘갑니다. 이런 가격들은 수요와 공급법칙이든 이상 법칙에 의해 이루어진다 하더라도 누군가는 그래프에 이 가격을 띄워야 합니다. 1분 이상 서버가 멈춘다 ? 저부터 오함마 준비해서 키움증권이든 업비트든 뛰어갈 것 같습니다. 선물과 디파이같은 파생상품이 즐비하는 시대에 자기 돈이 1분이든 1시간이든 플랫폼에 묶여있다면 미칠 노릇이겠죠 이런 애플리케이션의 중단 등을 막고 혹은 중단 되었더라도 빠르게 상황을 파악해서 문제를 해결하기 위해서라도 모니터..
[1분 IT] MultiCluster Monitoring에 대해 알아보기... 근데 실습을 곁들인 전하! (전기톱맨 하이라는 뜻..) 글을 뭐를 써야할지라고 생각했을때 쓰고 싶은 주제가 많습니다. 앞에 1분으로 붙였지만 거짓말입니다. 죄송합니다. 설날에 20시간이 넘게 누워있을때 허리가 지끈 아파오기 시작했습니다. 인팁인 저는 누워서 망상을 합니다. 그러면서 주제를 정리해봅니다. 1. MultiCluster Monitoring 2. ELK Stack을 하려다가 나와버린 Opensearch Stack + fluent-bit / fluentd 3. Helm Chart 4. NodeAffinity 및 Label Select 5. Proxmox로 Homeserver 구축기... 6. Ansible or ArgoCD 7. Python의 객체지향성 8. Ruby로 1분만에 홈페이지 만들고 호스팅하기 --- 머릿..
Tekton이란? 원문 : 호롤리한하루/Tekton이란? 주의) 추후 수정은 원본 포스팅에만 적용됩니다. Overview 작년에 Knative를 다루면서 잠깐 Tekton에 대한 얘기를 언급한 적이 있는데요, 이번에 Tekton을 다뤄볼 기회가 생겨 블로그에도 간단히 정리를 해두려 합니다. Kubernetes가 Container Orchestration계의 de-facto가 되고나서 여러 툴들이 각자 영역의 de-facto로 자리잡았지만, 아직 CI/CD쪽은 뚜렷한 강자가 없는 것으로 알고 있습니다. 그런데 왜 Tekton을 골라서 공부를 시작했느냐! GA된지는 얼마 안된 신생 프로젝트이지만, 여러 곳에서 Tekton을 사용하고 있습니다. 예를들어 전통의 강자 Jenkins의 후예 Jenkins X에서도 pipeline으..
Kubernetes Cluster Upgrade 원문 : 호롤리한하루/Kubernetes Cluster Upgrade Overview Kubernetes 내용을 포스팅하는게 되게 오랜만이네요...ㅎㅎ 오늘 포스팅에서는 쿠버네티스 클러스터의 버전을 업그레이드 하는 방법을 기술하겠습니다. 기본적인 업데이트 순서는 다음과 같습니다. 기본 컨트롤플레인 노드를 업그레이드 (있다면) 다른 컨트롤플레인 노드를 업그레이드 워커 업그레이드 참고 : kubeadm 클러스터 업그레이드 Prerequisites 모든 노드가 Ready상태 swap 비활성화 (필요 시) 클러스터 백업 Node draining 필요 모든 노드의 pod은 업그레이드가 진행된 후, 버전 해시값을 업데이트하기위해 재시작됩니다. Upgrade Version 선택 업그레이드는 메이저버전의 경우 1단계씩..
Nginx Ingress Controller Annotations - Rewirte 원문 : [호롤리한하루/Nginx Ingress Controller Annotations - Rewirte] Overview 여러 annotation을 통해 Nginx Ingress Controller의 설정값들을 변경할 수 있습니다. -> 전체 Annotation 이번문서에서는 여러 Annotation 중 url rewrite에 관련된 annotation에 대해서 알아보겠습니다. -> Annotation/rewrite Rewrite Target Ingress규칙을 작성하다보면 path에 따라 서비스를 나누게 되는데요, 경우에 따라 해당 서비스 안에서도 하위 path를 이용해야하는 경우가 있을 수도 있습니다. 예를 들어, Ingress규칙이 다음과 같을 때 http: paths: - path: /some..
Openshift4.3 Baremetal 설치 - Restricted Network 원문: 호롤리한하루/Openshift4.3 Baremetal 설치 - Restricted Network Overview 약 5개월 전에는 베어메탈에 UPI방식으로 openshift 4.3을 설치해보는 문서를 포스팅했었습니다. -> Openshift4.3 Installation on Baremetal 이번엔 Restricted Network, 즉 Offline에서 openshift 4.3을 설치해보는 것을 기술하겠습니다. 기본적으로 설치과정은 동일하지만, 설치를 시작하기 이전에 준비해야할 몇가지 사항들을 주로 살펴보겠습니다. 참고 : openshift document - Installing a cluster on bare metal in a restricted network Prerequisites 제가 ..
Openshift Network를 위한 몇가지 설정 원문 : 호롤리한하루/Openshift Network를 위한 몇가지 설정 Overview (2020.09.21) 위 사진과 같은 Openshift 클러스터 구성을 위한 네트워크 설정에 대해서 서술하겠습니다. VMware사용 Openshift 클러스터는 Private Network 구성 각 클러스터의 Public 통신은 Bastion을 통해 이뤄짐 1. VMware에서 2개의 NIC 셋업 vmware에서 vm들을 생성할때에는 필요한 네트워크 어댑터들을 수동으로 생성해서 부여해줘야합니다. 이 챕터에서는 Public NIC와 Private NIC를 가지고 네트워크 어댑터를 만든 다음, bastion노드에 두개의 어댑터를 추가해주겠습니다. 물리적 NIC 확인 제가 사용한 vmware에는 4개의 물리적NIC가 있..
Kubernetes Monitoring with Sysdig 원문: 호롤리한하루/Kubernetes Monitoring with Sysdig Overview 이번 포스팅에서는 sysdig 플랫폼은 무엇인지, 무료로 sysdig monitoring을 테스트할 수 있는 방법에 대해서 말씀드리겠습니다. Sysdig : sysdig.com Sysdig? "Ship cloud apps faster by embedding security, compliance, and performance into your DevOps workflow" Sysdig를 한 문장으로 말하자면 기업용 보안 모니터링 플랫폼입니다. 원래는 리눅스와 같은 시스템에서 발생하는 이벤트에 대한 감시도구입니다. 네트워크, 디스크 I/O, 에러 등 다양한 메트릭에 대한 필터링이 가능하고 시스템로그에 기록되지 않..
Cloud 기본 개념 파헤치기 - (3/3) 각종 용어에 대한 설명 '클라우드'를 새로운 기술이나 트렌드라고 소개하기엔 클라우드는 이미 등장한 지 오래 되었고, 널리 쓰이고 있으며, 점점 표준이 되어가고 있는 기술인 것 같습니다. 당연히 클라우드에 대해서 잘 알고 계신 전문가분들도 많으시고요. 하지만 이제 막 IT업계에 발들이거나, 넓고 얕은 지식으로써 클라우드에 대해 알고 싶거나, 비전공자가 처음 클라우드를 이해할 때 도움이 되고 싶으신 경우라면 이 포스팅을 읽어 보시길 권해드리며, 아래와 같은 내용으로 Cloud 기본 개념 3부작 시리즈를 연재하려고 합니다. ~Cloud 기본 개념 이해 3부작~ 1. Cloud 생기초 2. 최근 동향 3. 각종 용어에 대한 설명 3. 각종 용어에 대한 설명 모든 산업군마다 공통된 것이겠지만, IT산업군에도 굉장히 많은 용어가 있습니다..
Openshift ResourceQuota & LimitRange 원문 : 호롤리한하루/Openshift ResourceQuota & LimitRange Overview Openshift의 리소스를 제한시키는 기능인 ResourceQuota에 대해서 알아보겠습니다. Prerequisites Openshift v4이상 클러스터 1. ResourceQuota & LimitRange ResourceQuota 프로젝트의 리소스를 제한시키는 기능을 제공합니다. 크게 세가지 타입의 리소스를 관리합니다. Compute Resource (cpu, memory, ephemeral-storage 등) Storage Resource (pvc용량, pvc개수등) Object counts (pod, rc, rsourcequotas, svc, configmap 등) ephemeral-stora..
Openshift Deployment & DeploymentConfig 원문 : 호롤리한하루/Openshift Deployment & DeploymentConfig Overview Openshift는 pod을 배포할 때, 크게 Deployment와 DeploymentConfig 두가지 방식으로 배포합니다. 이번 포스팅에서는 두 배포 방식의 차이점을 알아보고, DeploymentConfig방식을 직접 테스트해보도록 하겠습니다. Prerequisites Openshift v4이상 클러스터 1. ReplicaSet & ReplicationController 쿠버네티스의 Deployment와 마찬가지로 Openshift의 Deployment와 DeploymentConfig도 Pod의 복제본을 담당하는 컨트롤러를 포함하고 있습니다. Deployment : 하나이상의 ReplicaSe..