쿠버네티스는 장애를 복구하는 것이 아니라, 우리가 정의한 장애를 실행한다
쿠버네티스는 애플리케이션이 정상인지 알지 못합니다. Probe 결과를 보고 정해진 동작을 할 뿐입니다. 잘못된 Liveness 하나가 DB 지연을 전체 장애로 키우는 과정과, 웹 API·Spring Boot·AI 추론 서버의 실무 Probe 설계 예제.
운영 현장의 장애, 책임 경계, SLA, 보안, 이관 리스크
쿠버네티스는 애플리케이션이 정상인지 알지 못합니다. Probe 결과를 보고 정해진 동작을 할 뿐입니다. 잘못된 Liveness 하나가 DB 지연을 전체 장애로 키우는 과정과, 웹 API·Spring Boot·AI 추론 서버의 실무 Probe 설계 예제.
AI Agent에게 손이 생기면서 보안의 축이 바뀌고 있다. 문제는 AI의 정확도가 아니라 권한이다. Wiz의 Copilot Autofix 사례를 출발점으로, AI 시대의 최소 권한 원칙과 Blast Radius 설계를 생각해봤다.
CPU도 메모리도 멀쩡한데 Disk Util만 95%인 노드. 범인이 로그였던 경우를 정리했습니다. 로그는 문자열이 아니라 I/O이고, Kubernetes에서는 그 부하가 한 노드에 몰립니다.
kubectl delete pod 하나로 갈리는 지점. 명령어를 아는 사람과 장애를 계층으로 잘라 설명하는 사람의 차이를 운영자 시선으로 정리했습니다.
Podman의 journald·k8s-file 로깅 드라이버부터 Quadlet LogDriver 설정, journald 보존 정책, CoreOS MachineConfig 배포, Vector 중앙화까지. OKD 클러스터를 굴리며 겪은 로그 관리 기록입니다.
첫 클러스터 배포에 성공했다고 착각한 순간부터 부하 테스트에서 무너진 3주까지. 쿠버네티스 초보자가 반복하는 실수와 운영팀의 습관을 정리했습니다.
쿠버네티스가 NGINX 인그레스 지원을 끊은 직후 18년 된 치명적 버그가 터졌습니다. 클라우드 네이티브 절반이 노출된 상황과 대응을 정리했습니다.
장애 대응과 문제 해결 접근법 중심으로 정리한 DevOps/SRE 면접 질문들. 암기가 아니라 운영자의 사고 순서를 평가하는 질문에 초점을 맞췄습니다.
AI 네이티브 기업에서 조용히 무너지는 책임 소유권. 가시성보다 한 층 깊은 거버넌스 위기와 그 해결 방향을 운영자 시선으로 짚어본다.
Docker 이미지 레이어에 자격 증명이 영구 저장되는 보안 함정과 BuildKit 비밀로 막는 법. 삭제했다고 안심하면 안 되는 이유.
3월 axios npm 공급망 공격을 엔지니어 관점에서 분석. UNC1069의 공격 기법과 OIDC 우회 구조, 실무 대응까지 정리했습니다.
Anthropic의 Claude Code 전체 소스가 소스맵을 통해 노출된 사건. 512만 줄 아키텍처와 빌드 설정 하나가 만든 운영 리스크를 뜯어봅니다.