전체 글 106

[Network] 패킷과 프로토콜, 계층 구조와 캡슐화

1. 패킷의 구성대부분의 현대 네트워크는 패킷 교환 네트워크를 사용한다. 이는 데이터를 한 번에 전송하지 않고, 작은 단위로 나누어 전송하는 구조를 말하는데, 이 때 네트워크에서 주고받는 데이터의 최소 단위를 "패킷(Packet)" 이라고 한다. 패킷은 실질적으로 전송하고자 하는 데이터인 "페이로드(Payload)"와 부가정보 또는 제어정보인 "헤더(Header)/트레일러(Trailer)"로 구성되어있다. 헤더에는 보통 다음과 같은 정보가 포함된다. 출발지 / 목적지 주소프로토콜 정보순서 번호오류 검증 정보 등이러한 정보가 있어 네트워크는 수많은 패킷을 올바른 순서로, 올바른 목적지에 전달할 수 있게된다. 이처럼 패킷에는 다양한 제어 정보가 포함되는데, 이 정보를 어떻게 해석하고 처리할지는 송수신 간..

Network 2026.01.12

[Network] 네트워크 기초

1. TCP/IPOSI 7계층 모델네트워크 통신을 7개의 계층으로 나누어 각 계층의 역할을 정의한 모델입니다. Physical, Datalink, Network, Transport, Session, Presentation, Application 총 7개의 계층으로 구성되어있습니다.DoD 모델OSI 모델보다 간단하게 네트워크를 4계층(네트워크 접속 계층, 인터넷 계층, 전송 계층, 응용 계층)으로 설명하는 모델입니다.Kernel의 구성요소 : TCP/IP네트워크 통신을 실제로 구현하는 핵심 요소는 커널입니다. 커널은 TCP/IP 프로토콜을 사용하여 네트워크 통신을 제어하고 관리합니다. TCP/IP는 데이터 전송을 위한 규칙과 표준을 제공하여 네트워크 간의 통신이 원활하게 이루어지도록 도와줍니다.socket..

Network 2026.01.10

[ CI/CD ] 7. HashiCorp Vault

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 1. 실습 환경 구성 Kind K8s 배포 # kind k8s 배포kind create cluster --name myk8s --image kindest/node:v1.32.8 --config - 2. Vault 개요 시크릿이란? → 대표적인 시크릿 종류 사용자 및 시스템 접근 자격 증명(Credentials)종류설명 및 특징보안 위험 (노출 시)비밀번호(Password)개인 계정, 서버 접근, 설정 파일 내의 일반 텍스트 암호.시스템 무단 접근, 데이터 유출, 계정 도용.SSH Key서버(VM)에 안전하게 접속하기 위한 암호화된 키 쌍.서버 장악, 중요 데이터 탈취, 악성코드 배포.Database Credentials데이터베이스..

CICD 2025.11.29

[ CI/CD ] 6-2. KeyCloak-SSO-with-CI-CD

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 3. OpenLDAP + KeyCloak + Argo CD + Jenkins keycloak 파드로 배포 - KrBlog #cat realms 생성 : myrealmusers 생성 : alice - 암호 alice123 mgmt k8a in-cluster 내부에서도 keycloak / argocd 도메인 호출 가능하게 설정 # 경량의 curl 테스트용 파드 생성cat 80/TCP 25mkubectl get svc -n argocd argocd-serverNAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGEargocd-server..

CICD 2025.11.22

[ CI/CD ] 5-3. ArgoCD - Argo Rollout

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 3. Argo Rollout Argo Rollouts 소개 : Kubernetes Progressive Delivery Controller - Docs Argo Rollouts는 Kubernetes 컨트롤러이자 CRD 세트로, Kubernetes에 블루-그린, 카나리아, 카나리아 분석, 실험, 점진적 전달 기능 등의 고급 배포 기능을 제공한다. 기존 쿠버네티스 RollingUpdate 전략은 배포 속도 제어가 제한적이고, 트래픽 흐름을 세밀히 조정할 수 없었다. 또 외부 지표를 기반으로 한 검증이나 자동 롤백이 불가능했는데, Argo Rollouts은 이런 문제들을 해결하고 배포의 안정성과 제어성을 강화해 안전한 배포를 실현한다. Ar..

CICD 2025.11.13

[ CI/CD ] 5-2. ArgoCD - 접근제어(SSO)

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 2-3. SSOSSO(Single Sign-On)를 사용하면 마스터 로그인으로 여러 독립적인 애플리케이션에 접근할 수 있게 한다. 사용자는 중앙 인증 시스템에서 로그인하고, 이를 통해 다른 서비스의 접근 권한을 부여받는다.예를 들어 argocd.mycompany.com에 접근할 때, 사이트는 외부 인증 공급자를 신뢰해 사용자의 신원을 확인한다. 접근 권한은 외부 마스터 시스템의 그룹 또는 계정 설정에 따라 제어된다.Argo CD는 두 가지 방식으로 SSO를 제공한다.기본 내장된 Dex OIDC 공급자를 사용한다.Dex 없이 외부 OIDC 공급자(Keycloak, Okta 등)를 직접 연동한다.SSO를 활성화하면 Argo CD의 UI와 CL..

CICD 2025.11.12

[ CI/CD ] 5-1. ArgoCD - 접근제어(선언적 사용자, 서비스 어카운트)

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 1. 실습환경 배포Kind K8s 배포# kind k8s 배포kind create cluster --name myk8s --image kindest/node:v1.32.8 --config - ingress-nginx 배포# 노드 라벨 확인kubectl get nodes myk8s-control-plane -o jsonpath={.metadata.labels} | jq... "ingress-ready": "true",...# NGINX ingress 배포## The manifests contains kind specific patches to forward the hostPorts to the ingress controller, ## ..

CICD 2025.11.12

[ CI/CD ] 4-4. ArgoCD 운영

CloudNetaStudy - CICD 실습 스터디 게시글입니다. 6. Argo CD 운영 kind k8s 배포 : worker 3대 # kind k8s 배포kind create cluster --name myk8s --image kindest/node:v1.32.8 --config - 선언적 구성 : HA mode 설치 by ChatGPT - Docs , HAArgo CD HA의 핵심은 Controller, Repo-server, Server 3대 구성요소를 다중화 + Redis HA 구성Redis HA는 Sentinel + HAProxy 로 장애 시 자동 failoverController는 Leader Election으로 1개만 active, 나머지는 standbyRepo-server / S..

CICD 2025.11.06