반응형
반응형
Kubernetes NeuVector란? K8s 클라우드 네이티브 보안 솔루션 기능과 활용 범위NeuVector는 Kubernetes와 Container 환경을 대상으로이미지 취약점 관리부터 배포 단계의 보안 정책, 실행 중인 Container의 Runtime Security,Network Security, Compliance까지 관리할 수 있는Kubernetes Native Container Security Platform입니다.현재 SUSE에서는 NeuVector를 SUSE Security라는 이름으로 제공하고 있으며,Open Source NeuVector 역시 계속 사용할 수 있습니다.일반적인 취약점 Scanner가 Container Image의 CVE를 찾아주는 데 집중한다면NeuVector는 그..
Kubernetes CI/CD 흐름도 상세 설명 - AS-IS와 TO-BE 배포 구조본 구성은 개발자가 GitLab에 소스 코드를 Push하면 Webhook을 통해 Jenkins Pipeline이 실행되고, Maven Build, Docker Image Build, Harbor Image Push를 거쳐 최종적으로 Kubernetes Cluster에 애플리케이션을 배포하는 CI/CD 자동화 구조입니다.흐름도의 핵심은 기존 CI/CD 체계를 완전히 폐기하고 새로운 시스템으로 일괄 전환하는 구조가 아니라, 기존 시스템의 CI/CD 체계를 유지하면서 신규 시스템을 위한 독립적인 CI/CD 체계를 추가하는 것입니다.전체 핵심 흐름개발자 → GitLab → Webhook → Jenkins → Git Clone →..
Kubernetes CRD란? Custom Resource Definition 구조와 동작 원리 상세 정리Kubernetes를 운영하다 보면 Deployment, Service, Pod, ConfigMap과 같은 기본 리소스 외에도Gateway, HTTPRoute, Certificate,VerticalPodAutoscaler 등 다양한 리소스를 접하게 됩니다.이 중 일부 리소스는 Kubernetes에 처음부터 내장되어 있는 것이 아니라,별도의 API 또는 CRD(Custom Resource Definition)를 통해 Kubernetes API를 확장하여 제공됩니다.CRD를 이해하면 Kubernetes에서 Controller와 Operator가 어떻게 동작하는지,그리고 Rancher, Prometheus..
HCI 가상머신 마이그레이션 종류 총정리: vMotion부터 정적 이전까지 HCI에서 “서버를 옮긴다”는 말은 여러 작업을 뜻합니다. 가상머신(VM)의 실행 위치인 호스트만 옮길 수도 있고, 가상디스크가 있는 스토리지만 옮길 수도 있으며, 두 가지를 함께 옮길 수도 있습니다. VM의 전원을 켠 채 작업하는지, 종료하고 작업하는지에 따라서도 방법과 서비스 영향이 달라집니다. 핵심: vMotion은 VMware의 기능명입니다. Hyper-V의 Live Migration, Nutanix AHV의 Live Migration도 비슷한 목적을 갖지만, 지원 조건과 작업 절차는 제품 및 버전에 따라 다릅니다. 1. 먼저 구분할 것: 무엇을, 어떤 상태로 옮기는가? ..
Kubernetes HPA VPA 차이와 장단점 총정리Kubernetes 환경에서 애플리케이션을 운영하다 보면 트래픽 증가나 CPU 및 Memory 사용량 변화에 따라Pod의 개수를 늘리거나 각 Pod에 할당된 리소스를 조정해야 하는 상황이 발생합니다.이를 자동화하기 위해 Kubernetes에서는 대표적으로HPA(Horizontal Pod Autoscaler)와VPA(Vertical Pod Autoscaler)를 사용할 수 있습니다.두 기능 모두 Kubernetes의 Autoscaling을 위한 기능이지만 확장 방식에는 큰 차이가 있습니다.HPA = Pod 개수를 늘리거나 줄인다.VPA = Pod 하나에 할당되는 CPU / Memory 리소스를 조정한다.즉 HPA는 Scale Out / Scale In,..
PostgreSQL CVE 취약점 16건 상세 분석 및 보안 패치 가이드2026년 PostgreSQL에서는 서버 코어뿐만 아니라 psql, pg_dump, PL/Perl, contrib 모듈 등 다양한 영역에서 보안 취약점이 공개되었습니다.특히 메모리 손상, 버퍼 오버플로, Type Confusion, SQL Injection 등으로 인해PostgreSQL 서버 또는 클라이언트 실행 계정 권한으로 임의 코드가 실행될 수 있는 취약점이 다수 포함되어 있습니다.핵심:아래 취약점 다수는 PostgreSQL 14~18 계열에 영향을 주며,2026년 8월 13일 공개된 보안 릴리스인PostgreSQL 14.24 / 15.19 / 16.15 / 17.11 / 18.6에서 수정되었습니다.1. PostgreSQL 주요..