반응형
반응형
Ingress NGINX 대안으로 보는 NGINX Gateway Fabric과 Istio 비교 Kubernetes에서 Ingress NGINX을 대체하려고 하면 NGINX Gateway Fabric과 Istio가 자주 후보로 등장한다. 그러나 두 제품은 같은 범위의 도구가 아니다. NGINX Gateway Fabric은 외부에서 들어오는 트래픽을 처리하는 게이트웨이에 가깝고, Istio는 외부 트래픽과 서비스 간 통신까지 관리하는 서비스 메시다. 핵심 결론 외부 HTTP·HTTPS 라우팅과 Gateway API 전환이 목적이라면 NGINX Gateway Fabric이 더 직접적인 선택이다. 서비스 간 mTLS, 워크로드 기..
쿠버네티스 Gateway API v1.4 재측정으로 본 7개 게이트웨이 선택 기준 2026년 3월, 쿠버네티스에서 널리 사용되던 Ingress NGINX의 지원이 종료되면서 Gateway API 이전은 더 이상 미룰 수 없는 과제가 됐다. 여기에 ingress-nginx의 설정 주입 방식에서 비롯된 IngressNightmare 취약점까지 드러나며, 다음 게이트웨이를 무엇으로 선택할지 다시 검증해야 할 필요성이 커졌다. 지난해에는 Gateway API 구현체 7종을 비교하며 Kong과 Traefik이 기본 테스트를 통과하지 못한다고 판단했다. 하지만 실제 이전 시점이 다가오면서 당시 결과를 다시 살펴보니, 제품 자체보다 측정 환경과 측정 방식에 문..
신규 개발 쿠버네티스 서버 구축과 기존 개발 클러스터 연동 방안 신규 개발용 New Vector 쿠버네티스 서버를 구축하고, 기존 개발 쿠버네티스 환경과 통신할 수 있도록 연결하는 작업은 단순한 서버 추가가 아니라 이미지 업로드 경로, 클러스터 간 네트워크, 접근 권한, 운영 검증까지 함께 설계해야 하는 작업이다. 이번 구성의 핵심 목적은 신규 쿠버네티스 환경에서 기존 개발 쿠버네티스 이미지 업로드 흐름을 사용할 수 있도록 안정적인 통신 구조를 만드는 데 있다. 구축 목적 기존 개발 환경에는 이미 쿠버네티스 클러스터가 구성되어 있으며, 해..
쿠버네티스 K8s 파드 확인 방법과 운영 시 주의사항 쿠버네티스 K8s에서 장애를 확인할 때 가장 먼저 보는 대상은 파드입니다. 파드는 애플리케이션 컨테이너가 실제로 실행되는 최소 단위이기 때문에 상태, 로그, 이벤트, 재시작 횟수만 확인해도 문제의 방향을 빠르게 좁힐 수 있습니다. 파드 확인이 중요한 이유 쿠버네티스 K8s 환경에서는 서비스가 정상처럼 보여도 내부 파드가 재시작 중이거나, 일부 컨테이너만 비정상 상태일 수 있습니다. 특히 운영 환경에서는 단순히 Running 상태인지 보는 것만으로는 충분하지 않습니다. 실제 사용 시에는 준비 상태, 재시작 횟수, 이벤트, ..
VM과 컨테이너 쿠버네티스 비교 VM, 컨테이너, 쿠버네티스, OCP, MSA는 모두 클라우드 인프라를 구성하는 핵심 개념임 같은 “클라우드” 환경 안에서도 어떤 기술을 선택하느냐에 따라 운영 방식·비용·확장성이 크게 달라짐 모놀리식에서 MSA, VM에서 컨테이너·쿠버네티스로 넘어가는 흐름을 이해하면 아키텍처 선택이 쉬워짐 이 글에서는 전통적인 VM 기반 인프라와 컨테이너·쿠버네티스·OCP 중심 인프라, 그리고 그 위에서 동작하는 MSA 아키텍처를 한 번에 정리합니다. 각 방식의 구조와 장단점을 비교하면서, 어떤 상황에서 어떤 조합을 선..