전체 글43 k8s 비밀값 관리하기 - Azure Key Vault + External Secrets Operator 쿠버네티스 기반 서비스를 운영하다 보면 마주치는 문제가 있다.DB 패스워드, API 키, Webhook URL 같은 민감한 값들을 어떻게 관리하냐는 것이다.env: - name: DB_PASSWORD value: "my-secret-password"yaml 파일에 평문으로 박아두면 안되고 그렇다고 Kubernetes Secret을 쓰면 base64 인코딩일 뿐 실질적인 암호화가 아니다.그래서 프로젝트 내에서 Azure Key Vault + External Secrets Operator(ESO) 조합으로 이 문제를 해결하였다. 전체흐름[Terraform] Key Vault 생성 + 슬롯(이름) 미리 정의 redis-host, redis-password 등 인프라 값은 apply 시 자동 주입[A.. 2026. 6. 18. [한국대학생IT경영학회 KUSITMS] 33기 밋업 프로젝트 - 메이트 한국대학생IT경영학회 KUSITMS 33기로 메이트에 백엔드 파트로 활동한 후기이다.MATE는 앱인토스 기반 UX 테스트 리워드 플랫폼이다. 메이커(MAKER)는 자신의 서비스에 대해 7가지 유형의 UX 테스트를 만들고 테스터(TESTER)는 테스트를 수행하면 토스 포인트로 리워드를 받는 구조다.결제 → 테스트 게시 → 참여 → 리워드 지급 → 마감 → 리포트까지 이어지는 흐름이 한 번에 맞물려야 하는 도메인이었다.나는 팀에서 백엔드 개발도 맡았지만 인프라, 운영 비용 쪽을 주로 맡았다. 학생 프로젝트 예산 안에서 서비스가 안정적으로 운영될 수 있는 구조를 설계하려고 했다. 이를 위해 예상 사용자 수와 트래픽 규모를 설정하고 실제 필요한 수준의 리소스를 산정하였다. #1. UX 테스트 도메인에 맞춘 DB.. 2026. 6. 13. [Openstack] Glance - 디스크 포맷별 특징 #1. 디스크 이미지 포맷1. raw: 가장 단순한 형태로 디스크를 그대로 파일로 덤프한다. dd if=/dev/sda of=disk.raw 명령과 동일한 결과물이라고 보면 된다.물리 디스크: [섹터0][섹터1][섹터2]...[섹터N]raw 파일: [섹터0][섹터1][섹터2]...[섹터N] ← 1:1 복사장점: 구조가 단순하고 변환 없이 바로 사용한다. 오버헤드가 없어 I/O 성능이 좋다. 모든 하이퍼바이저를 지원한다.단점: 압축 없어 파일 크기 매우 크다. 스냅샷과 씬프로비저닝(thin-provisioning, 실제로 사용할 때만 저장 공간을 할당하는 방식)이 불가하다. (100GB 할당하면 실제로 100GB 차지)2. qcow2: KVM/QEMU를 위해 설계된 포맷으로 기능이 가장 풍부하다.. 2026. 5. 15. [Openstack] Keystone #1. Keystone은 어떻게 ‘사용자 로그인’을 처리하는가? (#unscoped_token, #scoped_token, #system_token)Upscoped_token: 내가 누군지는 증명했는데 아직 어디서 뭐 할지는 정하지 않은 상태발급 요청사용자 → Keystone POST /v3/auth/tokens { "auth": { "identity": { "methods": ["password"], "password": { "user": { "name": "admin", "password": "1234", "domain": { "name": "Default" } } .. 2026. 5. 15. 이전 1 2 3 4 ··· 11 다음