[AWS] SAA-C03 합격 및 인프런 강의 후기 (JSCODE)
·
Cloud
EKS, ECS, RDS, VPC 등 AWS의 대표적인 서비스들을 프로젝트에 필요할 때마다 내용을 찾아서 사용해본 경험은 있었지만, 기반 지식이 부족하다는 생각이 늘 마음 한켠에 있었다. 그래서 AWS의 대표 자격증인 SAA 취득을 목표로, 개념부터 탄탄히 공부해보기로 했다.자료를 찾던 중 인프런에서 박재성님의 강의를 발견했다. 작년 초 Kubernetes를 처음 공부할 때도 박재성님의 강의가 정말 큰 도움이 되었었다. 핵심만 짚어주는 방식 덕분에 강의 분량이 많지 않은 것이 특징인데, 어떤 분들은 같은 가격에 분량이 적다면 아깝다고 느낄 수도 있다. 하지만 나는 오히려 반대로 생각한다.강의가 길수록 학습 피로도가 쌓이고, 처음 공부를 시작하는 단계에서 부담감이 커지면 꾸준히 이어가기 어렵다. 물론 짧은..
[Claude Code, Grafana, OTEL] OpenTelemetry로 비용과 사용량을 Grafana Cloud에서 모니터링하기
·
카테고리 없음
들어가며Claude Code를 업무에 활용하다 보면 자연스럽게 드는 궁금증이 있다."오늘 얼마나 썼지?""이번 달 비용이 얼마나 나올까?""어떤 모델을 가장 많이 사용했지?" Anthropic Console에서도 확인할 수 있지만, 실시간으로 비용 추이를 보거나 알림을 설정하려면 별도의 모니터링 시스템이 필요하다. 다행히 Claude Code는 OpenTelemetry(OTel)를 지원하여 텔레메트리 데이터를 외부로 내보낼 수 있다. 본 글에서는 별도의 Collector 없이 Claude Code에서 Grafana Cloud로 직접 연동하는 방법을 다룬다. 설정부터 대시보드 구성까지 전체 과정을 정리했다.목차아키텍처 개요Grafana Cloud 인증 정보 준비환경 변수 설정 (OS별)설정 검증수집되는 데..
[Grafana Cloud, Kubernetes] 모니터링 비용 최적화: Free Tier로 소규모 클러스터 운영하기
·
Grafana
서론: Free Tier의 한계Grafana Cloud의 Free Tier는 소규모 Kubernetes 클러스터를 운영하는 개인이나 스타트업에게 매력적인 선택지입니다. 월간 2,232 host-hours와 37,944 container-hours를 무료로 제공하니까요.계산해보면 이 정도입니다:노드: 약 3.1개를 24시간 30일 운영 가능컨테이너: 약 52.7개를 24시간 30일 운영 가능3개 노드면 충분할 것 같았습니다. 그런데 문제는 컨테이너 수였습니다.Kubernetes를 실제로 운영해보면 시스템 컴포넌트만 해도 상당한 컨테이너가 필요합니다:kube-system: coredns, kube-proxy, metrics-server 등 (~20개)grafana-cloud: Alloy 에이전트, kube-..
[Kubernetes] Gateway API와 Cloudflare Tunnel로 서비스 노출하기
·
카테고리 없음
개요"NAT 뒤에 숨은 홈서버를 안전하게 외부에 노출한다"하이브리드 클라우드의 마지막 퍼즐은 외부 트래픽 라우팅이다. 홈서버는 NAT 환경에 있어서 공인 IP가 없고, 포트포워딩을 하자니 보안이 걱정된다.이 글에서는 Gateway API로 트래픽을 라우팅하고, Cloudflare Tunnel로 NAT을 통과하면서 DDoS 보호까지 얻는 방법을 다룬다.Ingress Controller 선택Gateway API vs Ingress APIKubernetes에서 외부 트래픽을 라우팅하는 방법은 두 가지다:항목Gateway APIIngress API표준화Kubernetes SIG 공식레거시 (유지보수 모드)리소스 분리GatewayClass, Gateway, HTTPRouteIngress 단일 리소스역할 분리인프라..
[Kubernetes] 이중 가상화 환경에서의 Pod 통신 트러블슈팅
·
Kubernetes
개요"워커 노드의 Pod에서 API Server로 요청하면 타임아웃이 발생한다"Tailscale VPN 위에 Calico VXLAN을 올린 이중 가상화 환경에서 발생한 문제다. 워커 노드에서 직접 요청하면 정상인데, Pod에서 요청하면 타임아웃이 걸린다.이 글에서는 문제의 진단 과정, 근본 원인 분석, 그리고 해결 방안을 다룬다.문제 상황증상 분류케이스결과마스터 노드 Pod → API Server✅ 정상 (403 응답)워커 노드 → API Server✅ 정상 (403 응답)워커 노드 Pod → API Server❌ 타임아웃403 응답이 오면 정상이다. API Server에 요청이 도달했다는 의미이기 때문이다.테스트 결과정상 케이스 - 워커 노드에서 직접 요청:$ curl -k https://100.x.x..
[Kubernetes] Calico CNI와 VXLAN - 클라우드 불가지론적 네트워크 설계
·
Kubernetes
개요"어떤 클라우드에서든 동일하게 동작하는 네트워크"이것이 하이브리드 클라우드 환경에서 CNI를 선택할 때 가장 중요한 기준이었다. AWS, GCP, 홈서버 어디든 노드를 추가할 수 있어야 하고, 매번 네트워크 설정을 바꿀 필요가 없어야 한다.이 글에서는 Calico를 선택한 이유와 VXLAN 캡슐화 방식의 장단점을 다룬다.CNI 선택: Calico후보군 비교CNI장점단점선택CalicoNetworkPolicy, QoS 지원, 안정적VXLAN 사용 시 이중 캡슐화✅ 채택CiliumeBPF 기반 고성능, L7 정책복잡한 설정, 소규모에서 오버스펙❌Flannel단순함, 가벼움NetworkPolicy 미지원❌Weave암호화 내장성능 이슈, 유지보수 불확실❌Calico 채택 이유NetworkPolicy 지원: P..