전체 글
총 115개의 글 · 1 / 12 페이지
- DevOps / Terraform 도입기
Terraform 도입기 (1): 콘솔로 만든 인프라를 코드로 옮기기로 했다
콘솔에서 손으로 만들어 온 AWS 인프라를 Terraform으로 옮기기 시작한 이유와, 15개월 동안 붙들고 있던 생각들.
- DevOps / Terraform 도입기
Terraform 도입기 (2): 구조를 어떻게 잡았나
State를 리소스 종류와 환경 단위로 쪼갠 이유, 모듈을 얇게 둔 이유, 그리고 시작 2주 만에 처음 설계를 갈아엎은 이야기.
- DevOps / Terraform 도입기
Terraform 도입기 (3): 기존 인프라 옮기기
콘솔로 만든 인프라를 3주에 걸쳐 Terraform으로 가져오면서 정한 규칙들. 고치지 않고 먼저 옮긴다는 것, 그리고 옮기고 나서야 보인 것들.
- DevOps / Terraform 도입기
Terraform 도입기 (4): PR과 Plan으로 일하기
리뷰어가 코드가 아니라 Plan을 보고 승인하게 만든 과정과, Apply를 끝내 자동화하지 않은 이유.
- DevOps / 취약점 관리 툴 제작기
취약점 관리 툴 제작기 (4): 처리한 티켓이 사라졌다는 신고
목록 기본 필터 하나 때문에 담당자가 방금 처리한 티켓이 증발했다. 두 개의 축으로 고쳤다가 결국 한 축으로 접은 과정과, 조회 범위를 서버가 강제하도록 못박은 이유.
- DevOps / 취약점 관리 툴 제작기
취약점 관리 툴 제작기 (3): 상태를 바꾸는 길은 하나여야 한다
감사에서 근거로 쓸 이력을 남기려면 상태 전이가 한 곳을 지나야 한다. 상태를 다섯 개로 줄인 기준, 예외 처리에 승인 단계를 둔 이유, 그리고 완료일이 거짓말을 하지 않게 만든 규칙.
- DevOps / 취약점 관리 툴 제작기
취약점 관리 툴 제작기 (2): 재업로드는 덮어쓰기가 아니라 병합이다
재스캔마다 바뀌는 식별자를 버리고 중복 판정 키를 직접 만든 이유, 사람이 적은 값을 지키는 덮어쓰기 금지 구역, 그리고 "파일에 없으면 해결된 것"이라는 가정을 범위로 한정한 이야기.
- DevOps / 취약점 관리 툴 제작기
취약점 관리 툴 제작기 (1): 스프레드시트를 대체하려면
스캐너가 뱉은 CSV를 스프레드시트로 돌려 보던 취약점 조치 업무를 사내 웹 도구로 옮겼다. 기능 목록보다 먼저 정한 네 가지 원칙과, 그 원칙이 결정한 구조를 정리한다.
- DevOps / 서적
시스템 성능 엔지니어링 Ch.4 — 관측 가능성 도구와 모니터링 S/W의 본질
커널 카운터, /proc, /sys를 따라가며 vmstat부터 Prometheus Exporter까지 모니터링 도구가 같은 데이터를 읽는다는 점을 정리한다.
- DevOps / Container
Docker vs Podman: Production에서 Podman을 선택한 이유
dockerd의 상시 메모리 점유와 root 권한 문제를 겪고, daemonless·rootless 구조의 Podman으로 전환한 경험을 정리한다.