N° 01 — 목록
'tier' (2)
-
Infra Architecture/Datacenter & CloudDatacenter & Cloud - 01. IDC 물리 시설
서버가 사는 건물 — IDC 물리 시설의 모든 것2012년 10월 29일, 허리케인 샌디가 뉴욕을 강타했다. 맨해튼 남부의 해수면이 올라가 — 33 Whitehall Street에 있던 Datagram의 데이터센터 지하층이 침수됐다. 디젤 발전기가 물에 잠기고, 전력이 끊기고, HuffPo·Gawker·BuzzFeed 같은 주요 미디어 사이트가 줄줄이 다운됐다. 서버는 살아 있었지만 — 전력이 끊기니 서버가 죽었다. 이 사건이 보여주는 것은 — 인프라의 가장 밑바닥인 물리 시설(전력·냉각·건물)이 무너지면 — 그 위의 모든 소프트웨어·데이터·서비스가 무의미해진다는 점이다. foundations 01에서 "인프라는 도시의 도로망과 같다"고 했는데 — 이 글은 그 도로망이 놓이는 물리적 땅 자체를 다룬다.이..
-
Cloud & Infrastructure/Kubernetes NetworkingK8s Networking - 07. calico advanced-policy
"이 IP만 거부해라" — 기본 NetworkPolicy가 못 하는 것을 Calico CRD가 푸는 법보안 팀이 한 가지를 더 요구했다: "특정 의심 IP에서 오는 모든 트래픽을 거부해라." 팀은 06장의 기본 NetworkPolicy로 시도했다. 그런데 기본 NetworkPolicy엔 거부(deny) 규칙이 없다 — 모든 규칙이 "허용"이다. "화이트리스트로 우회하라"는 답을 들었지만, IP 대역이 수천 개면 화이트리스트는 현실이 아니다. 팀은 Calico CRD 정책(GlobalNetworkPolicy)으로 넘어갔다 — 거부 규칙이 있고, L7까지, namespace마다 따로 안 써도 된다.이 글이 푸는 것은: 06장에서 본 기본 NetworkPolicy의 네 가지 한계를 Calico CRD 정책이 ..