AWS 기술 블로그

Category: Amazon Elastic Kubernetes Service

AWS Secrets Manager, AWS KMS and ACM을 이용한 DevOps 파이프라인 강화 및 데이터 보호 아키텍처

해당 블로그는 영문 블로그 “Strengthen the DevOps pipeline and protect data with AWS Secrets Manager, AWS KMS, and AWS Certificate Manager”를 번역하여 작성하였습니다. 이 블로그에서는 AWS의 데이터 주요 보안 서비스들(AWS Secrets Manager, AWS Key Management Service (AWS KMS), AWS Certificate Manager (ACM))을 이용한 DevOps 파이프라인의 보안과 데이터 보호 아키텍처에 대해서 소개하려고 합니다. “Amazon Elastic Kubernetes Service (Amazon […]

AWS Signer를 사용하여 컨테이너 이미지 빌드 파이프라인을 보호하기 위한 모범 사례

이 글은 AWS Security Blog에 게시된 Best Practices to help secure your container image build pipeline by using AWS Signer by Jorge Castillo, Joseph Rodríguez, and Monika Vu Minh을 한국어로 번역 및 편집하였습니다. AWS Signer는 코드의 신뢰성과 무결성을 보장하는 데 도움이 되는 완전관리형 코드 서명 서비스입니다. 이는 코드가 신뢰할 수 있는 소스에서 왔으며 승인되지 않은 […]

Amazon EKS에서 IPv6로의 여정 : Foundation (Part 1)

이 글은 AWS Containers Blog에 게시된 The Journey to IPv6 on Amazon EKS: Foundation (Part 1) by Srinivas Jasti 를 한국어번역 및 편집하였습니다. 서론 디지털 환경이 지속적으로 발전함에 따라, 서비스의 성장과 미래에 보장할 수 있는 인프라를 대비하기 위해서는 Kubernetes 네트워킹을 확장하는 것이 핵심입니다. 각 Pod 마다 고유 IP 주소를 필요로 하는 것은 제한된 IPv4 주소의 […]

Amazon EKS에서 관리형 서비스를 활용하여 Spring Boot 애플리케이션 관찰 가능성(Observability) 구성하기

관찰 가능성(Observability, O11y)은 시스템의 건강 상태와 성능을 실시간으로 이해하고, 문제가 발생할 때 그 원인을 신속하게 파악할 수 있게 하는 중요한 개념입니다. 이는 단순히 시스템이 작동 중인지 여부를 확인하는 것을 넘어서, 시스템이 어떻게 작동하고 있는지를 깊이 있게 이해하는 것을 의미합니다. 특히 복잡한 분산 시스템에서 컨테이너 기반 애플리케이션을 운영하는 경우, 다양한 구성 요소 간의 상호 작용이 많아져, […]

Multus 워커 노드 및 파드를 위한 자동화된 IP 주소 관리

이 글은 영문 게시글(Automated IP address management for Multus Workers and Pods by Raghvendra Singh)을 한글 번역, 편집하였습니다. Telco 5G 및 IMS 컨테이너 기반 워크로드는 트래픽 및 라우팅 분리, 패킷 가속화를 위해 Multus CNI를 활용합니다. Multus 컨테이너 네트워크 인터페이스 플러그인을 사용하면 Kubernetes 파드를 여러 인터페이스 및 네트워크에 연결할 수 있습니다. Multus CNI는 “Meta-plugin”이며, VPC CNI (Amazon Elastic Kubernetes […]

Blux(구 Z.Ai)의 Amazon EKS 기반 AWS SaaS 아키텍처 주요 패턴 적용 사례

Blux는 월 구독 기반 개인화 상품 추천 솔루션을 기업들에게 제공하는 B2B SaaS(Software-as-a-Service) 스타트업입니다. 월간 1,000만 명 이상의 최종 사용자에게 100% 실시간으로 작동하는 추천을 제공하고 있으며, 주로 커머스 기업들의 구매전환 관련 지표를 최적화하여 도입 이전에 비해 최대 7배의 효율을 발생시키고 있습니다. Blux 서비스는 맞춤형 인공지능 모델 개발부터 개인화 추천 시스템 적용에 이르기까지의 모든 과정을 담당하여, 자체 […]

Amazon EKS 환경에서 다양한 Spark 애플리케이션 제출 방법 비교하기

Amazon EKS 환경에서는 다양한 방법으로 Spark 애플리케이션을 제출할 수 있습니다. 현재 Amazon EKS 환경에서 지원하는 Spark 애플리케이션 제출 방법에는 spark-submit CLI를 활용하는 방법, Spark Operator를 활용하는 방법, AWS CLI­­­ 활용하는 방법, EMR Container Controller를 활용하는 방법, 총 4가지 방법이 존재합니다. 본 게시글에서는 Amazon EKS 환경에서 Spark 애플리케이션을 제출할 수 있는 4가지 방법에 대해서 소개하여, 고객분들이 […]

HardenEKS: Amazon EKS 클러스터를 프로그래밍 방식으로 모범 사례 검증하기

이 글은 AWS Container Blog의 HardenEKS: Validating Best Practices For Amazon EKS Clusters Programmatically by Doruk Ozturk, Joshua Kurz, and Jacob Mevorach의 한국어 번역 및 편집본입니다. HardenEKS는 오픈 소스 Python 기반의 명령줄 인터페이스(CLI)입니다. HardenEKS는 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터가 AWS의 EKS 모범 사례 가이드(EKS Best Practices Guide, EBPG)에 정의된 모범 사례를 따르는지 프로그래밍 방식으로 […]

AWS 클라우드 환경에서 5G 코어 네트워크 재해 복구 시스템 구축

이 글은 AWS for Industries Blog에 게시된 Disaster Recovery 5G Core Network on AWS을 한국어로 번역 및 편집하였습니다. 통신 산업에서 통신 서비스 제공자(Communication Service Provider, 이하 CSP) 고객들은 퍼블릭 클라우드를 적용하여 활용할 수 있는 유즈케이스를 찾고 있습니다. 새롭게 5G 네트워크를 구축하거나 기업 고객을 위한 프라이빗 네트워크를 구축하는 등의 유용한 활용 사례를 통하여, 퍼블릭 클라우드와 AWS […]

AWS 로드 밸런스 컨트롤러의 Ingress 공유 및 대상 그룹 바인딩 자세히 살펴보기

본 게시물은 AWS Container Blog에 게시된 “A deeper look at Ingress Sharing and Target Group Binding in AWS Load Balancer Controller” by Elamaran Shanmugam, Ratnopam Chakrabarti, Re Alvarez-Parmar, and Praseeda Sathaye을 한국어 번역 및 편집하였습니다. 소개 AWS 로드 밸런서 컨트롤러는 애플리케이션 로드 밸런서(ALB) 및 네트워크 로드 밸런서(NLB)를 쿠버네티스 워크로드와 통합하는 쿠버네티스 컨트롤러입니다. 쿠버네티스 API(애플리케이션 프로그래밍 […]