본문 바로가기

Kubernetes

(28)
쿠버네티스에 대한 보안 위협, 어떻게 대응할 것인가? - Calico Honeypods 로 블루팀 구성하기 [NES 2022] 차세대 기업 보안 버추얼 컨퍼런스 '위협 차단을 위한 디지털 방역’ ‍ ‍ [OSC Korea] 쿠버네티스에 대한 보안 위협, 어떻게 대응할 것인가? - Calico Honeypods 로 블루팀 구성하기 ‍ ‍ 해커들은 쿠버네티스를 목표로 쿠버네티스와 도커의 보안 취약성을 파고들기 위한 해킹 기술을 지속적으로 진화시키고 있습니다. 이제 보안팀은 새로운 쿠버네티스 네이티브(Kubernetes Native)보안과 관측가능성툴(Observability) 외에도 과거의 주요한 기술들을 클라우드와 쿠버네티스에 접목해야합니다. Honeypots는 이미 검증된 비정상적인 접근을 탐지하는 ‘해커를 잡는 덫’으로, 쿠버네티스에도 적용이 가능합니다. Calico Enterprise를 통한 Honeypo..
쿠버네티스 관리 지옥에서 벗어나기 [OSC x SUSE x Microsoft] “SUSE의 모든 것. SUSE 코리아와 함께하는 월간오픈소스” - 쿠버네티스 관리 지옥에서 벗어나기 1. 왜 현대화된 아키텍처로 전환해야 하는가? (임재성 차장, OSC Korea) 마이크로서비스 아키텍처를 선택해야 하는 이유를 살펴보고, 도입시 고려해야 하는 사항들을 국내 최대 프로젝트 경험을 보유하고 있는 MSA전문기업 OSC의 경험을 통해 알려드립니다. ‍ 2. Kubernetes 생태계에서 강력한 오픈 소스 기술의 토대위에 구축된 Azure Container Apps (Steve Cho, Microsoft CSA) Azure 에서 컨테이너를 사용하는 방법과 새로 출시된 Azure Container Apps를 소개드립니다. Azure Container Apps는 사용자가 기본 VM, 오케스트레이터..
CNCF Annual Survey 2021 2022.02.18 CNCF Annual Survey 2021 원문보기 ‍ ‍ ‍ Cloud Native Computing Foundation은 2016년부터 클라우드 네이티브 커뮤니티에서 환경을 조사하고 역학을 이해하며 오픈 소스, 클라우드 네이티브 기술 사용자에게 더 나은 서비스를 제공할 수 있도록 노력하고 있습니다. 이번 2021 연례 설문조사에서는 클라우드 네이티브 환경의 서로 다른 영역에 초점을 맞춰 설문조사를 두 부분으로 분리했습니다. 컨테이너와 kubernetes에 대한 설문은 1부로, 2021년 4월에서 6월 사이에 수행되었고 2부는 서비스 메시, 서버리스, 스토리지와 같은 클라우드 네이티브 기술과 CNCF의 기타 기술을 다뤘습니다. 이 설문은 2021년 8월에서 11월 사이 수행되었습니다..
위협 인텔리전스 피드와 DPI를 사용한 Kubernetes 워크로드에 대한 실시간 위협 대응 2021.12.20 위협 인텔리전스 피드와 DPI를 사용한 Kubernetes 워크로드에 대한 실시간 위협 대응 원문보기 ‍ ‍ Kubernetes의 클라우드 네이티브 애플리케이션에서는 실시간 침입 탐지 및 지속적으로 업그레이드 되는 위협을 사전에 차단하는 것이 어렵습니다. 포드의 일시적인 특성으로 인해 소스 또는 대상 앤드포인트를 결정하고 충격 (blast radius)을 제한하기 어렵습니다. 방화벽은 일반적으로 경계에서 공격을 차단하는 데 사용되었지만 그 경계가 침해되면 클러스터 내에서 보호할 수 없습니다. 이제는 컨테이너, Kubernetes 및 클라우드에 대한 침입 감지 및 방지에 대한 전문적인 접근 방식이 필요합니다. 위협 인텔리전스 피드 (Threat intelligence feed)는 알려진..
어플리케이션 성능 관리 APM 솔루션 인스타나를 통한 Kubernetes 실시간 모니터링 방안 [Part.2] DevOps에 최적화된 자동 APM으로, Manual 작업을 최소화하고 장애에 빠르게 대응할 수 있는 INSTANA ! 많은 분들이 기다리셨던 데모세션입니다! ‍ -목차- 인스타나 소개 (개요/기능) 인스타나 회사 개요 및 고객현황 인스타나 특장점 Agent 아키텍처 및 통신 가격 (License) 정책 모니터링 K8S/Application/EUM ‍ (데모) Agent 설치 데모 환경 소개 Automatic Discovery RCA (root cause analysis) 자동분석 Trace ‍
어플리케이션 성능 관리(APM) 솔루션 인스타나를 통한 Kubernetes 실시간 모니터링 방안 [Part.1] DevOps에 최적화된 자동 APM으로, Manual 작업을 최소화하고 장애에 빠르게 대응할 수 있는 INSTANA ! 인스타나의 특장점부터 데모까지 확인해보세요! ‍ -목차- 인스타나 소개 (개요/기능) 인스타나 회사 개요 및 고객현황 인스타나 특장점 Agent 아키텍처 및 통신 가격 (License) 정책 모니터링 K8S/Application/EUM ‍ Agent 설치 데모 환경 소개 Automatic Discovery RCA (root cause analysis) 자동분석 Trace
어플리케이션 성능 관리(APM) 솔루션 인스타나를 통한 Kubernetes 실시간 모니터링 방안 https://youtu.be/OxVt9-uTcxI -어플리케이션 성능 관리(APM) 솔루션 인스타나를 통한 Kubernetes 실시간 모니터링 방안 / 인재홍 이사(OSC Korea 솔루션본부) ‍ 비즈니스 환경이 변화하면서 우리는 더욱 다양한 사용자 요구에 대응하기 위해 많은 고민과 노력을 기울이고 있습니다. 특히, 클라우드와 AI 및 DL 등 데이터 중심 비즈니스 시대를 위해 신속하고 안정적인 서비스 관리는 비즈니스 경쟁력의 핵심 요소가 되고 있습니다. 이번 웨비나에서는 어플리케이션 성능 관리(APM)를 넘어 레거시 시스템에서 멀티클라우드 환경에 이르기까지 기업의 시스템 및 서비스 전반에 대한 통합 관리 인사이트를 확보하기 위한 방안에 대해 확인했습니다. ‍ 서비스 경쟁력이 곧 비즈니스의 경쟁력입니..
랜처톡톡(Rancher Talks) - Rancher 설치 방법 다섯 가지! (OSC Korea X SUSE Korea) 쿠버네티스 관리와 배포를 위한 랜처의 다양한 설치 방법을 소개해드립니다. ‍ * 5 Ways to Install K8S (feat. Rancher) - Docker 기반 Single 기반 + 1downstream - RKE1을 통한 K8S 클러스터 구축 - RKE2을 통한 K8S 클러스터 구축 - RancherD 를 통한 K8S 클러스터 구축 - K3S를 통한 K8S 클러스터 구축 ‍