| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- 네트워크 구성도
- 합의알고리즘
- completablefuture
- 단축어
- 네트워크
- transcational
- 리눅스단축어
- 데브옵스
- network
- k8s
- 네트워크구성도
- 리액티브
- Spring boot
- springboot
- 특정포트
- 단축어세팅
- 마스터노드
- 라이브러리 삭제
- 비동기처리
- split brain
- gradle
- 취약점점검
- Spring Exception
- 외부 라이브러리
- Kubernetes
- 쿠버네티스
- DevOps
- 네트워크이론
- 컨트롤플레인
- WebFlux
- Today
- Total
목록전체 글 (9)
애매한 오각형의 블로그
AWS로 서버 아키텍처 구현 시 보안을 고려 안할 수 없다.SG / NACL 등 네트워크 보안 검증 및 VPC 망 분리는 기본, 그 외에 점검 및 설정할 수 있는 다양한 서비스를 AWS가 제공해준다.1. AWS Inspector 란?워크로드를 자동으로 검색하고 소프트웨어 취약성 및 의도하지 않은 네트워크 노출이 있는지 지속적으로 스캔하는 취약성 관리 서비스점검 대상EC2 InstanceECRLambda위 대상들을 자동으로 점검하여, 사용자/관리자가 보다 편리하게 취약점을 체크 및 조치 할 수 있도록 도와주는 리소스 2. Inspector 특징여러 Amazon Inspector 계정을 중앙에서 관리한 번의 클릭으로 전체 조직에 대해 Amazon Inspector를 활성화할 수 있음. 또한 향후 멤버가 조..
K8S나 etcd 기반의 클러스터에서는 마스터 노드를 보통 3개, 5개처럼 홀수 개로 구성한다.그 이유는 단순히 홀수라서가 아니라, '분산 합의 알고리즘'(Raft 등..)에서 '과반수 투표(Quorum)을 유지하기 위함이다. 1. Quorum이란?전체 노드 중 과반수 이상이 합의해야만 연산(특히 쓰기)이 가능하도록 하는 개념ex) 노드가 3개일때, 최소 2개의 동의가 있어야 합의 성립 (Quorum = 2)1-2. 짝수 개 구성의 비효율성마스터 노드 수Quorum 수허용 가능한 장애 수110220321431532642짝수개는 quorum 확보를 위해 더 많은 수가 필요하고, 장애 허용 수는 동일하거나 더 낮음 2-1. 리더가 죽으면?etcd 같은 분산 key-value 저장소는 Raft 합의 알고리즘을..
1. Request / Limit1-1. 정의Pod는 배포가 될때 Linux 의 cgroups를 바탕으로 Pod의 여러가지 대상 (CPU / Memory / humanpage / ephemeral ... etc) 에 대한 리소스 사용량을 지정할 수 있다.주로 CPU/Memory 를 컨트롤 하며, 자원을 효율적으로 컨트롤 할 수 있다. 1-2. Requestkubernetes (이하 k8s)는 Pod를 스케쥴링할 때 CPU의 Request 를 고려하여 적절한 Node에 배치하도록 도와준다.CPU Request는 해당 Pod가 정상적으로 실행되기 위해 필요한 최소한의 CPU 자원을 정의하며, k8s는 이 값을 바탕으로 자원을 할당한다.또한 Node의 자원이 부족할 경우 CFS(Completely Fair S..
Cloud Infra 세팅 vpc 세팅 public subnet(DMZ) ALB : user 가 domain(route53 and ACM) 으로 트래픽 전송 시 ALB의 target group 에 속한 private subnet 내 인스턴스로 전송 bastion : developer 들이 private subnet 에 있는 콘솔에 접근하기 위함 private subnet ALB : internal 또는 내부적인 트래픽을 분산하는 역할을 합니다. 고급 세부 정보>IAM 인스턴스 프로파일) 3-1. 사용자 데이터 입력 (jar 실행 명령어) 3-2. rc.local 파일 수정 1) sudo vi /etc/rc.d/rc.local 2) jar 실행 명령어 입력 3) chomd +x /etc/rc.d/rc.lo..
Spring boot 는 기본적으로 tomcat 을 내장하고 있어, 서버 세팅과 구동에 용이하다. 다만, Jeus 와 같은 외부 업체에서 제공하는 WAS 의 경우 tomcat 과 hibernate가 기존에 존재하여, 충돌이 발 생 할 수 있다. 1. 삭제할 library jar 리스트 확인 및 정리 프로젝트 폴더 내 library 폴더에서 제거할 library의 경로를 확인 한다. 만약 tomcat 관련 삭제가 필요하다면, org.apache.tomcat.embed 경로를 확인 한다. 2. build 코드 작성 build.gradle 파일내 war 또는 jar 빌드 옵션을 추가 ex) jar { manifest { attributes 'Main-Class' : 'com.company.project' } ..
1. OSI 7계층 과거에는 통신용 규약이 표준화 되지 않았고, 각 벤더에서 별도로 개발했기 때문에 호환되지 않는 시스템이나 applicatio이 많았고 통신이 불가능 하였음 이 문제를 하나의 규약으로 통합 하려는 노력이 현재의 OSI 7계층이 되었음 현재는 대부분의 프로토콜이 TCP/IP 프로토콜 스택 기반으로 되어 있음 계층 데이터(PDU) 종류 계층 비고 애플리케이션 계층(Application) Data 애플리케이션 계층( 상위계층 ) 7계층 프레젠테이션 계층(Presentation) Data 애플리케이션 계층( 상위계층 ) 6계층 표현 계층 세션 계층(Session) Data 애플리케이션 계층( 상위계층 ) 5계층 트랜스포트 계층(Transport) Segments 데이터 플로 계층( 하위계층 )..
네트워크는 크게 서비스를 받는 입장과 서비스를 제공하는 입장으로 나누어짐 이 페이지에서는 간단한 홈 네트워크 구성과 데이터 센터 네트워크 구성을 예제로 자주 사용되는, 물리적 역결 기술과 구성요소 소개 1. 홈 네트워크 홈 네트워크는 어떤 인터넷 회선(FTTH, 케이블 인터넷, VDSL)을 연결하더라도 구성은 같음 최근 모바일 단말기의 증가와 노트북 사용이 보편화 되면서, 대부분의 가정에서 공유기를 사용 중 홈 네트워크를 구성하기 위해서는 모뎀,공유기,단말 간에 물리적인 연결이 필요 무선연결 무선 랜 카드와 무선 신호를 보낼 수 있는 매체(공기)가 필요 유선 연결 유선 랜 카드(이더넷 랜 카드 : 일반적으로 보드에 내장), 랜 케이블(일반적으로 랜선)이 필요 2. 데이터 센터 네트워크 데이터 센터 네트워..
사내 프로젝트 진행 중 대규모 데이터 벌크 insert 로직에서 Exception 발생 시 전체 내용이 Rollback 되는 현상이 발생하여, 해당 부분 방지하려 설정하는 과정에서 문득 @Transactional의 Rollback 범위에 대해 궁금해져서 정리하게 됬다. 1. Exception 와 Error exception 과 error 의 차이점 1-1. Exception Exception은 예외로써 Error(에러)와는 전혀 다른 개념이다. Exception은 사용자의 잘못된 값이나 접근으로 인해 발생하는 것 코드의 흐름에서 벗어나는 행동을 했을 때 발생 : 따라서, 개발자가 예외상황을 미리 예측하여 Error을 핸들링 ex) NullPointException, IOException 1-2 Error..