Docker 리마인드
·
System Engineering/Kubernetes
Entrypoint와 CMD의 차이 https://chatgpt.com/share/6808acd3-a6e8-8005-b3b0-789a851da334
Istio & Envoy, 서비스메시 알아보기
·
System Engineering/Kubernetes
https://phantasmicmeans.tistory.com/entry/Istio-%ED%8C%8C%ED%97%A4%EC%B9%98%EA%B8%B0 Istio & envoy 파헤치기 Mesh Network 메시 네트워크(mesh network)는 각각의 노드가 네트워크에 대해 데이터를 릴레하는 네트워크 토폴로지이다. 모든 메시 노드들은 네트워크 내의 데이터 분산에 협업한다. 출처 - wikipedia Serv phantasmicmeans.tistory.com
[펌] SRIOV란?
·
System Engineering
https://velog.io/@choiish98/SR-IOV SR-IOVSR-IOV(Single Root - I/O Virtualization)SR-IOV(Single Root I/O Virtualization)는 시스템에서 여러 파티션이 동시에 실행되어 PCIe 장치를 공유할 수 있도록 PCI3 확장 스펙을 정의하는 PCIe(Periphvelog.io그냥 하나의 물리적 NIC로 여러 개의 vNIC 만든다는거같은데?? 아 이해함 결국에는 네트워크를 모든 VM들이 shared로 쓰는게 아니고, 격벽을 만들어두고 자기 한테 할당된 것만 쓰게 하는 기술이네 -> isolation을 위한거구만
[askGPT] Kafka에 대한 아주 쉬운 비유와 토픽, 컨슈머, 메시지 브로커에 대한 설명
·
System Engineering
https://chat.openai.com/share/dae53904-1920-4aa9-a2a8-ad2fd2335e5e ChatGPT A conversational AI system that listens, learns, and challenges chat.openai.com 조금 보완하자면, 여러 컨슈머 그룹이 존재하고, 각 컨슈머 그룹은 독립적인 파티션의 오프셋을 갖는다. 따라서 컨슈머 그룹 A의 오프셋 2를 쓰면, 해당 그룹 내에서는 오프셋 2를 건너뛰고 사용하는 것이고, 컨슈머 그룹 B에서는 그룹 A와 완전히 별개로 오프셋 2를 또 쓸 수 있는 것이다.
[펌] vscode에서 python 가상환경(venv) 쉽게 설정하기
·
System Engineering
https://ddochea.tistory.com/33 [VSCode] Python 가상환경(venv) 쉽게 설정하기 python은 패키지를 설치하면 global 위치에 설치되기때문에 특정 버전의 패키지를 특정 프로젝트에서만 사용하려면 가상환경을 생성해줘야 한다. python -m venv {경로명/폴더명} 명령어를 써서 쉽게 ddochea.tistory.com
[가시다님] 5주차 PKOS - 보안
·
System Engineering/Kubernetes
목표 1) EC2 메타 데이터의 취약점을 이용해서 AWS 서비스들을 이용하기 현재 마스터 노드 1대, 워커 노드 2대가 배포되어있다. 우선 워커 노드 1대 (nodes-ap-northeast-2a)의 EC2 메타데이터 (IMDSv2) 보안을 제거한다. # kops edit ig nodes-ap-northeast-2a --- # 아래 3줄 제거 spec: instanceMetadata: httpPutResponseHopLimit: 1 httpTokens: required --- # 업데이트 적용 : 노드1대 롤링업데이트 kops update cluster --yes && echo && sleep 3 && kops rolling-update cluster --yes 잠깐! IMDS (Instance Meta..