단일 노드 운영 cluster를 건드리지 않고 Cilium FQDN egress를 검증한 방법
폐기 가능한 kind lab에서 Pod identity별 toFQDNs와 Hubble drop을 증명하고, production CNI 교체는 명시적으로 보류한 보안 실험입니다.
배포, 클라우드, 컨테이너와 실제 운영에서 확인한 문제를 기록합니다.
폐기 가능한 kind lab에서 Pod identity별 toFQDNs와 Hubble drop을 증명하고, production CNI 교체는 명시적으로 보류한 보안 실험입니다.
BFF를 먼저 HTTPS entry로 전환한 뒤 AWS 관리형 origin-facing prefix list로 ALB 직접 HTTP 우회 경로를 무중단 차단한 기록입니다.
Redis·PostgreSQL 기반 전달에서 Kafka KRaft로 전환하며 broadcast semantics, bean cutover 장애와 broker 중단 복구까지 검증한 기록입니다.
쓰기 경로를 증거로 분류해 /tmp와 export PVC만 남기고, native library를 사용하는 Spring Pod의 이미지 루트를 읽기 전용으로 만든 기록입니다.
EventBridge Scheduler Universal Target으로 ECS task를 실행하고, 같은 physical connection의 PostgreSQL advisory lock으로 수동·자동 수집을 직렬화한 기록입니다.
shell pipeline의 가려진 exit code, ECS launch backoff, 너무 짧은 health grace를 분리해 자동 rollback을 신뢰할 수 있게 만든 기록입니다.
Prometheus label 계약과 Spring Boot tracing autoconfiguration을 live data에서 역으로 검증해 관측성의 조용한 실패를 고친 기록입니다.
PostgreSQL NOTIFY는 무효화 신호로만 쓰고 DB 재조회와 SSE snapshot 복구를 결합해 작은 ECS 서비스의 멀티 인스턴스 실시간 경계를 설계했습니다.
in-place 변경이 불가능한 RDS storage encryption을 snapshot 복사·복원과 Terraform state 검증으로 수행하고 약 15분의 downtime을 검증한 기록입니다.
실패하는 probe와 OOM 설정을 Git에서 고친 뒤에도 non-Ready Pod가 교체되지 않은 Kafka·Tempo 운영 장애 기록입니다.
Git과 Vercel 배포는 성공했지만 수동 .vercel.app alias가 과거 deployment에 고정돼 있던 문제를 진단하고 rollback 가능한 승격 절차로 바꾼 기록입니다.
AMD64 전용 OCI manifest를 시작점으로 build, registry, Git write-back, reconciliation, runtime을 각각 검증하게 된 배포 기록입니다.