블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3704 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 262#career 233#ai 223#llm 217#devops 198#2026-04 158#security 149#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 67#cs-fundamentals 63#rag 63#systems 63#python 56#learning 54#self-improvement 53
k3s 폐쇄망 설치 완전 가이드 — 이미지 tarball 반입부터 사설 레지스트리, 에이전트 조인까지 ♪ 들을 수 있어요
인터넷 경로가 전혀 없는 폐쇄망에 k3s 클러스터를 세우는 전 과정을 명령어 단위로 정리합니다. 연결망 장비에서 airgap 이미지 tarball과 k3s 바이너리를 내려받아 체크섬 매니페스트를 만들고, 반입 매체에 무엇을 담을지 정하고, 이미지를 컨테이너 런타임 디렉터리에 배치한 뒤 INSTALLK3SSKIPDOWNLOAD로 설치 스크립트를 실행하는 흐름을 다룹니다. 이어서 registri
2026-07-31 · 33 분 읽기 #kubernetes#k3s#air-gap#on-premise#containerd폐쇄망 쿠버네티스 Day 2 운영 — 인증서 만료로 죽는 클러스터를 막는 법
폐쇄망 클러스터가 실제로 죽는 원인은 대부분 화려한 장애가 아니라 인증서 만료입니다. 아무도 건드리지 않은 채 1년이 지나면 API 서버가 조용히 멈추고, 인터넷이 없으니 검색으로 해결할 수도 없습니다. 이 글은 설치 이후를 다룹니다. 만료를 죽기 전에 탐지하는 방법, kubeadm과 k3s의 인증서 갱신 및 CA 회전 절차, NTP 드리프트가 TLS와 etcd를 동시에 무너뜨리는 경로, 스
2026-07-31 · 31 분 읽기 #kubernetes#air-gap#day2-operations#etcd#certificateSQL 인젝션과 파라미터 바인딩 — ORM을 써도 뚫리는 지점들
SQL 인젝션 대응책으로 가장 먼저 검색되는 것은 이스케이프 함수지만, 정답은 파라미터 바인딩입니다. 이스케이프는 값을 문자열 리터럴 안에서 안전하게 만들려는 시도이고, 바인딩은 값이 SQL 텍스트에 아예 들어가지 않게 만드는 구조적 분리이기 때문입니다. 이 글은 프리페어드 스테이트먼트가 서버에서 실제로 어떻게 파싱되고 실행되는지 로그로 확인하고, ORM을 쓰는데도 뚫리는 세 가지 지점과 O
2026-07-26 · 26 분 읽기 #security#sql#database#orm#python구조화 로깅 설계 — 장애가 났을 때 실제로 도움이 되는 로그 만들기
장애 한복판에서 로그를 grep하다 포기해 본 적이 있다면 로그 설계가 잘못된 것입니다. 사람이 읽는 로그와 기계가 읽는 로그를 분리하고, 모든 라인에 반드시 들어가야 할 필드를 정하고, 로그 레벨을 판단하는 단 하나의 기준을 세우는 방법을 다룹니다. W3C traceparent로 서비스 경계 너머까지 요청을 따라가는 법, 개인정보와 시크릿을 걸러내는 마스킹 설정, 이야기가 끊기지 않는 요청
2026-07-26 · 20 분 읽기 #observability#logging#structured-logging#opentelemetry#incident-response로맨스는 왜 결말을 알고도 읽히는가 — 장르 로맨스의 문법
로맨스는 결말이 정해져 있는 유일한 대중 장르입니다. 그런데 그것은 약점이 아니라 독자와 맺은 계약입니다. HEA와 HFN이라는 장르 규약, 파멜라 레지스가 정리한 여덟 요소와 그중 핵심인 장벽, 에너미즈 투 러버즈부터 계약연애까지 다섯 패턴이 만드는 서로 다른 긴장, 교차 시점이 표준이 된 이유, 오해로 만든 갈등이 무너지고 가치관 충돌이 버티는 까닭까지 정리했습니다. 오만과 편견이 이백
2026-07-26 · 23 분 읽기 #storytelling#romance#fiction#narrative#culture컨테이너 이미지 취약점 스캔 결과 읽는 법 — Critical 수백 개를 0으로 만드는 실제 방법
이미지 스캐너를 처음 돌리면 취약점 수천 건이 나오고 그중 상당수가 Critical입니다. 이 리포트를 그대로 팀에 던지면 아무 일도 일어나지 않습니다. 이 글은 스캐너가 실제로 하는 일이 설치된 패키지 목록과 CVE 데이터베이스를 대조하는 것뿐이라는 사실에서 출발해, 벤더 백포트 패치 때문에 생기는 오탐과 배포판 보안 권고를 참조해야 하는 이유, 애플리케이션 코드의 취약점은 애초에 보이지
2026-07-26 · 21 분 읽기 #security#container#docker#trivy#kubernetes인증과 인가, 그리고 IDOR — 로그인은 정상인데 남의 데이터가 보이는 이유
실제 데이터 유출 사고의 대부분은 인증이 아니라 인가에서 발생합니다. 로그인은 정상적으로 통과했는데 URL의 ID만 바꾸면 다른 사용자의 리소스가 그대로 반환되는 IDOR가 대표적입니다. 이 글은 인증과 인가의 경계를 코드 수준에서 구분하고, 순차 ID를 UUID로 바꾸는 것이 왜 해결책이 아니라 완화책에 불과한지 정확히 설명합니다. 인가 검사를 컨트롤러마다 흩어 놓으면 반드시 빠지는 곳이
2026-07-26 · 26 분 읽기 #security#authorization#idor#api#multi-tenant스탠퍼드 감옥 실험은 어떻게 무너졌나 — 기록보관소가 말해 준 것
1971년 짐바르도의 감옥 실험은 평범한 대학생이 6일 만에 잔혹한 교도관이 됐다는 이야기로 교과서와 영화에 실렸습니다. 그런데 원 자료는 최상급 학술지가 아니라 작은 저널에 실렸고, 표본은 24명이었으며, 모집 광고 자체가 특정 성향의 지원자를 끌어들였다는 검증이 2007년에 나왔습니다. 2018년 티보 르 텍시에가 스탠퍼드 기록보관소에서 확인한 것은 더 결정적입니다. 교도관들은 강압적으로
2026-07-26 · 17 분 읽기 #psychology#paper-review#social-psychology#replication#research-ethicsping은 되는데 큰 요청만 멈춘다 — MTU, MSS, PMTUD 블랙홀 해부
작은 요청은 잘 되는데 큰 응답만 중간에 멈춰 버리는 증상은 거의 언제나 경로 MTU 문제입니다. TCP는 MSS를 인터페이스 MTU 기준으로 광고하고, 경로 중간이 더 좁으면 PMTUD가 ICMP Fragmentation Needed로 알려 줘야 하는데 그 ICMP를 방화벽이 버리면 블랙홀이 생깁니다. MSS와 MTU의 산수, ping -M do로 경로 MTU를 이분 탐색하는 법, IPse
2026-07-26 · 23 분 읽기 #network#mtu#tcp#vpn#kubernetes역사소설은 어디까지 지어내도 되는가 — 사실과 허구 사이의 계약
역사소설은 독자와 조용한 계약을 맺고 시작합니다. 알려진 것은 건드리지 않고 기록이 비어 있는 자리를 채운다는 계약입니다. 사실과 해석과 창작이라는 3층 구조, 완벽한 고증이 오히려 읽히지 않는 역설, 힐러리 맨틀의 「울프 홀」이 시점 하나로 인물상을 뒤집은 방법, 현대적 가치관을 과거에 이식할 때 생기는 문제, 실존 인물과 집단의 기억을 다룰 때의 무게까지 정리했습니다. 스포일러 없이 읽으
2026-07-26 · 21 분 읽기 #storytelling#historical-fiction#fiction#narrative#history손실은 이득보다 두 배 아프다 — 전망 이론 원문과 그 후 45년
"사람은 이득의 기쁨보다 손실의 고통을 두 배 크게 느낀다"는 문장은 협상 교재와 가격 정책 문서의 단골이 됐습니다. 출처인 카너먼과 트버스키의 1979년 이코노메트리카 논문을 열어 보면, 실제 재료는 이스라엘 대학생들에게 던진 가설적 도박 문항 몇 개와 응답 비율표입니다. 유명한 "두 배"라는 숫자는 1979년이 아니라 대학원생 25명을 대상으로 한 1992년 후속 연구의 중앙값이고, 20
2026-07-26 · 22 분 읽기 #psychology#paper-review#behavioral-economics#decision-making#money새벽 3시에 깨우지 않는 알림 설계 — 증상 기반 알림과 번 레이트 실전
온콜이 무너지는 이유는 알림이 부족해서가 아니라 너무 많아서입니다. 알림 피로가 실제 사고를 놓치게 만드는 메커니즘부터, 증상에만 페이지를 걸고 원인은 대시보드에 두는 원칙, SLO와 에러 버짓에서 임계값을 역산하는 방법을 다룹니다. 짧은 창과 긴 창을 AND로 묶는 다중 윈도우 번 레이트 알림이 어떻게 민감도와 오탐을 동시에 잡는지, for 절이 플래핑을 막는 원리는 무엇인지 프로메테우스
2026-07-26 · 21 분 읽기 #observability#alerting#slo#error-budget#prometheusConnection refused와 timeout의 차이 — TCP 수준에서 원인 좁히는 법
연결이 안 될 때 터미널이 돌려주는 메시지는 크게 두 갈래입니다. Connection refused는 상대가 RST를 돌려준 것이고, timeout은 보낸 SYN에 아무 응답이 없는 것입니다. 이 한 줄 차이가 프로세스 문제인지 경로 문제인지를 거의 결정합니다. tcpdump로 SYN과 RST를 직접 확인하는 법, SYN 재전송 간격으로 타임아웃 길이를 미리 계산하는 법, 리스너가 있는데도
2026-07-26 · 20 분 읽기 #network#tcp#troubleshooting#linux#kubernetes잘 끝내는 법 — 아무도 가르쳐 주지 않은 기술
우리는 시작하는 법은 수없이 배우지만 끝내는 법은 배운 적이 없습니다. 매몰비용 오류가 우리를 붙잡아 두는 구조, 앤디 그로브가 인텔에서 던진 한 문장짜리 질문, 애니 듀크의 그만두기 논지와 그릿 연구의 긴장, 그리고 마지막 장면이 기억 전체를 물들인다는 피크엔드 법칙까지 살펴봅니다. 잘 끝난 프로젝트와 관계에는 공통점이 있습니다. 명시적인 종료 선언, 인수인계, 그리고 감사의 표현입니다.
2026-07-26 · 23 분 읽기 #mindset#endings#sunk-cost#decision-making#retrospective잘하지 않아도 되는 일 하나쯤 — 아마추어로 사는 연습
취미를 말하면 곧바로 수익화 이야기가 따라붙는 시대입니다. 하지만 아마추어라는 단어의 원래 뜻은 실력이 부족한 사람이 아니라 사랑해서 하는 사람이었습니다. 손넨탁과 프리츠의 회복 경험 연구, 칙센트미하이의 플로우가 실력이 아니라 난이도와 실력의 비율에서 나온다는 사실, 린빌의 자기 복잡성 가설을 통해 못하는 일을 계속하는 것이 왜 회복과 정체성의 문제인지 살펴봅니다. 그리고 어른이 새로 무언
2026-07-26 · 20 분 읽기 #mindset#healing#hobby#recovery#identitySF는 미래를 예측하지 않는다 — 사고 실험으로 읽는 과학소설
SF의 가치를 적중률로 재는 순간 이 장르는 가장 지루해집니다. 어슐러 르 귄은 과학소설이 예측이 아니라 기술(記述)이라고 못 박았고, 다르코 수빈은 노붐이라는 이름으로 그 방법을 정리했습니다. 하나의 새로운 것을 세계에 넣고 그 파급을 끝까지 미는 규율, 골든 에이지에서 뉴웨이브와 사이버펑크를 거쳐 김초엽까지 이어지는 계보, 디스토피아를 예언으로 오독할 때 잃는 것을 스포일러 없이 정리했습
2026-07-26 · 26 분 읽기 #storytelling#science-fiction#fiction#narrative#culture의존성 공급망 보안 — 락파일이 막아 주지 않는 것들
package.json에 직접 적은 패키지는 열몇 개인데 실제로 설치되는 것은 천 개가 넘습니다. 이 글은 전이 의존성이 왜 직접 의존성보다 위험한지, 락파일의 무결성 해시가 재현성은 보장하지만 악성 코드는 전혀 막지 못하는 이유를 실제 락파일 항목으로 설명합니다. 타이포스쿼팅과 의존성 혼동 공격이 성립하는 조건과 스코프 고정, 인덱스 우선순위 설정으로 막는 법, postinstall 스크립
2026-07-26 · 23 분 읽기 #security#supply-chain#npm#sbom#ci인물은 어떻게 변하는가 — 캐릭터 아크 설계의 문법
플롯은 사건의 순서이고 아크는 사람의 변화입니다. 좋은 이야기에서 이 둘은 같은 사건을 나눠 쓰며 서로를 밀어 줍니다. 거짓 믿음을 버리는 긍정형, 거짓 믿음에 굴복하는 부정형, 인물 대신 세계가 바뀌는 평탄형이라는 세 가지 아크와 그 엔진인 결핍과 필요의 불일치, 인물은 설명이 아니라 압박 아래의 선택으로 드러난다는 원칙, 백스토리를 감춰 두는 이유, 포일과 안티히어로의 작동 방식까지 정리
2026-07-26 · 23 분 읽기 #storytelling#character#fiction#narrative#craft밀그램 복종 실험 재검토 — 65퍼센트라는 숫자의 뒷면
1961년 예일에서 시작된 밀그램 실험은 참가자의 65퍼센트가 최대 전압까지 갔다는 한 문장으로 요약되어 왔습니다. 그런데 그 숫자는 24개에 이르는 변형 실험 중 하나의 값일 뿐이고, 조건을 바꾸면 복종률은 0퍼센트에서 92.5퍼센트까지 움직였습니다. 지나 페리가 예일 기록보관소에서 확인한 것은 실험자가 대본에 없는 압박을 반복했고 상당수 참가자가 속임수를 의심했다는 증거입니다. 하슬람과
2026-07-26 · 19 분 읽기 #psychology#paper-review#social-psychology#obedience#research-ethics38명은 처음부터 없었다 — 방관자 효과의 신화와 진짜 실험
1964년 키티 제노비스가 살해되는 동안 38명의 이웃이 지켜보기만 했다는 뉴욕타임스 기사는 방관자 효과라는 개념을 낳았습니다. 그런데 2007년 아메리칸 사이콜로지스트에 실린 검증은 그 숫자와 정황이 상당 부분 사실이 아니라고 정리합니다. 목격 가능한 사람은 훨씬 적었고, 신고는 있었고, 한 이웃은 현장에 내려와 그녀를 안고 있었습니다. 그럼에도 그 기사가 촉발한 1968년 달리와 라타네의
2026-07-26 · 21 분 읽기 #psychology#paper-review#social-psychology#ethics#communication