[Kubernetes] HPA 완전 정리: Pod 오토스케일링 메커니즘과 실무 패턴
📌 들어가며 트래픽은 하루 종일 일정하지 않다. 낮에는 몰리고 밤에는 한산하며, 이벤트가 열리면 순식간에 몇 배로 뛴다. 이때 Pod 개수를 사람이 손으로 늘렸다 줄였다 하는 건 현실적이지 않다. HPA(Horizontal Pod Autoscaler)는 이 일을 자동으로 해주는 쿠버네티스의 오토스케일링 컨트롤러다. HPA 한 줄 요약 CPU·...
📌 들어가며 트래픽은 하루 종일 일정하지 않다. 낮에는 몰리고 밤에는 한산하며, 이벤트가 열리면 순식간에 몇 배로 뛴다. 이때 Pod 개수를 사람이 손으로 늘렸다 줄였다 하는 건 현실적이지 않다. HPA(Horizontal Pod Autoscaler)는 이 일을 자동으로 해주는 쿠버네티스의 오토스케일링 컨트롤러다. HPA 한 줄 요약 CPU·...
📌 들어가며 이번 글에서는 Calico가 노드 간 Pod 통신을 어떻게 라우팅하는지, 그 핵심인 BGP(Border Gateway Protocol)를 정리한다. BGP 개념부터 Calico에서의 동작, Peering 방식(Mesh vs Route Reflector), calico-node 재시작 영향, 트러블슈팅까지 다룬다. BGP란? “어디...
📌 들어가며 이번 글에서는 기존 클러스터에 워커 노드를 추가하는 두 가지 방법 — 쌩 서버(깡통)부터 세팅하는 방식과 AMI 복제 방식을 정리한다. 각 절차와, 특히 AMI 복제 시 놓치기 쉬운 machine-id 재생성·kubeadm reset을 짚는다. 두 방식 비교 — 쌩 서버는 깨끗하지만 30~60분 걸리고, AMI 복제는 10~20분...
📌 들어가며 이번 글에서는 외부 사용자의 요청이 NLB → Traefik → 애플리케이션 Pod까지 도달하는 전체 트래픽 흐름을 단계별로 추적한다. 왜 Service가 2개 필요한지, Ingress와 Ingress Controller가 어떻게 협력하는지, 실제 패킷이 어느 IP·포트를 거치는지 정리한다. 한 줄 요약 — NLB → NodePo...
📌 들어가며 이번 글에서는 쿠버네티스에서 TLS 인증서를 자동 발급·갱신·관리하는 cert-manager를 정리한다. Let’s Encrypt 무료 인증서부터 와일드카드(DNS-01), 내부 Private CA(폐쇄망)까지, 그리고 만료 걱정 없는 자동 갱신 메커니즘을 다룬다. cert-manager란? Certificate 리소스를 선언하면...
📌 들어가며 이번 글에서는 쿠버네티스 API를 확장하는 핵심 리소스 APIService를 정리한다. 기본 kube-apiserver가 처리하지 않는 API 그룹을 다른 서버(Extension API Server)로 프록시하는 메커니즘으로, kubectl top을 가능하게 하는 Metrics Server가 대표 사례다. APIService란? ...
📌 들어가며 이번 글에서는 Prometheus가 모니터링 대상을 자동으로 발견하게 해주는 ServiceMonitor를 정리한다. Prometheus 설정 파일을 직접 고치지 않고, YAML 선언만으로 타겟을 관리하는 방식이다. 기본 구조부터 Relabeling·Spring Boot 연동·트러블슈팅까지 다룬다. ServiceMonitor란? P...
📌 들어가며 이번 글에서는 TCP Reset 분석과 쿠버네티스 트러블슈팅에서 실제로 쓴 PromQL 쿼리를 목적별로 정리한다. TCP·리소스·네트워크·API Server 지표부터, 실제 Traefik CPU Throttling 장애 분석 사례와 단계별 체크리스트까지 다룬다. 왜 지표를 목적별로 묶나? 장애가 나면 “무슨 쿼리를 던져야 할지”가...
📌 들어가며 이번 글에서는 Tekton과 HyperCloud Integration Config(IC)의 관계를 정리한다. 결론부터 말하면 IC는 Tekton을 감싼 추상화 레이어(껍데기)이고, 실제로 일하는 엔진은 Tekton이다. 각 컴포넌트의 역할과 IC↔Tekton 변환, 그리고 둘의 장단점을 비교한다. 핵심 결론 — IC는 “간단한 설...
📌 들어가며 이번 글에서는 소스 코드를 컴파일하는 스크립트 기반 빌드 도구 S2I(Source to Image)를 정리한다. Red Hat/OpenShift가 만든 방식으로, Tekton 파이프라인의 컴파일 단계에서 assemble 스크립트로 빌드 산출물(JAR/WAR)을 만든다. S2I란? S2I Builder Image 내부에서 소스를 컴...