AWS 기술 블로그
Category: Containers
삼성전자 D-KMS 서비스의 고가용성 무중단 배포와 자동화 전략
이 글은 삼성전자의 기술블로그(Samsung Tech Blog)에 기재된 원문을 인용하여 작성 하였습니다. D-KMS(Data Key Management Service)는 삼성전자에서 제공하는 다양한 서비스의 민감정보 암호화 키를 중앙에서 관리하는 서비스입니다. 이 서비스를 안정적으로 제공하기 위해 고심한 결과물을 AWS 한국 기술 블로그를 통해 게시 되도록 지원해 주신 삼성전자 백승규 프로님에게 감사의 말씀을 드립니다. 시작하며, 이 글에서는 삼성의 개인정보 암호화 시스템 D-KMS에서 […]
엔터프라이즈 Multi-EKS 마스터하기: GitOps 기반 Blue-Green 무중단 운영 전략
1. 왜 Multi EKS인가? 엔터프라이즈 환경의 도전과제 현대 엔터프라이즈 기업들은 클라우드 네이티브 애플리케이션의 확산과 마이크로서비스 아키텍처 도입으로 컨테이너 오케스트레이션이 필수가 되었습니다. Amazon EKS는 Kubernetes의 복잡한 관리 부담을 AWS가 대신 처리해주어 기업들이 애플리케이션 개발에 집중할 수 있게 합니다. 이로 인해 많은 엔터프라이즈 기업들이 Amazon EKS을 활용하여 다양한 서비스를 운영하고 있습니다. 고객들은 단일 EKS 클러스터가 아닌 여러 […]
간소화된 Amazon EKS 액세스 관리 제어 톺아보기
본 블로그 포스트는 Sheetal Joshi, Rodrigo Bersa, Mike Stefaniak 님의 영문 블로그를 원문으로 한글 번역된 블로그 입니다. 소개 초기 Amazon Elastic Kubernetes Service (Amazon EKS) 출시 이후 클러스터에서 인증할 수 있는 개체로 AWS Identity and Access Management (AWS IAM) 보안 주체(principals)를 지원해 왔습니다. 이는 관리자가 별도의 자격 증명 공급자(Identity Provider)를 유지해야 하는 부담을 없애기 위한 […]
인프랩의 EC2 스팟 인스턴스를 활용한 Jenkins 기반의 CI/CD 구축 사례
인프랩은 IT 직군에 특화된 온라인 강의 플랫폼 인프런과 <채용 수수료 무료> 커리어 플랫폼인 랠릿 서비스를 운영하는 스타트업입니다. 인프런에서는 개발자를 위한 강의부터 디자이너, 데이터 분석가 등을 위한 폭넓은 학습 기회를 제공합니다. 랠릿 허브를 통해 자신의 이력서를 공유하고 커리어를 관리하는 채용 플랫폼을 운영하여 학습과 성장에 매진할 수 있도록 돕습니다. 인프랩은 SaaS 기반의 CI/CD를 사용하던 중 서비스 규모가 […]
다양한 AWS 네이티브 서비스를 사용하여 Amazon ECS를 스케일링하기
본 게시물은 AWS Container Blog에 게시된 “Scale your Amazon ECS using different AWS native services!” by by Arun Chandapillai and Shak Kathir을 한국어 번역 및 편집하였습니다. 컨테이너는 애플리케이션 개발을 가속화하고 환경 전반에 걸쳐 배포 일관성을 향상시켜, 조직이 생산성과 민첩성을 향상시킬 수 있게 해줍니다. Amazon Elastic Container Service (Amazon ECS)와 같은 AWS 컨테이너 서비스는 애플리케이션 관리를 […]
AWS Signer를 사용하여 컨테이너 이미지 빌드 파이프라인을 보호하기 위한 모범 사례
이 글은 AWS Security Blog에 게시된 Best Practices to help secure your container image build pipeline by using AWS Signer by Jorge Castillo, Joseph Rodríguez, and Monika Vu Minh을 한국어로 번역 및 편집하였습니다. AWS Signer는 코드의 신뢰성과 무결성을 보장하는 데 도움이 되는 완전관리형 코드 서명 서비스입니다. 이는 코드가 신뢰할 수 있는 소스에서 왔으며 승인되지 않은 […]
Amazon EKS에서 IPv6로의 여정 : Foundation (Part 1)
이 글은 AWS Containers Blog에 게시된 The Journey to IPv6 on Amazon EKS: Foundation (Part 1) by Srinivas Jasti 를 한국어번역 및 편집하였습니다. 서론 디지털 환경이 지속적으로 발전함에 따라, 서비스의 성장과 미래에 보장할 수 있는 인프라를 대비하기 위해서는 Kubernetes 네트워킹을 확장하는 것이 핵심입니다. 각 Pod 마다 고유 IP 주소를 필요로 하는 것은 제한된 IPv4 주소의 […]
생성형 AI를 위한 Amazon SageMaker Endpoint 기반 임베딩 모델 배포
서론 생성형 AI의 기술이 하루가 다르게 발전하고 있으며, 그 접근법 또한 다양해지고 있습니다. 그 중, RAG(Retrieval Augmented Generation, 검색 증강 생성) 접근은 도메인의 문제를 효율적으로 풀기 위한 접근법으로, 생성형 AI의 필수적인 접근 중 하나가 되었습니다. RAG를 활용하는 데에는 여러 방법이 있지만, 가장 널리 사용되는 방법은 임베딩을 사용한 유사도 검색에 기반을 두고 있습니다. 이 접근법은 텍스트를 […]
단일 Amazon Elastic Container Service(ECS) 클러스터에서 15,000개 이상의 태스크들로 확장하기
이 글은 AWS Container Blog에 게시된 Scale to 15,000+ tasks in a single Amazon Elastic Container Service (ECS) cluster, by Ugur Kira and Abhishek Nautiyal을 한국어로 번역 및 편집하였습니다. 소개 Amazon Elastic Container Service (Amazon ECS)는 컨테이너 애플리케이션의 배포, 관리 및 확장을 간소화하는 완전관리형 컨테이너 오케스트레이션 서비스입니다. Amazon ECS는 AWS 서비스와 깊게 통합되어 있으며, 모범 […]
AWSLogs 컨테이너 로그 드라이버의 non-blocking 모드로 로그 손실 방지
본 게시물은 AWS Container Blog에 게시된 “Preventing log loss with non-blocking mode in the AWSLogs container log driver” by Wesley Pettit을 한국어로 번역한 글입니다. 소개 향상된 관찰 가능성과 문제 해결을 위해 컨테이너 로그를 컴퓨팅 플랫폼에서 중앙 로깅 서버에서 실행되는 컨테이너로 전달하는 것이 좋습니다. 실제로는 로깅 서버에 연결할 수 없거나 때때로 로그를 전송할 수 없는 경우가 […]