3. 도커: Layer (레이어) 개념과 자주 사용 하는 명령어
·
Container
1. Layer (레이어) 도커의 레이어 개념은 이미지를 효율적으로 저장하고 관리할 수 있는 핵심 개념입니다. 도커 이미지는 여러 개의 Read Only 레이어로 구성되고, 파일이 추가되거나 수정되면 새로운 레이어가 생성됩니다. 이미지의 공통된 부분을 재사용하고 변경 사항만 새로운 레이어로 추가함으로써 효율적인 이미지 관리가 가능합니다. 도커 컨테이너는 이미지 레이어 상단에 추가적인 Writeable한 레이어를 가지며, 컨테이너가 실행 중에 변경사항은 이 Writeable 레이어에 저장됩니다. 예시로, 우분투 이미지(A + B + C의 집합)를 기반으로 만든 nginx 이미지는 A + B + C + nginx로 구성됩니다. 이후 web app 이미지가 nginx 이미지를 기반으로 만들었다면 A + B +..
2. 하이퍼바이저와 컨테이너: 도커 개요
·
Container
1. 하이퍼바이저 vs 컨테이너 하이퍼바이저 기반 가상화 컨테이너 기반 가상화 가상화 유형 하드웨어 가상화 운영체제 수준 가상화 시작 시간 느림 (몇 분) 빠름 (몇 초) 스케일링 느림 빠름 격리 강력한 격리 제한된 격리 (OS 커널 공유) 이미지 크기 수 GB ~ 수백 GB (OS를 포함하여 애플리케이션과 필요한 런타임 소프트웨어 필요) ~ 수백 MB (애플리케이션 및 종속성만 필요) 게스트 OS Windows/Linux 등 선택 가능 호스트 OS와 동일한 OS 게스트 OS와 관계 게스트 OS는 하드웨어로 인식 호스트 OS를 커널 수준으로 분리하여 OS를 가상화 형태로 사용하여 필요에 따라 호스트와 리소스 공유 가능 이식성 이미지에 대한 변환이 필요함 컨테이너 이미지 그대로 사용 가능 데이터 관리 VM..
1. 컨테이너의 기술적 배경: chroot에서 cgroups까지
·
Container
1. 컨테이너란? 컨테이너는 하나의 커널을 공유하면서 프로세스를 격리된 환경에서 실행하는 기술입니다. 이는 프로세스 격리 기술을 활용하여 사용자가 실행하려는 프로그램과 관련된 환경 설정을 담아 독립적인 실행 환경에서 작동하는 것으로 이해할 수 있습니다. 이번 글에서는 컨테이너가 왜 도입되었는지, 기반 기술이 무엇인지 알아보도록 하겠습니다. 2. 가상머신의 한계와 chroot의 등장 가상머신은 아래 사진과 같이 애플리케이션 → 게스트 OS → 하이퍼바이저 → 호스트 OS → 하드웨어를 거치면서 동작하므로 무겁고 성능 문제가 있습니다. 이에 대한 대안으로, 1979년에 시스템의 root 구성을 임의로 구성한 위치로 바인딩하는 chroot라는 명령이 나오면서 컨테이너 기술의 초기 형태를 갖추게 되었습니다. 3..
AWS SAP 2023년도 시험 합격 후기
·
자격증
AWS SAP (AWS Certified Solutions Architect - Professional) 합격 후기입니다. 기존 AWS 지식이 있는 상태였지만 모르는 서비스도 많았고 복습 겸 udemy에서 AWS SAA, SAP 강의를 가볍게 들었습니다. 한글 자막도 지원하고 있어서 괜찮았어요. SAA : https://www.udemy.com/course/best-aws-certified-solutions-architect-associate/ SAP : https://www.udemy.com/course/aws-csa-professional/ 위 강의를 듣고 나서 examtopics에서 틀리는 문제 없을 때까지 계속 반복하면서 봤습니다. 무작정 외우기만 하면 잘 안되서 공식 문서랑 병행해서 보면서 익혔..
CKA (Certified Kubernetes Administrator) 2023년도 시험 합격 후기
·
자격증
2022년 12월 31일에 응시해서 2023년 1월 1일에 합격했습니다. 일반적으로 다른 자격증과 달리 실습형으로 진행되기 때문에 실습을 많이 경험해야 합격할 수 있는 시험입니다. 시험 응시할 때 도움되는 정보를 포스팅하니 도움이 되었으면 좋겠습니다. 1. 시험 출제 비중 (2023년 1월 기준) 2. 학습 방법 3. 시험 환경 4. 시험 문제 5. 꿀팁 6. 시험 결과 1. 시험 출제 비중 (2023년 1월 기준) 시험 출제 비중은 위 사진과 같습니다. 쿠버네티스의 전반적인 내용이 고루고루 나온다고 생각하면 됩니다. 2. 학습 방법 Udemy 뭄샤드 만남베스님의 "Certified Kubernetes Administrator (CKA) with Practice Tests"로 학습했습니다. 이론 학습하고..
[AWS CloudFront] Forward Header 사용법
·
AWS
사용자가 받으려는 파일이 엣지 로케이션에 캐싱되어 있지 않다면 아래 사진과 같은 구조를 가집니다. 하지만 사용자가 받으려는 파일이 엣지 로케이션에 캐싱되어 있다면 아래 사진과 같은 구조를 가지게 되죠. CloudFront는 손쉽게 글로벌 서비스가 가능한데다가, 원본 웹 서버의 병목 현상과 트래픽을 줄일 수 있기 때문에 많은 고객들이 실 서비스로 사용하고 있습니다. 그러나 CloudFront를 사용해 서비스 할 때에 생각해야 하는 부분이 있습니다. 가장 좋은 예시는 PC 웹 페이지 / 모바일 웹 페이지 구분입니다. 사용자가 어떠한 홈페이지에 접속을 하면 웹 서버에 여러가지의 헤더를 보냅니다. (브라우저 정보, OS 정보 등) 그런데 Edge Location과 원본 웹 서버가 통신할 때 아래 사진과 같은 쓸..
[AWS IAM] 명령이 안먹을 때
·
AWS
다음의 스크린샷처럼 IAM 권한이 없어 실행이 되지 않는 작업들이 있습니다. Security Group 만들어졌고, 인바운드 규칙 적용했지만 실패합니다. 일단 저 암호문들부터 디코딩을 해보겠습니다. http://docs.aws.amazon.com/cli/latest/reference/sts/decode-authorization-message.html#synopsis CLI로 작업을 해야하기 때문에 $ aws configure 가 되어 있는 상태여야 합니다. 문서의 설명대로 $ aws sts decode-authorization-message --encoded-message 를 실행해봤으나, sts:DecodeAuthorizationMessage Policy가 있어야 한다고 합니다. 정책을 적용시켜 줍니다..
[AWS EC2] 물리서버 장애 시 자동 복구하기
·
AWS
요즘의 데이터센터는 안정성과 신뢰성이 높습니다만, 언제나 예외는 있습니다. 반대로 말하면, 언제든지 장애가 발생할 수 있다는 것이고 그 시점은 예측할 수 없다는 것 입니다. AWS는 하드웨어적인 오류가 났을 때에 자동으로 복구가 되는 것으로 알려져 있지만, 100% 신뢰할 수 없습니다. 해당 하드웨어 장비가 언제 고쳐질지 모르기 때문입니다. 차라리 장애가 발생한 물리 서버에서 정상적인 작동을 하고 있는 물리 서버로 옮겨가는 것이 좋지 않을까요? 먼저 EC2에서 System Status Checks 와 Instance Status Checks 가 무엇이고, 뭐가 다른지 알아보겠습니다. EC2를 몇 번 생성해보신 분들은 한 번쯤은 봤을 겁니다. 2/2 Check 하는 것이 System Status Check..