SG 격리했는데 공격자 세션이 안 끊겼다 — Connection Tracking을 몰랐던 대가
Security Group의 본체는 규칙 목록이 아니라 Connection Tracking 엔진이다. Nitro Card 레벨 동작 원리부터 인시던트 대응에서 SG 교체만으로 격리가 안 되는 이유, NACL을 활용한 올바른 격리 순서까지 Terraform 실습으로 검증한다.
블록체인 네트워크, 클라우드 네이티브 플랫폼과 분산 시스템의 핵심 인프라를 구축하고 운영합니다.
프로덕션 중심의 기술 블로그, 실습 강좌와 운영 기록을 살펴보세요.
Security Group의 본체는 규칙 목록이 아니라 Connection Tracking 엔진이다. Nitro Card 레벨 동작 원리부터 인시던트 대응에서 SG 교체만으로 격리가 안 되는 이유, NACL을 활용한 올바른 격리 순서까지 Terraform 실습으로 검증한다.
트래픽이 수백 배로 튀는 크립토 거래소에서 CPU 기반 오토스케일링이 놓치는 I/O 병목을, Kinesis의 IteratorAgeMilliseconds 지표와 KEDA로 잡는 방법. SLA 역산 임계치 설정과 운영 팁까지.
ProvisionedThroughputExceededException의 범인은 샤드 대역폭을 나눠 먹는 컨슈머들이다. 컨슈머별 전용 2MB/s 파이프와 HTTP/2 Push를 제공하는 Enhanced Fan-Out의 원리와 적용 기준.
솔라나 밸리데이터 제안을 받고 AWS 범용 인스턴스부터 C7gn, 그리고 베어메탈(Hetzner)까지 비용·성능을 검증한 기록. Egress 비용이 ROI를 어떻게 무너뜨리는지 숫자로 확인한다.
Hoodi에서 AWS Primary Validator와 타 리전 Standby Node를 Terraform, GitHub Actions OIDC, Ansible로 구축하고 운영하는 실습 과정입니다
0 모듈 · 0 레슨
A hands-on course covering multi-account security, observability, automated deployment, and disaster recovery to master AWS CloudOps
1 모듈 · 1 레슨