728x90
반응형

2025/09/13 4

Validating Admission Policy (VAP)

개요Kubernetes 클러스터 운영에서 보안과 일관성은 핵심 과제입니다. 기존에는 Validating Admission Webhook을 통해 사용자 요청을 검증했지만, 외부 웹훅 서버를 구축·운영해야 하는 불편함이 있었습니다. 이를 개선하기 위해 Kubernetes 1.26부터 도입된 기능이 바로 **Validating Admission Policy(VAP)**입니다.1. 개념 및 정의**Validating Admission Policy(VAP)**는 Kubernetes 네이티브 리소스로, 클러스터 내부에서 직접 객체 생성·수정 요청을 검증할 수 있는 정책 프레임워크입니다.주요 목적은 보안 정책 내재화, 운영 단순화, 일관된 규칙 적용입니다.2. 특징 특징 Validating Admission Web..

Topic 2025.09.13

Kueue

개요클라우드 네이티브 환경에서 AI/ML, HPC(고성능 컴퓨팅), 데이터 분석 등 배치 워크로드(batch workload) 실행 수요가 급격히 증가하고 있습니다. 하지만 기본 Kubernetes 스케줄러는 배치 처리에 특화되지 않아, 대규모 리소스 관리와 공정성(Fairness) 보장에 한계가 있습니다. 이를 해결하기 위해 CNCF 산하에서 개발된 프로젝트가 바로 Kueue입니다.1. 개념 및 정의Kueue는 Kubernetes 환경에서 배치 워크로드를 효율적으로 스케줄링하고 큐 관리 기능을 제공하는 오픈소스 프레임워크입니다.주요 목적은 리소스 활용 최적화, 공정한 배치 실행, 클라우드 네이티브 워크로드 자동화입니다.2. 특징 특징 기존 Kubernetes 스케줄러 Kueue 배치 처리제한적대규모..

Topic 2025.09.13

BIER (Bit Indexed Explicit Replication)

개요전통적인 멀티캐스트 라우팅은 PIM(Protocol Independent Multicast)이나 MPLS(Multiprotocol Label Switching)와 같은 복잡한 제어 프로토콜과 상태 유지가 필요했습니다. 그러나 네트워크 확장성과 효율성이 요구되면서, 새로운 방식의 멀티캐스트 전달 기술이 주목받고 있습니다. 그 대표적인 기술이 바로 **BIER(Bit Indexed Explicit Replication)**입니다.1. 개념 및 정의BIER는 멀티캐스트 트래픽을 전달할 때, 각 패킷에 수신자 집합을 비트맵(Bitmask) 형태로 인코딩하여 네트워크 상의 상태 유지 없이 직접 전달할 수 있게 하는 기술입니다.주요 목적은 상태 없는 멀티캐스트 전송과 네트워크 단순화입니다.2. 특징 특징 기존..

Topic 2025.09.13

ASPA (AS Provider Authorization)

개요인터넷 라우팅의 핵심 프로토콜인 BGP(Border Gateway Protocol)는 신뢰 기반으로 설계되어 있어, 라우트 하이재킹(Route Hijacking)이나 잘못된 경로 전파와 같은 보안 취약점이 존재합니다. 이를 보완하기 위해 RPKI(Resource Public Key Infrastructure) 기반의 다양한 보안 확장 기술이 개발되고 있으며, 그중 **ASPA(AS Provider Authorization)**는 BGP 경로 검증을 강화하는 최신 표준 기술입니다.1. 개념 및 정의**ASPA(AS Provider Authorization)**는 특정 자율 시스템(AS)이 어떤 상위 제공자(Provider) AS를 통해 인터넷에 연결되는지 명시적으로 인증하는 메커니즘입니다. 이는 RPK..

Topic 2025.09.13
728x90
반응형