RSS 클라우드 네이티브 컴퓨팅 재단 노트

RSS 클라우드 네이티브 컴퓨팅 재단

cncf.io는 클라우드 네이티브 컴퓨팅 재단(Cloud Native Computing Foundation, CNCF)의 공식 웹사이트입니다. CNCF는 클라우드 네이티브 기술의 채택을 촉진하고 오픈 소스 프로젝트에 중립적인 환경을 제공하는 것을 목표로 하는 비영리 단체입니다. 이 웹사이트는 CNCF, 그들의 목표 및 활동에 대한 정보를 제공합니다. 웹사이트는 현대적인 디자인을 갖추고 있으며, 탐색이 쉽습니다. 홈페이지에서는 CNCF의 최신 뉴스 및 업데이트, 그리고 앞으로 있을 이벤트 및 컨퍼런스를 강조합니다. 웹사이트는 여러 섹션으로 나뉘어 있습니다. - 소개: 이 섹션에서는 CNCF의 개요, 역사 및 목표에 대해 설명합니다. - 프로젝트: 이 섹션에서는 CNCF의 프로젝트 목록을 제공하며, 쿠버네티스(Kubernetes), 프로메테우스(Prometheus) 등이 포함됩니다. - 이벤트: 이 섹션에서는 클라우드 네이티브 기술과 관련된 앞으로 있을 이벤트 및 컨퍼런스를 목록으로 제공합니다. - 블로그: 이 섹션에서는 CNCF와 그 커뮤니티의 기사 및 블로그 포스트를 제공합니다. - 리소스: 이 섹션에서는 다양한 리소스에 접근할 수 있으며, 백서, 웨비나 및 사례 연구 등이 포함됩니다. 또한, 웹사이트에는 회원 가입에 대한 정보를 제공하는 회원 섹션이 있습니다. 회원 가입을 통해 커뮤니티에 참여할 수 있습니다. 또한, 웹사이트에는 클라우드 네이티브 기술에 대한 교육 및 인증 정보를 제공하는 섹션이 있습니다. 전반적으로, 이 웹사이트는 클라우드 네이티브 기술과 CNCF에 관심이 있는 사람들에게 귀중한 리소스입니다. 다양한 정보와 리소스를 제공하며, 이 주제에 대해 더 알고 싶은 사람들에게 좋은 출발점이 됩니다.

노트 스레드

클라우드 네이티브가 에이전트 AI의 핵심이 되어야 하는 이유: 쿠버네티스 기반 멀티 에이전트 보안 플랫폼 구축 경험에서 얻은 교훈

3월에 저는 암스테르담에서 열린 KubeCon + CloudNativeCon Europe 2026에서 강연을 했습니다. 세션이 끝난 후, CNCF 슬랙과 직접 만났을 때 같은 질문이 계속 나왔습니다: 왜 클라우드에서 에이전트형 AI를 구축해야 하는가...
CdXz5zHNQW_bj12tytkIb.png

오픈 소스 프로젝트를 위한 CI/CD 보안: 종속성 잠금

파트 2 이 글은 Cilium이 CI/CD 파이프라인을 강화하는 방법에 대한 3부작 시리즈의 두 번째 게시물입니다. 파트 1에서는 액세스 제어, 즉 누가 빌드를 트리거할 수 있고 CI가 어떤 코드를 실행할 수 있는지 다루었습니다. 이...

Dapr 1.18에서 검증 가능한 실행 도입

워크플로우 및 AI 에이전트에 대한 증명, 출처, 변조 방지 실행 기록 제공 클라우드 네이티브 생태계는 수년간 분산 시스템의 복원력 확보에 집중해 왔습니다. 애플리케이션은 장애로부터 복구됩니다. 서비스는 요청을 재시도합니다. 워크플로우는 충돌에서 살아남고...

External Secrets Operator를 이용한 멀티 계정 쿠버네티스에서의 시크릿 스프로울 해결

쿠버네티스에서의 인프라 프로비저닝은 점점 더 자동화되고 있지만, 환경이 커짐에 따라 시크릿 관리는 종종 과제로 남습니다. 조직은 보안을 개선하기 위해 일반적으로 개발, 스테이징 및 프로덕션 워크로드를 클러스터, 네임스페이스 또는 클라우드 계정 전반에 걸쳐 분리합니다.
CdXz5zHNQW_35VP3HxtHd.png

단일 데이터센터에서 벗어나기: k0smos 플랫폼을 이용한 실용적인 지리적 분산 AI 운영

단일 데이터센터 가정의 타파 현대 AI 아키텍처는 중앙 집중식의 동질적인 데이터센터라는 가정 하에 구축됩니다. 현실에서는 인프라가 복잡합니다. 대부분의 조직에서 컴퓨팅 자원은 프라이빗 클라우드, 연구 환경, 그리고...에 걸쳐 파편화되어 있습니다.
CdXz5zHNQW_oJVFApXGPu.png

Virtbench를 이용한 KubeVirt 성능 벤치마킹

전통적인 하이퍼바이저에서 KubeVirt로 VM 환경을 마이그레이션하는 조직들은 많은 쿠버네티스 관찰 도구들이 원래 VM 중심의 운영 메트릭보다는 컨테이너 워크로드를 중심으로 설계되었다는 것을 종종 발견합니다. KubeVirt는 VM을 파드로 스케줄링하지만, 성능 변수들은...
CdXz5zHNQW_Xd0Ph6Owur.jpeg

Identity and Access Management 백서

클라우드 네이티브 아키텍처가 더욱 분산화되고, 동적이며, 자동화됨에 따라, ID는 새로운 보안 경계가 되고 있습니다. 인증 및 권한 부여에 대한 전통적인 접근 방식은 수명이 짧은 워크로드, 서비스 간 통신, 제로 트러스트 요구 사항을 따라가기 어렵습니다.

오픈 소스 프로젝트의 CI/CD 보안: 누가 무엇을 실행하는지 제어하기

파트 1 지난 12개월은 오픈 소스 공급망에 힘든 시기였습니다. Axios는 npm에서 침해되었고 정상적으로 보이는 릴리스 내부에 원격 액세스 트로이 목마를 배포했습니다. LiteLLM의 PyPI 패키지가 납치되어...
CdXz5zHNQW_BZStSfqd2v.jpeg

인스펙터 가젯: 첫 보안 감사 결과

Inspektor Gadget, 쿠버네티스 관찰 가능성 및 리눅스 호스트 검사를 위한 오픈 소스 eBPF 기반 툴킷이 첫 번째 독립 보안 감사를 완료했습니다. 이 감사는 오픈 소스 기술 개선 기금(OSTIF)이 조정하고, ...의 자금 지원을 받았습니다.

뭄바이 마하 마호츠브 – 쿠베콘 + 클라우드네이티브콘 인도 에디션

꿈의 도시, 야망만이 유일한 드레스 코드인 뭄바이에 오신 것을 환영합니다. 이곳은 KubeCon + CloudNativeCon India 2026의 개최 도시입니다. 올해 프로그램의 공동 의장으로서 저는 수개월 동안...
CdXz5zHNQW_mFsA0aUiZ6.jpeg

클라우드 네이티브는 이제 AI 네이티브입니다: 프로덕션 레디 AI 엔지니어링

3월 23일부터 26일까지 암스테르담에서 열린 KubeCon + CloudNativeCon Europe에서 CNCF는 클라우드 네이티브 생태계 전문가들과 함께 라운드테이블을 개최했으며, 여기에는 AWS의 Ellis Tarn, Google Cloud의 Allan Naim, Microsoft의 Jorge Palma 등이 참여했습니다...
CdXz5zHNQW_RkN26kaZoU.jpeg

클라우드 네이티브 Swift 서비스의 동적 구성

현대의 Swift 서비스는 점점 더 오늘날의 Kubernetes 생태계의 많은 부분을 구동하는 동일한 클라우드 네이티브 인프라 스택과 함께 실행되고 있습니다. 여기에는 ConfigMaps, 컨테이너화된 워크로드, 선언적 배포 및 서비스 수명 주기 관리가 포함됩니다. Prometheus 및 OpenTelemetry와 같은 프로젝트는...

쿠버네티스, GitOps, 그리고 공급망 보안을 활용한 클라우드 네이티브 내부 개발자 플랫폼 구축

현대의 소프트웨어 제공은 더 이상 애플리케이션 코드로 제약받지 않습니다. 그것은 그것을 실행하는 플랫폼에 의해 제약받습니다. 이 글은 Kubernetes 기반으로 구축된 클라우드 네이티브 내부 개발자 플랫폼(IDP)의 설계를 제시합니다...
CdXz5zHNQW_AP3ZDuhTzC.png

쿠버네티스 통합 세금: 프로메테우스, 실리움, 그리고 프로덕션 현실

버그가 아닌 무언가 때문에 잠을 설쳤던 첫날이 아직도 기억납니다. 화요일이었죠. Grafana 대시보드에 Cilium 네트워크 메트릭에 대한 빈 패널이 표시되었습니다. Hubble은 정상적으로 작동하고 있었습니다. DNS 가시성, TCP...

KEDA를 이용한 쿠버네티스에서의 GPU 자동 스케일링: 외부 스케일러 구축

쿠버네티스에서 GPU 워크로드(vLLM, Triton, 학습 작업 또는 최신 에이전트 추론 스택 등)를 실행한다면 익숙한 문제에 부딪혔을 것입니다. 기본 자동 확장 경로는 여전히 CPU와 메모리를 기준으로 판단하지만...
CdXz5zHNQW_UnE3XOk6j8.png

세 명의 TAG 리드가 TOC로 들어선다.

2026년 CNCF TOC 코호트는 특이한 패턴을 보입니다. 새로 합류하는 멤버 중 세 명, 즉 전 TAG Security 리드였던 Brandt, 전 TAG Operational Resilience 리드였던 Mario, 그리고 전 TAG Developer Experience 공동 의장이었던 Mauricio Salatino는 바로...

Jaeger가 OpenTelemetry를 사용하여 AI 에이전트를 추적하기 위해 어떻게 발전하고 있는가

소프트웨어 아키텍처가 발전함에 따라 옵저버빌리티 도구도 적응해야 합니다. 업계가 마이크로서비스로 전환했을 때 분산 추적이 필수적이 되었습니다. Jaeger는 엔지니어들이 이러한 파편화된 시스템을 이해하기 위한 핵심 도구로 등장했습니다. 이제 조직들이 통합함에 따라...
CdXz5zHNQW_4cHOTy65KW.png

쿠버네티스 정책 적용이 너무 늦는 이유와 해결책

쿠버네티스는 현대 클라우드 네이티브 인프라의 중추가 되었습니다. 쿠버네티스의 유연성은 팀이 빠르게 움직이고, 모듈식 구성 요소로부터 복잡한 시스템을 구성하며, 상대적으로 쉽게 여러 환경에 배포할 수 있도록 합니다. 하지만 그 유연성에는 잘 알려진 대가가 따릅니다:

인그레스 NGINX에서 Envoy 게이트웨이로의 제로 다운타임 마이그레이션

프로덕션 환경에서 Ingress NGINX를 운영하는 팀들은 Kubernetes 네트워킹이 Gateway API를 향해 발전함에 따라 마이그레이션 경로를 점점 더 평가하고 있습니다. 많은 조직에게 있어 과제는 Gateway API 구현을 선택하는 것뿐만 아니라, 마이그레이션 전략을 설계하는 것입니다...
CdXz5zHNQW_WZLAmKFiVv.jpeg

멀티 테넌트 SaaS 플랫폼을 위한 엔드투엔드 인그레스 요청 추적 설계

클라우드 네이티브 아키텍처를 기반으로 구축된 현대적인 SaaS 플랫폼은 종종 수십 개의 독립적으로 배포된 마이크로서비스로 구성됩니다. 인그레스 계층에서 플랫폼으로 들어오는 단일 고객 요청은 인증 서비스, 오케스트레이션 엔진, 데이터 서비스 및 다운스트림을 통과할 수 있습니다...
CdXz5zHNQW_dYw5bIrGjA.png

Aamchi Mumbai: A KubeCon + CloudNativeCon 현장 가이드

뭄바이 KubeCon + CloudNativeCon India에 오신 것을 환영합니다. 2026년 6월 18-19일, BKC의 Jio World Convention Centre에서 뭄바이에 상륙합니다. 수천 명의 클라우드 네이티브 엔지니어들이 날아오고 있으며, 여러분 중 많은 분들이 처음으로...
CdXz5zHNQW_xeZvsmd6zy.jpeg

Cloud Native Computing Foundation, OpenTelemetry의 졸업을 발표하며 사실상의 관찰 가능성 표준으로서의 지위를 확고히 하다

OpenTelemetry의 이정표는 광범위한 프로덕션 채택과 안정적이고 공급업체 중립적인 관찰 가능성 표준을 반영합니다. 주요 내용: 미니애폴리스 – 관찰 가능성 서밋 – 2026년 5월 21일 – 지속 가능한 생태계를 구축하는 Cloud Native Computing Foundation®(CNCF®)은...

NetEase Games가 Kubernetes에서 30초 LLM 콜드 스타트를 달성한 방법

NetEase Games에서 우리는 프로덕션 환경에서 대규모 언어 모델(LLM) 추론에 대해 값비싼 교훈을 얻었습니다. 탄력적인 컴퓨팅은 데이터도 그만큼 빠르게 이동할 수 있을 때만 유용합니다. “탄력적인 컴퓨팅은 데이터가...”
CdXz5zHNQW_BVGD4w5iFR.png

Prempti 소개: AI 코딩 에이전트를 위한 정책 및 가시성

AI 코딩 에이전트는 개발자 워크플로우의 실제적인 부분이 되었습니다. Claude Code와 같은 도구는 터미널에 상주하며, 파일을 읽고, 쉘 명령을 실행하고, 네트워크 요청을 하고, 코드를 작성하는 등 모든 작업을 사용자를 대신하여 수행합니다...

Kyverno를 이용한 Confidential Containers (CoCo) 인프라 자동화

Confidential Containers (CoCo)는 컨테이너화된 워크로드에 중요한 보안 계층을 추가하며, 특히 플랫폼의 일부가 본질적으로 신뢰할 수 없는 환경에서 유용합니다. 그러나 CoCo 지원 워크로드를 배포하려면 종종 애플리케이션 팀이 인프라 중심의 세부 사항을 관리해야 하는데...
CdXz5zHNQW_GIBCatBcis.png

CNCF, 클라우드 네이티브 협력 확대를 위해 CVS Health를 플래티넘 회원으로 환영

CVS Health, 안전한 의료 및 현대화 노력에 대한 약속을 강화하여 엔지니어링 복잡성을 더욱 줄이다 샌프란시스코, 캘리포니아 – 2026년 5월 18일 – 클라우드 네이티브 소프트웨어를 위한 지속 가능한 생태계를 구축하는 Cloud Native Computing Foundation® (CNCF®),...

kubectl debug가 알려주지 않는 것: 침묵하는 증거의 간극

기록을 남기지 않은 세션 kubectl debug 세션은 실패하는 시스템 상태에 대한 유일한 직접적인 관찰을 포함할 수 있습니다. 그러나 세션이 종료되면 Kubernetes는 해당 세션의 종료 컨텍스트를 유지하지 않습니다.
CdXz5zHNQW_BiZklB8WrQ.png

Rust로 AI 게이트웨이 확장하기: agentgateway 및 kgateway의 사용자 정의 변환

모든 게이트웨이에는 내장된 정책 세트가 함께 제공됩니다. 인증. 속도 제한. 요청 라우팅. 프롬프트 가드. 이들은 대부분의 사용 사례를 다룹니다. 하지만 다루지 못하는 경우는 어떻게 해야 할까요? 추가해야 한다면...

AI 에이전트가 기여자가 될 때: KubeStellar가 PR 수락률 81%를 달성한 방법

12월 중순, 저는 KubeStellar Console을 처음부터 구축하기 시작했습니다. 이는 Kubernetes를 위한 멀티 클러스터 관리 대시보드이며, Cloud Native Computing Foundation (CNCF) Sandbox 내 KubeStellar 프로젝트에 속해 있습니다. 스택은 백엔드에 Go를 사용합니다...

CNCF, KubeCon + CloudNativeCon Japan 2026 일정 공개

AI, 옵저버빌리티, 플랫폼 엔지니어링 등을 조명하는 두 번째 연례 일본 행사 주요 하이라이트: 일본 요코하마, 2026년 5월 13일 – 클라우드 네이티브 소프트웨어를 위한 지속 가능한 생태계를 구축하는 Cloud Native Computing Foundation®(CNCF®)은 오늘 발표했습니다...

Kairos, k0rdent, 그리고 bindy를 사용하여 클라우드 네이티브 플랫폼을 처음부터 구축하기

FluxCD에 대한 이전 게시물에서 공유했듯이, RBC Capital Markets는 Kubernetes 플랫폼을 현대화하기 위한 의도적인 여정을 진행해 왔습니다. FluxCD를 사용한 GitOps는 견고한 배포 기반을 제공했습니다. 하지만 저희 플랫폼이 성장함에 따라,...

쿠버네티스 업그레이드에서 엔지니어링 시간을 되찾는 방법

Kubernetes는 제품에 힘을 실어주지만, 그 힘과 유연성에는 복잡성과 유지보수 관리에 대한 조직적 과제가 따릅니다. 특히 오픈 소스의 속도를 따라잡는 것은 조직에게 어려운 일이 될 수 있습니다...

쿠버네티스 버그 수정에 대한 AI 에이전트 검색 전략 벤치마킹

저는 일상적인 엔지니어링 워크플로우의 일부로 AI 코딩 에이전트를 사용해 왔으며, 실제 버그에 대해 실제로 얼마나 잘 수행하는지 이해하고 싶었습니다. 이를 테스트하기 위해 일련의 구조화된 실험을 실행했습니다...
CdXz5zHNQW_SVdflXgLtc.png

Microcks가 CNCF 인큐베이팅 프로젝트로 전환됨

CNCF 기술 감독 위원회(TOC)는 Microcks를 CNCF 인큐베이팅 프로젝트로 수락하기로 투표했습니다. Microcks 소개 현대 소프트웨어 팀은 상호 연결된 API 및 마이크로서비스 컬렉션으로 애플리케이션을 구축하며, 해당 아키텍처와 함께 오는 것은...

도구는 준비되었습니다. 그런데 왜 대부분의 클라우드 네이티브 팀은 여전히 세 개의 관찰 가능성 스택을 운영하고 있을까요?

클라우드 네이티브 인프라 안팎에서 충분한 시간을 보냈기 때문에 이론을 표준화하는 데 꽤 능숙하다는 것을 압니다. 계측을 위한 OpenTelemetry, 메트릭을 위한 Prometheus, 분산 추적을 위한 Jaeger 및 Tempo, Fluentd 또는 Loki를 위한...

Kyverno 1.18 출시 발표!

클라우드 네이티브 컴퓨팅 재단(Cloud Native Computing Foundation) 내에서 졸업한 이후 첫 릴리스인 Kyverno 1.18의 출시를 발표하게 되어 기쁩니다. 이번 릴리스는 쿠버네티스 네이티브 정책 엔진으로서 Kyverno의 성장하는 역할에 기반하며, 주요 투자는...

GitHub Actions CI 의존성 보안 관리: 레시피 카드

레시피 GitHub Actions CI 종속성 대상 독자 (셰프) GitHub Actions 워크플로우 내에서 CI 종속성을 효율적으로 보호하기 위한 실질적이고 구체적인 단계를 필요로 하는 프로젝트 유지보수자 및 개발자 범위 (재료) GitHub Actions 내의 종속성, Github...

AI 샌드박싱이 쿠버네티스의 순간을 맞이하고 있다.

최근 Anthropic은 자사의 신규 모델인 Mythos가 모든 주요 운영 체제 및 웹 브라우저에서 제로데이 취약점을 자율적으로 발견하고 악용했다고 발표했습니다. 여기에는 수십 년간의 인간 검토에도 불구하고 발견되지 않았던 27년 된 버그도 포함됩니다.

CNCF 프로젝트의 AI 현황: 데이터 첫 분석

CNCF TAG Developer Experience에서 저희는 최근 인공지능이 오픈소스 개발에 어떤 영향을 미치고 있는지 이해하기 위해 노력했습니다. 커뮤니티의 반응은 그 규모 면에서 인상적이었으며, 초기 응답의 거의 절반이...

플랫폼 팀을 위한 쿠버네티스: k0s와 k0rdent 활용

이전 블로그 게시물에서는 k0rdent를 사용하여 k3s Kubernetes 배포판에서 호스팅되는 여러 클러스터를 관리하는 온프레미스 인프라에 대한 GitOps 사용 사례를 살펴보았습니다. 하지만 플랫폼 엔지니어링 생태계는 방대하며, 하나의 블로그 게시물로는 표면만 긁을 뿐입니다...
CdXz5zHNQW_i8m8U5ylPw.png

Ingress NGINX에서 Higress로: AI를 활용하여 30분 만에 60개 이상의 리소스 마이그레이션

2026년 3월에 Ingress NGINX가 공식적으로 지원 종료됨에 따라, 기업 플랫폼 팀은 시급한 보안 및 규정 준수 의무에 직면해 있습니다. 지원이 종료된 컨트롤러를 계속 사용하는 것은 중요한 인프라를 패치되지 않은 보안 취약점에 노출시키는 결과를 초래합니다...

HolmesGPT와 CNCF 도구를 활용한 쿠버네티스 알림 자동 진단

2인 SRE 팀이 AI 조사 파이프라인을 구축하며 배운 것. 스포일러: 모델보다 런북이 더 중요했다. 왜 이것을 구축했는가? STCLab에서 우리 SRE 팀은 고트래픽 프로덕션 환경에서 실행되는 여러 Amazon EKS 클러스터를 지원한다...
CdXz5zHNQW_JeP2w39Lp2.png

온프레미스 인프라스트럭처에서 GitOps 방식으로 K3s 사용하기: 처음부터 사용자 정의 k0rdent 템플릿 작성

올해로 쿠버네티스가 12주년을 맞이합니다. 그동안 쿠버네티스는 구글의 사이드 프로젝트에서 시작하여, 메인프레임부터 GPU까지, 멀티 클라우드, 하이브리드, 온-프레미스, 엣지 환경 등 모든 곳에서 실행되는 현대 인프라의 운영 체제로 성장했습니다. 그리고...
CdXz5zHNQW_kHzJr574vT.png

AI 기반 취약점 발견의 변화: 유지보수 담당자와 버그 헌터가 알아야 할 사항

AI 모델들은 최근 소프트웨어 취약점 발견의 정교함, 속도, 규모를 획기적으로 변화시켰습니다. 이제 비전문가도 최소한의 노력과 전문 지식으로 소프트웨어에서 실제 취약점을 찾는 것이 매우 쉬워졌습니다. 또한 이제는...

Ingress NGINX 은퇴: 최종 사용자 경험

지난 11월 애틀랜타에서 열린 Kubecon + CloudNativeCon North America에서 ingress-nginx의 지원 중단에 대한 발표가 있었습니다. 원래 블로그 게시물에서 언급했듯이, 기존 Ingress NGINX 배포는 계속 작동하며...

개발자 도구의 ROI(투자 수익률) 측정 방법

클라우드 네이티브 커뮤니티에서는 개발자 경험을 향상시키는 도구에 투자하는 것에 대한 중요성이 커지고 있습니다. 백스테이지(Backstage)와 같은 프로젝트의 등장과 함께 플랫폼 엔지니어링은 개발자의 생산성을 높이는 데 초점을 맞추고 있습니다.