Windeath44
2025.03 – 현재세상을 떠난 애니메이션 캐릭터를 위한 디지털 추모 플랫폼
Kubernetes · Istio · Prometheus · Grafana · Loki · ArgoCD · GitHub Actions · Ansible · Cloudflare Zero Trust
[주요 성과]
- 제약된 환경에서의 네트워크 설계: 공유기 설치가 금지된 폐쇄망에서 라즈베리 파이와 스위치 허브로 독립 사설 LAN 구축, 커스텀 iptables로 k8s 통신 환경 조성.
- 터널링을 통한 외부 액세스: 공인 IP/포트포워딩 불가 상황에서 Cloudflare Zero Trust Tunnel을 도입해 방화벽 변경 없이 안전한 외부 접속(HTTPS/mTLS) 확보.
- 인프라 마이그레이션 & 비용 최적화: 초기 GKE 운영 비용(월 $420) 절감을 위해 라즈베리 파이 5 기반 온프레미스로 이전, 비용 100% 절감 및 99.997% 가용성 달성.
- GitOps 기반 CI/CD 자동화: GitHub Actions와 ArgoCD를 연동하여 배포 시간을 최대 3일에서 20분 미만으로 단축.
- 풀스택 관측성 확보: Prometheus/Grafana/Loki 스택으로 실시간 트래픽 모니터링 및 중앙 로그 시스템 구축.
[트러블슈팅]
- 스토리지 I/O 병목 해결: 베어메탈 환경 etcd 타임아웃 원인 분석 후 마스터 노드를 NVMe M.2 환경으로 분리하여 해결.
- 네트워크 충돌 해결: 사설망용 iptables 규칙과 CNI 충돌 분석, 커스텀 체인 룰셋 적용으로 안정성 확보.