본문 바로가기

직접 만든 소프트웨어, 두 가지 개발 기록

구현 구조와 적용 범위, 확인한 기능과 남은 한계를 함께 기록합니다.

전체 글173

AWS Backup과 EBS DLM 비교: 스냅샷 보존·복구 운영 선택 기준 EBS 스냅샷과 EBS 기반 AMI의 생성·보존·삭제를 자동화하려면 Amazon Data Lifecycle Manager(DLM)를, 여러 AWS 서비스와 계정의 백업 정책을 함께 관리하려면 AWS Backup을 먼저 비교하세요. 스냅샷이 만들어졌다는 사실과 서비스가 복구된다는 사실은 다릅니다. 선택의 마지막 기준은 실제로 필요한 복구 절차를 운영팀이 수행할 수 있는지입니다.이 글은 EC2에 연결된 EBS 볼륨의 정책 선택을 다룹니다. 인스턴스 스토어 데이터나 데이터베이스 전용 백업을 EBS 스냅샷과 동일하게 취급하지 않습니다. 문서·과금 항목 확인 기준일은 2026-10-10입니다. 실제 단가나 복구 소요 시간을 측정하지 않았으며 아래는 문서에 기반한 설계·검수 예시입니다.같은 스냅샷을 쓰더라도 관리 .. 2026. 10. 11.
Tailscale와 Cloudflare Tunnel·Access 비교: 내부 관리자 접속 방식 선택 기준 내부 웹 관리자만 브라우저로 열게 하려면 Cloudflare Tunnel과 Access를 함께 검토하고, SSH·데이터베이스 등 여러 사설 서비스를 직원 단말에서 이용해야 한다면 Tailscale을 검토하세요. 이 기준은 선택을 위한 출발점입니다. Tunnel은 연결 경로를 만들고 Access는 사용자를 통제하므로, 터널을 만들었다는 사실만으로 관리자 페이지가 인증된 것은 아닙니다.적용 대상은 회사 또는 개인이 운영하는 내부 관리자 서비스입니다. 공개 홈페이지 배포, Tailscale Funnel, Cloudflare의 다른 네트워크 제품 전체를 같은 기능으로 비교하지 않습니다. 제품별 최신 플랜과 운영체제 지원은 도입 시 공식 문서를 확인하세요. 아래 절차는 2026-10-10 문서 확인에 기반한 설계.. 2026. 10. 11.
Kubernetes ProgressDeadlineExceeded 해결: rollout timeout·readiness·새 Pod 점검 Kubernetes 배포에서 “ProgressDeadlineExceeded”가 표시되거나 kubectl rollout status가 시간 초과로 끝나나요? 먼저 Deployment가 새 버전으로 진행하지 못한 것인지, 명령줄의 대기 제한만 끝난 것인지 구분해야 합니다. 새 Pod의 이벤트·준비 상태·실제 가용 복제본을 읽으면 이미지 문제, 스케줄링, readiness, 자원 제한을 분리할 수 있습니다. 제한 시간을 무작정 늘리기 전에 멈춘 단계를 확인하세요.1. 명령의 --timeout과 Deployment 진행 제한은 다릅니다kubectl rollout status 안내의 --timeout은 상태 확인 명령이 얼마나 기다릴지를 정합니다. Deployment의 spec.progressDeadlineSec.. 2026. 10. 7.
Docker DNS 오류 해결: Temporary failure in name resolution·서비스 이름·VPN 점검 Docker 컨테이너에서 “Temporary failure in name resolution”, “Could not resolve host”, “getaddrinfo EAI_AGAIN”이 보이나요? DNS 오류라고 해서 공용 DNS 주소를 바로 덮어쓰는 것은 해결 순서가 아닙니다. Compose 서비스 이름이 안 풀리는지, 외부 도메인이 안 풀리는지, 이름은 풀렸지만 포트 연결이 실패하는지를 나누어 확인하면 문제 범위를 좁힐 수 있습니다.1. 오류가 발생한 이름과 실행 위치를 먼저 기록하기호스트 터미널에서 성공한 이름 조회가 컨테이너 안에서도 성공한다는 보장은 없습니다. 컨테이너의 네트워크·리졸버 경로를 따로 확인해야 합니다. 같은 URL이라도 앱 컨테이너, 빌드 단계, CI 작업 중 어느 위치에서 실패.. 2026. 10. 7.
Cognito와 Auth0 비교: 회원 로그인·기업 SSO·MAU 비용 선택 체크리스트 서비스에 회원가입·로그인·기업 SSO를 추가할 때 Amazon Cognito와 Auth0 중 무엇을 선택해야 할까요? AWS 서비스와 연결되는 인증 구성을 검토한다면 Cognito가 후보이고, 여러 앱과 고객 조직의 로그인 경험·연동 요구를 비교한다면 Auth0도 함께 검증할 수 있습니다. 로그인 화면 하나를 만드는 비용보다 사용자 유형, API 권한, 운영·이전 조건을 같은 기준으로 비교하는 것이 먼저입니다.1. 인증과 API 권한을 먼저 분리하기인증은 사용자가 누구인지 확인하는 과정이고, 인가는 특정 작업을 허용할지 판단하는 과정입니다. 외부 인증 서비스를 도입해도 “A 회사 회원이 B 회사 데이터에 접근할 수 있는가”라는 업무 규칙은 애플리케이션이 통제해야 합니다. 로그인 성공을 모든 API 접근 .. 2026. 10. 7.
RDS Proxy와 PgBouncer 비교: PostgreSQL 연결 풀 비용·호환성·운영 선택 기준 PostgreSQL 연결 수가 늘어날 때 RDS Proxy를 도입할지, PgBouncer를 직접 운영할지 고민하게 됩니다. AWS의 지원 데이터베이스에 연결하고 프록시 가용성 운영을 맡기려면 RDS Proxy를 검토할 수 있습니다. PostgreSQL 연결 풀을 여러 인프라에서 직접 조정해야 한다면 PgBouncer가 후보입니다. 선택 기준은 연결 수 감소만이 아니라 세션 기능의 호환성, 장애 시 책임, 같은 가용성을 갖추는 총비용입니다.1. 데이터베이스 앞에 풀을 두는 이유와 비교 범위이 글은 PostgreSQL 애플리케이션의 서버 연결 재사용을 비교합니다. 커넥션 풀은 여러 요청이 사용할 연결을 유지하는 장치입니다. 애플리케이션이 가진 클라이언트 연결 수와 데이터베이스가 실제로 유지하는 서버 연결 수.. 2026. 10. 7.