전체 글 132

Cilium / Istio-ambient 도입

VPC CNI → CiliumeBPF 기반 커널 레벨 패킷 처리로 지연 감소 · 처리량 향상Hubble로 클러스터 네트워크 흐름 실시간 가시화Cilium 설치 시 aws-node / proxy 와 충돌 생길 수 있으므로 삭제 할 것 Istio → Istio AmbientSidecar 제거로 메모리/CPU 절감프록시 없이 앱 파드만 배포 → 운영 단순화역할 분담Cilium(L3/L4) → eBPF 기반 고속 패킷 제어Istio Ambient → ztunnel(L4) mTLS 암호화 · waypoint(L7) 세밀한 트래픽 정책--------------------- cilium-values.yaml --------------------- cluster: name: dev-sw-eks-cluster i..

AWS/AWS_EKS 2026.06.09

Istio+Kiali(dev test)

DEV EKS - Istio + VictoriaMetrics + Kiali 구축 런북환경 정보클러스터: dev EKS (단일 노드, t3a.large)앱 namespace: spIstio 버전: 1.30.1Helm 버전: v3.18.0사전 작업 - 보안그룹 설정Istio webhook 통신 및 Kiali ALB 헬스체크를 위해 Terraform 적용 전 콘솔에서 먼저 확인node-sg에 추가할 inbound 규칙# Istio webhook용 (API Server → 노드 ephemeral 포트)ingress { description = "eks-cluster-sg-ephemeral" from_port = 1025 to_port = 65535 protocol ..

AWS/AWS_EKS 2026.06.08

Victoria Logs Grafana 대시보드 구

사진 처럼 한 창에서 모든걸 확인 할 수 있도록 함 (빅토리아로그에 로그가 저장 되고 나서)대시 보드 setting - variables 에 사진 처럼 구성 기존 사용하던 대시 보드 창에 add 하여 신규로 추가 타입은 Logs 로 쿼리 (namespace는 variables 에서 셋팅한 명칭)_stream:{namespace="sp"} | filter _msg :!~ "(?i)Response.*200|health" | fields pod_name, _msg, container_name, namespace sp와 kube-system 각각 보기로 셋팅 후 메트릭과 다르게 가져오는 시간이 있어 1h 고정으로 셋팅(아래 data source 옆에 >md = auto 에 > 누르면 아래처럼 쿼리 옵션이 나오..

AWS/AWS_VFVG 2026.01.26

AWS VictoriaLogs <> Grafana 연동

빅토리아로그 UI 들어가서 정상적으로 로그가 들어오는지 확인 그라파나 내부에 Loki 만 있기에 빅토리아 설치를 해준다 docker exec -u root grafana grafana-cli plugins install victoriametrics-logs-datasource그라파나 데이터 소스에 가서 명령어로 설치한 VictoriaLogs 로 생성 해준다 기존 설정한 user pw auth 정보 잘 넣어주기 Explore에서 정상적으로 나오면 연결 완료

AWS/AWS_VFVG 2026.01.23

AWS VictoriaLogs EKS Pod 연동

메트릭 구성했을 때와 비슷 하다 metric = logsvmagent = fluent-bit .env 에 ${VM_USER} 정보값 넣어두기 아래 yaml 생성 후 실행 후 로그 보면서 셋팅 할 것 fluent-bit.conf 쪽은 현 상황에 맞게 수정 해야함 ㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁdocker-compose.yamlㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁ victoria-logs: image: victoriametrics/victoria-logs:latest container_name: victoria-logs ports: - "9428:9428" volumes: - vl-data:/vlogsdata command: -..

AWS/AWS_VFVG 2026.01.23

AWS 다른계정 Fargate 연동

Fargate 용이라 추가로 kube-state-metrics설치기존 각각 메트릭 가져가던것을 kube-state-metrics가 한번에 가져옴 오픈 포트[8080/8082/8088/8090/10250]연결 후 vmui에서 up 으로는 조회 안되니 kube_pod_status_phase{namespace="sb", phase="Running"} 로 조회 해야함 그라파나 대시보드에 기존 namespace = sp 에서 // =~ sp sb 이런식으로 변경ㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁㅁ configmap.yaml 아래에 내용 추가----- job_name: 'kube-state-metrics' static_configs: - targ..

AWS/AWS_VFVG 2026.01.22

Grafan Dashboard 설정

대시보드 EC2 + EKS pod 기본 설정정보 값을 가져올 Variables 셋팅 (대시보드에서 실시간 파드 변경 반영 되게끔)namespace sp pod 만 가져오 인스턴스인스턴스는 가져오는데 어려움이 없기에 편한걸로 셋팅 하면 된다 대시보드 메트릭 조회 인스턴스 cpu 100 - (avg by (instance) (irate(node_cpu_seconds_total{mode="idle", instance=~"$instance"}[2m])) * 100)Legend = CPU / {{instance}}mem100 * (1 - (node_memory_MemAvailable_bytes{instance=~"$instance.*"} / node_memory_MemTotal_bytes{instance=~"$..

AWS/AWS_VFVG 2026.01.21

Victoria + EKS 연동

EKS 연동을 위해 기존 EKS 컨트롤 서버에서 설치가 진행 된다 mkdik vmgent보안그룹은 victoria eks node 해당 포트별로 오픈 해준다 총 3개의 yaml 생성 하고 apply 자동으로 eks 쪽 자원을 victoria 쪽으로 받을 수 있다 -----------------------configmap.yaml-----------------------apiVersion: v1 kind: ConfigMap metadata: name: vmagent-config namespace: kube-system data: prometheus.yml: | global: scrape_interval: 15s external_labels: clus..

AWS/AWS_VFVG 2026.01.16