인프라 스터디 주제
이재룡 Apr 6, 2026
[ Topic ]
1. DockerFile의 동작 및 가상화 환경 실행
내부를 보면 RUN ~, CMD ~ 이런식으로 매우 간단하게 적혀있는데
- 실제적으로 어떤 식으로 이것을 읽고, 실제 해당하는 docker image를 찾고, 명령을 실행하는 구조가 어떻게 동작하는지
메모리 사용량 max/ cpu 사용량 max가 실제 host와 다른 상황일텐데
- 실제로 system call로 처리해서 단순히 kill하는게 아니라 다른 동작이 있지 않을까? (어떤 처리가 이루어지는지)
- 해당 상황에서 컨테이너단 추가 생성이 아니라, host에서 추가적으로 자원을 부여할 수 있지 않을까
앱이 정상이라는 가정하에 쿠버네티스 pending이나 무한 프로비져닝 상태일때 어떤 조치를 해야하는지
2. 네트워크 트래픽 라우팅 + Envoy
트래픽이 어떻게 감지 되는지
- istio-kiali 같은 프로그램을 사용하면, 매 순간의 트래픽을 확인할 수 있고, 어떤 요청인지, 어디서 어디로 가는지, 어디서 막히는지를 전부 확인 할 수 있는데 이게 어떤 구조로 가능한지 (가상화 네트워크는 서로 막혀있을 텐데?)
app에서의 네트워킹 설정
- spring webconfig 같은 설정 자체에 특정 ip를 허용한다던지 ssl 검증이라던지 하는 설정들이 있는데 결국 이게 가상 네트워크를 타게 되면 중간 proxy가 추가되는데 이를 추가하고도 이러한 설정을 어떻게 가져갈 수 있는지
- envoy 프록시가 어떻게 동작하는지
3. 볼륨 연결
- 다른 노드에서 기존에 쓰던 볼륨(PV)을 정확히 다시 마운트하는 원리 (pv - pvc의 동작 원리)
- 볼륨 쉐어링?