초집중.
  • Home
  • About
Sign in Subscribe
[AI/ML] Qwen3 VL 8B LoRA Fine Tuning 가이드
Fine-tuning

[AI/ML] Qwen3 VL 8B LoRA Fine Tuning 가이드

LoRA를 활용하여 Qwen3-VL-8B을 건설현장 균열 이미지 데이터셋(2,057개)으로 효율적으로 파인튜닝하고 SageMaker vLLM으로 배포하는 전체 파이프라인을 확인합니다
Read More
[CKS] Mutable vs Immutable Infrastructure & Audit Log
Kubernetes

[CKS] Mutable vs Immutable Infrastructure & Audit Log

Kubernetes 클러스터의 불변 인프라 패턴과 감사 로깅을 통해 런타임 컨테이너 보안을 강화하는 방법을 다룹니다. 읽기 전용 파일 시스템, Pod 보안 정책, Audit 로그를 통해 무단 수정을 방지하고 의심 활동을 감지합니다.
Read More
[CKS] Supply Chain Security (3)
Kubernetes

[CKS] Supply Chain Security (3)

Kubernetes 보안을 위해 이미지 레지스트리 접근 제어, ImagePolicyWebhook을 통한 화이트리스트 정책, Trivy를 통한 CVE 취약점 스캔, 리소스 정적 분석 등을 구성하는 방법을 다룹니다.
Read More
[CKS] Supply Chain Security (2)
Kubernetes

[CKS] Supply Chain Security (2)

KubeLinter는 Kubernetes Manifest 파일을 자동으로 검사하여 보안 문제, 리소스 부족, 모범 사례 위반 등을 식별합니다. CI/CD 파이프라인에 통합하여 배포 전 구성 문제를 미리 방지할 수 있습니다.
Read More
[CKS] Supply Chain Security (1)
Kubernetes

[CKS] Supply Chain Security (1)

Kubernetes 보안을 위한 안전한 소프트웨어 공급망 구축 방법을 소개합니다. SBOM 생성, 취약점 스캔, 컨테이너 이미지 최소화 등을 통해 개발부터 배포까지 보안을 강화할 수 있습니다.
Read More
[CKS] Pod to Pod Encryption (Cilium)
Kubernetes

[CKS] Pod to Pod Encryption (Cilium)

Cilium은 eBPF 기술을 활용하여 쿠버네티스 Pod 간 통신을 WireGuard나 IPSec으로 암호화합니다. 최소 오버헤드로 Zero Trust 보안을 구현하며 네트워크 정책과 모니터링을 제공합니다.
Read More
[Security] 악성코드 분석을 위한 정적, 동적 분석 도구 정리
악성코드

[Security] 악성코드 분석을 위한 정적, 동적 분석 도구 정리

정적·동적 분석 도구를 통한 악성코드 분석 방법을 정리했습니다. PEStudio, Wireshark, Process Monitor 등 실무 도구로 파일 구조, 네트워크 통신, 프로세스 행동을 추적하여 악성 특징을 탐지합니다.
Read More
[CKS] 멀티 테넌트의 DNS 구성
Kubernetes

[CKS] 멀티 테넌트의 DNS 구성

Kubernetes 클러스터에서 CoreDNS 구성을 통해 네임스페이스 간 DNS 쿼리를 제한하여 테넌트 격리를 강화하는 방법입니다.
Read More
[CKS] API 우선 순위와 공정성 & Pod 순위와 선점, QoS
Kubernetes

[CKS] API 우선 순위와 공정성 & Pod 순위와 선점, QoS

Kubernetes에서 API 우선순위 및 공정성, Pod 우선순위, QoS를 활용하여 다중 테넌트 환경에서 리소스를 효율적으로 관리하고 중요 애플리케이션의 가용성을 보장하는 방법입니다.
Read More
[CKS] Minimize Microservice Vulnerabilities (7) - Implementing Resource Quotas in Kubernetes
Kubernetes

[CKS] Minimize Microservice Vulnerabilities (7) - Implementing Resource Quotas in Kubernetes

Kubernetes에서 mTLS와 Service Mesh(Istio)를 통해 Pod 간 통신을 암호화하고, Namespace, RBAC, 네트워크 정책으로 멀티 테넌트 환경을 안전하게 격리 및 관리하는 방법을 소개합니다.
Read More
[CKS] Minimize Microservice Vulnerabilities (6) - Container Sandboxing
Kubernetes

[CKS] Minimize Microservice Vulnerabilities (6) - Container Sandboxing

Kubernetes 보안을 위한 컨테이너 격리 기술을 소개합니다. Seccomp, AppArmor, gVisor, Kata Containers 등 샌드박싱 방식과 RuntimeClass를 통한 런타임 구성 방법을 재정리했습니다.
Read More
[CKS] Demo Encrypting Secret Data at Rest
Kubernetes

[CKS] Demo Encrypting Secret Data at Rest

Kubernetes etcd에 저장된 Secret 데이터를 AES-CBC 암호화로 보호하는 방법입니다. 암호화 설정을 활성화하여 기밀 정보 노출을 방지할 수 있습니다.
Read More
초집중. © 2026
  • Sign up
Powered by Ghost