글 검색
제목, 설명, 태그, 본문에서 글을 검색합니다.
소개로 돌아가기
서비스 인프라 현대화 및 보안 체계 구축
주식회사 데이원컴퍼니 · 2025.10 — 2026.09
AWSGCPKubernetesArgoCDTerraformFirestoreValkeyOpenTelemetrywhisper.cppMetal
수행 내용
- •ECS→EKS 마이그레이션으로 Kubernetes 기반 운영 환경을 구성하고, 빌드 결과를 ArgoCD 배포·완료 알림으로 연결하는 GitOps 배포 체계 구축
- •AWS→GCP 서비스 이관 과정에서 백엔드·웹·알림 서비스를 GKE로 옮기고, 배포·캐시 연결·인증 설정을 새 환경에 맞게 전환
- •GPU 비용 절감을 위해 STT 추론 트래픽을 EKS에서 공용 Mac Studio로 이관
- •이관 전 상시 GPU 2대의 컴퓨팅 비용을 월 약 US$470~630으로 환산(서울 리전 공개 최저 Spot 단가·730시간 기준 추정)
- •whisper.cpp·Metal 기반 전사 서버와 기존 API 호환 Gateway를 구축하고, 운영·비운영의 처리 경로를 전환
- •영어·일본어 음원으로 전사 품질을 비교하고, 실제 수업의 전사·자막·진단 생성 흐름을 검증
- •WAF로 웹 공격을 차단하고 Terraform으로 보안 규칙을 관리하며, 인증 정보를 시크릿 관리 서비스로 분리해 코드에 저장하지 않도록 개선
- •알림 서비스의 DynamoDB 의존을 저장소 인터페이스로 분리하고, Firestore 어댑터와 데이터 이관 도구 구현
- •기존 조회·조건부 갱신·예약 처리 동작을 보존하도록 설계하고 에뮬레이터 기반 회귀 테스트 작성
- •백필·증분 동기화·이관 전 점검을 구현하고, 이관 실행 중 큐 소비·스케줄러를 중지해 실제 알림 발송과 분리
- •Datadog 비용 부담을 줄이기 위해 LGTM 관측 스택을 구축하고, MDC·트레이스 ID로 로그·트레이스·메트릭을 함께 추적하는 환경 구성
- •GKE 실행 환경에 맞춰 JVM 메모리·리소스 설정과 로그·메트릭 수집 경로를 조정하며 이관 후 운영 안정화
관련 글
ECS에서 EKS로 - kustomize + Gateway API 기반 운영 환경 구축기
AWS ECS에서 EKS로 마이그레이션하면서 kustomize base/overlay 패턴, K8s Gateway API, Karpenter 노드 오토스케일링, Blue/Green 배포 전략까지 구축한 경험을 공유합니다.
2026-03-12
AWS에서 GCP로 - 클라우드 이관에서 실제로 바뀐 것들
AWS에서 GCP로 서비스를 옮기면서 런타임, 배포, 시크릿, 데이터 연결, 캐시, 관측성의 기준이 어떻게 바뀌었는지 정리합니다.
2026-06-18
Datadog 걷어내고 LGTM 스택 구축하기 - OTel Sidecar + Grafana/Loki/Tempo/Mimir
Datadog 비용 압박으로 오픈소스 LGTM 스택(Grafana, Loki, Tempo, Mimir)으로 전환한 경험을 공유합니다. OTel Collector 사이드카 설계부터 노이즈 필터링, MDC 기반 요청 추적, IRSA 기반 S3 저장소 구성까지 실전 구축기입니다.
2026-03-17