2025/05 3

[SRE] SRE 기본: SLI, SLA, SLO

SLI (Service Level Indicator)사용자의 관점에서 서비스 품질을 측정할 수 있는 ‘정량적’ 지표"무엇을 측정할 것인가?"에 대한 답. SLI는 SLO 달성 여부를 판단하는 기준 데이터입니다.* API 서버: 성공적인 HTTP 응답률 (예: 200, 204)* 웹사이트: P95 응답 시간* 스토리지: 데이터 손실률 (0이어야 함)* 메시지 큐: 메시지 지연 시간, 실패율* CDN: 캐시 히트율사용자 경험에 직접적으로 영향을 주는 것만 SLI로 삼는 것이 좋습니다. 내부 메트릭(e.g., CPU 사용률)은 보조 지표이지 직접적인 SLI가 아닙니다. SLO (Service Level Objective)SLI에 기반한 ‘목표 수치’, 서비스의 기대 신뢰성 수준을 정의"어디까지가 성공인가?"에..

SRE 2025.05.29

[Network] 내부 네트워크 주소 범위

내부 네트워크 주소 범위보통 도커나 내부 네트워크에서 사용하는 Private IP 대역은 RFC 1918에 정의된 세 가지 범위를 따릅니다. 도커도 여기에 해당하는 범위를 기본으로 사용하고, 일반적인 사내 네트워크, 클라우드 내부 네트워크에서도 이 범위를 따릅니다. RFC 1918에서 정의한 사설 IP(Private IP) 대역* 대규모 기업, 클라우드 (AWS VPC 기본)- 주소 범위: 10.0.0.0 ~ 10.255.255.255- 서브넷 마스크: 255.0.0.0 (/8)- IP 개수: 약 16.7M개* 도커 기본 브리지, 중간 규모- 주소 범위: 172.16.0.0 ~ 172.31.255.255- 255.240.0.0 (/12)- IP 개수: 약 1M개* 가정용 공유기, 소규모 사무실- 주소 범..

Network 2025.05.27

[Docker] 도커 내부 네트워크 기본 구조

도커 내부 네트워크 기본 구조도커는 기본적으로 컨테이너들끼리 통신하기 위해 가상 브리지 네트워크를 생성합니다. 기본 브리지 네트워크 이름은 bridge이며, 기본 서브넷은 보통 172.17.0.0/16 범위가 할당됩니다. 도커 네트워크는 가상 서브넷으로 구성되며, 이 범위 내에서 컨테이너에 IP를 할당합니다. 기본 IP 범위기본 브리지 네트워크 서브넷: 172.17.0.0/16 (약 65,534개 IP) 컨테이너는 이 범위 안에서 IP를 할당받고, 기본 게이트웨이는 보통 172.17.0.1입니다. IP 할당 한도각 네트워크 서브넷에서 컨테이너 IP 개수 제한이 서브넷 크기에 따라 정해집니다. 예를 들어 172.17.0.0/16 서브넷이라면 약 65,534개 IP 할당 가능하지만, 실무에서 이렇게 많은 컨..

Docker 2025.05.27