COVID-19 팬데믹으로 인한 혼란이 2021년 내내 계속되는 가운데, NGINX에서는 도전에 맞서고 커뮤니티, 파트너, 고객을 위해 긍정적인 변화를 만들기 위해 계속해서 전진하려고 노력했습니다.
연말이 다가오면서, 우리는 여러분과 커뮤니티의 투표를 통해 선정된 가장 인기 있고 가장 인기 있는 블로그 기사를 되돌아보는 기회를 갖습니다. 계속 읽어서 우리가 다룬 주요 이벤트를 확인하고, 놓친 흥미로운 뉴스와 주제를 파악해 보세요!
Kubernetes 배포가 성숙해질수록 서비스 메시가 추가적인 복잡성뿐만 아니라 이점을 가져다주는 경우를 아는 것이 어려울 수 있습니다. 서비스 메시가 필요하다는 사실을 알게 되면, 올바른 서비스 메시를 선택하는 것도 항상 간단한 것은 아닙니다. 이 게시물에서 Jenn Gile은 서비스 메시가 필요한지 여부를 결정하기 위한 6가지 체크리스트와 팀과 이해 관계자와 함께 어떤 서비스 메시가 적합한지에 대한 전략적 의사 결정 세션을 진행하기 위한 대화 가이드를 제공합니다.
많은 성능 벤치마크는 최대 처리량이나 초당 요청 수(RPS)를 측정하지만, 이러한 측정 항목은 실제 사이트의 전체 성능을 보여주지 못할 수도 있습니다. 이를 통해 우리는 높은 부하에서도 모든 사용자에게 일관되고 지연 시간이 짧은 성능을 제공하는 것이 가장 중요하다는 사실을 알게 되었습니다. Amazon Elastic Compute Cloud(EC2)에서 역방향 프록시로 실행되는 NGINX와 HAProxy를 비교하면서 Amir Rawdat는 두 가지 작업을 수행했습니다.
NGINX는 실제로 IT 인프라와 애플리케이션 현대화 노력을 가속화하는 스위스 군용 칼™로 간주될 수 있습니다. 그러나 이 광범위하고 다재다능한 기능으로 인해 조직 전반에 많은 NGINX 인스턴스가 분산될 수 있으며, 때로는 NGINX Open Source와 NGINX Plus가 서로 다른 그룹에서 관리되기도 합니다. 모든 인스턴스를 어떻게 추적하시나요? 그들이 최신 구성 및 보안 설정을 가지고 있는지 어떻게 확인하시나요? 여기서 F5 NGINX 인스턴스 관리자가 등장합니다.
[ 편집기 – F5 NGINX Instance Manager는 이제 F5 NGINX Management Suite의 일부인 Instance Manager가 되었습니다.]
NGINX에 대한 지식이 풍부하고 NGINX 구성에 대한 경험이 많은 DevOps 사용자에게 이상적인 NGINX Instance Manager는 NGINX 관리, 구성 및 가시성을 간소화합니다. 이 게시물에서 Karthik Krishnaswamy는 NGINX Instance Manager가 어떤 이점을 제공하는지 설명합니다.
NGINX Unit은 네임스페이스와 cgroup을 모두 지원하므로 프로세스 격리가 가능합니다. 이 글에서 Scott van Kalken은 컨테이너의 기반이 되는 두 가지 주요 Linux 기술 을 살펴봅니다. 이러한 기반 기술과 이를 만드는 방법에 대해 알아보세요.
COVID‑19 팬데믹으로 인해 퍼블릭 클라우드 도입이 폭발적으로 증가했지만, 기업들은 퍼블릭 클라우드와 온프레미스 모두에서 워크로드를 실행하는 하이브리드 클라우드를 받아들이고 있습니다. 성능과 확장성 요구 사항을 충족하는 최적의 저렴한 솔루션을 결정하는 데 도움이 되도록 두 환경에서 NGINX 성능을 비교하는 크기 가이드를 제공합니다.
이 게시물에서 Amir Rawdat는 크기 가이드에 게시된 값에 도달하기 위해 NGINX를 테스트한 방법을 설명합니다. 많은 고객이 Kubernetes에 앱을 배포하기 때문에 Rancher Kubernetes Engine(RKE) 플랫폼에서 NGINX Ingress Controller 테스트를 진행하고 그 결과가 기존 온프레미스 아키텍처에서 실행되는 NGINX와 어떻게 다른지 설명합니다.
서비스 메시가 Kubernetes 환경 관리를 실제로 더 복잡하게 만들 수 있는 한 가지 이유는 서비스 메시를 Ingress 컨트롤러와 별도로 구성해야 하는 경우입니다. NGINX Plus 기반 F5 NGINX Ingress Controller를 F5 NGINX Service Mesh 와 통합하여 수신 및 송신 mTLS 트래픽을 모두 제어하면 이러한 문제를 방지하고 시간을 절약할 수 있습니다. 이 게시물에서 케이트 오스본은 동반 비디오 데모 의 전체 단계를 다룹니다.
NGINX Ingress Controller 1.10.0 출시와 함께 OpenID Connect(OIDC) 인증에 대한 기술 미리보기라는 주요 기능 개선 사항을 발표하게 되어 기쁩니다. OIDC는 OAuth 2.0 프레임워크 위에 구축된 ID 계층으로, 최신 앱을 위한 인증 및 SSO(Single Sign‑On) 솔루션을 제공합니다. OIDC 정책은 사용자가 여러 애플리케이션과 Kubernetes 서비스에 안전하게 인증할 수 있도록 하는 본격적인 SSO 솔루션 입니다. 중요한 점은 앱이 외부 ID 공급자(IdP)를 사용하여 사용자를 인증할 수 있고, 앱이 사용자 이름이나 비밀번호를 처리할 필요가 없다는 것입니다. 아미르 라우드다트가 이 인기 게시물에서 모든 것을 설명해 드립니다.
마지막으로, 2021년 블로그 요약에서 올해 초에 NGINX Ingress Controller 솔루션 간략 설명서를 업데이트하여 Amazon Elastic Kubernetes Service(EKS)에 대한 크기 지침을 추가했습니다. 간략한 설명에서는 Amazon EKS의 다양한 인스턴스 유형에서 NGINX Ingress Controller를 실행할 때 기대할 수 있는 성능과 추정 월별 총 소유 비용(TCO)을 간략하게 설명합니다. 이 게시물에서 아미르 라우드다는 숫자를 도출한 과정을 설명하며, 여러분이 직접 비슷한 테스트를 수행하는 데 필요한 모든 정보도 제공합니다.
이 게시물에 언급된 모든 상업용 솔루션(그리고 몇 가지 더!)에 대해 무료 30일 평가판을 이용할 수 있습니다.
또는 무료 오픈 소스 제품을 사용해 보세요.
"이 블로그 게시물에는 더 이상 사용할 수 없거나 더 이상 지원되지 않는 제품이 참조될 수 있습니다. 사용 가능한 F5 NGINX 제품과 솔루션에 대한 최신 정보를 보려면 NGINX 제품군을 살펴보세요. NGINX는 이제 F5의 일부가 되었습니다. 이전의 모든 NGINX.com 링크는 F5.com의 유사한 NGINX 콘텐츠로 리디렉션됩니다."