푸른영혼의 별 | Tech Blog
Java Backend Engineer의 기술 블로그입니다.
Spring Boot, MSA, JPA, Kafka, Kubernetes 등 실무 경험을 공유합니다.
주요 프로젝트: Settlement MSA · ASAT · GitHub
Posts (총 952편 · 1 / 96 페이지)
-
메타데이터의 착각 — '내용은 안 봤다' 는 말은 왜 아무것도 보장하지 않는가?
“통화 내용은 수집하지 않았습니다. 메타데이터만 봤습니다.” 이 문장은 오랫동안 안심시키는 말로 쓰였다. 이 글의 주장은 반대다. 메타데이터는 데이터 “에 관한” 데이터라서 덜 민감한 게 아니라, 구조화되어 있고 자동으로 붙기 때문에 오히려 더 쉽게 새고 더 쉽게 분석된다.
-
NVIDIA Nemotron — GPU 회사는 왜 모델을 공짜로 푸는가?
NVIDIA 는 모델을 팔아서 돈을 버는 회사가 아니다. 그런데 가중치·학습 데이터·레시피까지 공개하는 오픈 모델 패밀리를 가장 공격적으로 내놓는 회사 중 하나가 되었다. 그 이름이 Nemotron 이다.
-
OpenClaw vs Hermes Agent, 2026년 9월 재비교 — 두 에이전트는 서로를 닮아 가고 있다
7월에 Hermes Agent vs OpenClaw 비교를 썼다. 그때의 결론을 한 줄로 줄이면 이랬다.
-
LLM API 가격 비교 2026년 9월 — OpenAI·Gemini·Claude·Grok·DeepSeek·Kimi·Qwen·MiMo
LLM API 가격은 몇 달, 빠르면 몇 주 만에 바뀐다. 그래서 이 글의 모든 숫자는 2026-09-25 에 각 사 공식 가격 페이지에서 직접 확인한 값이다. 확인하지 못한 값은 추정으로 채우지 않고 비워 두었다.
-
CKA(Certified Kubernetes Administrator) 2026 가이드 — 시험 구조, 도메인, 그리고 k3s 운영자가 놓치는 것
CKA 는 CNCF 와 Linux Foundation 이 운영하는 쿠버네티스 관리자 자격증이다. 객관식이 아니라 실제 클러스터에서 명령어로 문제를 푸는 실기 시험이라, “쿠버네티스를 안다” 가 아니라 “쿠버네티스를 다룰 수 있다” 를 보여 준다.
-
DeepSeek Harness 와 API 비용 (+ Nemotron) — 청구서를 정하는 건 모델 단가가 아니라 캐시 적중률이다
DeepSeek Harness 는 이 블로그에서 세 번 다뤘다. 결정 원장, 인포그래픽 팩트체크, 직접 실행과 세션 로그 업로드. 세 글 모두 돈 이야기는 하지 않았다. 이번에는 비용을 다룬다.
-
정보보안기사 — 법령 원문으로 본 시험 구조와, 실무 사건으로 채워 본 과목 지도
정보보안기사 준비 글은 많다. 이 글은 두 가지만 한다.
-
AWS SAA(Solutions Architect – Associate) 자격증: 시험 구조와 '선택지를 고르는 기준'으로 공부하기
AWS Certified Solutions Architect – Associate(SAA)는 AWS 자격증 중 가장 많이 거론되는 시험이다. 이 글은 두 부분으로 나뉜다. 앞부분은 AWS 공식 문서에서 확인한 시험 사실이고, 뒷부분은 그 구조에 맞춘 공부 전략이다. 뒷부분은 필자의 의견이며, 의견이라고 따로 표시했다.
-
PAM·계정통제 — 관리자 권한과 프로그램 설치를 막는다는 건 실제로 무엇을 막는가
“PAM/계정통제” 라는 이름의 통제는 보통 두 문장으로 설명된다. 관리자 권한 사용을 제한한다, 그리고 허가받지 않은 프로그램 설치를 제한한다. 두 문장 다 맞는 말이지만, 리눅스에서 그 문장이 실제로 어떤 설정에 대응하는지 따져 보면 생각보다 빈 곳이 많다. 이 글은 그 통제가 무엇으로 이루어지는지 1차 문서로 정리하고, 우리 홈랩 K3s 클러스터의 리눅스 노드 6대에 읽기 전용 명령만 써서 실제 상태를 잰 기록이다.
-
EDR 은 기록하는 눈이다 — CrowdStrike·Defender·SentinelOne 이 보는 것과 못 보는 것
백신(AV)은 “이 파일이 나쁜가”를 묻는다. EDR(Endpoint Detection and Response)은 “이 PC 에서 무슨 일이 일어났는가” 를 묻는다. 프로세스가 뜨고, 파일을 쓰고, 네트워크로 나가고, 레지스트리를 고치는 모든 사건을 기록하고, 그 기록에서 수상한 흐름을 탐지하고, 사람이나 자동화가 대응하게 해 준다.