Infra
온프레미스 풀스택 서버 구축
Ubuntu 온프레미스에 Docker Compose 기반 풀스택(MSA)과 GitHub Actions CI/CD를 올린 구축 명세 — 포트 은폐, 기동 순서 제어, 단일 진입점까지.
읽어보기→서버 하드웨어 구축 가이드 (RFP → 운영)
서버 PC를 부품 선정부터 BIOS·OS·네트워크·백업까지 직접 조립·구축한 표준 절차 — ECC·RAID·VT-x·3-2-1 백업.
읽어보기→On-premise 배포 매뉴얼 (GPU·CI/CD·CDN)
NVIDIA 스택부터 컨테이너·CI/CD·리버스 프록시·모니터링·DB 백업까지, 온프레 서비스를 띄우는 전 과정 매뉴얼.
읽어보기→H200 GPU 모니터링 (DCGM + Prometheus)
NVIDIA H200을 DCGM-Exporter로 노출하고 Prometheus로 수집·저장해 사용률·온도를 실시간 가시화.
읽어보기→서버 운영 트러블슈팅 3선
운영 중 만난 CPU 과점유 · 대규모 패킷 드롭 · 차단 IP를 원인까지 파고들어 해결한 기록.
읽어보기→실시간 접속(Presence) 시스템
코딩 페이지에서 누가 접속 중인지 실시간 표시하는 presence 기능을 Redis + WebSocket으로 설계.
읽어보기→Security
침해사고 대응 — 코인 채굴 악성코드
SSH 무차별 대입으로 탈취된 서버에서 채굴 악성코드를 직접 분석·봉쇄하고 재발 방지까지.
읽어보기→코드 실행 플랫폼의 RCE · DoS 방어
학생이 임의 코드를 실행하는 교육 플랫폼의 구조적 위협을 CIA 관점에서 진단하고 입력·자원 양쪽에서 차단.
읽어보기→애플리케이션 침투 진단 (IDOR · XSS)
운영 중인 서비스를 직접 침투 테스트해 7건의 취약점을 CVSS/CWE로 정리하고 개발팀에 전달. (대상·자격증명 마스킹)
읽어보기→외부 노출 프린터 차단 — 포트포워딩 → VPN
포트포워딩으로 외부에 열려 스캔당하던 프린터/ADB를 WireGuard 스플릿 터널링으로 전환.
읽어보기→Strategy
CI/CD 전략 — GitHub Actions vs Jenkins
학교 협업 환경을 기준으로 Jenkins 대신 GitHub Actions를 택한 근거와 파이프라인.
읽어보기→고가용성 — 단일 서버 종단 대처
온프레 단일 서버가 죽었을 때 서비스를 잇는 이중화·페일오버 설계.
읽어보기→하이브리드 인프라 — 온프레 H200 + AWS
온프레 GPU 성능은 그대로, 버전·시크릿·모니터링은 AWS로 자동화하는 절충안.
읽어보기→CDN 전략 — 자체 운영 vs Vercel
자체 CDN(POP 직접 운영)의 부담과 Vercel 요금제·플랫폼 비교를 거쳐 현 단계 결론을 도출.
읽어보기→Evalia 결제·보상 시스템 설계
기업이 결제하고 학생이 보상받는 평가 보상 흐름을, 교내(외부 API)와 외부 확장(블록체인) 2단계로 설계.
읽어보기→