Knowledge
Bundle OKF 0.1 · 14 conceitos · choisungwook/portfolio
Open source Repository Open in the app JSON README (API)
About
# Knowledge
STS와 AgentCore Memory의 public NLB 고정 IP 실험에서 유지할 설계 근거다.
* [PoC 범위를 S01·S05·S07로 축소](decisions/2026-09-poc-scope-s01-s05-s07.md)
* [AWS 안의 CONNECT proxy는 권장 구성이 아니다](decisions/2026-09-no-connect-proxy-in-aws.md)
* [실습 hosted zone의 등록기관 NS 권한](topics/demo-akbun-com-delegation.md)
* [AWS API 연결 실습의 위치](decisions/2026-09-network-lab-location.md)
* [Terraform 관리 인증과 실험 인증 분리](decisions/2026-09-terraform-management-role.md)
* [클라이언트는 로컬 AWS 프로파일로 시작](decisions/2026-09-client-profile-principal.md)
* [public NLB 진입과 AWS 권한 분리](decisions/2026-09-public-nlb-ingress.md)
* [AWS 호스트명과 TLS 유지](decisions/2026-09-preserve-aws-hostname.md)
* [DNS 변경 불가와 인증 방식 분리](decisions/2026-09-separate-auth-from-routing.md)
* [자체 도메인 TLS 재암호화 직결(S06)은 opt-in 실험](decisions/2026-09-own-domain-tls-nlb-s06.md)
AI agent가 작업하면서 축적하는 지식 번들이다. Google이 제안한 [Open Knowledge Format(OKF) 0.1](references/okf-spec-0.1.md)을 따른다. 코드와 git history가 기록하지 못하는 의사결정의 이유, 반복 절차, 도메인 통찰을 markdown + YAML frontmatter로 남긴다.
#
Details
- Kind
- OKF bundles
- Topic
- Cloud & DevOps
- Publisher
- choisungwook
- Origin
- okf_github
- Category
- dados
- Version
- 0.1
- Stars
- 27
- Forks
- 15
- Open pull requests
- 11
- Last push
- 2026-09-08T14:27:45Z
- Repository state
- ativo
- Language
- Jupyter Notebook
- License
- MIT
- Added
- 2026-09-09 05:03:59
- Updated
- 2026-09-09 05:03:59
- Origin id
choisungwook/portfolio:aws/vpc_endpoint/agentcore-memory-static-ip/knowledge/index.md
README
# Akbun portfolio 안녕하세요. 악분입니다. 공부하면서 남긴 실습 코드와 글을 모아두는 공간입니다. - 블로그: <https://malwareanalysis.tistory.com/> ## 목차 > 목차는 2025년 이후 시간순서대로 나열 1. helm-charts - [링크](./kubernetes/helm) 2. eks 예제 - [링크](./kubernetes/eks) 3. 템플릿 - [링크](./kubernetes/template) 4. 우아한 종료 - [링크](./kubernetes/prestop/) 5. pod 안정성을 높이는 설정 - [링크](./kubernetes/pod-stability-manifests/) 6. coredns trailling dot(.) - [링크](./kubernetes/stress-coredns/) 7. pod가 persistence volume size보다 크게 사용해도 잘 동작 - [링크](./kubernetes/storage/over_size/) 8. 쿠버네티스 security - [링크](./kubernetes/security/) 9. statefulset + downward API - [링크](./kubernetes/statefulset_podname/) 10. statefulset 운영 - [링크](./kubernetes/operate_statefulset/) 11. control plane이 장애 났을 때 kubelet 로그 - [링크](./kubernetes/api-server-failure/) 12. eksctl로 EKS 설치 - [링크](./kubernetes/eks/eksctl/) 13. EKS automode - [링크](./kubernetes/eks/automode/) 14. pod Readiness Gate about - [링크](./kubernetes/eks/ALB_readiness_gate/) 15. EKS AMI에 user data 추가 - [링크](./kubernetes/eks/eks_ami_with_userdata/) 16. karpenter on-demand:spot 비율 설정 - [링크](./kubernetes/eks/karpenter/ratio_ondemand_and_spot/) 17. 쿠버네티스 node 헬스체크(lease API) 실패 - [링크](./kubernetes/leaseAPI/) 18. 쿠버네티스 node not ready일때 일어나는 일 - [링크](./kubernetes/node_not_ready/) 19. nginx mTLS 예제 - [링크](./computer_science/mTLS/nginx/) 20. nginx mTLS pcap파일 - [링크](./pcap_files/mTLS_with_nginx/) 21. AWS ALB mTLS 예제 - [링크](./computer_science/mTLS/aws/ALB/) 22. mysql 도커 컨테이너에서 sakila 샘플 로드 - [링크](./common/mysql_sakila_sample/) 23. docker 컨테이너로 BGP 프로토콜 실습 - [링크](./computer_science/BGP_protocol/) 24. k6를 사용하여 Firebase-admin SDK 메모리 사용률 비교 - [링크](./backend/firebase-fcm/) 25. docker compose로 k6, influxDB v2 구축 - [링크](./tools/k6/) 26. k6 influxDB v2 플러그인 설치와 실행 방법 - [링크](./tools/k6/influxdb_v2.md) 27. RDMS index 있고 없고 차이 비교 - [링크](./computer_science/database_index/) 28. springboot Readiness, Liveness 설정 - [링크](./backend/readiness/src/main/resources/application.yaml) 29. 도구 - sysbench(데이터베이스 등 벤치마크) - [링크](./tools/sysbench/) 30. kubernets mysql single instance - [링크](./common/kubernetes_mysql_single_instance/) 31. EKS GPU 설정과 cuda 샘플 실행 - [링크](./kubernetes/eks/gpu_node/) 32. 모니터링 방법론 USE method and RED method - [링크](./computer_science/red_and_use_method/) 33. springboot with prometheus metrics endpoint - [링크](./backend/spring-helloworld-with-prometheus/) 34. RDS CPU 사용률 60%이상, ALB error rate 10%이상 기반 cloudwatch alarm - [링크](./aws/cloudwatch_alarm_and_slack/) 35. open WEB UI와 ollama를 사용하여 쿠버네티스 환경에서 사내 데이터과학자 만든 AI모델을, 사내에서 같이 사용할 수 있는 방법을 설명 - [링크](./mlops/mcp_and_openwebui/) 36. keras와 minist 예제 - [링크](./mlops/training_examples/minist_with_keras/) 37. kubeflow 예제 - [링크](./mlops/kubeflow/) 38. AWS ASG 예제 - [링크](./aws/auto_scaling_group/examples/01_basic/) 39. AWS ASG RollingUpdate 배포 예제 - [링크](./aws/auto_scaling_group/examples/02_rollingupdate/) 40. AWS ASG Canary 배포 예제 - [링크](./aws/auto_scaling_group/examples/02_canary/) 41. AWS ASG Blue/Green(Goployer) 배포 예제 - [링크](./aws/auto_scaling_group/goployer/) 42. 테라폼으로 AWS EC2 인스턴스로 nexus 생성(docker-compose 사용) - [링크](./aws/codebuild/github_action/terraform/) 43. nexus에 자바 라이브러리를 올리고 import해서 사용하는 예제 - [링크](./aws/codebuild/github_action/applications/) 44. codebuild로 self host github action을 실행 - [링크](./aws/codebuild/github_action/) 45. AWS RDS Aurora s3 import/export 예제 - [링크](./aws/rds/s3_import_export/) 46. AWS RDS Aurora PITR 예제 - [링크](./aws/rds/pitr/) 47. CVE-2025-55182 취약점 분석 - [링크](./security/cve-2025-55182/) 48. eBPF 원리 - [링크](./computer_science/ebpf/) 49. cilium - [링크](./kubernetes/cilium/) 50. kubernetes gateway API 개념 - [링크](./kubernetes/gatewayAPI/README.md) 51. kubernetes envoy gateway quickstart 예제 - [링크](./kubernetes/gatewayAPI/example_envoy_gateway.md) 52. kubernetes envoy gateway usecase 예제 - [링크](./kubernetes/gatewayAPI/manifests/envoy_gateway/) 53. EKS ALB controller의 gateway API 예제 - [링크](./kubernetes/gatewayAPI/eks_gatewayapi.md) 54. OAuth 예제 - [링크](./computer_science/oauth/) 55. AWS RDS인증을 DB계정 비밀번호가 아니라 임시인증토큰으로 사용 - [링크](./aws/rds_with_iam/) 56. Site to Site VPN의 IPsec프로토콜 원리와 AWS Site to Site VPN 실습 - [링크](./aws/site-to-site-vpn-phase2/) 57. 온프레미스 리다이렉트만 하는 nginx를 AWS로 옮기는 방법들 - [링크](./aws/redirect_https/) 58. 리눅스 tmp디렉터리가 tmpfs마운트 타입인 경우 메모리 사용률 모니터링 주의 (26.3.1) - [링크](./computer_science/linux_tmp_memory_monitoring/) 59. AWS KMS를 사용한 봉투암호화 예제 (26.3.2) - [링크](./computer_science/kms/) 60. Cilium CNI network policy (26.3.2) - [링크](./kubernetes/cilium/examples/networkpolicy/networkpolicy.md) 61. CDN cache를 잘못설정하면 위험한 케이스 (26.3.22) - [링크](./computer_science/dangerous_cache/) 62. Cache-Control 의미 (26.3.22) - [링크](./computer_science/cache_control/) 63. EKS custom AMI 생성과 적용방법 (26.3.28) - [링크](./aws/eks-custom-ami/) 64. 소켓leaked가 발생하면 linux fd의 영향은 어떻게 될까? (26.4.5) - [링크](./computer_science/leak_linux_socket/) 65. JVM 웜업 실습 (배포 직후 응답 지연 재현) (26.4.12) - [링크](./computer_science/jvm_warmup/) 66. JVM 클래스 로딩 디버깅 실습 (26.4.12) - [링크](./computer_science/jvm_class_loading/) 67. 스터디 - openAI Fine tuning (26.4.15) - [링크](./computer_science/ai/fine-tuning/) 68. 쿠버네티스 DNS 캐시 - NodeLocal DNSCache (26.4.19) - [링크](./kubernetes/localdns/) 69. cilium networkpolicy로 whitelist 방법으로 egress 제한 (26.4.19) - [링크](./kubernetes/cilium-egress-whitelist/) 70. Hubble flow observability (stdout JSON logger Deployment) (26.4.19) - [링크](./kubernetes/cilium-hubble-flow-observability/) 71. AI model vs AI agent (26.5.1) - [링크](./computer_science/ai/langgraph-agent-loop/) 72. 스터디 - streamlit와 openAI 연동 예제 (26.5.3) - [링크](./computer_science/ai/streamlit_with_openAI/) 73. 스터디 - streamlit을 FastAPI로 변경 (26.5.4) - [링크](./computer_science/ai/study_coobok/chapter7/) 74. kubernetes 1.36 릴리즈노트와 핸즈온 (26.5.4) - [링크](./kubernetes/1_36_releasenotes/) 75. 스터디 - RAG with FAISS vector DB (26.5.17) - [링크](./computer_science/ai/RAG/notebooks/02_rag_vector_search.ipynb) 76. 스터디 - mlx.lora 파인튜닝 (26.5.17) - [링크](./computer_science/ai/RAG/notebooks/03_fine_tuning_lora.ipynb) 77. 스터디 - AWS Knowledge Bases (26.5.18) - [링크](./aws/bedrock/knowledge-base-s3-vectors/) 78. 스터디 - kubernetes로 genAI시스템 구축(실험환경, AI모델 빌드, AI모델 배포) (26.5.24) - [링크](./computer_science/ai/genai-on-kubernetes/chapter5-chatbot/k3s/) 79. 스터디 - kubernetes로 genAI시스템을 EKS에 구축(실험환경, AI모델 빌드, AI모델 배포) (26.5.25) - [링크](./computer_science/ai/genai-on-kubernetes/chapter5-chatbot/eks/) 80. client -> HAProxy or EnvoyProxy -> server pod구조에서 TCP통신 끊기는지 확인 (26.6.3) - [링크](./computer_science/k8s_haproxy_tcp/) 81. ECR lifecycle을 설정할 때 운영환경에서 사용하는 이미지를 보호하는 방법 (26.6.21) - [링크](./aws/ecr/tag_vs_digest/) 82. AWS CodeBuild에서 GitHub App connection으로 GitHub repository 연결 (26.6.21) - [링크](./aws/codebuild/github_connection/) 83. GitHub Pull request가 생성되면 Argo CD Pull Request Generator로 kubernetes 리소스를 자동으로 생성 (26.6.28) - [링크](./kubernetes/argocd/pull_request_generator/) 84. yum/dnf lock 로컬 재현 핸즈온 (26.7.3) - [링크](./computer_science/yum_dnf_lock/) 85. AWS ElastiCache TLS와 인증 무중단 전환 실습 (26.7.10) - [링크](./aws/elasticache-authentication/) 86. LiteLLM AI gateway 3시간 학습과 폐쇄망 Bedrock 실습 (26.7.11) - [링크](./computer_science/ai/litellm/) 87. Bifrost AI gateway 학습(LiteLLM 비교) (26.7.11) - [링크](./computer_science/ai/bifrost/) 88. Java heap dump 자동 수집과 분석 핸즈온 (OOM 증거 남기기) (26.7.18) - [링크](./computer_science/java/heapdump/) 89. git credential helper 원리와 CodeBuild connection 핸즈온 (26.7.26) - [링크](./computer_science/git/git_credential_helper/) 90. ECS quickstart (26.8.2) - [링크](./aws/ecs/quickstart/) 91. LLM 서빙 시스템 설계 Chapter 3 핸즈온 (26.8.15) - [링크](./computer_science/ai/study-llmserving/ch3/) 92. 멀티턴 대화 핸즈온 (LLM API는 왜 잊는가, OpenAI/Claude 비교) (26.8.16) - [링크](./computer_science/ai/multi-turn-conversation/) 93. Amazon Bedrock 모델 호출(Runtime, Mantle, Playground) (26.8.16) - [링크](./aws/bedrock/model-inference/) 94. Web search tool 실행 위치 비교(Client, LiteLLM, Bedrock, vLLM) (26.8.17) - [링크](./computer_science/ai/web-search-tool/) 95. LLM serving challenge와 essential optimization Chapter 5-6 핸즈온 (26.8.22) - [링크](./computer_science/ai/study-llmserving/ch5-6/) - [문서 인덱스](./computer_science/ai/study-llmserving/ch5-6/docs/) - chapter별로 무엇을 어떤 순서로 볼지 - [16GB GPU에 7B 모델이 올라가도 serving이 어려운 이유](./computer_science/ai/study-llmserving/ch5-6/docs/02-ch5-theory.md) - weight 외 KV cache·activation 계산 - [배치와 시퀀스를 흔들어 KV cache가 차는 과정](./computer_science/ai/study-llmserving/ch5-6/docs/handson/03-kv-cache-batch-sequence.md) - 책 공식과 vLLM 실측 pool 대조 - [내 GPU의 crossover를 직접 재고 병목을 만들기](./computer_science/ai/study-llmserving/ch5-6/docs/handson/04-roofline-bottleneck.md) - roofline 실측과 대역폭 병목 증명 96. SearXNG 프로덕션 주의사항과 봇 탐지 핸즈온 (26.8.23) - [링크](./computer_science/ai/searxng-production/) 97. Amazon Bedrock Web Search와 AgentCore 핸즈온 (26.8.23) - [링크](./aws/bedrock/agentcore-web-search/) 98. Amazon Bedrock Web Search 유해콘텐스 검색 테스트 (26.8.23) - [링크](./aws/bedrock/agentcore-web-search/docs/5-safety-test.md) 99. OpenAI Codex 평가 게이트와 개선 루프 핸즈온 (26.8.25) - [링크](./computer_science/ai/codex-eval-loop/) 100. STS·AgentCore Memory를 public NLB 고정 IP로 호출하는 hosts·Route 53·프록시 시나리오 (26.9.5) - [링크](./aws/vpc_endpoint/agentcore-memory-static-ip/) 101. IAM Roles Anywhere 30분 컨셉: 사설 CA 인증·CN 거부·교체·CRL 폐기 (26.9.6) - [링크](./aws/iam/roles-anywhere/) ## 직접 만든 제품 > 전체 인덱스: [product/README.md](./product/README.md) - [SLO를 계산하는 제품 (slo.akbun.com)](./product/slo/) - [봉투암호화 시뮬레이션 제품 (envelopelab.akbun.com)](./product/envelope_encryption_simulator/) (26.3.2) - [AI agent용 슬라이드 레이아웃 레퍼런스 시스템](./product/slide-reference/) (26.3.28) - [티스토리 스킨](./product/tistory-skin/akbun/) (26.4.4) - [AI agent용 카드뉴스 레이아웃 레퍼런스](./product/cardnews-reference/) - [JVM heap dump OOM 원인 분석 데스크톱 도구](./product/hprof-oom-analyzer/) (26.7.18) - [git graph 데스크톱 앱 (akbun-gitdesktop)](./product/akbun-gitdesktop/) (26.7.25) - [언어 공부용 구간 반복 오디오 플레이어 (akbun-shadowing-player)](./product/akbun-shadowing-player/) (26.7.25) - [EKS 업그레이드용 노드/파드 조회 데스크톱 앱 (akbun-k8supgradeview)](./product/akbun-k8supgradeview/) (26.7.26) - [GitHub PR에서 terraform plan/apply를 실행하는 서버 (akbun-terraform-apply-remote)](./product/akbun-terraform-apply-remote/) (26.7.29) - [macOS 메뉴바 스크린샷 앱 (akbun-screenshot)](./product/akbun-screenshot/) (26.7.31) - [macOS 메뉴바 관리 앱 (akbun-mactaskbar)](./product/akbun-mactaskbar/) (26.7.31) - [사진과 영상 태그, 등급, 검색 Windows 데스크톱 앱 (akbun-folderview)](./product/akbun-folderview/) (26.8.1) - [슬라이드 덱을 만들고 편집하는 macOS 데스크톱 앱 (akbun-makepresentation)](./product/akbun-makepresentation/) (26.8.2) - [멀티 트랙 타임라인으로 영상을 편집하는 macOS 데스크톱 앱 (akbun-makevideo)](./product/akbun-makevideo/) (26.8.2) - [mermaid를 렌더링하고 PNG로 저장하는 웹 페이지 (mermaid.akbun.com)](./product/akbun-rendermermaid/) (26.8.4) - [OpenAPI 스펙을 탐색하는 API 뷰어 웹 페이지 (akbun-openapiviewer)](./product/akbun-openapiviewer/) (26.8.5) - [AWS profile로 로그인해 EC2를 조회하는 macOS 데스크톱 앱 (akbun-awsviewer)](./product/akbun-awsviewer/) (26.8.6) - [HTTP 요청, 폴더 관리, 공통 변수, curl 변환, .http 가져오기 데스크톱 앱 (akbun-requesthttp)](./product/akbun-requesthttp/) (26.8.6) - [제품 목록을 모아 저장소로 보내는 카탈로그 웹 페이지 (products.akbun.com)](./product/akbun-productcatalog/) (26.8.10) - [모델 config.json으로 LLM 아키텍처를 2D와 3D로 보는 웹 페이지 (visualizellm.akbun.com)](./product/akbun-visualizellm/) (26.8.18) - [셸을 감싸는 터미널 작업 공간 macOS 데스크톱 앱 (akbun-terminal)](./product/akbun-terminal/) (26.8.19) - [Single-GPU LLM VRAM estimator using Hugging Face config (akbun-caculatorllm)](./product/akbun-caculatorllm/) (26.8.19) - [macOS 전체 디스크와 Git 저장소·AI Agent worktree 용량을 추적하는 데스크톱 앱 (akbun-macdiskviewer)](./product/akbun-macdiskviewer/) (26.8.22) - [오프라인 PDF 탐색, 주석, OCR, 페이지 편집 데스크톱 앱 (akbun-pdf)](./product/akbun-pdf/) (26.9.4) - [개인용 읽기 보관함 웹 앱 (akbun-reader)](./product/akbun-reader/) (26.9.7) - [SNS 채널별 검증·예약 발행 웹 앱 (akbun-snspublisher)](./product/akbun-snspublisher/) (26.9.7) ## Dockerfile - [hermes agent dockerfile](./dockerfiles/nikolaik-harmes/) ## 다른 저장소 링크 - [Akbun Claude plugins (akbun-aitools)](https://github.com/choisungwook/akbun-aitools.git) (26.4.4) - [Argo CD preview github action](https://github.com/choisungwook/argocd-practice/tree/main/argocd-diff-preview) (26.3.8) - [ArgoCD 예제](https://github.com/choisungwook/argocd-practice) - [EKS 예제 (eks-practice)](https://github.com/choisungwook/eks-practice) - [karpenter](https://github.com/choisungwook/karpenter) - [테라폼 예제](https://github.com/choisungwook/terraform_practice) - [AWS 2024 Seoul Summit IPv6 예제](https://github.com/choisungwook/aws_ipv6) - [facebook 쿠버네티스 커뮤니티 발표](https://github.com/choisungwook/terraform_practice) - 스터디 - [ansible](https://github.com/choisungwook/ansible_practice) - [테라폼](https://github.com/sungwook-practice/t101-study)