문서는 운영 가능한 상태를 증명하는 evidence입니다.
아키텍처, 시작 방법과 Day-2 운영 지식을 해당 시스템과 연결된 상태로 유지합니다.
문서 개요
오픈소스 프로젝트 Blueprint, 재사용 가능한 엔지니어링 표준, 템플릿 및 참고 관행 가이드.
핵심 개념
OpenForge 엔지니어링 모델의 핵심 개념, 3계층 아키텍처 및 거버넌스 원칙.
시작하기
신규 또는 기존 OSS 프로젝트에 OpenForge 엔지니어링 표준과 템플릿을 단계적으로 적용하는 방법.
엔지니어링 표준 체계
OpenForge의 29개 세부 엔지니어링 표준을 핵심 관심사와 프로젝트 생명주기 관점에서 탐색합니다.
템플릿 카탈로그
OpenForge 저장소에서 제공하는 즉시 활용 가능한 재사용 구현 템플릿 카탈로그.
아키텍처 블루프린트
OpenForge 표준과 템플릿을 조합한 권장 플랫폼 및 서비스 아키텍처 패턴.
운영 가이드
OpenForge 기반 프로젝트의 배포 이후 수명주기, 관측성, 백업/복구 및 운영 기준.
참조 자료 및 소스 맵
OpenForge 기준 문서, 템플릿, 참고 구현체 및 증거 자산의 권위 소스 맵.
문제 해결 가이드
증상-증거-원인-조치-회귀방지 중심의 OpenForge 프로젝트 장애 분석 가이드.
아키텍처 결정 기록 (ADR)
OpenForge 문서 아키텍처와 엔지니어링 표준에 대한 핵심 설계 의사결정 기록.
저장소 표준
OSS 저장소 구조, 필수 파일 및 유지보수성 베이스라인.
문서화 표준
이중 언어 문서 모델, 단일 진실 공급원(SoT) 및 문서 구조 표준.
GitHub 운영 표준
Issue, PR, 브랜치 보호 및 협업 메인테이너 워크플로 베이스라인.
개발 환경 표준
언어별 툴체인 베이스라인, 포매팅 및 태스크 자동화 표준.
엔지니어링 도구 표준
툴체인 선정, 설정 관리 및 일관된 개발 워크플로 표준.
엔지니어링 도구 매트릭스
프로그래밍 언어별 권장 린터, 포매터 및 빌드 도구 매트릭스.
CI/CD 표준
지속적 통합/배포 파이프라인 및 사전 검증 품질 게이트.
CI/CD 보안 표준
CI 신뢰 경계, 권한 제어, 러너/캐시 격리 및 릴리스 보안.
CI/CD 복원력 표준
CI 서비스 장애 시 안전한 Fallback 전략 및 리스크 완화.
재현 가능한 빌드 표준
결정론적 빌드 산출물, 환경 고정 및 재현성 검증 체계.
변경 관리 및 영향 분석 표준
의존성, 런타임, 툴체인 변경 전 워크플로 전수 영향 분석 표준.
업그레이드 및 호환성 엔지니어링 표준
지원 주기, 하위 호환성 검증 및 버전 드리프트 방지 표준.
보안 표준
안전한 개발 및 운영 경계를 위한 보안 베이스라인.
공급망 보안 표준
의존성 거버넌스, 패키지 신원 검증 및 레지스트리 방어.
패키지 및 산출물 신원 표준
불변 패키지 출처, 체크섬, 전자서명 및 메타데이터 무결성 검증.
플러그인 공급망 인테이크 표준
플러그인/스킬 무결성 검증, 실행 권한 제약 및 인테이크 파이프라인.
개발 환경 보안 표준
로컬 개발 환경 경계, 자격증명 격리 및 안전한 도구 실행 체계.
AI 지원 엔지니어링 보안 표준
AI 에이전트 신뢰 경계, 프롬프트 인젝션 방어 및 샌드박스 격리.
컨테이너, K8s 및 IaC 보안 표준
경량 컨테이너 이미지, Non-root 실행, NetworkPolicy 및 IaC 보안.
참고 구현 메트릭
저장소 엔지니어링 성숙도 및 표준 준수 수준을 측정하기 위한 Maturity Scorecard 모델.
시크릿 및 머신 신원 표준
단기 토큰, OIDC 페더레이션, 시크릿 탐지 및 하드코딩 자격증명 배제.
취약점 관리 표준
CVE 심각도 분석, 패치 워크플로 및 취약점 대응 SLA.
보안 및 장애 대응 표준
장애 및 보안 사고 분석, 완화 절차, Lessons Log 회귀 테스트화.
릴리스 표준
Semantic Versioning, 자동화된 변경 이력 관리 및 배포 표준.
릴리스 보안 표준
전자서명, SBOM 생성, 출처 증명 및 배포 무결성 검증.
보안 예외 및 유예 표준
시한부 보안 예외 처리, 리스크 소유권 명시 및 만료 감사 체계.
메인테이너 거버넌스 표준
1인 및 다수 메인테이너 프로젝트를 위한 위험 기반 거버넌스 모델.
국제화(i18n) 표준
다국어 UI 리소스 구조, 번역 키 관리 및 로케일 일관성 표준.
오픈소스 컴플라이언스 표준
Apache 2.0 라이선스, SPDX 헤더, 의존성 라이선스 호환성 및 고지.
참고 관행 감사 표준
실제 오픈소스 프로젝트로부터 모범 관행 추출 및 지속적 검증.
플랫폼 개요
Narwhal IDP의 아키텍처 철학, 3계층 통합 모델 및 35개 컴포넌트 현황.
클러스터 아키텍처
Narwhal 3M+3W 노드 토폴로지, HA 컨트롤 플레인 및 결합 구조.
GitOps 워크플로
Argo CD + Gitea App-of-Apps 선언적 배포 및 Sync Waves 의존성 관리.
네트워크 및 Ingress
Cilium eBPF CNI, MetalLB L2 로드밸런싱, APISIX API Gateway 및 DNS.
보안 및 인증 체계
Keycloak OIDC, Istio Ambient ztunnel mTLS, OpenBao 및 Kyverno 정책.
모니터링 & 로깅
Prometheus, Grafana, Loki, Tempo, Alloy 및 Hubble eBPF 관측성.
스토리지 & 데이터베이스
NFS CSI + nfs-quota-agent, SeaweedFS S3 객체 스토리지 및 CloudNativePG.
Day-2 운영 & 재해복구
Velero 백업 자동화, Air-Gap 오프라인 번들 배포 및 노드 점검 런북.
회귀 검증 & 카오스
263건의 인시던트 교훈을 반영한 51개 회귀 테스트 및 Chaos Mesh 실험.
기능 가이드
NFS Quota Agent에서 제공하는 자동 쿼터 관리, 정리, 추이, 정책 및 감사 기능 가이드
웹 UI
NFS Quota Agent에 내장된 대시보드의 사용 방법, 탭 구성 및 API 정보
스토리지 쿼터 개요
Kubernetes NFS 스토리지의 물리적 용량 제한 강제 메커니즘과 설계 원칙.
스토리지 아키텍처
Linux XFS Project Quota 커널 메커니즘, gRPC 데몬 내부 구조 및 프로비저닝 흐름.
기능 및 CRD 가이드
QuotaPolicy CRD, 동적 볼륨 프로비저닝, Prometheus 메트릭 및 REST API.
설치 및 설정
NFS 서버 노드 준비, 파일시스템 quota 사전 조건 및 Helm 차트 배포 가이드.
운영 및 모니터링
Web UI 운영, Alertmanager 알림 설정, XFS 점검 및 장애 복구 절차.
플랫폼 개요
모던 데이터 스택(Kafka + Flink + Iceberg + Trino + Airflow) 올인원 플랫폼 개요.
데이터 파이프라인 구조
Kafka → Flink → Iceberg → Trino → Airflow 엔드투엔드 데이터 흐름 및 결합 구조.
클러스터 설치 가이드
Vagrant + Helm + Argo CD 기반 로컬 데이터 플랫폼 1-클릭 부트스트랩.
데이터 운영 가이드
파이프라인 수명주기, Iceberg 테이블 컴팩션 및 메트릭 모니터링 런북.
장애 대응 가이드
Kafka 지연, Flink 체크포인트 실패 및 Trino OOM 장애 분석 및 해결 절차.
K-PaaS Lite 소개
쉽게 사용하는 K-PaaS 경량화 버전
컨테이너 플랫폼 동작원리
K-PaaS 컨테이너 플랫폼의 동작 방식
적용기술
K-PaaS Lite 설치에 사용되는 기술 스택
구성요소
K-PaaS Lite 구성요소
설치과정
K-PaaS Local 설치 프로세스
Vagrant
Vagrant 설정 및 팁
Global Variable
K-PaaS Local 환경 변수 설정
Account
K-PaaS 계정 정보
Tips & Tricks
K-PaaS Local 유용한 팁
TroubleShutting
K-PaaS 문제 해결 가이드
Release Note
K-PaaS Lite 릴리스 노트
사용법
Kube-Ready-Box를 활용한 Vagrantfile 작성, Provider 설정 및 K8s 설치 가이드
릴리스 & 배포
Vagrant Cloud 업로드 파이프라인, HCP 인증 메커니즘 및 배포 체크리스트
박스 개요
Kubernetes 최적화 Ubuntu Vagrant 베이스 박스의 아키텍처 지원 및 설계 원칙.
시스템 구조
Ubuntu cloud image에서 검증된 Kubernetes-ready Vagrant Box까지의 빌드 구조와 제품 경계.
Vagrantfile 가이드
멀티 프로바이더 설정, 리소스 할당 및 클러스터 프로비저닝 가이드.
Packer 빌드 & 릴리스
HashiCorp Packer 빌드 파이프라인 및 Vagrant Cloud 퍼블리싱 자동화.
노드 검증 체크리스트
Node Readiness Attestation 및 30개 커널/스토리지 무결성 점검 항목.
사용법
KubeMetal 설치와 구동, 8개 탭의 역할, 모델 다운로드부터 파인튜닝·서빙까지의 워크플로와 실측 성능
외부 클러스터 연동
기존 Kubernetes 클러스터에 KubeMetal을 붙이는 두 티어 — 기본 에이전트 온리(L1)와 옵트인 풀스택 배포(L2), GitOps 경로와 폐쇄망 지원
KubeMetal 개요
Apple Silicon 하이브리드 MLOps 아키텍처 및 호스트 MLX 가속 플랫폼 개요.
시스템 아키텍처
Tauri v2 IPC 브리지, 호스트 MLX 가속 엔진 및 로컬 K8s 컨트롤 플레인 결합 구조.
MLOps 파이프라인
로컬 LLM 파인튜닝(LoRA/QLoRA), MLX 양자화 변환 및 고속 분산 추론.
앱 설치 및 설정
Tauri v2 데스크톱 앱 컴파일, 의존성 설치 및 모델 카탈로그 초기화.
성능 최적화 & 운영
Unified Memory 메모리 압박 완화, 칩셋별 모델 권장 매트릭스 및 E2E 검증.
포털 개발 워크플로우
Skaffold, Kaniko 및 pnpm을 활용한 in-cluster 포털 개발 환경 가이드
포털 배포 & 보안
Narwhal IDP 포털의 배포 전략과 클린 설치 시크릿 하드닝 절차
포털 개요
Narwhal IDP 통합 관리 포털의 아키텍처 철학, 사용자 경험 및 기능 범위.
포털 아키텍처
Next.js 16 App Router 구조, gRPC 클라이언트 통신 및 OIDC 인증 세션 모델.
개발 환경 설정
pnpm 로컬 개발 환경, 환경변수 설정 및 Skaffold 라이브 리로딩 가이드.
배포 및 운영
Multi-stage 프로덕션 컨테이너 빌드, 헬스체크 및 쿠버네티스 배포 가이드.
아키텍처 결정 기록 (ADR)
Skaffold 개발 워크플로 및 비용 최적화에 대한 핵심 설계 의사결정 기록.