Vercel Security Checkpoint
Vercel 보안 확인 URL 출처: https://longblack.co/note/2088?ticket=NT26358a885d2d99190480768906d4fe1db590 경고: 대상 URL에서 오류 429 반환: 요청이 너무 많습니다 마크다운 콘텐츠: 브라우저를 확인하는 중입니다 웹사이트 소유자? 여기를 클릭하세요 Vercel 보안 확인 | pdx1:…
최근에 읽었거나 읽으려고 하는 것들의 기록.
인프라 51건
Vercel 보안 확인 URL 출처: https://longblack.co/note/2088?ticket=NT26358a885d2d99190480768906d4fe1db590 경고: 대상 URL에서 오류 429 반환: 요청이 너무 많습니다 마크다운 콘텐츠: 브라우저를 확인하는 중입니다 웹사이트 소유자? 여기를 클릭하세요 Vercel 보안 확인 | pdx1:…
Alibaba가 공개한 OpenSandbox는 일반 컨테이너 이미지를 AI 에이전트용 샌드박스로 변환하는 플랫폼으로, 전용 이미지 제작 없이 execd 데몬 주입과 Credential Vault를 통해 안전한 실행 환경을 제공합니다. 핵심 기술: execd 데몬 주입으로 기존 이미지를 샌드박스화, 가짜 API 키를 sandbox에 제공하고 실제 키는 sid…
ASUS Ascent GX10(DGX Spark) 1대를 추론 서버로 세팅하는 완전 가이드 - 필수 설정부터 트러블슈팅까지 실전 경험을 담은 상세 절차 공장 상태에서 추론 서버로의 전환: 데스크탑 환경 제거로 34.5GB 메모리 확보, 드라이버 업그레이드, 펌웨어 업데이트 필수 클럭 제한으로 전력 4050% 감소: GPU 클럭 2000MHz, CPU 성능코…
토스 광고 대시보드에서 필터링·정렬·검색을 모두 클라이언트로 옮겨 사용자 경험을 혁신한 이야기. 단순한 성능 개선을 넘어 아키텍처 결정이 제품의 기능성과 유지보수성을 어떻게 좌우하는지 보여준다. 근본 문제: 서버 기반 필터링으로 인한 반복적인 대기 시간이 사용자의 탐색 시도를 억제 핵심 결정: 진입 시 전체 데이터를 받고 이후 조작은 모두 브라우저에서 처리…
Linear가 수백 밀리초가 아닌 단 몇 밀리초 만에 이슈를 업데이트할 수 있는 이유는 네트워크 요청을 숨기고 로컬 우선 아키텍처를 처음부터 구축했기 때문이다. 로컬 우선 데이터베이스: IndexedDB에 로컬 데이터베이스를 두고 변경사항을 먼저 적용한 후 백그라운드에서 서버에 동기화 낙관적 업데이트: UI 반응성을 네트워크 지연이 아닌 로컬 상태 변경에…
Vercel의 빌드 인프라 뒤에 있는 데이터베이스를 Redis에서 DynamoDB로 마이그레이션하는 과정에서 단순한 데이터 이동이 아닌 아키텍처 재설계까지 필요했던 경험담 Redis의 빠른 성능에 숨겨진 N+1 쿼리 문제: 밀리초 단위 지연이 수백 번 반복되면서 공급 루프 전체가 정지하는 수준의 성능 저하 발생 라이브 마이그레이션의 필수성: 항상 운영 중인…
AI 모델의 사이버보안 능력이 급격히 향상되면서 방어자와 공격자의 기술 격차가 빠르게 좁혀지고 있으며, 지금이 AI를 활용한 방어 시스템을 적극적으로 구축해야 할 시점이다. 현재 방어자의 이점: 오픈소스 모델보다 강력한 최신 AI 모델을 방어에 활용 가능하지만 이 우위는 곧 사라질 것 공격용 모델 이미 존재: Kimi K3 같은 오픈웨이트 모델이 사이버보안…
NVIDIA DGX Spark 두 대에서 GPU 클록을 2GHz로 제한하니 성능 손실은 12% 수준이지만 전력 소비는 47% 줄어들고 안정성이 크게 향상됐다 성능 vs 안정성의 트레이드오프: 최고 속도 추구보다 완주 가능성이 더 중요하다는 판단 DeepSeek V4 Flash: 중앙 디코딩 속도 11.91% 감소, 부하 전력 46.80% 감소, 토큰당 전력…
Turbopuffer가 256TB 규모의 검색 인덱스를 단일 샤드로 구축하는 방법에 대한 기술 아티클 스토리지 분리 아키텍처로 S3 기반 대규모 인덱싱 구현 단일 Write-Ahead Log (WAL)로 다중 샤드 간 원자성 보장 전통적 2PC 대신 저장소 분리를 활용한 간결한 설계 최대 256TB 규모의 통합 검색 인덱스 구축 가능 Wikipedia(1T…
DeepSeek V4 Flash API가 저렴한데 왜 DGX Spark 2대를 로컬에서 운영할까? 공식 API와 로컬 서버의 실제 성능을 번역 품질, 응답 속도, 처리량, 코딩 능력 등 4가지 관점에서 비교 분석한 결과를 공개한다. 번역 품질은 사실상 동일: 30개 제목 중 21개는 정확히 같고, 9개 차이도 로컬 4승 API 3승으로 큰 차이 없음 짧은…
PostgreSQL의 MVCC(다중 버전 동시성 제어) 메커니즘을 상세히 설명하며, 행 업데이트 시 발생하는 '유령' 데이터와 진공(VACUUM) 작업의 필요성을 다룬다. MVCC의 핵심: 행을 덮어쓰지 않고 여러 버전을 동시에 유지하여 독자는 쓰기 작업을 블로킹하지 않음 튜플과 트랜잭션 ID: 각 행의 물리적 버전(튜플)은 생성과 삭제 트랜잭션 ID를 추…
Cloudflare Tunnel의 QUIC 프로토콜 사용으로 인한 극심한 속도 저하 문제를 HTTP/2로 변경해 약 100배 향상시킨 해결 방법 문제 상황: 12GB 파일 다운로드가 400KB/s 이하의 속도로 진행되어 완료 불가능 원인 파악: cloudflared의 기본 프로토콜인 QUIC(UDP 7844)이 ISP 구간에서 트래픽 제한을 받음 로컬 서버…
최신 버전을 자동으로 관리하는 버전 관리 시스템의 구현 원리와, 그것을 가능하게 하는 조직 구조의 어려움을 깊이 있게 분석한 글 핵심 해법: Group name 기반 version family 플러그인으로 같은 family의 모든 아티팩트가 최신 검증 버전으로 자동 수렴 근본 문제: 규칙 자체보다 규칙이 설 수 있는 조직적 토대를 만드는 것이 진짜 어려움…
Zalando의 Product Read API(PRAPI)에서 백만 요청/초 처리를 위해 공유 인그레스 로드밸런서(Skipper)를 클라이언트 측 로드밸런싱(CSLB)으로 대체하여 레이턴시를 크게 개선하고 인프라 비용을 절감한 사례 핵심 문제: 배치 요청이 최대 100개의 다운스트림 호출로 팬아웃될 때 공유 로드밸런서를 거쳐 처리량이 증가하면서 불안정성 발…
Block은 AI로 누구나 쉽게 앱을 빌드할 수 있게 됐지만, 보안을 유지하면서 이를 조직 내에서 안전하게 공유할 수 있는 플랫폼이 없어 Block App Kit을 개발해 이 문제를 해결했다. AI가 앱 개발을 민주화했지만 보안을 지키며 공유하는 것이 새로운 병목 GitHub Pages, 일반 호스팅 등 기존 방식들은 금융 데이터를 다루는 회사에 부적절 플…
Netflix가 분산 인프라의 실시간 서비스 의존성을 시각화하기 위해 세 가지 데이터 소스를 통합한 Service Topology 시스템을 구축했다는 내용의 기술 블로그 글이다. Netflix의 수천 개 마이크로서비스 환경에서 의존성 파악의 어려움 해결 기존 관찰성 도구들은 단편적 정보만 제공 - 메트릭, 로그, 트레이스가 분산되어 있음 세 가지 독립적 데…
Claude Code가 API 키, SSH 키, 암호 등의 민감한 정보를 읽지 못하도록 차단하는 정확한 거부 규칙 설정 방법 대부분의 사용자는 거부 규칙이 없거나 기본 규칙만 설정되어 있어 3가지 주요 정보 유출 경로 중 2가지를 놓치고 있음 50개 이상의 서브커맨드 포함 시 거부 규칙이 무시되는 중대한 취약점 존재 (경고나 로그 없이) 5단계 방어 시스템…
Firecracker는 AWS가 개발한 경량 가상머신 모니터로, Lambda와 Fargate 같은 서버리스 플랫폼과 AI 에이전트 샌드박스의 핵심 기술이다. 컨테이너의 보안 문제: Docker 컨테이너는 Namespace, cgroups, seccomp 등으로 격리하지만, 모두 같은 Linux 커널을 공유하므로 커널 버그 한 개가 모든 테넌트를 위협 마이크…
Airbnb가 StatsD 기반 메트릭 시스템을 OpenTelemetry와 Prometheus로 마이그레이션하면서 겪은 고용량 메트릭 파이프라인 구축 경험과 해결책을 공유한 글이다. OTLP 채택으로 성능 획기적 개선: CPU 사용률 10%에서 1% 이하로 감소, UDP 기반 StatsD의 패킷 손실 문제 해결, Prometheus 네이티브 기능(expon…
Sionic AI가 InfiniBand 스위치 없이 3개의 DGX B300 노드를 DAC 케이블로 직접 연결하여 RoCE 기반 NCCL 통신으로 회선 속도의 98%를 달성한 프로젝트 사례 비용 절감: 광학 트랜시버 모듈 대신 DAC 케이블 사용으로 10분의 1 수준의 비용으로 800G 연결 구성 기술적 우회: InfiniBand의 서브넷 관리자 요구사항을…