Gitea · Self-hosted · Private

임승민(nkey)

불편한게 너무 많지만, 자동화하기 너무 편한 시대에서 AI 오케스트레이터가 되기 위해 노력중입니다.

Infra & Backend & Automation 멋쟁이사자처럼 12기 대표 IT 교육 봉사 리눅스 마스터 1급

Projects

🏠 2026.01 ~ 현재

NkeysWorld

일상생활에 도움을 주는 서비스들을 OCI에 배포한 개인 인프라 프로젝트. 코딩테스트 봇, 학교 공지 크롤러, 뉴스 요약 봇, 모니터링 스택, Self-hosted Gitea를 OCI Kubernetes Engine(OKE) 위에서 통합 운영하며, 배포는 GitOps로 관리합니다.

Kubernetes (OKE) Helm ArgoCD ingress-nginx cert-manager Gitea Gitea Registry n8n FastAPI Prometheus Loki Claude Api
🤖 2025.09 ~ 2025.12

Capstone Project

클라우드 인프라 환경에서 장애 극복 지원 AI Assistant 플로우 구축. K3s 기반 라즈베리파이 클러스터에서 n8n과 Ollama를 활용한 자동화 및 AI 장애 대응 시스템을 구현했습니다.

K3s n8n Ollama Prometheus AlertManager Loki
📝 2025.02 ~ 2026.05

Colio

경험 기반 포트폴리오 제작 에디터 및 채용 연결 플랫폼. GitHub API 연동, MongoDB Atlas Search 기반 검색, Redis 캐싱으로 응답시간 57% 감소를 달성했습니다.

Django MongoDB Redis PostgreSQL GitHub Actions AWS S3

Activity

한국전자기술연구원(KETI) · 클라우드 장애 극복 AI Assistant 2026.05 ~ 현재
  • 클라우드 장애를 감지·진단하고, 사람 검증을 거쳐 복구까지 이어지는 AI Assistant 워크플로우를 구축하는 과제를 수행 중입니다.
  • 모니터링 기반 정보 수집과 표준화된 도구 인터페이스, 에이전트형 판단 구조를 설계했습니다.
Kubernetes(K3s)PrometheusLokin8nMCPReActClaude API
부트캠프 인프라 과정 2025.12 - 현재
  • Kubernetes 환경에서 Kafka, Debezium을 활용하여 CQRS 패턴을 구현하였습니다.
  • GitOps 구현을 위해 Gitlab CI, ArgoCD를 공부중입니다.
Coding-Zone 조교 2024.09 - 12 & 2025.09 - 12
IT 연합 동아리(멋쟁이사자처럼 글로벌) 12기 대표 2024.1 - 2024.12
  • 부서체계화, TF 제도 도입 & 2-3개 TF 팀 리드, 동아리 소통 채널 이전
  • 2024년 11개 대학 연합 해커톤(간지톤:파이톤) 홍보팀장
  • Django, HTTPS, OAuth 등의 세션 진행
풍생고등학교 IT 교육 봉사 2024.1 - 2024.12

풍생고등학교 바자회 키오스크 웹 서비스 제작 지도

컴퓨터프로그래밍 수업 조교 2024.3 - 2024.6
2024년 10개 대학 연합 해커톤 운영 - 홍보팀장 2023.11

해커톤 컨셉 설계 / 굿즈 발주 / 장소 및 심사위원 섭외 / 인스타 홍보 및 협찬 ppt 제작

2023년 10개 대학 연합 해커톤 최우수상 2023.11

환경 캠페인 참여를 통해 가상으로 나무를 키우면 실제로 나무가 심어지는 서비스 개발

About This Page

Tech Stack
Kubernetes (OKE) Helm ArgoCD Gitea Gitea Registry Gitea Runner ingress-nginx cert-manager PostgreSQL MongoDB Redis Django FastAPI Prometheus Loki Grafana Node Exporter Fluent Bit cAdvisor n8n Restic Discord Webhook Jira
About

Self-host 기반으로 개발/배포/운영을 자동화하고, 선언형(Declarative) 매니페스트로 재현 가능한 인프라를 구축합니다. 현재 OKE(Kubernetes) 위에서 서브도메인 라우팅(ingress-nginx + cert-manager 자동 TLS)으로 본 서비스(gitea)를 포함한 다양한 서비스(n8n, 봇, 컨테이너 레지스트리)를 통합 운영합니다.

  • CI: Gitea Actions + act_runner (arm64 이미지 빌드 → Gitea Registry)
  • CD: ArgoCD 기반 GitOps (도입 중)
  • Observability: Grafana/Prometheus/Loki/Node-Exporter/Fluent-Bit/cAdvisor
Security

외부에서의 git-over-HTTP와 컨테이너 레지스트리 익명 접근을 인그레스(ingress-nginx) 계층에서 차단하고, CI와 클러스터 내부 경로만 통과시킵니다.

infra 관련 Repository는 비공개로 설정하며, 외부에서의 git 접근은 인가된 사용자의 SSH(비특권 포트) 방식만 허용합니다.

컨테이너 레지스트리는 익명 pull을 차단하고, 클러스터·CI는 인증된 자격증명(imagePullSecret)으로만 이미지를 받습니다.

모든 배포는 선언형 매니페스트로 관리(GitOps)하며, 시크릿은 git에 저장하지 않고 클러스터에 별도로 주입합니다.

상태 저장 볼륨(PostgreSQL, Gitea 등)은 StorageClass reclaimPolicy=Retain으로 실수 삭제로부터 데이터를 보호합니다.