2026 개발 트렌드: Kubernetes v1.37 Manifest 기반 Admission Control, 정책 보호선을 API 밖으로 옮기다
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
Kubernetes v1.37에서 Beta가 된 manifest 기반 admission control을 계기로, API 안의 정책을 보호하려면 bootstrap 신뢰 경로·파일 권한·검증·rollback을 어떻게 다시 설계해야 하는지 정리합니다.
검색 자동완성을 빠른 UX 장치로만 보지 않고, prefix index·랭킹·권한 필터·입력 개인정보·캐시 격리를 함께 설계하는 실무 기준을 정리합니다.
Kubernetes v1.37과 etcd v3.7의 RangeStream Beta를 계기로, control plane의 대형 List 요청을 단순히 빠르게 만드는 문제가 아니라 object 크기·동시성·fallback·메모리 피크를 함께 관리하는 용량 계약으로 다룹니다.
Kafka consumer group의 리밸런싱을 단순한 연결 이벤트가 아니라 파티션 소유권·처리 시간·중복 처리·배포 절차가 만나는 운영 변경으로 보고, cooperative rebalancing과 static membership을 선택하는 기준을 정리합니다.
npm의 다중 trusted publisher와 staged publishing 변경을 바탕으로, 장기 publish token을 없애는 데서 그치지 않고 stable·prerelease·긴급 경로를 서로 다른 OIDC 권한과 승인 증거로 운영하는 기준을 정리합니다.
Passkey를 화면 API 한 번으로 끝내지 않고, challenge·origin·rpId·서명·credential metadata·세션·복구를 서버의 상태 전이로 설계하는 실무 플레이북입니다.
최근 GitHub의 secret scanning LLM 평가 사례를 바탕으로, 평균 점수를 모델 비교에 쓰는 데서 멈추지 않고 제품 결정·안전 제약·운영 비용을 함께 판단하는 배포 gate를 설계합니다.
DNS 조회 실패가 외부 API와 서비스 디스커버리 장애로 번지는 경로를 끊기 위해 TTL, negative cache, stale answer, timeout budget을 운영하는 기준을 정리합니다.