🔧 DevOps Toolkit 2025
CI/CD, 인프라 관리, 모니터링까지 DevOps 엔지니어를 위한 필수 도구 모음
🔧 DevOps Toolkit 2025
DevOps 엔지니어를 위한 필수 도구 모음 CI/CD, 컨테이너, 인프라 관리, 모니터링까지 한눈에 정리
📊 카테고리별 요약
| 카테고리 | 핵심 도구 | 용도 | | -------------- | ------------------------- | ------------------ | | CI/CD | GitHub Actions, GitLab CI | 자동 빌드/배포 | | 컨테이너 | Docker, Podman | 앱 컨테이너화 | | 오케스트레이션 | Kubernetes, Nomad | 컨테이너 관리 | | IaC | Terraform, Pulumi | 인프라 코드화 | | 모니터링 | Prometheus, Grafana | 메트릭 수집/시각화 | | 로깅 | Loki, ELK Stack | 로그 수집/분석 | | 보안 | Trivy, Falco | 보안 스캔 |
🚀 CI/CD 도구
클라우드 기반
| 도구 | 특징 | 가격 | 추천 | | --------------------------------------------------------- | -------------------------------- | ----------- | ---------- | | GitHub Actions | GitHub 네이티브, 마켓플레이스 | 무료~$4/월 | ⭐⭐⭐⭐⭐ | | GitLab CI/CD | 올인원 DevOps, 강력한 파이프라인 | 무료~$29/월 | ⭐⭐⭐⭐⭐ | | CircleCI | 빠른 빌드, Docker 지원 | 무료~$30/월 | ⭐⭐⭐⭐ | | GitLab Runner | 하이브리드, 자체 에이전트 | $15/월~ | ⭐⭐⭐⭐ |
셀프 호스팅
| 도구 | 특징 | Stars | | ---------------------------------------------- | -------------------------- | ------ | | Jenkins | 레거시 표준, 플러그인 풍부 | ⭐ 23k | | Drone | 컨테이너 네이티브, 경량 | ⭐ 32k | | Woodpecker CI | Drone 포크, 커뮤니티 | ⭐ 4k | | Dagger | 프로그래밍 가능 CI/CD | ⭐ 11k |
GitHub Actions 예시
# .github/workflows/deploy.yml name: Deploy on: push: branches: [main] jobs: build: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - uses: actions/setup-node@v4 with: node-version: "20" - run: npm ci && npm run build deploy: needs: build runs-on: ubuntu-latest steps: - uses: cloudflare/wrangler-action@v3 with: apiToken: ${{ secrets.CF_API_TOKEN }} 📦 컨테이너 런타임
도구 비교
| 도구 | 특징 | 사용 사례 | | ---------------------------------------------------- | ------------------------ | -------------- | | Docker | 업계 표준, 풍부한 생태계 | 대부분의 환경 | | Podman | 루트리스, 데몬리스 | 보안 중시 환경 | | containerd | 산업 표준 런타임 | K8s 런타임 | | nerdctl | containerd CLI | Docker 대체 | | Colima | macOS 경량 Docker | Mac 개발 |
Docker Desktop 대안
| 도구 | 플랫폼 | 특징 | | ------------------------------------------------ | ------------ | ---------------------------- | | Rancher Desktop | 크로스플랫폼 | K8s 내장, containerd/dockerd | | OrbStack | macOS | 빠른 시작, 낮은 리소스 | | Lima | macOS, Linux | 경량 VM | | Finch | macOS | AWS 지원 |
☸️ 컨테이너 오케스트레이션
Kubernetes 도구
| 도구 | 용도 | 필수도 | | ------------------------------------------------------------ | ------------- | ---------- | | kubectl | K8s CLI | ⭐⭐⭐⭐⭐ | | Helm | 패키지 관리자 | ⭐⭐⭐⭐⭐ | | k9s | 터미널 UI | ⭐⭐⭐⭐⭐ | | Lens | 데스크톱 IDE | ⭐⭐⭐⭐ | | kubectx/kubens | 컨텍스트 전환 | ⭐⭐⭐⭐⭐ |
로컬 Kubernetes
| 도구 | 특징 | 추천 | | -------------------------------------------- | -------------- | ---------- | | minikube | 공식 로컬 K8s | ⭐⭐⭐⭐ | | kind | Docker에서 K8s | ⭐⭐⭐⭐⭐ | | k3d | k3s in Docker | ⭐⭐⭐⭐⭐ | | k3s | 경량 K8s | ⭐⭐⭐⭐ |
Kubernetes 대안
| 도구 | 특징 | 사용 사례 | | --------------------------------------------------------- | ----------------------- | --------------- | | Nomad | 단순함, 다양한 워크로드 | K8s 복잡성 회피 | | Docker Swarm | 간단한 오케스트레이션 | 소규모 팀 | | Fly.io | 글로벌 앱 플랫폼 | 간편한 배포 |
🏗️ Infrastructure as Code
IaC 도구
| 도구 | 언어 | 클라우드 | Stars | | --------------------------------------- | ---------------------- | -------------- | ------- | | Terraform | HCL | 모든 클라우드 | ⭐ 43k | | OpenTofu | HCL | Terraform 포크 | ⭐ 23k | | Pulumi | TypeScript, Python, Go | 모든 클라우드 | ⭐ 22k | | Ansible | YAML | 멀티 플랫폼 | ⭐ 63k | | CDK | TypeScript, Python | AWS | ⭐ 12k | | Crossplane | YAML (K8s) | 모든 클라우드 | ⭐ 9.5k |
Terraform 예시
# main.tf terraform { required_providers { aws = { source = "hashicorp/aws" version = "~> 5.0" } } } resource "aws_instance" "web" { ami = "ami-0c55b159cbfafe1f0" instance_type = "t3.micro" tags = { Name = "web-server" Env = "production" } } 📈 모니터링 & 관측성
메트릭 수집
| 도구 | 용도 | 특징 | | --------------------------------------------------- | ---------------- | -------------------- | | Prometheus | 메트릭 수집/저장 | 업계 표준, PromQL | | Victoria Metrics | Prometheus 호환 | 고성능, 장기 저장 | | Mimir | 메트릭 스토리지 | Prometheus 장기 저장 | | InfluxDB | 시계열 DB | IoT, 센서 데이터 |
시각화 & 대시보드
| 도구 | 용도 | 가격 | | ------------------------------------- | --------------- | ------------- | | Grafana | 대시보드 시각화 | 무료/오픈소스 | | Datadog | 올인원 모니터링 | $15/호스트 | | New Relic | APM + 인프라 | 100GB 무료 |
로깅
| 도구 | 특징 | Stars | | ----------------------------------------- | ------------------- | ------ | | Loki | Prometheus for logs | ⭐ 24k | | Vector | 고성능 파이프라인 | ⭐ 18k | | Fluentd | 로그 수집 표준 | ⭐ 13k | | Fluent Bit | 경량 로그 포워더 | ⭐ 6k |
트레이싱
| 도구 | 용도 | 특징 | | --------------------------------------------- | ----------------- | -------------------- | | Jaeger | 분산 트레이싱 | CNCF, Uber | | Tempo | 트레이스 스토리지 | Grafana 생태계 | | OpenTelemetry | 관측성 표준 | 메트릭+로그+트레이스 |
🔐 보안 도구
컨테이너 보안
| 도구 | 용도 | Stars | | --------------------------------------------- | ------------------ | ------- | | Trivy | 취약점 스캔 | ⭐ 24k | | Grype | 취약점 스캔 | ⭐ 9k | | Falco | 런타임 보안 | ⭐ 7.5k | | Snyk | 코드/컨테이너 보안 | 상용 |
시크릿 관리
| 도구 | 용도 | 특징 | | --------------------------------------------------- | ----------------- | ------------- | | Vault | 시크릿 관리 | 업계 표준 | | SOPS | 암호화된 파일 | GitOps 친화적 | | External Secrets | K8s 시크릿 동기화 | AWS/GCP/Azure | | Doppler | 시크릿 관리 SaaS | 개발자 친화적 |
보안 스캔 예시
# Trivy로 이미지 스캔 trivy image nginx:latest # SBOM 생성 trivy image --format spdx-json nginx:latest > sbom.json # 파일시스템 스캔 trivy fs --security-checks vuln,secret ./ # Kubernetes 클러스터 스캔 trivy k8s --report summary cluster 🌐 네트워킹
서비스 메시
| 도구 | 특징 | 복잡도 | | ------------------------------------------- | ---------------- | ---------- | | Istio | 풀 기능, 복잡 | ⭐⭐⭐⭐⭐ | | Linkerd | 경량, CNCF | ⭐⭐⭐ | | Cilium | eBPF 기반 | ⭐⭐⭐⭐ | | Consul Connect | HashiCorp 생태계 | ⭐⭐⭐ |
인그레스 컨트롤러
| 도구 | 특징 | 추천 | | ---------------------------------------------------------------- | ------------------- | ---------- | | NGINX Ingress | 표준, 안정적 | ⭐⭐⭐⭐⭐ | | Traefik | 자동 설정, 미들웨어 | ⭐⭐⭐⭐⭐ | | Kong | API 게이트웨이 | ⭐⭐⭐⭐ | | Envoy Gateway | K8s Gateway API | ⭐⭐⭐⭐ |
🔄 GitOps
GitOps 도구
| 도구 | 특징 | Stars | | -------------------------------------------- | ----------------- | ------------ | | ArgoCD | 선언적 배포, UI | ⭐ 18k | | Flux | GitOps 툴킷 | ⭐ 6.5k | | Kustomize | K8s 네이티브 설정 | kubectl 내장 |
ArgoCD 예시
# application.yaml apiVersion: argoproj.io/v1alpha1 kind: Application metadata: name: myapp namespace: argocd spec: project: default source: repoURL: https://github.com/org/repo targetRevision: HEAD path: k8s/overlays/production destination: server: https://kubernetes.default.svc namespace: production syncPolicy: automated: prune: true selfHeal: true 🛠️ 유틸리티
터미널 도구
| 도구 | 용도 | Stars | | ------------------------------------------------------------- | ---------------- | ------- | | k9s | K8s 터미널 UI | ⭐ 27k | | lazydocker | Docker 터미널 UI | ⭐ 37k | | dry | Docker 관리자 | ⭐ 2.8k | | stern | 멀티 팟 로그 | ⭐ 7k |
개발 도구
| 도구 | 용도 | | ---------------------------------------------------- | ------------------- | | dive | 이미지 레이어 분석 | | ctop | 컨테이너 메트릭 | | hadolint | Dockerfile 린터 | | kube-score | K8s 매니페스트 분석 |
📚 추천 학습 경로
초급 (0-6개월)
- Docker 기초 → Docker Compose
- Git/GitHub Actions
- Linux 기초, Shell 스크립팅
중급 (6-12개월)
- Kubernetes 기초 → Helm
- Terraform / IaC
- Prometheus + Grafana
고급 (12개월+)
- 서비스 메시 (Istio/Linkerd)
- GitOps (ArgoCD/Flux)
- eBPF, 고급 네트워킹
🎯 시나리오별 추천
스타트업/소규모 팀
- CI/CD: GitHub Actions
- 컨테이너: Docker + Docker Compose
- 배포: Fly.io / Railway
- 모니터링: Grafana Cloud 무료 티어
중규모 팀
- CI/CD: GitHub Actions / GitLab CI
- 오케스트레이션: Kubernetes (k3s / EKS)
- IaC: Terraform
- 모니터링: Prometheus + Grafana
엔터프라이즈
- CI/CD: GitLab CI + ArgoCD
- 오케스트레이션: 관리형 K8s (EKS/GKE/AKS)
- IaC: Terraform + Crossplane
- 관측성: OpenTelemetry + Grafana Stack
🏷️ Related Tags
devopscicdkubernetesdockerterraformmonitoringgitopsinfrastructure
콘텐츠 업데이트 요청은 요청 게시판에 써주세요