Kubecon North America 2023–2편 글로벌 ISV 트렌드 파악(2)

STCLab, Inc.
STCLab Team Blog
Published in
5 min readDec 11, 2023


  1. Cost Optimization, Resource Management
  2. Traffic, API management
  3. CI/CD, Platform Engineering
  4. Observability
  5. Security
  6. 그외 솔루션들

이전 글에 이어 글로벌 ISV 트렌드 파악 중 Observability, Security, 그리고 그외 솔루션들에 대한 이야기를 이어가려고 합니다.

3. CI/CD, Platform Engineering

Aptible — K8s: why have stable infra when you can have adventures?

  • Aptible
  • Internal Developer Platform (platform engineering)

uffizzi — Build self-serve developer platforms in minutes, not months

KAOPS — Jumpstart your platform engineering

CTO.ai — dev-centric workflow automation (“Ship faster. No Ops required”)

Giant Swarm — Smarter Platform Engineering

Autocloud — Successfully adopt and scale infrastructure as code

APONO — Automate access governance

Wing — the unified cloud platform

  • Wing Cloud
  • infrastructure code와 application code를 한번에 작성하는 language
  • founder가 IaC에 정통한 사람이고(AWS CDK 만든 사람) Datadog, Hashicorp 파운더들에게 투자를 받은점에서 눈여겨 보는 프로젝트

port — An Open Internal Developer Portal

  • https://www.getport.io/
  • 개발자 관리 포털 서비스. 개발자 권한관리, 소스 관리, 개발 히스토리 등등 모든 영역을 한눈에 관리할 수 있음

4. Observability

Highlight.io — Open Source Observability

VictoriaMetrics — Simple, Reliable, Efficient Monitoring (Open Source & Enterprise Solutions for Metrics & Logs)

BindPlane — Your Unified Telemetry Platform

Observe — Stop Monitoring. Start Observing

Autometrics — Developer-first observability framework

  • Autometrics — Developer-first Observability Framework
  • 개발 sdk를 통해서 application을 모니터링함
  • 포인트 1
    sdk 삽입 방법이 매우 쉽다는 것이 장점
  • 포인트 2
    개발단계부터 observability를 체크 할 수 있음(VSCode에 모니터링툴을 내장함)

Senser — Zero-instrumentation production intelligence

  • Senser AIOps platform
  • 포인트 1
    ML 기반의 로그 분석 (AIOps)
  • 포인트 2
    eBPF 기반으로 agentless 방식 채용
  • 포인트 3
    SLI 및 SLO를 자동으로 생성해줌

5. Security

Cloudsmith — Software supply chain security is artifact management.

  • Cloudsmith | Universal, cloud-native software artifact management
  • 소프트웨어를 패키징 또는 이미지화 해서 배포를 하게 될때, 이 저장소를 기반으로 보안성 검사를 자동으로 해주는 서비스(Alpine, Cargo, Chocolatey, CocoaPods, Composer, Docker, Go, Gradle, Helm, Maven, NPM, Terraform, Unity, Vagrant 등등)
  • 특히 오픈소스처럼 소프트웨어 패키지를 공개적으로 올려놓는 업체에는 value proposition을 줄 수 있음

anjuna — Confidential Computing in one command line

  • https://www.anjuna.io/
  • 서비스를 위한 컨테이너 이미지를 → 본인들의 보안 프로토콜이 적용된 이미지로 다시 한번 감싸서 → 코드 수정없이 보안을 할 수 있게 만듬 (적용 아이디어가 너무 좋았음)

sysdig — Cloud Security Powered by RUntime Insights (“The Future of Security is Open”)

Paladin cloud — Open SOurce, Security-as-Code for Developers

GitGuardian — Number 1 Github Security App (“Get Security In and Around Your Devops Pipeline”)

6. 그외 솔루션들

Written by Hwansoo Kim / Director of Engineering / STCLab Inc.
Edited by Peter Kim

