본문 바로가기

POST/Tech

(69)
Disaster Recovery in the cloud 2022.10.25 Disaster Recovery in the cloud 원문보기 ‍ 본문에서는 클라우드 채택이 무중단 시스템 가동이나 완전한 데이터 보호를 보장하지는 않는 이유를 설명하고 데이터베이스를 클라우드로 이관한 후에 생각보다 보호 수준이 낮을 수 있음을 인식해 볼 수 있는 기회를 제공합니다. 투자 비용 절감과 개발 환경 구성에 소요되는 시간 단축, 생산성 증대, 유연성 등 클라우드는 많은 장점을 갖고 있고, 이를 채택하는 것은 폭넓은 IT 목표를 달성하기 위한 빠르고 효율적인 방법이 될 수 있습니다. 클라우드로 전환할 때 ‘만약 클라우드를 채택한다면?’이라는 물음보다는 ‘최적의 전략과 기간은 무엇인가?’가 주된 논의가 되었다는 것은 클라우드 채택이 더욱 가속화되었음을 의미하기도 합니다. 하지..
데이터 센터 중단의 장기화 2022.10.25 데이터 센터 중단의 장기화 원문보기 ‍ Uptime Institute에서 발표한 최신 연례 설문조사인 2022년 데이터 센터의 가동 중지 시간에 대한 보고서를 보면 데이터 센터의 가동 중지 시간의 빈도는 크게 변화하지 않았으나 가동 중단 시간이 점점 더 길어지고 그에 따른 비용도 증가하고 있다는 것을 확인할 수 있습니다. 데이터 센터 중단의 추세와 관련한 자세한 내용 살펴보겠습니다. ‍ ‍ (1) 데이터 센터 가동 중지의 시간이 장기화되는 것이 일반화되고 있습니다. 지난 5년 동안 데이터 센터의 중단과 완전한 복구에 소요되는 시간은 계속해서 크게 늘어났으며 2021년에는 중단 사태가 발생하고 복구하기까지 24시간 이상 소요된 비율이 약 30%에 달했습니다. (2) 데이터 센터가 중단되..
시스템 신뢰성을 측정·개선하기 위한 4가지 테스트 2022.10.25 Four tests to measure and improve reliability 원문보기 ‍ 시스템 관련 사고를 방지하는 가장 좋은 방법은 프로덕션 단계에 들어가기 전에 시스템을 테스트하여 장애 상황에 대비하는 것입니다. 즉, 시스템의 안정성, 다시 말해 이상적인 조건보다 낮은 조건에서도 시스템을 사용할 수 있다는 점을 얼마나 신뢰할 수 있는지 확인하도록 명시적으로 설계된 테스트를 실행하는 것입니다. 문제는 이러한 테스트를 실행하는 방법과 처음에 실행할 테스트를 파악하는 것입니다. Gremlin은 서비스 단계에서 실행할 수 있는 사전에 구축된 안정성 테스트 세트를 제공합니다. 일반적인 장애 모드에 대한 복원력을 검증하고 서비스가 안정성에 대한 모범 사례를 충족하는지 확인하기 위해 이..
Axon은 Apache Kafka와 어떻게 다를까? 2022.09.27 Axon은 Apache Kafka와 어떻게 다를까? 원문보기 ‍ Axon을 이야기할 때 꾸준히 나오는 주제는 ‘Apache Kafka와 어떤 것이 다를까?’ 입니다. Axon이 Kafka의 역할을 할 수 있을까요? 서로 보완적일까요? 아니면, 함께 사용할 수 있을까요? Axon의 기본 제안은 CQRS 및 Event Sourcing 기반 아키텍처를 구현하는 데 도움이 되는 플랫폼이라는 것입니다. Event Sourcing을 중심으로, 위 질문에 대해 알아보겠습니다. ‍ Event-Driven Architecture EDA(Event-Driven Architecture) 패러다임은 이벤트 생성 및 처리를 중심으로 애플리케이션 구축을 지지합니다. 이는 주로 실시간, 분산 및 확장성에서 반응..
기업의 클라우드 보안 성숙도, 이대로 괜찮은가 ‍ ‍ Ermetic은 구축하기 쉬운 SaaS 솔루션에서 전체적인 멀티 클라우드 보호를 제공하는 ID 우선 클라우드 인프라 보안 플랫폼으로, 고급 분석을 사용하여 위험을 평가, 우선 순위 지정 및 자동으로 해결함으로써 가장 복잡한 클라우드 환경에서도 공격 환경을 줄이고 규모에 따라 최소한의 권한을 적용할 수 있습니다. ‍ Cloud Security Maturity Model 현대 인프라의 많은 부분이 기본적으로 클라우드 플랫폼에 배포되거나 클라우드 인프라로 마이그레이션 됨에 따라 이를 수행하는 것이 점점 더 중요해지고 있습니다. 그러나, 클라우드 환경은 역동적으로 복잡하며 빠르게 확장되기 때문에 보안 담당자는 클라우드 보안 맥락에서 조직을 발전시키기 위한 실행 가능 전략을 설정하기 어려울 수 있습니다. ..
클라우드의 수많은 장점에도 기업들이 고민하는 것 ‍ 화제의 키워드로 자리매김한 ‘클라우드’, 클라우드 도입은 지난 십여 년간 기업이 예외 없이 지켜야 할 법칙이 되었고 가트너 역시 클라우드가 글로벌 IT 시장에 빠르게 침투할 것이라고 내다봤습니다. 지금도 계속해서 클라우드의 빠른 성장세 그리고 활용 분야를 다루는 기사들이 쏟아지고 있습니다. 이제 클라우드는 IT 인프라와 플랫폼 그리고 소프트웨어 서비스 영역은 물론이고 기존 소프트웨어 산업을 근본적으로 변화시키는 핵심 동력이 되고 있습니다. 이런 클라우드 서비스의 성장과 기업들의 클라우드 서비스 전환 추진은 많은 이점을 제공하지만 다양한 숙제와 고민을 기업에 전해주고 있는 상황이기도 합니다. ‍ 클라우드의 장점 1. 신속한 도입 클라우드는 10분 내로 인프라를 도입해 서비스 구축을 시작할 수 있습니다...
보안 소프트웨어 공급망 솔루션을 구현할 때 저지르는 10가지 실수 2022.08.22 The Top 10 Mistakes when Implementing a Secure Software Supply Chain Solution 원문보기 ‍ 그 어느 때보다 보편화된 오픈 소스 코드 사용. 문제는 오픈소스 패키지의 양이 증가함에 따라 안전하지 않은 구성 요소가 전 세계의 소프트웨어 공급망에 점점 더 많이 사용되고 있다는 점입니다. 오픈소스 구성 요소가 악용될 수 있는 방법은 다양하고, 이는 중대한 보안 침해로 이어질 수 있습니다. Sonatype Nexus Lifecycle을 사용하면 소프트웨어 개발 수명 주기를 보호할 수 있다는 장점이 있음을 많은 이들이 알고 있지만, 이 솔루션을 구현할 때 저지르는 일반적인 실수에 대해서도 인지하고 있는 것이 중요합니다. 다음은 Sona..
오픈 소스 소프트웨어의 사이버 보안 문제 해결 방법 2022.07.26 Addressing Cybersecurity Challenges in Open Source Software 원문보기 ‍ LF Research는 파트너들과 함께 539명의 오픈소스 소프트웨어 유지 관리자와 핵심 기여자로 구성된 설문 조사와 해당 개인의 하위 집합에서 실시한 인터뷰를 포함한 보고서를 발행했습니다. 해당 보고서는 보안 프로토콜을 요구하는 정책이 부족하고 종속성이 효과적으로 관리되지 않는 조직 수준을 포함해 가장 심각한 보안 개발 격차와 과제를 식별했습니다. ‍ 오픈소스 소프트웨어는 현대 디지털 시대에 뗄 수 없는 기술 환경의 필수적인 부분이 되었습니다. 한 보고서에 따르면 일반적으로 최신 애플리케이션 스택의 70~90%는 운영 체제에서 클라우드 컨테이너, 암호화 및 네트워킹..