본문 바로가기

POST/Tech

(70)
오픈 소스 소프트웨어의 사이버 보안 문제 해결 방법 2022.07.26 Addressing Cybersecurity Challenges in Open Source Software 원문보기 ‍ LF Research는 파트너들과 함께 539명의 오픈소스 소프트웨어 유지 관리자와 핵심 기여자로 구성된 설문 조사와 해당 개인의 하위 집합에서 실시한 인터뷰를 포함한 보고서를 발행했습니다. 해당 보고서는 보안 프로토콜을 요구하는 정책이 부족하고 종속성이 효과적으로 관리되지 않는 조직 수준을 포함해 가장 심각한 보안 개발 격차와 과제를 식별했습니다. ‍ 오픈소스 소프트웨어는 현대 디지털 시대에 뗄 수 없는 기술 환경의 필수적인 부분이 되었습니다. 한 보고서에 따르면 일반적으로 최신 애플리케이션 스택의 70~90%는 운영 체제에서 클라우드 컨테이너, 암호화 및 네트워킹..
비개발자도 쉽게 이해하는 ‘아키텍처’의 개념 ‍ 이제 막 개발을 시작한 개발자 혹은 비개발자들은 ‘Architecture’라고 하면 어떤 것인지 정확한 개념을 떠올리기 어려울 수 있습니다. 아키텍처가 무엇인지 대략 감은 오는데, “Architecture의 정의란 ~~이야” 라고 설명하기 쉽지 않은 것이죠! 만약, 누군가 여러분에게 '아키텍처가 뭐야?' 라고 물어본다면 정확하게 설명할 수 있나요? Architecture는 영단어로는 ‘건축학’ 이라는 뜻인데, 내용을 풀어서 살펴보면 아래와 같습니다. 시스템 구성 및 동작 원리를 나타내는 것 구성 요소 간의 관계 및 시스템 외부 환경과의 관계를 묘사하는 것 시스템 구성 요소에 대한 설계 및 구현을 지원하는 수준을 기술하는 것 요구 사양 및 시스템 수명 주기를 고려하는 것 시스템의 전체적인 최적화를 목표..
아모레 퍼시픽의 WSO2 Identity Server를 활용한 고객중심 가입서비스 배포 사례 2022.07.07 아모레 퍼시픽의 WSO2 Identity Server를 활용한 고객중심 가입서비스 배포 사례 원문보기 대한민국의 뷰티 및 화장품 산업 70년 역사를 가지고 있는 아모레퍼시픽은 더 나은 고객 경험 제공과 온라인 신규 가입 증가를 위하여 표준화된 통합 멤버쉽 가입 서비스를 도입하고자 했습니다. 이에 각 브랜드 채널마다 달랐던 20개의 회원가입 시스템을 통합하기 위해 안정적인 Single Sign-On 서비스를 제공하는 솔루션이 요구되었습니다. 아모레퍼시픽은 WSO2 Identity Server 5.10의 활용을 통해 카카오, 네이버, 페이스북 및 모바일 인증과 같은 다양한 인증방법을 도입했습니다. 또한 OIDC기반 SSO인증 시스템을 통해 메인 브랜드 인터페이스와 앱 사이의 사용자 유입이..
CIAM의 이해와 5가지 구성요소 2022.07.07 CIAM의 이해와 5가지 구성요소 원문보기 고객 ID 및 계정관리 CIAM (Customer Identity and Access Management)은 기존 IAM의 서브 장르로 기업으로 하여금 고객들에게 안전하고 끊김 없는 디지털 경험을 제공하고 보장할 수 있게 하는 한편, 목적에 따라 고객의 ID데이터를 수집하고 관리할 수 있게 합니다. CIAM 솔루션은 고객등록, 소셜 로그인, 계정 인증 및 관리, SSO (Single Sign-On), 멀티 팩터 인증 등과 같은 다양한 주요 기능들을 제공합니다. CIAM의 기능과 다섯가지 구성 요소에 대해서 알아보았습니다. ‍ 1. CIAM의 장점 기업은 CIAM솔루션 실행을 통해 통일된 고객 경험을 제공하여 일관된 고객 등록 및 인증 옵션을 ..
성공적인 API제공을 위해 고려해야하는 요소 2022.07.07 성공적인 API제공을 위해 고려해야하는 요소 원문보기 ‍ ‍ 소비자 주도적인 현재의 비즈니스 환경에서 조직의 최우선 과제는 고객에게 가치를 전달하는 것이며 고객의 업무를 보다 효율적으로 개선하는 일입니다. 이미 익숙한 개념인 마이크로서비스 기반의 아키텍처 구축으로 보다 빠르고 안정적으로 소프트웨어를 제공하여 더 나은 가치를 고객에게 전달할 수 있습니다. 엔터프라이즈 아키텍처에서 마이크로서비스의 가치를 고객에게 전달하고 디지털 경험을 구현해주는 핵심이 바로 API입니다. 성공적인 API시스템 제공을 위해 의사 결정자들이 고려해야 하는 점에 대해 살펴보도록 하겠습니다. ‍ ○ API에 적합한 제공 모델 전통적인 모델에서는 포털을 사용한 API설계, 구현 및 퍼블리싱을 통한 배포가 이루어졌..
마이크로서비스 사용 사례 - MSA의 핵심 아키텍처 컨셉 2022.07.06 마이크로서비스 사용 사례 - MSA의 핵심 아키텍처 컨셉 원문보기 ‍ 기업의 소프트웨어 애플리케이션은 비즈니스 요건을 용이하도록 설계되었습니다. 단일 모노리틱 애플리케이션에 수백 가지의 비즈니스 역량을 갖춘 시스템은 단일 유닛으로 설계 및 개발, 실행됩니다. 민첩한 개발 및 전달 방법을 실행하기는 어렵습니다. 모노리스는 충돌하는 리소스 요구사항을 포함하여 확장되기 어렵습니다. 하나의 불안정한 서비스가 애플리케이션 전체를 다운 시킬 수 있으며, 새로운 기술과 프레임 워크를 혁신하거나 도입하기 어렵습니다. 이러한 이유들로 마이크로서비스 아키텍처가 개발되었습니다. 마이크로서비스 아키텍처 MSA의 기본은 개별 프로세스에 따라 운영되고, 독립적으로 개발되고 활용되는 일단의 독립적인 소규모 서비..
CKA & CKAD 자격증 취득 후기 & 노하우 ‍ OSC Korea에서는 모든 개발자 직군 영역 내부 직원들의 CKA, CKAD 자격증 취득을 목적으로 적극적인 지원을 하고 있습니다. 최근에 자격증 취득한 사원들을 대상으로 자격증 취득 전반의 과정에 대한 후기를 들어봤습니다. ‍ OSCer 김경록 차장님 공부방법 ( Udemy 강의 + KodeKloud 실습 ) * 2회 + killer sh 모의 시험(시험응시자한테 무료로 2회 제공) * 1회 ‍ 접수하는 화면에 killer.sh 링크가 있습니다 ‍ 시험환경준비 Tip 1. 업무용으로 사용하는 맥북프로 13” 를 가지고 시험환경에 들어갔는데 데스크탑화면 공유가 되지 않아서 감독관이랑 계속 시도하다가 결국 원인을 찾지못해 집에 있던 여분의 웹캠있는 노트북으로 교체해서 사용했습니다. 2. 시험보는 장소..
CKA, CKAD 및 CKS 자주 묻는 질문 2022.06.30 FAQ 원문보기 ‍ 공지) JUNE 2022: 새로운 감독 플랫폼 CKA, CKAD & CKS 시험 자격이 PSI의 Bridge Proctoring Platform으로 이전되었습니다. 2022년 6월 25일 이후에 시행되는 모든 시험은 이 새로운 플랫폼에서 감독됩니다. 자세한 내용은 다음 정보 페이지를 참조해 주세요. https://training.linuxfoundation.org/bridge-migration-2021/ ‍ ‍ Q1) 자격 시험에 응시하기 위한 시스템 조건은 어떠합니까? 응시자는 PSI Online System Security Check를 실행하여 자신의 기계가 이러한 감독 시험에 응시하기 위한 기술 요구 사항을 충족하는지 확인해야 합니다. 온라인 감독 시험은 PS..