Operation6 SRE / DevOps 시작하기 (6) - Keyclaok SRE / DevOps 시작하기 (6) - KeyclaokAuthrization인증과 인가는 현대 웹 애플리케이션의 꽃이라 할 수 있다. 사실 MVP 단계의 제품을 운영하는 데 복잡한 인증/인가 프로토콜을 도입하는 것은, 어떻게 보면 불필요한 작업 중 하나다. 세션 기반 로그인 하나로도 충분히 굴러가는 제품이 훨씬 많다. 하지만 플랫폼 서비스는 다르다. 기획 단계에서부터 다중 테넌트, 역할별 권한 분리, 외부 서비스 연동이 전제로 깔리기 때문에, MVP 조차 단순한 인증/인가를 허용하지 않는 경우가 생긴다. Bearer Token과 JWT는 "이 요청을 보낸 게 누구인가"를 상태 없이(stateless) 증명하기 위한 표준이다. 서버가 세션을 들고 있지 않아도 토큰 안의 서명만 검증하면 되므로, 수평 .. 2026. 8. 2. SRE / DevOps 시작하기 (5) - Docker, 그리고 Sweet Spot SRE / DevOps 시작하기 (5) - Docker, 그리고 Sweet SpotSRE / DevOps 시작하기 1-4편을 작성하는 것은 견고한 시스템을 구축하기 위한 순서대로 정리를 하여 작성을 하였지만, 현실의 업무는 이러한 프로세스 순서대로 굴러가지 않는다. 내가 인스턴스를 설정하는 것은 간단한 명령어부터 시작한다.sudo dnf update -ysudo dnf install vim firewalld vsftpd httpd -y 이 이상의 명령어는 필요하지 않다. 한 발자국만 더 가보자.sudo systemctl enable httpdsudo systemctl start httpd 이제 서버의 공인 IP에 접속하면 화면에 보이는 서버를 볼 수 있을 것이다. 이게 끝이다. 이 두 블록만으로 'Hel.. 2026. 8. 2. SRE / DevOps 시작하기 (4) - 네트워킹과 관측성 SRE / DevOps 시작하기 (4) - 네트워킹과 관측성VPN & Networking일반적으로 하나의 인프라 네트워크를 구축 할 때에 커스텀으로 포트 터널링을 통해 Network Mesh를 구축 할 일은 거의 존재하지 않는다. 대부분의 초기 서비스들은 동일한 인프라 제공자 망 위에서 구현되고, 배포되며, 관리되기 때문에 VCN을 동일한 서브넷 하위로 두는 것 만으로도 서비스 간 내부 통신은 충분히 해결된다. 그러나 인프라 제공자가 둘 이상으로 나뉘는 순간, 이야기가 달라진다. AWS의 Lightsail 인스턴스와 OCI의 ARM 인스턴스가 서로의 내부 서비스에 접근해야 할 때, 퍼블릭 IP를 열어두고 포트 화이트리스트로 관리하는 방법도 있다. 실제로 초기에는 그렇게 운영하는 경우가 많다.이와는 별개로.. 2026. 8. 2. SRE / DevOps 시작하기 (3) - 기반공사 SRE / DevOps 시작하기 (3) - 기반공사KMS: AWS Secret Manager vs VaultKMS와 같은 시스템은 on-premise 또는 이에 준하는 환경에서 구현되어야 한다는 것이 나의 기본적인 관점이다. 회사 건물 내에 물리적으로 존재하고, 외부 망으로부터 분리된 서버를 완전히 대체할 수 있는 옵션은 현실적으로 없다. 데이터를 독립된 키로 암호화하는 방식 등이 존재하긴 하지만, 그럼에도 불구하고 내가 직접 제어할 수 있는 인스턴스 위에서 보안 시스템을 독립적으로 구축한다는 것은 여전히 의미가 있다. AWS Secret Manager를 써본 사람은 알 거다. 간단한 키 하나 관리하려다가 AWS 계정 구조, IAM 정책, 서비스 연동이 덕지덕지 붙는다. 추상화가 직관적이지 않아서 뭘 하.. 2026. 8. 2. SRE / DevOps 시작하기 (2) — 운영 환경 세팅 SRE / DevOps 시작하기 (2) — 운영 환경 세팅Container RuntimeKubernetes Docs에 따르면 "Dockershim은 쿠버네티스 릴리스 1.24부터 쿠버네티스 프로젝트에서 제거되었다." K8S 클러스터를 커스텀 구축하려면 이제 containerd와 같은 표준 컨테이너 런타임에 대한 이해가 선행되어야 한다. Dockershim은 K8S가 Docker를 지원하기 위해 만든 임시 어댑터였다. Docker가 CRI 표준을 직접 구현하지 않으면서 K8S가 중간 변환 레이어를 유지해야 했고, containerd 같은 CRI 표준 런타임이 성숙해지면서 자연스럽게 제거됐다. container와 vm에 대한 차이 또한 상당히 재미있는 부분이지만, 이런 내용은 다른 주제의 글에서 다루어 보도.. 2026. 8. 2. SRE / DevOps 시작하기 (1) — Vendor Lock-in 없이 인프라 구성하기 SRE / DevOps 시작하기 (1) — Vendor Lock-in 없이 인프라 구성하기내가 처음 서버를 건드려본 것은 중학교 때 윈도우즈 FTP 서버를 만졌을 때였다. 그때부터 보안에 관심이 많았던 나는 자연스럽게 VM과 같은 가상화 기법, Sandbox 기술에 빠져들었고, 그 연장선에서 시스템 아키텍처와 컨테이너 기술을 5년 이상 다뤄왔다. 평소 업무에서는 Apache 기반의 직접적인 서비스 구축과 운영을 선호해왔고, 서버 상태 확인에는 btop 같은 모니터링 도구를 자주 사용해왔다. GitHub Actions, Jenkins 정도의 CI는 어느 정도 다뤄봤고, AWS Amplify 같은 서비스도 써봤지만, 다중 클러스터나 K8S는 언젠가 다뤄야 할 기술 정도로만 인식하고 있었다. 나는 객체지향적 .. 2026. 8. 2. 이전 1 다음