| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- eks
- ECS
- KISA
- IAC
- saa-c03
- devop
- VPN
- Network
- 보안
- kubernetes
- CI/CD
- AWS
- cloud
- secretmanager
- CICD
- Container
- k8s
- DevSecOps
- git
- docker-compose
- devops
- netwokr
- zerotrust
- security
- docker
- client-vpn
- weserver
- siem
- VPC
- 클라우드 보안
- Today
- Total
목록전체 글 (48)
Devsecops로 발전하는 엔지니어
Cloud Notes · Networking · 2026.04 AWS Interconnect로 클라우드 사이의 전용선 그리기 퍼블릭 인터넷을 거치지 않고 AWS와 다른 클라우드를 프라이빗 백본으로 직접 연결하는 관리형 Layer 3 서비스. 원리부터 설정 흐름, 그리고 구성할 때 놓치기 쉬운 포인트까지 정리합니다. AWS Interconnect란? AWS Interconnect는 VPC를 다른 클라우드 제공업체의 VPC에 직접 연결할 수 있도록 해주는 관리형 프라이빗 연결 서비스입니다. 또한 기존 네트워크 제공업체를 통해 자사 데이터 센터나 원격 위치에서 AWS로 고속 프라이빗 연결을 손쉽게 설정하는 방법을 제공합니다. 한 줄로 줄이면, AWS로 들어오..
SECURITY · OWASP TOP 10SSRFServer-Side Request Forgery서버를 조작해 내부 리소스를 탈취하는 보안 취약점의 원리, 공격 유형, 방어 전략까지웹 보안 클라우드 보안 AWS IMDSv1/v2 OWASP TOP 10 IAM 자격 증명 탈취01 SSRF란 무엇인가?SSRF(Server-Side Request Forgery)는 공격자가 웹 애플리케이션이나 API를 조작하여 서버가 공격자가 원하는 내부 리소스에 대해 요청을 수행하도록 유도하는 보안 취약점입니다.방화벽이나 VPN으로 보호된 내부 시스템도 안전하지 않습니다. 서버가 신뢰받는 주체로 동작하기 때문에, 입력 검증을 우회해 애플리케이션이 악성 대상에 직접 접근하도록 만들 수 있습니다.⚠️핵심 위험: 무단 내부 리소스..
← Part 1: 개념 & 아키텍처 Prometheus, Grafana, Loki, Promtail 개념과 전체 구조 이해하기 ← PART 2 · KUBERNETES MONITORING 설치 → 설정 → 활용 → 트러블슈팅 Helm으로 설치하고, Grafana에서 연동하고, 실전 쿼리까지 📑 목차 01 Prometheus + Grafana 설치 (kube-prometheus-stack) 02 Loki + Promtail 설치 03 Grafana 접속 & 초기 설정 04 Grafana + Loki 데이터소스 연동 05 활용 — PromQL 메트릭 조회 06 활용 — LogQL 로그 조회 ..
PART 1 · KUBERNETES MONITORING K8s 모니터링 스택 — 개념 & 아키텍처 Prometheus, Grafana, Loki, Promtail이 뭔지, 왜 쓰는지, 어떻게 연결되는지 📑 목차 01 왜 모니터링이 필요한가? 02 4가지 도구 개념 정리 03 전체 아키텍처 04 데이터 흐름 정리 05 PromQL vs LogQL 미리보기 01 왜 모니터링이 필요한가? Kubernetes 클러스터에서 Pod이 죽었는데 아무도 모른다면? CPU가 100%인데 원인을 모른다면? 로그가 흩어져 있어서 디버깅이 불가능하다면? 모니터링 없는 K8s 운영은 눈 감고 운전하는 것과 같..
CNCF 2025 리포트가 말하는 10가지 시그널: 클라우드 네이티브는 '다음 시대'에 진입했다원문: Forbes - Janakiram MSV (2026.01.25) | 기반 데이터: CNCF Annual Survey 2025 (628명 실무자 대상, 2025년 9월 조사) 💡 핵심 메시지 클라우드 네이티브는 더 이상 "베팅"이 아니다. 현대 소프트웨어의 운영 기본선(Operating Baseline)이며, 점점 더 AI의 기반 인프라(Substrate for AI)가 되고 있다. CNCF 연례 서베이(2025년 9월, 628명 실무자 대상)는 팀들이 대규모로 플랫폼을 구축·배포·거버넌스하는 방식을 보여준다. 데이터에 따르면 쿠버네티스는 프로덕션에서의 역할을 공고히 하고, 컨테이너는 포트폴리오 전..
문제상황 ->React 기반 SPA를 Nginx로 서빙 하려고 하였을때 아래의 에러 초치 해결 내용rewrite or internal redirection cycle while internally redirecting to "/index.html"Log 확인 경로 cat /var/log/nginx/error.log 경로에서 확인 설정 변경 후 404 Error발생원인 분석1. rewrite cycle 에러 기존 설정location /index.html { access_log off; return 200 '{"status":"ok"}'; add_header Content-Type application/json;}location / { try_files $uri $uri/ /inde..
CIDR(Classless Inter-Domain Routing) 완벽 정리 CIDR(Classless Inter-Domain Routing)란 인터넷상의 데이터 라우팅 효율성을 향상시키는 IP 주소 할당법이다. 📌 기본 용어 용어 설명 네트워크 주소 네트워크의 고유 식별자를 가리키는 일련의 숫자 호스트 주소 네트워크상의 호스트 또는 개별 디바이스 식별자를 나타내는 일련의 숫자 📦 클래스 기반 주소 IPv4 주소는 32비트로 구성된다. 마침표로 구분된 각 숫자의 문자열은 8비트로 구성되며, 0~255 숫자 형식으로 표시된다. 조직에서는 3가지 Class의 IPv4 주소를 구입할 수..
AWS에서 네트워크 보안을 설계할 때 가장 먼저 마주하는 두 가지 개념이 있습니다. 바로 **보안 그룹(Security Group)**과 **NACL(Network Access Control List)**입니다. 둘 다 클라우드 인프라를 보호한다는 동일한 목적을 가지고 있지만, 작동 방식은 근본적으로 다릅니다. 이 글에서는 두 서비스의 특성을 비교하고 실무에서 어떻게 활용해야 하는지 정리해 보겠습니다. 보안 그룹(Security Group) — 인스턴스 레벨의 가상 방화벽-> 보안 그룹은 인스턴스 레벨에서 작동하는 가상 방화벽입니다. EC2, Lambda, RDS와 같은 서비스에 직접 부착되어 해당 리소스의 트래픽을 제어합니다Stateful (상태 저장) 보안 그룹의 가장 큰 특징은 상태 저장 방식이라는..
클라우드 환경에서 보안은 “설정 한 번 해두고 끝”이 아니다. 서비스가 늘어나고, 계정이 늘어나면서 보안 이벤트도 함께 늘어난다.문제는 보안 서비스들이 제각각 따로 놀면, 운영자가 지금 어떤 리스크가 있는지 한눈에 파악하기 어렵다는 점이다.이 문제를 해결하기 위해 AWS에서 제공하는 서비스가 바로 AWS Security Hub다. AWS Security Hub란?AWS Security Hub는 GuardDuty, Inspector, IAM Access Analyzer 등 여러 AWS 보안 서비스에서 발생한 결과를한 곳으로 모아 통합 대시보드 형태로 보여주는 보안 관리 서비스다. 단순히 로그를 모아주는 수준이 아니라, 각종 보안 이벤트를 공통 포맷(OCSF) 으로 정리하고, AWS 보안 모범 사례나 CI..
SIEM 이란 무엇인가?-> SIEM(Security information and Event management) 다양한 시스템과 네트워크 장비에서 발생하는 방대한 양의 로그 및 이벤트에 대한 데이터를 중앙에서 수집 , 분석 하여 잠재적인 보안 위협과 이상행위를 실시간으로 탐지 , 대응 , 보고 하는 통합 솔루션을 의미하며, 보안가시성 확보 , 규정준수 충족, 사이버공격 조기 파악 등의 효과를 기대 할 수 있다. 주요 기능로그 관리 및 수집 -> 방화벽, 서버, 애플리케이션 등 여러 리소스에서 발생하는 로그를 통합 관리 및 표준화 하여 저장이 가능하다.이벤트 상관 분석 -> 수집된 데이터의 관계와 패턴을 분석 하여 여러 개별 이벤트가 합쳐져 하나의 큰 위협이 되는것을 식별한다.실시간 모니터링 및 알람 -..