본문 바로가기

분류 전체보기

(314)
제로 트러스트 맛보기 안녕하세요, 에디터 푸린입니다. 2022년 보안 쪽에서 가장 핫한 키워드 중 하나는 바로 “제로 트러스트” 였습니다. 지난 11월에 진행된 저희의 작은 세미나에서 선보였던 부분을 정리하여 아티클로 준비해보았습니다. 크게 일반 기업 IT담당자와 개발자를 주요 관객으로 설정하고 준비했다는 점 참고 부탁드립니다. 이번 아티클에서는 좀 더 일반적인 내용으로 제로 트러스트의 개념 등에 대해 소개를 드리고자 합니다. WHAT IS ZERO TRUST? 가장 먼저, 제로 트러스트란 무엇일까요? 일단 용어 자체가 매우 직관적이고 쉬운편으로 바로 아실 수 있는 것처럼, “누구도 믿지 말라”라는 컨셉입니다. 제로 트러스트는 어떠한 어키텍처나 정해진 플랫폼, 솔루션 등이 아닌 개념이자 모델로 특정 영역에만 국한되는 것이 아..
IT회사 애인은 왜이럴까 (IT회사 다니는 애인 이럴때 꼴보기 싫다) *원문보기> https://brunch.co.kr/@jessietheace/533 어느새 새해가 밝아 6년째 IT업계에서 일하고 있습니다. 타업계 출신에서 IT입문해서 개발자, 엔지니어, IT 마케팅 기획 등등 여러 인간 군상을 만나며 생경하기도 하고 특이하다고 느꼈는데 어느순간 고인물이 되어버린 나를 발견하고 있는데요, 그간 많이 들어왔던 이야기중 하나는 IT인과 그렇지 않은 일반인(?) 커플을 만나면 일반인분은 "너넨 대체 왜그러냐" 입니다. 뭔가 개발자 특도 있고 IT마케팅 특도 있는데 연애 문제에 있어서 IT인들은 싸그리 좀 죽일놈인 경우가 많은 거 같습니다. 개인은 고유하지만 집단은 일정하다는게 이런걸까요? 오늘 이시간에는 일반세상에서 살지만 어쩌다 뭔가를 잘못해서 이상한 IT 나라의 이상한 I..
[1분 IT] MultiCluster Monitoring에 대해 알아보기... 근데 실습을 곁들인 전하! (전기톱맨 하이라는 뜻..) 글을 뭐를 써야할지라고 생각했을때 쓰고 싶은 주제가 많습니다. 앞에 1분으로 붙였지만 거짓말입니다. 죄송합니다. 설날에 20시간이 넘게 누워있을때 허리가 지끈 아파오기 시작했습니다. 인팁인 저는 누워서 망상을 합니다. 그러면서 주제를 정리해봅니다. 1. MultiCluster Monitoring 2. ELK Stack을 하려다가 나와버린 Opensearch Stack + fluent-bit / fluentd 3. Helm Chart 4. NodeAffinity 및 Label Select 5. Proxmox로 Homeserver 구축기... 6. Ansible or ArgoCD 7. Python의 객체지향성 8. Ruby로 1분만에 홈페이지 만들고 호스팅하기 --- 머릿..
최근의 소고 기나긴 밤과 같은 날들이 이어졌다. 정신없이 연말 마무리하고 올 한해 준비를 하고 나니 어느새 1월 12일. 작년에 아홉수 쎄게 겪으며 어찌저찌 그 일도 많고 탈도많은 날들을 버텨내고 나니 어느새 나는 조금 더 변해있었다. 그래서 2022 회고 겸 2023 소고 글. 최선을 다하고 있는데 퇴보할 때 왜 세상은 최선을 다하면 결국 목표를 이루고 성장하는 것만 알려줄까? 실제로는 최선을 다하는데도 실패할 때도 있고, 억울하게도 최선을 다하고 있는데 방어가 최선일 때도 있다. 나 역시 20대 후반 들어 왜 이전처럼 발전하지 못하고 현상유지만 그대로 하고 있느냐는 이야기도 좀 들었고, 최근에 호롤리도 지난 1년 아쉬웠다라고 하길래 "다이어트의 정체기처럼, 최선을 다하는데도 결과가 그대로일때도 있는거 같다" 고 ..
[1분 IT] DevOps란 무엇일까? 안녕하세요, 전기톱맨입니다. 제가 에디터를 신청하고 난 뒤 첫글인데요, 어떤 글을 쓸까 생각하다 DevOps에 대해 써보기로 했습니다. 요새는 DevSecOps라고도 많이 부르시더라고요. 저는 산업공학과를 나와서 Computer Science적 기초지식이 부족한데요. 그런 점을 항상 생각하기에 어떻게 하면 조금 더 쉽게 지식을 전달할 수 있을까 항상 고민하게 됩니다. 일단 나무위키를 보면 개발과 운영에 대해 통합 관점으로 보는 개발 방법론 및 문화를 의미한다고 되어있습니다. 이 문화라는 말이 들어가는 순간 저는 애매하다는 생각을 합니다. 난 DevOps엔지니어가 되고 싶은데 문화를 다루는 엔지니어? 라는 생각을 하게되면서 뭔가 혼종이 되어가는 느낌입니다. 제가 직접 느낀 DevOps는 이렇습니다. 1. ..
보안 용어 정리! (IAM,PAM,Federated SSO) 원문 : 호롤리한하루/보안 용어 정리! (IAM,PAM,Federated SSO) IAM (Identity and Access Management) 디지털 ID를 소유한 유저 혹은 application에게 리소스에 접근할 수 있는 적절한 권한을 제공하는 방식 암호/MFA/지문 등의 인증 절차를 거치면 리소스권한을 부여 IAM솔루션마다 조금씩 기능은 다르지만 대부분 아래 기능을 제공 MFA : 사용자 id/pwd외에도 SMS,통화,이메일 등의 방법으로 추가 인증 SSO : 한번의 시스템 인증을 통해 다른 서비스에 재인증 절차없이 접근할 수 있게 함 Federated SSO : 신뢰관계인 다른 IdP에 인증 RBAC : 조직내 역할과 업무에 따라 리소스에 대한 액세스를 제한 PAM (Privileged Ac..
AWS Re:Invent 2022 라스베가스 유람기 안녕하세요! 크리링입니다. :) 벌써 올해도 1개월도 안남았습니다. 기나긴 Covid-19 시기가 마무리되고 있고 그동안 버추얼, 비대면으로 진행하는 행사들이 속속 대면행사로 치뤄지고 있습니다. AWS 역시 3년여만에 라스베가스에서 Re:Invent(현지시간 기준 : 11월 28일 ~ 12월 2일 약 5일간) 엄청난 규모로 열렸습니다! 저 역시 운좋게 기회를 얻어 그 현장에 갔습니다. 이번 포스팅은 AWS Re:Invent에서 보고,느낀 점을 공유하고자 합니다! AWS의 키노트나 신기능에 대한 발표와 관련된 내용은 없습니다. 다만, 제 관점에서 보았던 것들을 주로 적었습니다! [1]Cloud 외국계 IT 회사로 이직, 어떤 회사로 이직을 해야할까? AWS에서 개최한 행사지만, 정말 엄청나게 많은 회사들이..
JUST DO IT 작은세미나 후기 안녕하세요 에디터 제시입니다! 오늘은 저희 블로그의 연말 프로젝트 행사 후기글을 가지고 왔어요 :) 어느새 미루고 미루다 행사 종료 2주 후에 작성하게 된 Just Do IT 블로그 멤버들의 작은 세미나 후기글! 2022년을 결산하는 의미에서 무려 올해 4월부터 기획을 한 대기획입니다. 처음이기도 하고, 발표 내용 중 컨피덴셜한 내용도 있다 보니 이번에는 에디터들의 프라이빗한 초대로 각자 1-2분씩만 초대를 해서 진행하게 되었습니다 사실 Just do IT는 2018년부터 시작된 블로그인데요, 그동안 에디터들의 탈주와 유입이 있었지만 에디터들의 성장과 함께 블로그도 꾸준히 성장해 왔습니다. 특히 2020년부터는 연말결산 프로젝트를 진행해 왔어요! 첫번째 연도에는 팟빵에 어떻게 이 블로그를 시작했는지에 대..
떠오르는 클라우드 기업 소개 - Okta (IDaaS), Twilio (CPaaS) 지난해인 2021년 퍼블릭 클라우드 시장이 전년도 643억 달러 규모에서 41.4% 성장한 909달러 규모로 성장했다는 조사 결과가 발표되었습니다. (출처: 가트너, 2022년 6월 발표) 아마존웹서비스(AWS)는 시장 점유율 38.9%로 부동의 시장 1위 자리를 지키고 있고, 이어서 MS Azure, Google Cloud 등 상위 5개의 글로벌 빅 테크 기업들이 세계 시장의 80%를 차지하고 있는데요. 이렇듯 전반적인 클라우드 시장은 여전히 빅테크 업체들이 이끌어가고 있음은 자명하지만, 그 안을 들여다보면 활발한 시장 분화가 진행되고 있다는 것을 확인할 수 있습니다. 기존에 IaaS, PaaS, SaaS로만 대표되었던 클라우드 시장이, AIaaS (AI as a Service), SECaaS(Secu..
Javascript 비동기 함수의 동작원리 (feat. EventLoop) 원문 : 호롤리한하루/Javascript 비동기 함수의 동작원리 (feat. EventLoop) Overview 이번 포스팅에서는 최근 Javascript관련 포스팅 3개를 작성하면서 개인적으로 궁금했던 내용을 다뤄보려고 합니다. (1) 호다닥 톺아보는 Callback 함수 (2) 호다닥 톺아보는 Promise (3) 호다닥 톺아보는 async&await Javascript는 Single Thread Javascript는 Single Thread기반 언어입니다. 즉, 한 번에 하나의 작업만 수행이 가능하다는 의미입니다. 그런데 여러 경우에서 동시에 병렬로 처리해야하는 작업들이 있습니다. 예를 들어 브라우저상에서 이미지 로딩이라던지, 스크롤 액션, 버튼 누르기 등등이 있죠. 버튼 누를때마다 작업이 완료될때..
호다닥 톺아보는 Promise 원문 : 호롤리한하루/호다닥 톺아보는 Promise 콜백지옥에서 벗어나기 지난 포스팅에서 Callback함수란 무엇인가에 대해서 다뤘고, 복잡한 로직에서 Callback함수를 사용할때의 문제점, 콜백지옥에 대해서도 다뤘습니다. 콜백지옥을 짧게 요약하자면 다음과 같습니다. 코드의 가독성이 떨어진다. 매 코드블럭들마다 에러처리를 해주어야 한다. Promise? 어떤 특정한 문법이 아니라 일종의 패턴을 나타내는 용어였던 Callback과 달리 Promise는 Javascript의 객체입니다. 간단히 말하자면 비동기로 실행된 작업의 결과를 나타내는 객체의 이름이라고 보시면 됩니다. Promise 만들기! 간단히 아래와 같이 Promise 생성자로 만들 수 있습니다. let promise = new Promise..
난 지금 나와의 시간이 필요한가봐 "세상이 너무 시끄럽고 번잡하게 변해서, 난 지금 나와의 시간이 필요한가봐." - N 2주전, N과 J를 만났다. 스무살때 시작해서 각자 미숙함을 정답삼아 여기저기 부딪힌 역사를 공유한 사람들. 내가 이렇게 오랜만에 만나도 예전이나 지금이나 송도 스타벅스에서 이러쿵 저러쿵 이야기하고 미래를 고민하고 앞으로 나아가던 그때와 느낌이 똑같다는 이야기를 했다. 사실 우리만 그렇게 느끼지 다른 사람에게는 전혀 우리가 그렇게 보이지 않을거다. 누군가는 새로운 학위를 땄고 시험을 마쳤으며, 누군가는 고비를 넘어 사업을 계속하고 있고, 나는 직장을 옮기고 주위 사람들이 바뀌고 더 많은 책임에 익숙해지는 법을 배우고 있었다. 각자의 어려움을, 우울증을 거쳐온 경험을 이야기했다. 늘 씩씩해보이던 사람들이 그런 시간이 있었..