AWS S3와 IAM을 함께 사용하는 방법 — 최소 권한 설계부터 업로드까지
S3를 “그냥 파일 저장소”처럼 쓰기 시작하면 권한 설정에서 사고가 난다. S3는 기본적으로 퍼블릭 차단을 전제로 설계하고, 접근은 IAM 권한으로 통제하는 방식이 안전하다. S3와 IAM을 함께 쓴다는 것은...
보안 검색 결과: 27개
S3를 “그냥 파일 저장소”처럼 쓰기 시작하면 권한 설정에서 사고가 난다. S3는 기본적으로 퍼블릭 차단을 전제로 설계하고, 접근은 IAM 권한으로 통제하는 방식이 안전하다. S3와 IAM을 함께 쓴다는 것은...
PHP는 비교적 빠르게 기능을 만들 수 있는 언어지만, 프로젝트가 커질수록 구조가 무너지기 쉽다. 초기에 패턴과 책임 분리를 정해 두지 않으면, 기능 추가와 수정이 어려운 형태로 굳어지기 때문이다. 실무에서는...
PHP에서 MySQL을 사용할 때 가장 기본이 되는 보안 이슈가 SQL Injection이다. 사용자 입력값이 SQL 문장에 그대로 포함되면서 의도하지 않은 쿼리가 실행되는 취약점이다. 로그인 우회, 전체 데...
이 글은 서비스 장애·안정성과 관련된 네 가지 주제 — 장애 대응 체크리스트, 포스트모템 작성 방법, 온콜(On-call) 경험 정리, 데이터베이스 장애 시나리오 — 를 개발자·운영자 관점에서 정리한 메모이다. ...
개발에서 말하는 파이프라인(pipeline)은 코드를 커밋한 뒤 테스트·빌드·배포까지 이어지는 일련의 단계를 자동으로 실행하는 흐름을 의미한다. 이 글에서는 파이프라인의 개념, 실제로 어디에 쓰이는지, 왜 현대 개발...
형상 유지 관리(Configuration Management)는 소프트웨어와 인프라의 변경 이력을 체계적으로 관리하여, 언제든지 어떤 버전이 어디에 배포되어 있는지를 추적하고 재현할 수 있게 하는 활동을 말한다. 코...
“소통을 잘하자”는 원칙만으로는 협업 방식을 통일하기 어렵다. 다른 개발자가 변경 목적을 이해하고 같은 결과를 재현하려면 작업 전후에 남길 정보와 완료 조건이 구체적이어야 한다. 이 글은 PHP 게시글 조회 오류를 ...
데이터베이스 제품의 기능을 나열하는 것만으로는 저장소를 선택하기 어렵다. PHP 웹 서비스에서는 데이터의 정본이 무엇인지, 어떤 일관성이 필요한지, 실패했을 때 어떻게 복구할지를 먼저 결정해야 한다. 이 글은 회원·...
프로젝트를 올려 실행했을 때 자주 나오는 두 가지 — FTP/SFTP 연결이 안 될 때와 세션이 유지되지 않을 때만 정리한 내용이다. EC2·리눅스 기준으로 폴더 권한과 php.ini 한 곳만 맞추면 되는 경우가 많...
에이전트형 IDE는 파일 검색, 수정과 명령 실행을 한 흐름으로 처리한다. 장점은 자동화 단계가 많다는 것이지만, 같은 이유로 잘못된 요청이 여러 파일과 데이터에 영향을 줄 수도 있다. 도입 판단은 자동완성 품질보다...