MariaDB 운영 계정 최소 권한 설계 — root 대신 역할·호스트 제한·TLS 강제하기
도입 최소 권한은 GRANT 문장을 작성하는 것으로 끝나지 않는다. 애플리케이션이 필요한 작업은 성공하고, 스키마 변경·계정 관리·시스템 테이블 조회는 실패하는지 실제 계정으로 확인해야 한다. 아래 SQL은 M...
보안 검색 결과: 27개
도입 최소 권한은 GRANT 문장을 작성하는 것으로 끝나지 않는다. 애플리케이션이 필요한 작업은 성공하고, 스키마 변경·계정 관리·시스템 테이블 조회는 실패하는지 실제 계정으로 확인해야 한다. 아래 SQL은 M...
도입 composer install이 성공했다고 안전한 배포가 보장되지는 않는다. composer.json과 lock 파일이 어긋날 수 있고, 잠긴 패키지에 보안 권고가 생길 수 있으며, Composer 플러그...
도입 웹 서비스를 직접 운영하려면 애플리케이션이 실행될 컴퓨터가 필요하다. 물리 서버를 구매하면 초기 비용과 설치 시간이 발생하고, 트래픽 변화에 맞춰 용량을 조정하기도 어렵다. Amazon Elasti...
도입 로그를 많이 남긴다고 운영이 쉬워지는 것은 아니다. 중요한 것은 상황에 맞는 로그 레벨을 일관되게 남기는 것이다. 로그 레벨이 섞이면 장애 상황에서 원인을 찾기 어렵다. INFO, WARN, ERRO...
도입 서비스를 운영하다 보면 클라이언트가 직접 애플리케이션 서버에 붙지 않게 해야 하는 경우가 많다. 이때 가장 많이 쓰는 구조가 Reverse Proxy다. 앞단에서 요청을 받고, 뒤쪽 서버로 대신 전달...
개발 AI 시장을 회사와 제품 이름으로 정리하면 출시와 개편 때마다 표를 다시 써야 한다. 실제 도입에 더 중요한 기준은 도구가 어떤 문맥을 읽고, 무엇을 수정하며, 어디까지 실행할 수 있는가다. 같은 제품도 사용하...
AI로 코드 초안을 빠르게 만드는 것과 안전하게 배포하는 것은 다른 문제다. 같은 코드 생성이라도 README 문구 수정과 인증 로직 변경의 위험은 같지 않다. 따라서 “AI를 사용했는가”보다 작업의 영향도에 맞는 ...
Nginx는 이벤트 기반(Event-driven) 비동기 웹 서버다. 기존의 프로세스/스레드 기반 서버와 달리 적은 리소스로 많은 요청을 처리하는 구조를 가진다. 이 구조 덕분에 Nginx는 높은 동시 접속 ...
AWS Well-Architected Framework의 여섯 원칙을 정의하는 것만으로 시스템은 바뀌지 않는다. 목적은 현재 구성의 위험과 의사결정 근거를 찾아 우선순위가 있는 개선 작업으로 만드는 것이다. 이 글은...
PHP 서비스에서 외부 AI API를 사용할 때 모델의 학습 방식을 넓게 설명하는 것보다 중요한 것은 현재 기능이 요구사항을 만족하는지 반복해서 평가하는 일이다. 모델과 프롬프트가 바뀌면 같은 입력의 결과도 달라질 ...