Composer 의존성 공급망 점검 — validate·audit·allow-plugins를 CI 실패 조건으로 만들기
도입 composer install이 성공했다고 안전한 배포가 보장되지는 않는다. composer.json과 lock 파일이 어긋날 수 있고, 잠긴 패키지에 보안 권고가 생길 수 있으며, Composer 플러그...
CI 검색 결과: 8개
도입 composer install이 성공했다고 안전한 배포가 보장되지는 않는다. composer.json과 lock 파일이 어긋날 수 있고, 잠긴 패키지에 보안 권고가 생길 수 있으며, Composer 플러그...
AI로 코드 초안을 빠르게 만드는 것과 안전하게 배포하는 것은 다른 문제다. 같은 코드 생성이라도 README 문구 수정과 인증 로직 변경의 위험은 같지 않다. 따라서 “AI를 사용했는가”보다 작업의 영향도에 맞는 ...
트랜잭션(Transaction)은 하나의 논리적 작업 단위를 보장하기 위한 DB 기능이다. 여러 개의 SQL이 하나의 작업처럼 처리되며, 전부 성공하거나 전부 실패해야 한다. 결제, 정산, 포인트 차감처럼 데...
블루·그린, 카나리와 롤링 배포를 모두 설명해도 서버 한 대에서 실제로 무엇을 실행할지 정해지지 않으면 도움이 되기 어렵다. 이 글은 Nginx와 PHP-FPM이 있는 단일 EC2를 기준으로 작은 서비스의 배포 단계...
Git의 commit과 branch 정의를 아는 것보다 운영에서 중요한 것은 어떤 변경이 검증되어 언제 배포됐는지 다시 찾을 수 있는 이력을 만드는 일이다. 이 글은 PHP 버그 수정 하나를 작은 브랜치에서 시작해 ...
개발에서 말하는 파이프라인(pipeline)은 코드를 커밋한 뒤 테스트·빌드·배포까지 이어지는 일련의 단계를 자동으로 실행하는 흐름을 의미한다. 이 글에서는 파이프라인의 개념, 실제로 어디에 쓰이는지, 왜 현대 개발...
형상 유지 관리(Configuration Management)는 소프트웨어와 인프라의 변경 이력을 체계적으로 관리하여, 언제든지 어떤 버전이 어디에 배포되어 있는지를 추적하고 재현할 수 있게 하는 활동을 말한다. 코...
AWS와 온프레미스를 IPsec으로 1:1로 연결하는 Site-to-Site VPN 설정을 순서대로 정리한 내용이다. VPC·게이트웨이·라우팅부터 인스턴스까지 단계별로 따라 할 수 있도록 구성하였다. 1. VP...