Composer 의존성 공급망 점검 — validate·audit·allow-plugins를 CI 실패 조건으로 만들기
도입 composer install이 성공했다고 안전한 배포가 보장되지는 않는다. composer.json과 lock 파일이 어긋날 수 있고, 잠긴 패키지에 보안 권고가 생길 수 있으며, Composer 플러그...
Git 검색 결과: 6개
도입 composer install이 성공했다고 안전한 배포가 보장되지는 않는다. composer.json과 lock 파일이 어긋날 수 있고, 잠긴 패키지에 보안 권고가 생길 수 있으며, Composer 플러그...
이 글은 소규모 팀에서 운영 프로세스를 어떻게 설계할지, 개발자가 알아두면 좋은 기본 운영 지식(로그 레벨, 헬스체크, graceful shutdown), 그리고 아웃소싱/외주와 운영 인수인계 시에 신경 써야 할 점...
Git의 commit과 branch 정의를 아는 것보다 운영에서 중요한 것은 어떤 변경이 검증되어 언제 배포됐는지 다시 찾을 수 있는 이력을 만드는 일이다. 이 글은 PHP 버그 수정 하나를 작은 브랜치에서 시작해 ...
개발에서 말하는 파이프라인(pipeline)은 코드를 커밋한 뒤 테스트·빌드·배포까지 이어지는 일련의 단계를 자동으로 실행하는 흐름을 의미한다. 이 글에서는 파이프라인의 개념, 실제로 어디에 쓰이는지, 왜 현대 개발...
형상 유지 관리(Configuration Management)는 소프트웨어와 인프라의 변경 이력을 체계적으로 관리하여, 언제든지 어떤 버전이 어디에 배포되어 있는지를 추적하고 재현할 수 있게 하는 활동을 말한다. 코...
“소통을 잘하자”는 원칙만으로는 협업 방식을 통일하기 어렵다. 다른 개발자가 변경 목적을 이해하고 같은 결과를 재현하려면 작업 전후에 남길 정보와 완료 조건이 구체적이어야 한다. 이 글은 PHP 게시글 조회 오류를 ...