는 데 도움이 된다. 코드 검토와 자동화는 실수를 방지하고 공격을 더 어렵게 하기 위한 기본적
인 전략이다. 설정을 코드처럼 관리하면 지금까지 코드만큼의 관심을 받지 못했던 설정에도 이
런 장점을 적용할 수 있다. 그러면서도 결과물 기반 배포 제어에 바이너리 출처와 검증가능한
빌드까지 적용하면 아주 치밀한 공격자에도 대응할 수 있으며 조직의 성장에 따른 확장성까지
확보할 수 있다.
이 권장사항을 모두 적용하면 프로덕션 환경에 배포한 코드가 (
12
장과
13
장의 내용에 따라)
여러분이 작성하고 테스트한 바로 그 코드라는 것을 확실히 할 수 있다. 하지만 여러분이 최선
의 노력을 했더라도 코드는 언제나 기대했던대로 동작하지는 않는다. 그럴 경우에는 다음 장에
서 설명할 디버깅 전략 중 몇 가지를 활용하면 된다.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.