Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
90
2
시스템 설계
이 명령은 지정한 주소의 프록시에서 일련의 연속된 이벤트를 실행하는
RPC
명령을 전달한다.
이 과정을 [그림
3
-
2
]에 도식화했다.
1.
모든
RPC
요청을 로그에 기록하고 실행 여부를 검사한다. 그래서 예전에 실행된 모든 관리용 동작을
쉽게 감사할 수 있다.
2.
정책을 살펴보고 호출자가
group
:
admin
그룹의 구성원인지 확인한다.
3.
이 명령은 민감한 명령이므로
MPA
를 실행하고
group
:
admin
-
leads
그룹 구성원의 승인을 기다린다.
4.
승인을 받으면 명령을 실행하고 결과를 기다린 후,
RPC
응답에 리턴 코드와 표준 출력, 표준 에러를 첨
부한다.
워크스테이션
외부 승인자
도구 프록시 보그
그림
3-2
도구 프록시의 워크플로
도구 프록시의 도입은 개발 워크플로에 약간의 변화를 가져왔다. 즉, 엔지니어는 실행하고자
하는 명령 앞에
tool
-
proxy
-
cli
--
proxy
_
addres
명령을 덧붙여야 한다. 또한 유리 깨기 상
황이 아닌 경우에는 권한을 가진 사용자가 프록시를 우회하지 못하도록 모든 직접 연결을 거부
하고 관리 목적의 명령만
admin
-
proxy
로 실행할 수 있도록 서버를 수정했다.
3.3
마치며
안전한 프록시를 사용하는 것은 시스템에 로깅과 멀티파티 승인을 적용하는 여러 방법 중 하나
이며 프록시는 더 안전하고 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033