Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
126
2
시스템 설계
5.3.6
우아한 실패와 유리 깨기 메커니즘
이상적이라면 항상 적절한 정책을 적용하는승인 시스템이 제대로 작동해야 한다. 하지만 실질
적으로는 (잘못된 시스템 업데이트로 인해 ) 대규모로 접근을 거부하게 되는 시나리오를 맞닥
뜨리는 경우가 많다. 이런 상황에 대비하려면 유리 깨기 메커니즘으로 승인 시스템을 우회해서
문제를 수정할 수 있어야 한다.
유리 깨기 메커니즘을 사용할 때는 다음과 같은 가이드라인을 고려해야 한다.
유리 깨기 메커니즘의 사용은 매우 제한적이어야 한다. 보통은 시스템의 운영
SLA
에 대한 책임을 지는
SRE
팀만 사용해야 한다.
제로 트러스트 네트워킹을 위한 유리 깨기 메커니즘은 특정한 위치에서만 사용할 수 있어야 한다. 그 위
치란 네트워크 연결에 더 많은 신뢰성을 부여해서 추가적인 물리적 접근 제어가 가능한 패닉 룸
panic
room
이다 (이 책을 주의 깊게 읽었다면 네트워크 위치를 신뢰하지 않는 전략인 제로 트러스트 네트워킹에
대비책 메커니즘으로, 네트워크의 위치를 신뢰하면서도 추가적인 물리적 접근 제어를 가진 방법이라는
점을 눈치챌 것이다 ).
유리 깨기 메커니즘은 반드시 엄격히 모니터링해야 한다.
유리 깨기 메커니즘은 프로덕션 서비스를 책임지는 팀이 정기적으로 테스트해서 필요할 때 완벽하게 기
능할 수 있어야 한다.
유리 깨기 메커니즘을 성공적으로 활용해서 사용자가 접근 권한을 다시 얻으면
SRE
와 보안 정
책 팀은 계속해서 문제의 원인을 진단하고 수정해야 한다. 이와 관련한 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033