Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
157
6
이해 가능성을 위한 설계
NOTE
_
전통적인 네트워크 보안 사례를 보면 간혹 접근 제어와 로깅 및 감사(예를 들면 방화벽 정책 등)에
IP
주소를 주요 식별자로 사용하는 경우가 있다. 안타깝지만
IP
주소는 현대의 마이크로서비스 시스템에서
는 단점이 더 많다.
IP
주소는 안정성과 보안성이 부족하므로(게다가 스푸핑
spoofing
도 쉽다) 시스템에서 서비스
를 식별하고 적절한 수준의 권한을 모델링하는 데 적합한 식별자가 아니다. 시작 단계라면 마이크로서비스는
호스트 풀
pool
에 배포되며 이 경우 여러 서비스가 같은 호스트에서 실행된다. 포트
port
역시 강력한 식별자라고
보기는 어렵다. 시간이 지나면서 재사용되는 경향이 있기도 하거니와 (더 안 좋은 점은) 호스트에서 실행 중인
서로 다른 서비스가 임의로 선택하기 때문이다. 게다가 마이크로서비스는 다른 호스트에서 실행 중인 여러
인스턴스를 서비스하는 경우도 있으며 이 경우에는
IP
주소를 안전한 식별자로 사용할 수 없다.
보안과 신뢰성에 모두 장점이 있는 식별자의 속성
일반적으로 신원과 인증 서브시스템
8
은 신원을 모델링하고 표현하는 자격 증명을 프로비저
provisioning
한다. 신원이 ‘유의미’하려면 다음과 같은 속성을 가져야 한다.
이해가 가능한 식별자를 가져야 한다
식별자는 사람이 외부의 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033