187
7
장
범위의 변화를 위한 설계
리
라고 한다. 이 모델에서 데이터 플레인은 로드 밸런싱의 처리, 보안, 관측 가능성
observability
같
은 시스템의 실제 데이터를 처리한다. 제어 플레인은 데이터 플레인 서비스에 정책과 설정을
제공하여 관리가 가능하며 확장 가능한 제어 영역을 사용할 수 있게 해준다.
7.4
변화의 종류: 서로 다른 속도, 서로 다른 일정
모든 변화가 같은 일정이나 속도로 발생하지는 않는다. 변화를 만드는 속도는 여러 요인에 좌
우된다.
심각성
취약점은 매일 발견되지만 모든 취약점이 치명적이고 적극적으로 이용되거나 또는 여러분
의 특정 인프라스트럭처에 영향을 끼치는 것은 아니다. 만일 취약점이 이 세 가지 조건에 모
두
부합
한다면 최대한 빨리 패치를 릴리스해야 할 것이다. 일정을 앞당기면 시스템에 지장을
주거나 문제를 일으킬 확률이 높다. 때로는 속도가 중요하지만 일반적으로 보안과 관련된
변화는 천천히 준비해서 제품이 충분한 보안성과 신뢰성을 확보할 수 있게 해야 한다(이상
적이라면 중요한 보안 패치는 독립적으로 적용할 수 있어야 한다. 그러면 다른 변화의 롤아
웃 일정을 앞당길 필요 없이 보안 패치만 신속하게 적용할 수 있다).
의존 시스템과 팀
시스템의 변화 중에는 새로운 정책을 구현해야 하거나 롤아웃 전에 다른 팀에 의해서 특정
기능을 활성화해야 하는 경우가 있다. 또한 변화가 외부 조직에 의존하는 경우도 있다. 예를
들어 벤더로부터 패치를 전달받아야 하거나 서버보다 클라이언트를 먼저 패치해야 하는 상
황 등이다. ...