Skip to Content
SRE를 위한 시스템 설계와 구축
book

SRE를 위한 시스템 설계와 구축

by 헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드, 장현희
January 2022
Beginner to intermediate
624 pages
11h 51m
Korean
Hanbit Media, Inc.
Content preview from SRE를 위한 시스템 설계와 구축
293
10
서비스 거부 공격의 완화
캐싱 프록시의 사용
Cache
-
Control
및 관련 헤더를 사용하면 프록시가 서비스하는 콘텐트에 대한 요청이 반복
되더라도 모든 요청이 애플리케이션 백엔드로 유입되지 않는다. 대부분의 정적 이미지에 적
용할 수 있으며 홈페이지에도 적용이 가능하다.
불필요한 애플리케이션 요청의 제거
모든 요청은 서버의 리소스를 소비하므로 필요한 요청의 수를 최소화하는 것이 좋다. 만일
웹페이지가 여러 개의 작은 아이콘을 사용한다면 하나의 (보다 큰 ) 이미지로 서비스하는 것
이 효율적이다. 이런 기법을
스프라이팅
spriting
7
이라고 한다.
유출 대역폭의 최소화
전통적인 공격은 유입
ingress
대역폭이 포화되도록 하는 것이지만 대용량 리소스를 요청해서
대역폭을 포화시키는 종류의 공격도 가능하다. 이미지의 크기를 필요한 정도로만 조정하면
유출
egress
대역폭을 절약하고 사용자의 페이지 로드 시간을 줄일 수 있다. 또 다른 방법은 사
용률 제한을 적용하거나 어쩔 수 없이 큰 응답 데이터를 제공해야 하는 경우 해당 요청의 우
선순위를 낮추는 것이다.
10.3
공격의 완화
방어형 아키텍처를 도입하면 많은
DoS
공격을 견뎌낼 수 있지만 대규모로 진행되거나 정교한
공격을 완화하기 위해서는 보다 적극적인 방어 전략이 필요하다.
10.3.1
모니터링과
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

클라우드 엔지니어를 위한 97가지 조언

클라우드 엔지니어를 위한 97가지 조언

Emily Freeman, Nathen Harvey, 정기훈(Jung Ki Hun)
데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

데브옵스 엔지니어를 위한 실전 관찰 가능성 엔지니어링

채리티 메이저, 리즈 퐁 존스, 조지 미란다

Publisher Resources

ISBN: 9791162245033