로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, "남북, 진짜 원수 됐다…북, 북침 걱정에 3중 철책 둘러"
N
[실시간뉴스]
[단독] 김기현, 국회서 배우자 15분 만난 뒤 ‘尹 부부 마중’…“가방 전달” 의심
N
[연예뉴스]
“지하철 역 긴급용 비상벨, 증설과 홍보 절실”[독자기고]
N
[연예뉴스]
대성, 소녀시대 태연에 러브콜 “말 놓자하고 15년 안 만나”(집대성)
N
[연예뉴스]
10년 기다린 '시그널2', 조진웅 은퇴로 공개 불투명···tvN "최적 방안 찾겠다"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"진정한 데브섹옵스는 개발 첫 순간부터 시작된다"
온카뱅크관리자
조회:
112
2025-04-25 15:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">아이엔소프트 송창학 본부장 "자동화·보안 통합으로 클라우드 네이티브 전환 가속</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7VPZzzP3k1"> <p contents-hash="8156717b36591a4ea3a735f04b0ee34179c11106540b7968b086e247aea193cd" dmcf-pid="zfQ5qqQ0a5" dmcf-ptype="general">(지디넷코리아=남혁우 기자)"보안은 더 이상 개발과 운영의 마지막 단계에서 확인하는 일이 아닙니다. 이제는 코드를 쓰는 순간부터, 외부 라이브러리를 불러오는 그 첫 단계부터 보안이 시작돼야 합니다."</p> <figure class="s_img figure_frm origin_fig" contents-hash="78b24a9ea0d7d53f7ecdf492c3abdb4590860a175e4a0d0f9412f85c33e253a0" dmcf-pid="q4x1BBxpkZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="아이엔소프트 송창학 본부장" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/25/ZDNetKorea/20250425155018555bnvs.jpg" data-org-width="200" dmcf-mid="UML788LKAF" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/25/ZDNetKorea/20250425155018555bnvs.jpg" width="200"></p> <figcaption class="txt_caption default_figure"> 아이엔소프트 송창학 본부장 </figcaption> </figure> <p contents-hash="5acca36cdbe216a4ac33302d58f648b929e908d0b58e3703fc738d45cd2cca6b" dmcf-pid="ByXjIIXDgX" dmcf-ptype="general">25일 아이엔소프트의 송창학 본부장은 오픈클라우드플랫폼얼라이언스(OPA)에서 개최한 세미나에서 '클라우드 네이티브 시대의 데브섹옵스 혁신: 자동화와 지속적 배포 전략'을 주제로 이같이 강조했다.</p> <p contents-hash="3035670ddcae2825177e3034a977b2013df8bb63732e30c99776d84c8b231225" dmcf-pid="bWZACCZwNH" dmcf-ptype="general">송 본부장은 단순히 배포 파이프라인의 보안을 강화하는 것만으로는 부족하다며 데브옵스(DevOps)를 넘어선 데브섹옵스(DevSecOps)의 필요성을 제기했다. 보안이 개발, 배포, 운영 등 전체 라이프사이클에 자연스럽게 녹아 들어야 한다는 것이다.</p> <p contents-hash="3e9d61f34b4895124770f67824aa4667eddb6045b24c6fb6cdc041d77984c453" dmcf-pid="KY5chh5rNG" dmcf-ptype="general">그는 데브섹옵스의 출발점을 '시프트 레프트 보안(Shift-left Security)'이라고 규정했다. 이는 보안 점검 시점을 배포 직전이 아니라 코드를 작성하고 라이브러리를 선택하는 시점으로 앞당기자는 개념이다.</p> <p contents-hash="7906a22a95a1fd37983a9a95e14fc749bf2218b0bc151ed5f812874a9c5c46ce" dmcf-pid="9G1kll1mNY" dmcf-ptype="general">송 본부장은 개발 단계에서부터 보안을 적용하는 구체적인 방법도 소개했다. 개발자가 코드를 작성하는 통합개발환경(IDE)에 정적 분석 도구를 설치해, 보안 취약점을 실시간으로 점검할 수 있도록 해야 한다고 강조했다.</p> <p contents-hash="66863d2605f2a50068e75949af26872d89f9cb537b92a251bad6f8367693fe0c" dmcf-pid="2HtESStscW" dmcf-ptype="general">또한, 외부에서 가져오는 오픈소스 라이브러리의 경우, 그 안에 숨겨진 악성 코드나 취약점이 포함돼 있을 수 있기 때문에, 프록시 서버를 통해 사전에 걸러내는 시스템을 갖춰야 한다고 설명했다. 초기 단계부터 위험 요소를 차단하면 운영 단계에서 발생할 수 있는 보안 사고를 미리 예방할 수 있다는 것이다.</p> <p contents-hash="a3b734d5c76187076ee6891a012e47fa32e21e03d55cbfb85c141826b96ea90a" dmcf-pid="VXFDvvFOay" dmcf-ptype="general">그는 상용 보안 솔루션인 소나타입(Sonatype)의 '파이어월(Firewall)'을 예시로 들며, 취약한 라이브러리가 조직 내로 유입되는 것을 사전에 차단하는 구조의 중요성을 강조했다.</p> <p contents-hash="7ffb67bee03224fe73d485f41306daadb82ae3bf49a95c17d8ccb61fd8be2707" dmcf-pid="fZ3wTT3INT" dmcf-ptype="general">데브섹옵스에서 핵심 축을 담당하는 자동화 기술로는 지속적 통합·지속적 배포(CI/CD)를 꼽힌다.</p> <figure class="figure_frm origin_fig" contents-hash="3c6732bc62e5625542eea0fc96a7a4e209615fab271606a7a9dec408b97e6270" dmcf-pid="450ryy0CAv" dmcf-ptype="figure"> <p class="link_figure"><img alt="클라우드 네이티브 시대의 데브섹옵스 혁신: 자동화와 지속적 배포 전략(이미지=아이엔소프트)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/25/ZDNetKorea/20250425155019870otfb.jpg" data-org-width="638" dmcf-mid="uj5chh5rjt" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/25/ZDNetKorea/20250425155019870otfb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 클라우드 네이티브 시대의 데브섹옵스 혁신: 자동화와 지속적 배포 전략(이미지=아이엔소프트) </figcaption> </figure> <p contents-hash="8b07f2f8fa35db5f81aa96cb8df7b7dfa04f0975ab4276c6135fac36efccf6a8" dmcf-pid="81pmWWphNS" dmcf-ptype="general">송 본부장은 "CI/CD를 통해 빠르고 일관된 소프트웨어 배포가 가능할 뿐 아니라 파이프라인 내부에 보안 테스트를 녹여 넣음으로써 실시간 보안 품질 유지가 가능하다"고 설명했다. 특히 고객사의 환경에 따라 CI와 CD 도구를 유연하게 구성해야 한다는 점을 강조하며, 프로젝트마다 요구사항이 달라지는 만큼 다양한 도구의 최적 조합이 필요하다고 말했다.</p> <p contents-hash="b4b088fb589bedf5fd479af9db4c59e39570d997bd04aa1942149a689fb140d9" dmcf-pid="6tUsYYUlol" dmcf-ptype="general">이를 활용한 실제사례로 아이엔소프트가 수행한 K문고, H홈쇼핑 등 대형 유통 고객사의 도입 성과를 소개했다. 해당 프로젝트에서는 100개가 넘는 마이크로서비스를 자동화된 배포 파이프라인으로 관리하며 각 서비스에 맞는 보안 점검과 테스트 시나리오를 통합했다.</p> <p contents-hash="816377bafa1e7b10fad14fc92ce290c22423704b47547b3addd441424b1128d7" dmcf-pid="PFuOGGuSAh" dmcf-ptype="general">배포 방식도 API 서버에는 롤링 업데이트, UI 서버에는 블루-그린 또는 카나리 배포 전략을 적용하는 등 상황에 맞는 유연한 배포 방식을 구현했다.</p> <p contents-hash="f3a346ea3cf1e61e0e229d051cdd217cc76b234a015c127a2751da814527c36f" dmcf-pid="Q37IHH7voC" dmcf-ptype="general">송 본부장은 데브옵스에서 발전한 깃옵스와 코드형인프라(IaC) 전략도 소개했다. 테라폼(Terraform), 헬름(Helm), 앤서블(Ansible) 등의 도구를 통해 인프라와 애플리케이션을 코드 수준에서 통합 관리함으로써 배포 일관성과 보안 정책 준수를 확보할 수 있다는 설명이다.</p> <p contents-hash="cafc4fbf464cd8dc862ceada2e9e867cbd90d5b284f69f716ada127b98ba6766" dmcf-pid="xz9TFF9HkI" dmcf-ptype="general">쿠버네티스 환경에서 네트워크 접근 제어, 보안 정책 관리, 키 관리 시스템(KMS) 연동 등 다양한 보안 요소가 필요하다는 점도 언급됐다.</p> <p contents-hash="2b3854b9035086ee2d6a03b3994f13a94b23e81c7008d08ddb69d096a44b33d2" dmcf-pid="yEsQggsdoO" dmcf-ptype="general">송 본부장은 "진정한 데브섹옵스는 개발이 시작되는 그 순간부터 보안을 설계하는 것"이라며 "운영까지 전 과정을 커버하는 보안 거버넌스 정책이 조직 내에 자리잡아야 한다"고 강조했다.</p> <p contents-hash="96730dfaae954a84b64504f72535c93850f0fea24e5ab885b797c7490715dd1a" dmcf-pid="WDOxaaOJcs" dmcf-ptype="general">이어 "클라우드 네이티브 환경에서는 서비스 민첩성과 보안이 충돌할 수 있으나 데브섹옵스는 이 두 가지를 동시에 달성할 수 있는 유일한 전략"이라고 덧붙였다.</p> <p contents-hash="452916874165974956984d885c36d76d1a32a593fe721cd6f3e66dbe7c9391ed" dmcf-pid="YwIMNNIicm" dmcf-ptype="general">남혁우 기자(firstblood@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기