AWS
-
[1] AWS ECS, ECR, Codepipeline 을 이용한 서버 자동 배포 구성하기AWS/CI CD 구축 2021. 8. 3. 20:11
AWS ECS, ECR, Codepipe line 서비스를 이용해 서버 빌드 및 테스트 이후 도커 이미지 생성 후 블루/그린 배포를 구성하며 겪었던 이슈 및 구현 사항에 대해 공유 합니다. 작은 기업 또는 혼자 공부하시며 자동 배포를 구성하시는 분들께 도움이 되었으면 합니다. 먼저 머리속 내용과 최종 goal을 위 첨부 그림으로 표현해 봅니다. 아무래도 그림으로 보는게 알기가 쉽습니다. 최종 목표는 다음과 같습니다. 1. Github 특정 브랜치에 머지가 되는 경우 AWS codepipeline 에서 자동으로 빌드 및 테스트 진행 2. 빌드가 된경우 ECR 에 도커 이미지 생성 3. 정의해둔 ECS 의 Task에 의해 Cluster 기반으로 도커 이미지 생성 4. 블루 / 그린 방식으로 배포 ( 무중단 ..
-
클라우드 DB 암호화 설계 및 개발 (1)개발 프로젝트/클라우드 봉투 암호화 2021. 1. 30. 02:12
When 고객님의 데이터는 안전하게 암호화 되어 관리 됩니다. 서비스 가입시 종종 보게되는 문구이다. 그런데 정말 기업에서는 나의 데이터를 안전하게 암호화 하여 보관하고 있을까? 수천만건의 개인정보가 유출됐다는 소식이 그리 놀랍지 않은 요즘이다. 침해 분석 보고서를 읽어보면 패스워드를 제외한 대부분의 데이터는 평문 형태로 남아 있는 경우가 많다. 얼마전 특정 업체가 해킹되어 고객이 방문했던 여러 장소를 빌미로 해커가 협박한 일이 언론에 보도된적이 있다. 이렇듯 암호화 대상은 단순히 패스워드나 주민등록번호 등의 몇몇 데이터가 아니다. 서비스 대상의 대부분의 데이터가 사실 암호화 대상이라고 볼 수 있는것이다. 원론적으로, "암호화"란 평문을 암호키로 암호화 하여 암호키를 소유하지 않은 사람이 알 수 없게 하..