2017년 1월 소식들..

보안 HummingWhale 이라 불리는 HummingBad의 변종 안드로이드 멀웨어에 대한 소식.. 구글 플래이 스토어를 통해 약 20개 정도의 앱을 통해 200만에서 1200만 정도의 다운로드가 이뤄진 것으로 추정되며 수익을 발생 시키기 위해 가짜…

0 Comments

웹 탐험일지

Spring Boot 1.5.1 released Fluentularfluentd에서 사용하는 정규식이 내가 원하는대로 작동할지 확인하는 곳 Open-Sourcing Google Earth EnterpriseNote that the Google Earth Enterprise Client, Google Maps JavaScript® API V3 and Google Earth…

2 Comments

AWS, Kubernetes 그리고 WAF

모니터링을 지속적으로 강화하다 보니 사용자 약관에 어긋나게 행동하는 주체가 눈에 띄기 시작한다. 특정 시간대에 판매 목록을 긁어가려고 시도하는 크롤러가 대표적이다. 비정상적인 서비스 이용을 탐지한 건 좋은데 이를 어떻게 차단할지가 또…

0 Comments

Golang 체험기

데일리호텔 블로그에 쓴 글 AWS EC2 태그를 Kubernetes Label로 뽑아주는 Vungle/Labelgun에 문제가 많아서 이번에 대대적인 수술을 하였다. 하루에 수백번씩 Pod가 죽는 통에 도저히 참을 수가 없었다. 아무튼 이와 관련한 이야기는…

0 Comments

Kafka 모니터링

Kafka 도입 이후에 점진적으로 모니터링을 개선해나간다. Kafka와 그 제반 환경에 대해 이해한만큼 모니터링을 구성하고 모니터링 시스템에서 피드백을 받아 다시 학습하고 그렇게 배운 것을 토대로 다시 모니터링을 구성한다. 그 과정을 따라…

0 Comments
Read more about the article Kafka 모니터링
From https://stocksnap.io/photo/TIV258VG3N

보안의 가장 큰 이슈

Hashicorp의 Vault 도입을 2, 3년부터 관련 이슈가 있을 때마다 검토했는데 결국 기술보다는 실제 서비스를 관리하는 주체인 사람과 정책 그리고 시스템이 문제였다. 하지만 더 현실적으로 생각해 보자. 이런 작업을 한두 번…

0 Comments

systemd 타이머로 작업 스케줄 걸기

CoreOS에서 가끔 Cronjob을 돌리고 싶을 때가 있다. Kubernetes 같은 Container Orchestration 도구를 사용하는 회사라면 Kubernetes에 내장된 기능을 쓰면 되지 굳이 운영체제까지 건드려서 일을 복잡하게 만들 이유가 없다. 다만 단일 서버로…

0 Comments