프로젝트 Containerise

Firefox 확장기능 Firefox Multi-Account Containers 를 아는 사람에게는 어쩌면 유용할 프로젝트를 만들었다. 이 확장기능은 웹 사이트를 일종의 격리 공간에 띄워서 해당 웹 사이트가 웹브라우저를 통해 내가 방문한 다른 사이트에 대한…

0 Comments

현대적 보안

현대적 보안이란 무엇인가? 정의가 간단치 않으나 몇 가지 통념에 대해 반성하고 실질적인 위협에 대해 고민하고 대응했던 경험을 "현대적 보안"이란 단어에 녹여보려 한다. 현금성 자산을 온라인에서 다루는 극한 업종(한번 뚫리면 천문학적인…

0 Comments

SSM Agent vs. ssh 3탄

이 글에 대해 코멘트 준 분이 계셔서 여기에 답장을 남깁니다. 댓글 다는 사이에 코멘트를 삭제하셔서 답장을 쓸 곳이 여기 외에 마땅치 않군요. AWS의 각 서비스는 특정 요구 사항에 맞게끔 만들어져…

0 Comments

SSM Agent vs. ssh 2탄

왓챠에서 WATCHA 서버 접속을 위한 CLI 와 SSH 인증서버 소개라는 글을 썼길래 나도 SSM Agent vs. ssh에 이어 몇 가지를 더해 요약해보려 한다. AWS Systems Manager는 ssh와 달리 우리가 직접…

0 Comments

Cloudflare Access

Access는 Cloudflare의 접근제어 솔루션이다. 접근제어 솔루션이 시장에 한둘이 아니긴 하다. Access는 주로 사용자가 많지 않은 백오피스 시스템에 인증 서비스를 붙일 때 유용하다. 백오피스 앞에 클라우드 플레어가 버티고 서고 플레어가 사용자를…

0 Comments

Github Org 이렇게 설정하자

안전하게 Github Enterprise Cloud을 이용하기 위해 아래와 같이 설정하기를 권합니다. Member Privileges 기본 권한은 Read에서 None으로 바꿉니다. 의도한 경우에만 타팀 저장소에 대해 권한을 부여하기 위함입니다. 외부인 초대는 유관부서의 동의가 필요합니다.…

0 Comments

안전한 핫스팟 설정

갤럭시의 핫스팟은 아래와 같은 설정을 제공한다. 핫스팟을 대중에게 공개할 일은 거의 없을테니 WPA2 PSK를 선택하면 된다. WPA1 같은 고대의 유물을 제공하지 않는 점이 마음에 든다. 아이폰과 달리 갤럭시에는 고급 옵션이라는…

1 Comment

Cloudflare 방화벽 예외처리하기

unsplash-logoErik Mclean Cloud Native의 시대니까 요새는 어떤 써드파티 서비스와 연동해도 동적으로 변화는 환경에 맞춰야 한다. 예를 들어 New Relic Synthetics의 서버군이 항상 동일한 IP 주소를 사용하면 너무나 일이 쉽겠지만 그들도…

1 Comment

K8s Secret 어떻게 관리할 것인가?

Kubernetes는 Credentials을 Secret이라는 리소스 단위로 관리한다. 만약 당신이 ClusterAdmin 중 한 명이라면 Secret이든 ConfigMap이든 별 차이가 없어 보일 수 있다. 하지만 Secret과 RBAC를 엮으면 그 둘은 완전히 다른 용도임을 깨닫는다.…

1 Comment

GitHub 연동을 위한 방화벽

AWS 내의 서버가 GitHub의 OAuth 서비스를 이용하려면 필연적으로 방화벽을 열어야 한다. 다행히 GitHub의 서버 주소는 Meta API를 호출해 받아올 수 있다. ~ # curl https://api.github.com/meta { "verifiable_password_authentication": true, "github_services_sha": "2f2313161ed4f940a57ae3f0936eb8e9695bb8a8",…

1 Comment