๋ฏธ๋‹ˆ ์ปจํผ๋Ÿฐ์Šค โ€œํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋กœ ์•ˆ์ „ํ•˜๊ฒŒ ์ž‘์—…ํ•˜์„ธ์š”โ€

์šฐ๋ฆฌ๋Š” ์•ˆ์ „ํ•˜๊ณ  ๋น„์ ‘์ด‰์‹ Wrike TechClub ๋ชจ์ž„์„ ๊ณ„์†ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฒˆ์—๋Š” ํด๋ผ์šฐ๋“œ ์†”๋ฃจ์…˜๊ณผ ์„œ๋น„์Šค์˜ ๋ณด์•ˆ์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๋ถ„์‚ฐ ํ™˜๊ฒฝ์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๋ฌธ์ œ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ํด๋ผ์šฐ๋“œ ๋˜๋Š” SaaS ์†”๋ฃจ์…˜๊ณผ ํ†ตํ•ฉํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์œ„ํ—˜๊ณผ ์ด๋ฅผ ์ตœ์†Œํ™”ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ๋…ผ์˜ํ•ฉ๋‹ˆ๋‹ค. รลธร‘ โ‚ฌ รยธร‘ รยพรฮผร'รยธรยฝร‘ รยนร‘,รฮผร‘ ร‘ล’!
์ด ๋ชจ์ž„์€ ์ •๋ณด ๋ณด์•ˆ ๋ถ€์„œ ์ง์›, IT ์‹œ์Šคํ…œ ์„ค๊ณ„์ž, ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž, DevOps ๋ฐ SysOps ์ „๋ฌธ๊ฐ€๊ฐ€ ๊ด€์‹ฌ์„ ๊ฐ€์งˆ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋ฏธ๋‹ˆ ์ปจํผ๋Ÿฐ์Šค โ€œํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋กœ ์•ˆ์ „ํ•˜๊ฒŒ ์ž‘์—…ํ•˜์„ธ์š”โ€

ํ”„๋กœ๊ทธ๋žจ ๋ฐ ์—ฐ์‚ฌ

1. ์•ˆํ†ค ๋ณด๊ณ ๋งˆ์กฐํ”„(Anton Bogomazov), ๋ผ์ด์ผ€ โ€“ โ€œ๊ตฌ๋ฆ„ ์†์œผ๋กœ ๋“ค์–ด๊ฐ€๊ธฐ ์ „์—โ€

์œ ๋ง ๋ถ„์•ผ ์ค‘ ํ•˜๋‚˜์ธ ํด๋ผ์šฐ๋“œ ๊ธฐ์ˆ ์€ ์ ์  ๋” ๋งŽ์€ ๊ธฐ์—…์ด ํด๋ผ์šฐ๋“œ์— ์ธํ”„๋ผ๋ฅผ ๊ตฌ์ถ•ํ•˜๋„๋ก ์œ ๋„ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ํŠนํžˆ ์ธํ”„๋ผ ๋ฐฐํฌ ๋ฐ ์ง€์› ๋ฌธ์ œ์—์„œ ์œ ์—ฐ์„ฑ์„ ๋ฐœํœ˜ํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์žฅ๋‹จ์ ์„ ๊ณ ๋ คํ•œ ํ›„ ์ธํ”„๋ผ๋ฅผ ํด๋ผ์šฐ๋“œ์— ๋ฐฐํฌํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ•œ ๊ฒฝ์šฐ ๊ณ„ํš ๋‹จ๊ณ„์™€ ๊ตฌํ˜„ ๋ฐ ์‚ฌ์šฉ ๋‹จ๊ณ„ ๋ชจ๋‘์—์„œ ๋ณด์•ˆ์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์— ๋Œ€ํ•ด ์ƒ๊ฐํ•ด ๋ณผ ๊ฐ€์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์–ด๋””์„œ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด์•ผ ํ• ๊นŒ์š”?

2. Anton Zhabolenko, Yandex.Cloud โ€“ โ€œseccomp๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ๋ณดํ˜ธโ€

์ด ๋ณด๊ณ ์„œ์—์„œ๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์‹œ์Šคํ…œ ํ˜ธ์ถœ์„ ์ œํ•œํ•  ์ˆ˜ ์žˆ๋Š” Linux ์ปค๋„์˜ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ธ seccomp์— ๋Œ€ํ•ด ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํ†ตํ•ด ์‹œ์Šคํ…œ์˜ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ค„์ด๋Š” ๋ฐฉ๋ฒ•์„ ๋ช…ํ™•ํ•˜๊ฒŒ ๋ณด์—ฌ์ฃผ๊ณ , ํด๋ผ์šฐ๋“œ์˜ ๋‚ด๋ถ€ ์ธํ”„๋ผ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•๋„ ์•Œ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค.

3. Vadim Shelest, ๋””์ง€ํ„ธ ๋ณด์•ˆ โ€“ โ€œํด๋ผ์šฐ๋“œ ์นจํˆฌ ํ…Œ์ŠคํŠธ: Amazon AWS ํ…Œ์ŠคํŠธ ๋ฐฉ๋ฒ•โ€

ํ˜„์žฌ ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ๋กœ์˜ ์ „ํ™˜์„ ๊ณ ๋ คํ•˜๋Š” ๊ธฐ์—…์ด ์ ์  ๋Š˜์–ด๋‚˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋–ค ์‚ฌ๋žŒ๋“ค์€ ์ด๋Ÿฌํ•œ ๋ฐฉ์‹์œผ๋กœ ์œ ์ง€ ๊ด€๋ฆฌ ๋ฐ ์ธ๊ฑด๋น„๋ฅผ ์ตœ์ ํ™”ํ•˜๊ธฐ๋ฅผ ์›ํ•˜๊ณ , ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋“ค์€ ํด๋ผ์šฐ๋“œ๊ฐ€ ์นจ์ž…์ž์˜ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋” ์ž˜ ๋ณดํ˜ธ๋˜๊ณ  ๊ธฐ๋ณธ์ ์œผ๋กœ ์•ˆ์ „ํ•˜๋‹ค๊ณ  ๋ฏฟ์Šต๋‹ˆ๋‹ค.

์‹ค์ œ๋กœ ๋Œ€๊ทœ๋ชจ ํด๋ผ์šฐ๋“œ ์ œ๊ณต์—…์ฒด๋Š” ์ž๊ฒฉ์„ ๊ฐ–์ถ˜ ์ „๋ฌธ๊ฐ€๋กœ ๊ตฌ์„ฑ๋œ ์ง์›์„ ์œ ์ง€ํ•˜๊ณ  ์ž์ฒด ์—ฐ๊ตฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋ฉฐ ์ตœ์‹  ๋ฐ ์ตœ์ฒจ๋‹จ ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ธฐ์ˆ  ์žฅ๋น„ ์ˆ˜์ค€์„ ์ง€์†์ ์œผ๋กœ ํ–ฅ์ƒ์‹œํ‚ฌ ์—ฌ์œ ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
ํ•˜์ง€๋งŒ ์ด ๋ชจ๋“  ๊ฒƒ์ด ๋‹จ์ˆœํ•œ ๊ด€๋ฆฌ ์˜ค๋ฅ˜, ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์˜ ๋ถ€์ •ํ™•ํ•˜๊ฑฐ๋‚˜ ๊ธฐ๋ณธ ๊ตฌ์„ฑ ์„ค์ •, ์•ก์„ธ์Šค ํ‚ค ๋ฐ ์ž๊ฒฉ ์ฆ๋ช… ์œ ์ถœ, ์ทจ์•ฝํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์ด ๋ณด๊ณ ์„œ์—์„œ๋Š” ํด๋ผ์šฐ๋“œ๊ฐ€ ์–ผ๋งˆ๋‚˜ ์•ˆ์ „ํ•œ์ง€, ๊ทธ๋ฆฌ๊ณ  AWS ์ธํ”„๋ผ์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ๊ตฌ์„ฑ ์˜ค๋ฅ˜๋ฅผ ์‹ ์†ํ•˜๊ฒŒ ์‹๋ณ„ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ๋…ผ์˜ํ•ฉ๋‹ˆ๋‹ค.

4. Almas Zhurtanov, Luxoft โ€“ โ€œ์ตœ์†Œ ๊ฐ€๊ฒฉ์œผ๋กœ BYOEโ€

SaaS ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•  ๋•Œ ๊ฐœ์ธ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฌธ์ œ๋Š” ์˜ค๋žซ๋™์•ˆ ์ „ ์„ธ๊ณ„ ์ •๋ณด ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋ฅผ ๊ดด๋กญํ˜€ ์™”์Šต๋‹ˆ๋‹ค. ์™ธ๋ถ€ ์นจ์ž…์ž๋กœ๋ถ€ํ„ฐ ์ตœ๋Œ€ํ•œ ๋ณดํ˜ธํ•˜๋”๋ผ๋„ ํ”Œ๋žซํผ์—์„œ ์ฒ˜๋ฆฌ๋˜๋Š” ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ SaaS ํ”Œ๋žซํผ ๊ณต๊ธ‰์ž์˜ ํ†ต์ œ ์ˆ˜์ค€์— ๋Œ€ํ•œ ์˜๋ฌธ์ด ์ œ๊ธฐ๋ฉ๋‹ˆ๋‹ค. ์ด๋ฒˆ ๊ฐ•์—ฐ์—์„œ๋Š” ํˆฌ๋ช…ํ•œ ํด๋ผ์ด์–ธํŠธ ์ธก ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”๋ฅผ ๊ตฌํ˜„ํ•˜์—ฌ SaaS ๊ณต๊ธ‰์ž๊ฐ€ ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ์— ์•ก์„ธ์Šคํ•˜๋Š” ๊ฒƒ์„ ์ตœ์†Œํ™”ํ•˜๋Š” ๊ฐ„๋‹จํ•œ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ณ  ๊ทธ๋Ÿฌํ•œ ์†”๋ฃจ์…˜์˜ ์žฅ๋‹จ์ ์„ ์‚ดํŽด๋ณด๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค.

5. Alexander Ivanov, Wrike โ€“ Osquery๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Kubernetes ํด๋Ÿฌ์Šคํ„ฐ ๋ชจ๋‹ˆํ„ฐ๋ง

Kubernetes์™€ ๊ฐ™์€ ์ปจํ…Œ์ด๋„ˆํ™”๋œ ํ™˜๊ฒฝ์„ ์‚ฌ์šฉํ•˜๋ฉด ๊ธฐ์กด ์ธํ”„๋ผ๋ณด๋‹ค ์ด๋Ÿฌํ•œ ํ™˜๊ฒฝ ๋‚ด์—์„œ ๋น„์ •์ƒ์ ์ธ ํ™œ๋™์„ ์ถ”์ ํ•˜๊ธฐ๊ฐ€ ๋” ์–ด๋ ต์Šต๋‹ˆ๋‹ค. Osquery๋Š” ๊ธฐ์กด ์ธํ”„๋ผ์˜ ํ˜ธ์ŠคํŠธ๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๋ฐ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Osquery๋Š” ์šด์˜ ์ฒด์ œ๋ฅผ ๊ณ ์„ฑ๋Šฅ ๊ด€๊ณ„ํ˜• ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋กœ ๋…ธ์ถœํ•˜๋Š” ํฌ๋กœ์Šค ํ”Œ๋žซํผ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. ์ด ๋ณด๊ณ ์„œ์—์„œ๋Š” osquery๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ •๋ณด ๋ณด์•ˆ ๊ด€์ ์—์„œ ์ปจํ…Œ์ด๋„ˆ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ๊ฐœ์„ ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

- ๋“ฑ๋ก ๋ชจ์ž„์—
- ํ•ญ๋ชฉ ์‹๋Ÿ‰ ์•ˆ๋ณด์— ๊ด€ํ•œ ์ด์ „ Wrike TechClub ๋ชจ์ž„์—์„œ

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€