Post

8주5일차_MSA인증및인가_CICD구축실습

8주5일차_MSA인증및인가_CICD구축실습

먼저 목차만 보고 아는 대로 써보기.

  • 인증과 인가의 차이
    • 인증 : 인증은 이사람이 우리 서비스를 이용할 수 있는 자격이 있는지 확인하는 것이다. (로그인은 했니?)
    • 인가 : 인가는 이사람이 지금 하려는 시도를 하기위한 역할이 있는지에 대한 확인이다.(너 관리자니? 일반 유저면 안되.)
  • API 보안
    • 일반적으로 API 보안은 모놀리틱, 자바 진영에는 필터나 인터셉터에서 그 보안을 처리한다.(인증 및 인가 확인. 기타 등등 암호화 또는 복호화.)
    • 자바 스프링 진영에서는 스프링 세큐리티를 이용하여 추상화레벨에서 편하게 보안 적용.
    • 로그인시에 msa 환경에서는 jwt 토큰을 쓰기도한다.
    • msa 환경에서 보안에 대한 처리를 api 게이트웨이 단에서 하기도 한다는데 이렇게 해본적은 없음.
  • 배포 방식
    • 블루 그린 과 카나리 배포 차이 : 잘 모르겠음. 기억이 안남. 블루 그린이 점진적으로 컨테이너를 올드에서 최신으로 하나씩 바꾸는 방식으로 기억함.

필기 내용

  • Man-in-the-Middle 공격?

    2.2 Blue-Green 배포 전략

  • 배포 중 무중단 서비스 제공 방법
    • Blue 환경 → 현재 운영 중인 서비스
    • Green 환경 → 새 버전 배포 후 테스트 후 트래픽 전환

2.3 Canary 배포 전략

  • 트래픽 일부만 새로운 버전으로 이동하여 배포 안정성 확보
  • 10% → 30% → 100% 순차적 배포
  • Istio를 활용한 Canary 설정

Action Plan

  • 실습을 어디서 찾을 수 있느지 확인.
  • 나에게 충분한 실습을 어떻게 할지 생각 및 3줄 정리.

    수업 내용 필기 정리.

This post is licensed under CC BY 4.0 by the author.