8주5일차_MSA인증및인가_CICD구축실습
8주5일차_MSA인증및인가_CICD구축실습
먼저 목차만 보고 아는 대로 써보기.
- 인증과 인가의 차이
- 인증 : 인증은 이사람이 우리 서비스를 이용할 수 있는 자격이 있는지 확인하는 것이다. (로그인은 했니?)
- 인가 : 인가는 이사람이 지금 하려는 시도를 하기위한 역할이 있는지에 대한 확인이다.(너 관리자니? 일반 유저면 안되.)
- API 보안
- 일반적으로 API 보안은 모놀리틱, 자바 진영에는 필터나 인터셉터에서 그 보안을 처리한다.(인증 및 인가 확인. 기타 등등 암호화 또는 복호화.)
- 자바 스프링 진영에서는 스프링 세큐리티를 이용하여 추상화레벨에서 편하게 보안 적용.
- 로그인시에 msa 환경에서는 jwt 토큰을 쓰기도한다.
- msa 환경에서 보안에 대한 처리를 api 게이트웨이 단에서 하기도 한다는데 이렇게 해본적은 없음.
- 배포 방식
- 블루 그린 과 카나리 배포 차이 : 잘 모르겠음. 기억이 안남. 블루 그린이 점진적으로 컨테이너를 올드에서 최신으로 하나씩 바꾸는 방식으로 기억함.
필기 내용
- Man-in-the-Middle 공격?
2.2 Blue-Green 배포 전략
- 배포 중 무중단 서비스 제공 방법
- Blue 환경 → 현재 운영 중인 서비스
- Green 환경 → 새 버전 배포 후 테스트 후 트래픽 전환
2.3 Canary 배포 전략
- 트래픽 일부만 새로운 버전으로 이동하여 배포 안정성 확보
- 10% → 30% → 100% 순차적 배포
- Istio를 활용한 Canary 설정
Action Plan
This post is licensed under CC BY 4.0 by the author.