
์ด๋ฏธ์ง ์ถ์ฒ: ๋ ๋ํ ๋ธ๋ก๊ทธ
์ค๋๋ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๐ก ์์ ํ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ํ์ ์์๋ก ์๋ฆฌ์ก๊ณ ์์ต๋๋ค. ๋๊ท๋ชจ ๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ณ ๋ SolarWinds ๊ณต๊ธ๋ง ๊ณต๊ฒฉ ๊ฐ์ ์ฌ๊ฑด์ ํตํด ๋ง์ ์กฐ์ง์ด ์ํํธ์จ์ด ๊ฐ๋ฐ๊ณผ ๋ฐฐํฌ ์ ๊ณผ์ ์ ๋ณด์์ ๋ด์ฌํํ๋ ๊ฒ์ด ์ผ๋ง๋ ์ค์ํ์ง ๊นจ๋ซ๊ฒ ๋์์ต๋๋ค.
๐ ์ต๊ทผ ๋ณด์ ์
๊ณ ๋ณด๊ณ ์๋ฅผ ๋ณด๋ฉด ๋ง์ ์กฐ์ง์ด ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๊ณต๊ฒฉ์ ๊ฒฝํํ๊ณ ์๋ค๋ ์ฌ์ค์ด ๋๋ฌ๋ฌ์ต๋๋ค. ์ด๋ฌํ ๊ณต๊ฒฉ์ ๋์ํ๊ธฐ ์ํด DevSecOps ๋ฌธํ์ ์๋ํ๋ ๋ณด์ ํ์ดํ๋ผ์ธ์ด ์ฃผ๋ชฉ๋ฐ๊ณ ์์ต๋๋ค.
์ด๋ฒ ํฌ์คํ
์์๋ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๊ธฐ๋ณธ ๊ฐ๋
์ ์ง์ด๋ณด๊ณ , Red Hat Trusted Software Supply Chain (TSSC)์ด ์ ๊ณตํ๋ ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ ๋ฐฉ์์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๐ก๏ธ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ด๋?
DevSecOps๋ ๊ฐ๋ฐ(Dev)๊ณผ ์ด์(Ops)์ ๋ณด์(Security)์ ํตํฉํ ์ํํธ์จ์ด ๊ฐ๋ฐ ๋ฐฉ๋ฒ๋ก ์
๋๋ค. ๊ธฐ์กด DevOps๊ฐ ์ํํธ์จ์ด ๋ฐฐํฌ์ ์ ์์ฑ์ ์ค์ ์ ๋์๋ค๋ฉด, DevSecOps๋ ์ฌ๊ธฐ์ ๋ณด์์ ์ฒ์๋ถํฐ ํตํฉํ์ฌ ์์ ํ ์ํํธ์จ์ด๋ฅผ ์ ์ํ๊ฒ ์ ๊ณตํ๋ ๊ฒ์ด ๋ชฉํ์
๋๋ค.
DevSecOps ํ๊ฒฝ์์๋ ๊ฐ๋ฐ ์ด๊ธฐ ๋จ๊ณ๋ถํฐ ๋ณด์์ ์ฒ ์ ํ ๊ฒํ ํ๊ณ ํ
์คํธํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ณด์ ๊ฒฐํจ์ ์กฐ๊ธฐ์ ๋ฐ๊ฒฌํ๊ณ ์์ ํ์ฌ ์๊ฐ๊ณผ ๋น์ฉ์ ์ ์ฝํ ์ ์์ฃ .
์๋ํ๋ ๋๊ตฌ๋ค๋ก ์ฝ๋ ์ปค๋ฐ ์์ ๋ถํฐ ์ ์ ๋ถ์, ์คํ์์ค ๋ผ์ด๋ธ๋ฌ๋ฆฌ ์ทจ์ฝ์ ์ ๊ฒ, ์ปจํ
์ด๋ ์ด๋ฏธ์ง ์ค์บ์ ์๋์ผ๋ก ์ํํ์ฌ ๋ณด์ ์ด์๋ฅผ ์ ์ํ ๊ฐ์งํฉ๋๋ค. ๐ป
๐ Red Hat Trusted Software Supply Chain(TSSC)์ผ๋ก ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ
TSSC๋ ์์ ํ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ์ํ ์ข
ํฉ์ ์ธ ์๋ฃจ์
ํฌํธํด๋ฆฌ์ค๋ก, Red Hat Advanced Cluster Security for Kubernetes, Red Hat OpenShift์ ์ ๊ธฐ์ ์ผ๋ก ์ฐ๊ณ๋์ด ๋ค์ํ ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
์ฃผ์ ๊ธฐ๋ฅ:
- ์์ ํ CI/CD ์ํฌํ๋ก์ฐ๋ฅผ ๊ตฌ์ถํด ์์ค ์ฝ๋ ๋ฐ ๋น๋ ์ฐ์ถ๋ฌผ์ ๋ฌด๊ฒฐ์ฑ์ ๋ณด์ฅํ๊ณ ,
- Red Hat Artifact Signer๋ ์ํํธ์จ์ด์ ๋์งํธ ์๋ช
์ ํ์ฌ ์ถ์ฒ๋ฅผ ๋ช
ํํ ํฉ๋๋ค. ๐
- ์ปจํ
์ด๋ ์ด๋ฏธ์ง ๋ณด์๊ณผ ์ ์ฑ
๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด ๊ธฐ๋ฅ์ผ๋ก ์ด์ ์ค์๋ ๋ณด์์ ๊ฐํํฉ๋๋ค.
๋ฐฐํฌ ๋ฐ ์ด์ ๋จ๊ณ์์๋ ์๋ํ๋ ๋ณด์ ์ ์ฑ
๊ฒ์ฌ์ ์ด๋ฏธ์ง ์๋ช
/๊ฒ์ฆ ๊ธฐ๋ฅ์ ํตํด ์์ ํ ์ํํธ์จ์ด ๋ฐฐํฌ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ๐ข
๐
์์ ํ ์ํํธ์จ์ด ๊ณต๊ธ๋ง์ ์ํ ํ์ ์ ํ
๋์งํธ ์๋์ DevSecOps์ ๊ณต๊ธ๋ง ๋ณด์์ ๋ ์ด์ ์ ํ ์ฌํญ์ด ์๋๋๋ค. ์กฐ์ง์ ๋ชจ๋ ๊ตฌ์ฑ์๊ณผ ํ๋ก์ธ์ค, ๊ธฐ์ ์ด ํจ๊ป ๋ณํํ๋ฉฐ ๋ณด์์ ๋ด์ฌํํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
๋ ๋ํ์ ๊ฒ์ฆ๋ ๋๊ตฌ๋ค์ ํ์ฉํด ๋ณด์ ๋ด์ฌํ ์ฌ์ ์ ์์ํด๋ณด์ธ์! ๐ฏ
๐ ์์ธํ ๋ด์ฉ์ [๋ธ๋ก๊ทธ]์์ ํ์ธํด๋ณด์ธ์!
์ด๋ฏธ์ง ์ถ์ฒ: ๋ ๋ํ ๋ธ๋ก๊ทธ
์ค๋๋ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๐ก ์์ ํ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ํ์ ์์๋ก ์๋ฆฌ์ก๊ณ ์์ต๋๋ค. ๋๊ท๋ชจ ๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ณ ๋ SolarWinds ๊ณต๊ธ๋ง ๊ณต๊ฒฉ ๊ฐ์ ์ฌ๊ฑด์ ํตํด ๋ง์ ์กฐ์ง์ด ์ํํธ์จ์ด ๊ฐ๋ฐ๊ณผ ๋ฐฐํฌ ์ ๊ณผ์ ์ ๋ณด์์ ๋ด์ฌํํ๋ ๊ฒ์ด ์ผ๋ง๋ ์ค์ํ์ง ๊นจ๋ซ๊ฒ ๋์์ต๋๋ค.
๐ ์ต๊ทผ ๋ณด์ ์ ๊ณ ๋ณด๊ณ ์๋ฅผ ๋ณด๋ฉด ๋ง์ ์กฐ์ง์ด ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๊ณต๊ฒฉ์ ๊ฒฝํํ๊ณ ์๋ค๋ ์ฌ์ค์ด ๋๋ฌ๋ฌ์ต๋๋ค. ์ด๋ฌํ ๊ณต๊ฒฉ์ ๋์ํ๊ธฐ ์ํด DevSecOps ๋ฌธํ์ ์๋ํ๋ ๋ณด์ ํ์ดํ๋ผ์ธ์ด ์ฃผ๋ชฉ๋ฐ๊ณ ์์ต๋๋ค.
์ด๋ฒ ํฌ์คํ ์์๋ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๊ธฐ๋ณธ ๊ฐ๋ ์ ์ง์ด๋ณด๊ณ , Red Hat Trusted Software Supply Chain (TSSC)์ด ์ ๊ณตํ๋ ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ ๋ฐฉ์์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๐ก๏ธ DevSecOps์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ด๋?
DevSecOps๋ ๊ฐ๋ฐ(Dev)๊ณผ ์ด์(Ops)์ ๋ณด์(Security)์ ํตํฉํ ์ํํธ์จ์ด ๊ฐ๋ฐ ๋ฐฉ๋ฒ๋ก ์ ๋๋ค. ๊ธฐ์กด DevOps๊ฐ ์ํํธ์จ์ด ๋ฐฐํฌ์ ์ ์์ฑ์ ์ค์ ์ ๋์๋ค๋ฉด, DevSecOps๋ ์ฌ๊ธฐ์ ๋ณด์์ ์ฒ์๋ถํฐ ํตํฉํ์ฌ ์์ ํ ์ํํธ์จ์ด๋ฅผ ์ ์ํ๊ฒ ์ ๊ณตํ๋ ๊ฒ์ด ๋ชฉํ์ ๋๋ค.
DevSecOps ํ๊ฒฝ์์๋ ๊ฐ๋ฐ ์ด๊ธฐ ๋จ๊ณ๋ถํฐ ๋ณด์์ ์ฒ ์ ํ ๊ฒํ ํ๊ณ ํ ์คํธํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ณด์ ๊ฒฐํจ์ ์กฐ๊ธฐ์ ๋ฐ๊ฒฌํ๊ณ ์์ ํ์ฌ ์๊ฐ๊ณผ ๋น์ฉ์ ์ ์ฝํ ์ ์์ฃ .
์๋ํ๋ ๋๊ตฌ๋ค๋ก ์ฝ๋ ์ปค๋ฐ ์์ ๋ถํฐ ์ ์ ๋ถ์, ์คํ์์ค ๋ผ์ด๋ธ๋ฌ๋ฆฌ ์ทจ์ฝ์ ์ ๊ฒ, ์ปจํ ์ด๋ ์ด๋ฏธ์ง ์ค์บ์ ์๋์ผ๋ก ์ํํ์ฌ ๋ณด์ ์ด์๋ฅผ ์ ์ํ ๊ฐ์งํฉ๋๋ค. ๐ป
๐ Red Hat Trusted Software Supply Chain(TSSC)์ผ๋ก ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ
TSSC๋ ์์ ํ ์ํํธ์จ์ด ๊ฐ๋ฐ์ ์ํ ์ข ํฉ์ ์ธ ์๋ฃจ์ ํฌํธํด๋ฆฌ์ค๋ก, Red Hat Advanced Cluster Security for Kubernetes, Red Hat OpenShift์ ์ ๊ธฐ์ ์ผ๋ก ์ฐ๊ณ๋์ด ๋ค์ํ ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
์ฃผ์ ๊ธฐ๋ฅ:
๋ฐฐํฌ ๋ฐ ์ด์ ๋จ๊ณ์์๋ ์๋ํ๋ ๋ณด์ ์ ์ฑ ๊ฒ์ฌ์ ์ด๋ฏธ์ง ์๋ช /๊ฒ์ฆ ๊ธฐ๋ฅ์ ํตํด ์์ ํ ์ํํธ์จ์ด ๋ฐฐํฌ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ๐ข
๐ ์์ ํ ์ํํธ์จ์ด ๊ณต๊ธ๋ง์ ์ํ ํ์ ์ ํ
๋์งํธ ์๋์ DevSecOps์ ๊ณต๊ธ๋ง ๋ณด์์ ๋ ์ด์ ์ ํ ์ฌํญ์ด ์๋๋๋ค. ์กฐ์ง์ ๋ชจ๋ ๊ตฌ์ฑ์๊ณผ ํ๋ก์ธ์ค, ๊ธฐ์ ์ด ํจ๊ป ๋ณํํ๋ฉฐ ๋ณด์์ ๋ด์ฌํํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
๋ ๋ํ์ ๊ฒ์ฆ๋ ๋๊ตฌ๋ค์ ํ์ฉํด ๋ณด์ ๋ด์ฌํ ์ฌ์ ์ ์์ํด๋ณด์ธ์! ๐ฏ
๐ ์์ธํ ๋ด์ฉ์ [๋ธ๋ก๊ทธ]์์ ํ์ธํด๋ณด์ธ์!