๐Ÿš€ Red Hat Trusted Software Supply Chain์œผ๋กœ ์•ˆ์ „ํ•œ ๊ฐœ๋ฐœ ํŒŒ์ดํ”„๋ผ์ธ ๊ตฌ์ถ•

์กฐํšŒ์ˆ˜ 74

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: ๋ ˆ๋“œํ–‡ ๋ธ”๋กœ๊ทธ


์˜ค๋Š˜๋‚  DevSecOps์™€ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์€ ๐Ÿ’ก ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ์˜ ํ•„์ˆ˜ ์š”์†Œ๋กœ ์ž๋ฆฌ์žก๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๊ทœ๋ชจ ๋ฐ์ดํ„ฐ ์œ ์ถœ ์‚ฌ๊ณ ๋‚˜ SolarWinds ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ ๊ฐ™์€ ์‚ฌ๊ฑด์„ ํ†ตํ•ด ๋งŽ์€ ์กฐ์ง์ด ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ๊ณผ ๋ฐฐํฌ ์ „ ๊ณผ์ •์— ๋ณด์•ˆ์„ ๋‚ด์žฌํ™”ํ•˜๋Š” ๊ฒƒ์ด ์–ผ๋งˆ๋‚˜ ์ค‘์š”ํ•œ์ง€ ๊นจ๋‹ซ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ” ์ตœ๊ทผ ๋ณด์•ˆ ์—…๊ณ„ ๋ณด๊ณ ์„œ๋ฅผ ๋ณด๋ฉด ๋งŽ์€ ์กฐ์ง์ด ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ์„ ๊ฒฝํ—˜ํ•˜๊ณ  ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์ด ๋“œ๋Ÿฌ๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•˜๊ธฐ ์œ„ํ•ด DevSecOps ๋ฌธํ™”์™€ ์ž๋™ํ™”๋œ ๋ณด์•ˆ ํŒŒ์ดํ”„๋ผ์ธ์ด ์ฃผ๋ชฉ๋ฐ›๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋ฒˆ ํฌ์ŠคํŒ…์—์„œ๋Š” DevSecOps์™€ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์˜ ๊ธฐ๋ณธ ๊ฐœ๋…์„ ์งš์–ด๋ณด๊ณ , Red Hat Trusted Software Supply Chain (TSSC)์ด ์ œ๊ณตํ•˜๋Š” ๊ณต๊ธ‰๋ง ๋ณด์•ˆ ๊ฐ•ํ™” ๋ฐฉ์•ˆ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.



๐Ÿ›ก๏ธ DevSecOps์™€ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์ด๋ž€?

DevSecOps๋Š” ๊ฐœ๋ฐœ(Dev)๊ณผ ์šด์˜(Ops)์— ๋ณด์•ˆ(Security)์„ ํ†ตํ•ฉํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ๋ฐฉ๋ฒ•๋ก ์ž…๋‹ˆ๋‹ค. ๊ธฐ์กด DevOps๊ฐ€ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฐํฌ์˜ ์‹ ์†์„ฑ์— ์ค‘์ ์„ ๋‘์—ˆ๋‹ค๋ฉด, DevSecOps๋Š” ์—ฌ๊ธฐ์— ๋ณด์•ˆ์„ ์ฒ˜์Œ๋ถ€ํ„ฐ ํ†ตํ•ฉํ•˜์—ฌ ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์‹ ์†ํ•˜๊ฒŒ ์ œ๊ณตํ•˜๋Š” ๊ฒƒ์ด ๋ชฉํ‘œ์ž…๋‹ˆ๋‹ค.

DevSecOps ํ™˜๊ฒฝ์—์„œ๋Š” ๊ฐœ๋ฐœ ์ดˆ๊ธฐ ๋‹จ๊ณ„๋ถ€ํ„ฐ ๋ณด์•ˆ์„ ์ฒ ์ €ํžˆ ๊ฒ€ํ† ํ•˜๊ณ  ํ…Œ์ŠคํŠธํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ ๊ฒฐํ•จ์„ ์กฐ๊ธฐ์— ๋ฐœ๊ฒฌํ•˜๊ณ  ์ˆ˜์ •ํ•˜์—ฌ ์‹œ๊ฐ„๊ณผ ๋น„์šฉ์„ ์ ˆ์•ฝํ•  ์ˆ˜ ์žˆ์ฃ .

์ž๋™ํ™”๋œ ๋„๊ตฌ๋“ค๋กœ ์ฝ”๋“œ ์ปค๋ฐ‹ ์‹œ์ ๋ถ€ํ„ฐ ์ •์  ๋ถ„์„, ์˜คํ”ˆ์†Œ์Šค ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ์ทจ์•ฝ์  ์ ๊ฒ€, ์ปจํ…Œ์ด๋„ˆ ์ด๋ฏธ์ง€ ์Šค์บ”์„ ์ž๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•˜์—ฌ ๋ณด์•ˆ ์ด์Šˆ๋ฅผ ์‹ ์†ํžˆ ๊ฐ์ง€ํ•ฉ๋‹ˆ๋‹ค. ๐Ÿ’ป



๐Ÿ” Red Hat Trusted Software Supply Chain(TSSC)์œผ๋กœ ๊ณต๊ธ‰๋ง ๋ณด์•ˆ ๊ฐ•ํ™”

TSSC๋Š” ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ์„ ์œ„ํ•œ ์ข…ํ•ฉ์ ์ธ ์†”๋ฃจ์…˜ ํฌํŠธํด๋ฆฌ์˜ค๋กœ, Red Hat Advanced Cluster Security for Kubernetes, Red Hat OpenShift์™€ ์œ ๊ธฐ์ ์œผ๋กœ ์—ฐ๊ณ„๋˜์–ด ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

์ฃผ์š” ๊ธฐ๋Šฅ:

  • ์•ˆ์ „ํ•œ CI/CD ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ๊ตฌ์ถ•ํ•ด ์†Œ์Šค ์ฝ”๋“œ ๋ฐ ๋นŒ๋“œ ์‚ฐ์ถœ๋ฌผ์˜ ๋ฌด๊ฒฐ์„ฑ์„ ๋ณด์žฅํ•˜๊ณ ,
  • Red Hat Artifact Signer๋Š” ์†Œํ”„ํŠธ์›จ์–ด์— ๋””์ง€ํ„ธ ์„œ๋ช…์„ ํ•˜์—ฌ ์ถœ์ฒ˜๋ฅผ ๋ช…ํ™•ํžˆ ํ•ฉ๋‹ˆ๋‹ค. ๐Ÿ”’
  • ์ปจํ…Œ์ด๋„ˆ ์ด๋ฏธ์ง€ ๋ณด์•ˆ๊ณผ ์ •์ฑ… ๊ธฐ๋ฐ˜ ์ ‘๊ทผ ์ œ์–ด ๊ธฐ๋Šฅ์œผ๋กœ ์šด์˜ ์ค‘์—๋„ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.

๋ฐฐํฌ ๋ฐ ์šด์˜ ๋‹จ๊ณ„์—์„œ๋„ ์ž๋™ํ™”๋œ ๋ณด์•ˆ ์ •์ฑ… ๊ฒ€์‚ฌ์™€ ์ด๋ฏธ์ง€ ์„œ๋ช…/๊ฒ€์ฆ ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐฐํฌ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๐Ÿšข



๐Ÿ… ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง์„ ์œ„ํ•œ ํ•„์ˆ˜ ์„ ํƒ

๋””์ง€ํ„ธ ์‹œ๋Œ€์— DevSecOps์™€ ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์€ ๋” ์ด์ƒ ์„ ํƒ ์‚ฌํ•ญ์ด ์•„๋‹™๋‹ˆ๋‹ค. ์กฐ์ง์˜ ๋ชจ๋“  ๊ตฌ์„ฑ์›๊ณผ ํ”„๋กœ์„ธ์Šค, ๊ธฐ์ˆ ์ด ํ•จ๊ป˜ ๋ณ€ํ™”ํ•˜๋ฉฐ ๋ณด์•ˆ์„ ๋‚ด์žฌํ™”ํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

๋ ˆ๋“œํ–‡์˜ ๊ฒ€์ฆ๋œ ๋„๊ตฌ๋“ค์„ ํ™œ์šฉํ•ด ๋ณด์•ˆ ๋‚ด์žฌํ™” ์—ฌ์ •์„ ์‹œ์ž‘ํ•ด๋ณด์„ธ์š”! ๐ŸŽฏ


๐Ÿ‘‰ ์ž์„ธํ•œ ๋‚ด์šฉ์€ [๋ธ”๋กœ๊ทธ]์—์„œ ํ™•์ธํ•ด๋ณด์„ธ์š”! 

๋ณธ์‚ฌ 03129 ์„œ์šธํŠน๋ณ„์‹œ ์ข…๋กœ๊ตฌ ์ข…๋กœ33๊ธธ 15 (์—ฐ๊ฐ•๋นŒ๋”ฉ 5F)  
์ „ํ™”๋ฒˆํ˜ธ : 02-6251-7788

๋Œ€ํ‘œ์ „ํ™” 02.6251.7788

๋Œ€ํ‘œํŒฉ์Šค 02.6499.1478

Copyright © 2023  Rockplace Inc. All rights reserved.