MongoDB 사용자 생성 및 역할 기반 접근 제어(RBAC) 구성 가이드
MongoDB 인증 및 권한 모델
MySQL과 같은 전통적인 RDBMS와 달리 MongoDB의 사용자 계정과 권한은 인스턴스 전체가 아닌 특정 데이터베이스 단위로 종속됩니다. 따라서 보안을 강화하려면 각 데이터베이스별로 적절한 권한을 가진 사용자를 개별적으로 생성해야 합니다.
1. 전역 관리자 계정 생성
가장 먼저 전체 데이터베이스의 사용자를 관리할 수 있는 루트급 관리자 ...
8월 31일 22:05에 게시됨
Kubernetes 환경에서 Jenkins 구축하기
Jenkins 설치를 위한 Kubernetes 네임스페이스 생성
kubectl create namespace k8s-jenkins
영구 볼륨 생성
# pv-config.yaml
apiVersion: v1
kind: PersistentVolume
metadata:
name: jenkins-main-pv
spec:
capacity:
storage: 10Gi
volumeMode: Filesystem
accessModes:
- ReadWriteMany
persistentVolumeReclaimPolicy: Retain
nfs:
server: ...
8월 6일 04:25에 게시됨
RBAC 권한 모델의 개념과 Java 구현
권한 관리의 중요성과 RBAC의 역할
백엔드 시스템에서 권한 관리는 핵심 구성 요소로, 개인 블로그의 인증부터 기업 시스템의 다중 역할 제어까지 확장 가능한 설계가 필요합니다. RBAC(Role-Based Access Control)는 가장 보편화된 권한 모델로, 대부분의 백엔드 시스템에 적용됩니다. 본문은 RBAC의 핵심 논리, 작동 원리, Java SSM 프레임워크 구현 방식을 설명합니다.
...
8월 4일 21:36에 게시됨
Kubernetes StorageClass와 NFS 통합 가이드
StorageClass란?
Kubernetes에서는 Dynamic Provisioning이라는 기능을 통해 PV를 자동으로 생성할 수 있습니다. 이 메커니즘의 핵심은 StorageClass API 객체입니다.
StorageClass는 다음 두 가지 내용을 정의합니다:
1. PV 속성: 스토리지 유형, 볼륨 크기 등.
2. PV 생성에 필요한 스토리지 플러그인.
이 정보를 바탕으로 Kubernetes는 사용자가 제출한 PVC에 맞는 Sto ...
7월 16일 17:42에 게시됨
Django REST Framework 필터링 원리와 RBAC 접근 제어, 그리고 SimpleUI를 활용한 어드민 커스터마이징
DRF 필터링 및 정렬 동작 원리 분석
Django REST Framework(DRF)에서 GenericAPIView와 ListModelMixin을 상속받는 뷰 클래스는 filter_backends 속성만 적절히 설정하면 내장된 필터링 및 정렬 기능을 즉시 활용할 수 있습니다. 여기에는 DRF 기본 제공 클래스인 SearchFilter, OrderingFilter뿐만 아니라 django-filter 라이브러리나 BaseFilterBackend를 상속받아 직접 ...
7월 10일 00:07에 게시됨
쿠버네티스 마스터 노드에서 Helm 패키지 매니저 구축하기
Helm 아키텍처 개요
오픈소스 패키지 매니저인 Helm 은 쿠버네티스 리소스를 정의하고 배포하는 데 사용됩니다. 이 도구는 크게 두 가지 핵심 요소로 구성됩니다. 하나는 로컬 머신에서 실행되는 Helm Client이며, 다른 하나는 클러스터 내부에서 리소스를 조정하는 Tiller 서버입니다. 본 가이드는 마스터 노드에서 이러한 환경을 구축하는 절차를 다룹니다.
참고 문서는 ...
6월 23일 21:47에 게시됨
프론트엔드 시스템 설계 핵심: 데이터 수집 SDK, RBAC 기반 권한 제어, 대용량 파일 처리 및 대시보드 화면 적응
1. 프론트엔드 데이터 수집(Analytics) SDK 아키텍처 설계
안정적이고 확장 가능한 프론트엔드 분석 SDK를 구축하기 위해서는 수집해야 할 핵심 지표와 데이터 전송 방식에 대한 깊은 고민이 필요합니다.
수집 대상 및 전략
페이지 뷰(PV) 및 세션: 라우터 변경 또는 페이지 로드시 자동으로 히스토리를 기록하여 트래픽 흐름을 파악합니다.
커스텀 인터랙션: 버 ...
6월 21일 17:33에 게시됨
쿠버네티스 RBAC: 역할 기반 접근 제어 완벽 가이드
RBAC 소개
쿠버네티스에서는 ABAC(특성 기반 접근 제어), RBAC(역할 기반 접근 제어), Webhook, Node, AlwaysDeny(항상 거부) 및 AlwaysAllow(항상 허용)의 6가지 모드로 인증이 구현됩니다.
1.6 버전부터 쿠버네티스는 기본적으로 RBAC 접근 제어 정책을 활성화합니다.
1.8 버전부터 RBAC은 안정적인 기능으로 자리 잡았습니다. –authorization-mode=RBAC 옵션을 설정하여 ...
6월 14일 01:09에 게시됨