NGINX Sizing Guide - 테스트 방법 우리는 NGINX의 성능을 벤치마킹하고 Bare Metal 서버에 배포하기 위한 NGINX Sizing Guide 를 만들었습니다. NGINX Open Source와 NGINX Plus는 애플리케이션 Load Balancing이라고도 알려진 Layer 7 Load Balancing과 API Gateway 솔루션으로 널리 사용됩니다. Sizing 가이드는…
NGINX Key-Value 사용하여 HashiCorp Vault에서 동적 SSL 인증서 관리 NGINX Plus Key-Value Store와 HashiCorp Vault를 구성하고 통합하여 사용해 실시간 Vault 인증서 발급 요청을 NGINX Plus의 동적 인증서 로드 기능을 통해 요청하고 통합하는 방법을 설명합니다. 많은 상황에서 SSL 인증서 데이터를 디스크에…
NGINX App Protect WAF 중앙 집중 보안 가시성 확보 이 포스트에서는 NGINX App Protect WAF 앱 보안 솔루션에 대한 중앙 집중식 보안 시각화 및 구성 관리의 이점에 대해 알아봅니다. 2022년 애플리케이션 전략 현황 보고서에서 IT 의사 결정권자의 90%는 조직에서 5년…
DevOps 솔루션으로 Self-Service 애플리케이션 제공 현대 시장은 민첩성, 유연성, 그리고 무엇보다도 속도를 요구합니다. 새로운 애플리케이션과 기능을 더 빨리 출시할수록 더 좋으며 기업들은 이를 주목하고 있습니다. 2018년 현재 기업의 72%가 내년 안에 DevOps 방법론을 구현할 계획이며 DevOps 시장은 2023년까지 94억 달러에…
HAProxy vs NGINX: 클라우드 프록시 성능 비교 이번 포스트에서는 HAProxy 및 NGINX의 개요와 장단점 및 테스트를 진행 후 비교하여 더 좋은 솔루션이 무엇인지 알아보겠습니다. 대부분의 성능 벤치마크는 최대 처리량 또는 초당 요청 수(RPS)를 측정하지만 이러한 지표는 실제 사이트의 성능 사례를…
Shift Left Security 하고 계신가요? " Shift Left Security "은 새로운 개념이 아니며 많은 기술자들이 높은 수준에서 이해하는 개념입니다. 이는 애플리케이션이 프로덕션에 들어갈 때뿐만 아니라 소프트웨어 개발 프로세스의 초기 단계에서 보안 정책 및 제어를 구현하는 것을 의미합니다. Shift Left Security…
Rate Limit 사용하여 NGINX Service Mesh 배포하기 의도가 악의적인지(암호 추측 및 DDoS 공격) 무해한지는 중요하지 않습니다. 대량의 HTTP 요청은 서비스를 압도하고 애플리케이션 충돌을 일으킬 수 있습니다. 이 문제에 대한 쉬운 해결책은 각 사용자가 주어진 시간 동안 만들 수 있는 요청…
API Sprawl (스프롤)이란? API (Application Programming Interface)의 성장은 최근 기업의 지속적인 성장과 개발 속도를 가속화하는데 기여했지만, 이를 관리하는 것은 점점 더 어려워지고 있습니다. 이를 "API Sprawl"이라고 합니다. API Sprawl은 많은 API를 개발하고 유지하면서, 그들의 API 개발 생애주기, 권한, 암호화, 보안,…
NGINX 보안 취약점 완화 방안 오늘날 많은 서비스들이 NGINX를 의존하는 것을 고려할 때 NGINX 보안 취약점은 서비스의 큰 위협이 됩니다. 그들이 오늘날 인터넷에서 매우 보편화된 CVE(Common Vulnerabilities and Exposure)와 같은 보안 취약점 에 대한 수정 사항이 있는 최신 버전을 실행하는…
API 보안 방어 전략 - NGINX App Protect DoS편 이번 포스트는 API 보안 솔루션인 NGINX App Protect가 발전하는 API 공격에 어떻게 적용하고 방어하는지를 전반적으로 설명합니다. 우리가 일상 생활의 더 많은 측면을 온라인으로 이동함에 따라 사이버 공격자들은 우리가 의존하는 애플리케이션에서 제공하는…
댓글을 달려면 로그인해야 합니다.