[AWS Heroes 특집] AWS CDK를 통한 인프라 운영 개선 방법

2018-12-21 KENNETH 0

[AWS Heroes 특집] AWS CDK를 통한 인프라 운영 개선 방법 이 글은 AWS 컨테이너 히어로인 Philipp Garbe 가 기고하셨습니다. Philipp 는 독일의 Scout24에서 책임 플랫폼 엔지니어로 근무하고 있습니다. 더 많은 제품을 더 빠르게 출시하는 데 도움이 되는 기술과 도구를 주로 사용하며, 모든 커밋이 자동으로 프로덕션 환경에 적용될 수 있도록 합니다. Twitter(@pgarbe)에서 Philipp 를 만나볼 수 있습니다. 지난 몇 년 동안 많은 팀이 IaC(Infrastructure as Code)를 채택했습니다. IaC는 인프라를 손쉽게 프로비저닝하고 환경을 일관적으로 유지하는 데 도움이 됩니다. 그러나 선언적 템플릿을 사용하는 경우에도 “일반” 코드에서 익숙하게 사용하던 여러 방법이 편하게 느껴질 수 있습니다. 여러분 중 일부는 AWS CloudFormation 템플릿이 이전 프로젝트 또는 StackOverflow의 복사 후 붙여넣기에 불과하다는 문제점을 이미 느꼈을 것입니다. 또한 이러한 코드 조각의 신뢰성을 확인하는 방법, 코드베이스를 통해 개선 또는 보안 수정 사항을 일관적으로 적용하는 방법, 회사 또는 커뮤니티에서 모범 사례를 공유하는 방법을 알고 싶으셨을 것입니다. 다행히, 이 모든 문제점과 [ more… ]

[AWS Heroes 특집] 스타트업이라면 이제 서버리스(Serverless)로 시작하자!

2018-12-21 KENNETH 0

[AWS Heroes 특집] 스타트업이라면 이제 서버리스(Serverless)로 시작하자! AWS 서버리스 히어로인 Slobodan Stojanović 는 Serverless Applications with Node.js의 공동 저자이며 소프트웨어 개발 스튜디오인 Cloud Horizon의 CTO이자 Slack 기반 휴가 관리 앱인 Vacation Tracker의 CTO입니다. 더 빠른 속도와 더 저렴한 비용으로 소프트웨어를 구축할 수 있다는 점에서 서버리스에 열광하는 Slobodan 는 종종 서버리스에 대한 글을 기고하고 컨퍼런스에서 서버리스를 주제로 발표합니다. 서버리스(Serverless)는 스타트업을 위한 완벽한 기술인 듯합니다. 사용량 기반 요금 모델 및 인프라를 기반으로 하기 때문에 앱을 사용하는 사용자가 한 명도 없다면 비용이 전혀 발생하지 않으므로 초기 단계의 스타트업에서 비용을 절감하는 데 도움이 됩니다. 뿐만 아니라 자동으로 조정되는 완전관리형 서비스이기 때문에 대규모 마케팅 캠페인이나 예기치 못한 트래픽을 염려할 필요가 없습니다. 우리가 회사의 첫 번째 제품인 Vacation Tracker에 대한 작업을 시작할 때 서버리스를 사용하기로 결정한 이유도 여기에 있습니다. Vacation Tracker는 팀의 휴가 및 연차를 추적하고 관리할 수 있는 Slack 기반 앱입니다. 회사의 Slack 앱과 웹 [ more… ]

[AWS Heroes 특집] 마이크로서비스로 전환을 위한 작은 조언

2018-12-21 KENNETH 0

[AWS Heroes 특집] 마이크로서비스로 전환을 위한 작은 조언 이 글은 AWS Community Hero Markus Ostertag가 기고했습니다. 뮌헨에 위치한 애드테크 회사, Team Internet AG의 CEO인 Markus 는 언제나 클라우드를 활용할 최상의 방법을 모색하며, 최신 기술을 적극적으로 활용하고 있으며, 2014년 공동 설립한 뮌헨 AWS 사용자 그룹과 AWS 행사에서 발표자로도 자주 초빙되었습니다. IT 분야는 물론, 모든 비즈니스 부분에서 언제나 업무에 적합한 올바른 도구나 서비스를 선택하는 것은 굉장히 어려운 과제입니다. 이 글에서는 저희 Team Internet이 더 나은 솔루션을 구축하고 문제를 보다 효율적으로 해결하기 위해 다양한 AWS 도구를 활용하는 데 사용한 몇 가지 조언을 공유하고자 합니다. 새로 만들것인가? IT 엔지니어, 설계자 또는 개발자가 맡은 일상적인 업무는 문제에 대한 솔루션을 구축하거나 비즈니스 프로세스를 소프트웨어로 전환하는 일입니다. 이를 위해 보통 기존의 아키텍처나 리소스를 사용하고 여기에 “추가 기능”을 구축하곤 합니다. 마이크로서비스가 출현하면서 작업의 모듈화와 분리에 확장성이 얼마나 중요한지 깨달았습니다. 그래서 전혀 다른 유형의 소프트웨어 아키텍처를 구축하게 되었습니다. 실제로 [ more… ]

No Image

USN-3848-2: Linux kernel (Xenial HWE) vulnerabilities

2018-12-21 KENNETH 0

USN-3848-2: Linux kernel (Xenial HWE) vulnerabilities linux-lts-xenial, linux-aws vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 14.04 LTS Summary Several security issues were fixed in the Linux kernel. Software Description linux-aws – Linux kernel for Amazon Web Services (AWS) systems linux-lts-xenial – Linux hardware enablement kernel from Xenial for Trusty Details USN-3848-1 fixed vulnerabilities in the Linux kernel for Ubuntu 16.04 LTS. This update provides the corresponding updates for the Linux Hardware Enablement (HWE) kernel from Ubuntu 16.04 LTS for Ubuntu 14.04 LTS. It was discovered that a double free existed in the AMD GPIO driver in the Linux kernel. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2017-18174) It was discovered that an integer overrun vulnerability existed in the POSIX timers implementation in [ more… ]

No Image

USN-3849-2: Linux kernel (Trusty HWE) vulnerabilities

2018-12-21 KENNETH 0

USN-3849-2: Linux kernel (Trusty HWE) vulnerabilities linux-lts-trusty vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 12.04 ESM Summary Several security issues were fixed in the Linux kernel. Software Description linux-lts-trusty – Linux hardware enablement kernel from Trusty for Precise ESM Details USN-3849-1 fixed vulnerabilities in the Linux kernel for Ubuntu 14.04 LTS. This update provides the corresponding updates for the Linux Hardware Enablement (HWE) kernel from Ubuntu 14.04 LTS for Ubuntu 12.04 ESM. It was discovered that a NULL pointer dereference existed in the keyring subsystem of the Linux kernel. A local attacker could use this to cause a denial of service (system crash). (CVE-2017-2647) It was discovered that a race condition existed in the raw MIDI driver for the Linux kernel, leading to a double free vulnerability. A local attacker could use this to [ more… ]