Home > Àüü±â»ç

¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©ÀÇ Ãë¾àÁ¡ ¶§¹®¿¡ IBM Ŭ¶ó¿ìµåµµ À§Çè

ÀÔ·Â : 2018-07-25 18:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ© ±â¹ÝÀÇ IBM Ŭ¶ó¿ìµå ¼­ºñ½º, °ø°Ý ÀÖ¾ú³ª
ÄÜÅ×ÀÌ³Ê ³» ¼Ò½ºÄÚµå µ¤¾î¾²±â °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©(Apache OpenWhisk) ¼­¹ö·¹½º Ŭ¶ó¿ìµå Ç÷§Æû¿¡¼­ µÎ °³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾Ç¼º ÇàÀ§ÀÚµéÀÌ ÆÄÀÏ µ¤¾î¾²±â¿Í ÀÓÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©´Â ¿ÀǼҽº Ç÷§ÆûÀ¸·Î À̺¥Æ® ¹ß»ý ½Ã ±×¿¡ ´ëÇÑ ´ëÀÀÀ¸·Î Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù. ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©´Â ÀÎÇÁ¶ó¿Í ¼­¹ö¸¦ ´ã´çÇÏ°í, °í°´µéÀº ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï µÇ¾î ÀÖ´Ù.

IBMÀÌ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼­ºñ½ºÀΠŬ¶ó¿ìµå Æã¼ÇÁî(Cloud Functions)°¡ ¹Ù·Î ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©¸¦ ±â¹ÝÀ¸·Î ÇÏ°í Àִµ¥, ÀÌ ¶§¹®¿¡ IBM Ŭ¶ó¿ìµå Æã¼ÇÁî ¿ª½Ã °ø°Ý¿¡ Ãë¾àÇÏ°Ô µÇ¾ú´Ù.

À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ Áß Çϳª´Â CVE-2018-11757ÀÌ´Ù. º¸¾È ¾÷ü Ç»¾î¼½(PureSec)¿¡¼­ ¹ß°ßÇß´Ù. ¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº CVE-2018-11756À¸·Î, 11757 Ãë¾àÁ¡À» Á¶»çÇÏ´Â °úÁ¤¿¡¼­ ¹ß°ßµÈ °ÍÀÌ´Ù. ¿ÀÇÂÀ§½ºÅ©¿Í IBM Ãø ¸ðµÎ µÎ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷Çß´Ù.

ÇÏÁö¸¸ Ç»¾î¼½¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡µéÀº ÀÌ¹Ì °ø°ÝÀ» Çã¿ëÇßÀ» ¼öµµ ÀÖ´Ù°í ÇÑ´Ù. ¡°Æ¯Á¤ Á¶°ÇÀÌ °®ÃçÁö¸é ÄÜÅ×ÀÌ³Ê ³»¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ÇÔ¼öÀÇ ¼Ò½ºÄڵ带 µ¤¾î¾²±â ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¸°Ô ÇÔÀ¸·Î½á °°Àº ÄÜÅ×ÀÌ³Ê ³»¿¡¼­ ´ÙÀ½¿¡ ½ÇÇàµÇ´Â °Íµé¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖÁÒ. ÄÜÅ×ÀÌ³Ê »ç¿ëÀÚ°¡ °¢°¢ ´Þ¶óÁö´õ¶óµµ ¸»ÀÔ´Ï´Ù.¡±

¶ÇÇÑ ÀÌ Ãë¾àÁ¡À» ´©±º°¡ ¾Ë¾Æ³»°í, ±×·Î ÀÎÇØ °ø°ÝÀ» ¼º°ø½ÃÄ×´Ù¸é, ¹Î°¨ÇÑ Á¤º¸°¡ »õ³ª°¬À» ¼öµµ ÀÖ´Ù°í Ç»¾î¼½ ÃøÀº ¼³¸íÇÑ´Ù. ¡°»Ó¸¸ ¾Æ´Ï¶ó Á¤»óÀûÀÎ ÇàÀ§°¡ ¿ø·¡ÀÇ ·ÎÁ÷¿¡ µû¶ó ½ÇÇàµÉ ¶§, ±×¿¡ »óÀÀÇÏ´Â °¡Â¥ ·ÎÁ÷ÀÌ ¹ßµ¿µÇµµ·Ï ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. Ŭ¶ó¿ìµå ³»¿¡ ¿À·¡ ¸Ó¹«¸£´Â, APT½Ä °ø°Ýµµ °¡´ÉÇÏ°í¿ä.¡±

±×·¸°Ô Çؼ­ ´©±º°¡ Ŭ¶ó¿ìµå ³»·Î ħÅõÇÏ´Â µ¥ ¼º°øÇß´Ù¸é, 1) »ç¿ëÀÚÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¡°í, 2) Ŭ¶ó¿ìµå ³» ÀúÀåµÈ Á¤º¸¸¦ Á¶ÀÛÇÏ°í, 3) ¾ÏȣȭÆó¸¦ Ã¤±¼Çϰųª, 4) µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í Ç»¾î¼½Àº µ¡ºÙ¿´´Ù. ÀÌ·¯ÇÑ °ø°Ý ÇàÀ§°¡ ¹ß»ýÇ߰ųª ÁøÇàµÇ°í ÀÖ´ÂÁöµµ ´õ Á¶»çÇØ¾ß ÇÑ´Ù´Â °Í.

¿ÀÇÂÀ§½ºÅ©´Â °¢ ÇàÀ§(ÇÔ¼ö)¸¦ µµÄ¿ ÄÜÅ×ÀÌ³Ê ³»¿¡¼­ ½ÇÇàÇÑ´Ù. ¶ÇÇÑ °¢ ±â´É°úÀÇ »óÈ£ÀÛ¿ëÀº 8080 Æ÷Æ®¸¦ ÅëÇØ REST ÀÎÅÍÆäÀ̽º¸¦ °ÅÃÄ ÀϾ´Ù. °¢ ÄÜÅ×À̳ʴ µÎ °³ÀÇ ¿£µåÆ÷ÀÎÆ®¸¦ °¡Áö°í ÀÖ´Ù. Çϳª´Â /initÀ¸·Î ½ÇÇàµÇ¾î¾ß ÇÒ Äڵ带 Á¢¼öÇÏ°í, ´Ù¸¥ Çϳª´Â /runÀ¸·Î ÇàÀ§¿¡ ´ëÇÑ ¾Æ±Ô¸ÕÆ®¸¦ Á¢¼öÇØ Äڵ带 ½ÇÇàÇÑ´Ù.

¡°ÀÌ°Ô ¹«½¼ ¸»À̳ĸé, ¿¹¸¦ µé¾î ´©±º°¡ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» ã¾Æ³Â´Ù¸é 8080 Æ÷Æ®ÀÇ /init ÀÎÅÍÆäÀ̽º·Î ·ÎÄà HTTP ¿äûÀ» °­Á¦·Î º¸³¿À¸·Î½á ¼Ò½ºÄڵ带 µ¤¾î¾²±â ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µË´Ï´Ù.¡± Ç»¾î¼½Àº º¸´Ù »ó¼¼ÇÑ ¼³¸íÀ» ºí·Î±×¸¦ ÅëÇØ °ø°³ÇßÀ¸¸ç, IBM Ŭ¶ó¿ìµå Æã¼ÇÁ °Ü³ÉÇÑ °ø°ÝÀÌ ¾î¶² ½ÄÀ¸·Î ÀÌ·ïÁú ¼ö ÀÖ´ÂÁö ¿µ»óµµ Á¦ÀÛÇß´Ù.

¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©ÀÇ °³¹ßÀÚ Áß ÇÑ ¸íÀÎ ·Îµå¸¯ ¶ó¹Ù(Rodric Rabbah)´Â À̹ø ¿¬±¸ °á°ú¿¡ ´ëÇØ ¡°¾ÇÀǸ¦ °¡Áø °ø°ÝÀÚ°¡ ÄÜÅ×ÀÌ³Ê ³»¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â Äڵ带 ¹Ù²ãÄ¡±â ÇÔÀ¸·Î½á ±× ´ÙÀ½¿¡ ½ÇÇàµÇ´Â ÇÔ¼ö¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â Ãë¾àÁ¡À» ¹ß°ßÇÑ °Í¡±À̶ó°í Á¤¸®Çß´Ù.

ÇÑÆí ¾ÆÆÄÄ¡ ¿ÀÇÂÀ§½ºÅ©¿Í °ü·ÃµÈ Ä¿¹Â´ÏƼ´Â Ç»¾î¼½ÀÇ ¿¬±¸ °á°ú ¹ßÇ¥¿¡ ÀÌ¾î ¹ß ºü¸£°Ô ¿òÁ÷¿´´Ù. Node.js, ÆÄÀ̼±, ½ºÀ§ÇÁÆ®, ÀÚ¹Ù, PHP, ·çºñ, ¹ß·¹¸®³ª(Ballerina)ÀÇ ·±Å¸ÀÓÀÌ ¸ðµÎ Á¶»çµÆÀ¸¸ç, ±× °á°ú ½ÇÇàµÇ°í ÀÖ´Â ÄÜÅ×ÀÌ³Ê ³»¿¡¼­ Äڵ尡 º¯ÇüµÇ´Â °É ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù°í ¶ó¹Ù´Â ¼³¸íÇß´Ù. µ¿½Ã¿¡ °æ°í ¸Þ½ÃÁöµµ °³¹ßÀÚ¿¡°Ô ³ª¿À°Ô²û ¹Ù²î¾ú´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)