ÇÑ ¹Ì±¹ ¾÷üÀÇ DB¿¡¼ Ãâ»ý½Å°í¼ ´Ù¼ö ¹ß°ß...ÇØ´ç ¾÷ü´Â ¾Æ¹«·± ¿¬¶ôµµ ¹ÞÁö ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À̹ø ÁÖ¿¡µµ ¾î±è¾øÀÌ ¼ö¸¹Àº Á¤º¸µéÀÌ Å¬¶ó¿ìµåÀÇ À߸øµÈ ¼³Á¤À¸·Î ³ëÃâµÇ´Â ÀÏÀÌ ¹ß»ýÇß´Ù. Ŭ¶ó¿ìµå ÀÌÁÖ ½Ã´ë°¡ ¿À¸é¼ AWSÀÇ S3¿Í ¿¤¶ó½ºÆ½¼Ä¡(ElasticSearch)ÀÇ ½ºÅ丮Áö¿¡¼ ¾î¸¶¾î¸¶ÇÑ µ¥ÀÌÅ͵éÀÌ ¹«¹æºñ·Î ³ëÃâµÇ´Â ÀÏÀÌ °ÅÀÇ ¸ÅÁÖ ¹Ýº¹µÇ´Ù½ÃÇÇ ÇÏ°í ÀÖ´Ù. µ¥ÀÌÅÍ Ä§ÇØ »ç°íÀÇ ¾ç»ó ÀÚü°¡ ¹Ù²ð Á¤µµ´Ù.
[À̹ÌÁö = iclickart]
¹®Á¦´Â, Ŭ¶ó¿ìµå »ç¿ëÀÚ ±â¾÷µéÀÌ Å¬¶ó¿ìµå ¼¹ö¸¦ Àá±×Áö ¾Ê´Â´Ù´Â °Í. ±×·¯¸é¼ ¹Î°¨ÇÑ Á¤º¸µéÀÌ ÀÎÅͳݿ¡ °í½º¶õÈ÷ ³ëÃâµÇ°í ÀÖ´Ù. ÀÌ·± Á¶Á÷µéÀº °¥¼ö·Ï ´Ã¾î³ª°í ÀÖ¾î, ¿Ã ÇÑ ÇØ Å¬¶ó¿ìµå ¼³Á¤ ¿À·ù·Î ³ëÃâµÈ Á¤º¸°¡ ÀÛ³âÀÇ ±×°Íº¸´Ù 50% Áõ°¡Çß´Ù°í ÇÑ´Ù(5¿ù, µðÁöÅÐ ¼Îµµ¿ìÁî º¸°í¼).
¡°Å¬¶ó¿ìµå ¼ºñ½ºµéÀº °ú°Å ºñ½Ñ µ·À» ÁÖ°í µµÀÔÇؾ߸¸ °¡´ÉÇß´ø ¼ºñ½º¸¦ ºñ±³Àû Àú·ÅÇÑ °¡°Ý¿¡ ´©¸± ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ±×·¯´Ï±î Á¶Á÷µéÀÌ Å¬¶ó¿ìµå·Î Á¡Á¡ ´õ ¸¹ÀÌ ¿Å±â´Â °ÍÀÌÁö¿ä. ±× °úÁ¤¿¡¼ Ŭ¶ó¿ìµå¶õ ȯ°æÀ» ³¸¼³¾î ÇÏ´Â »ç¶÷µéÀÌ ½Ç¼ö·Î ¼³Á¤À» À߸øÇÏ´Â °Ì´Ï´Ù.¡± º¸¾È ¾÷ü ¾²·¹Æ®½ºÅé(ThreatStop)ÀÇ ºÎȸÀåÀÎ Á¸ ¹ã¹Ù³Ø(John Bambanek)ÀÇ ¼³¸íÀÌ´Ù.
»ç°Ç 1
Áö³ ÁÖ º¸¾È Àü¹®°¡ ¹ä µð¾ÆþÄÚ(Bob Diachenko)´Â 27¾ï °³°¡ ³Ñ´Â À̸ÞÀÏ ÁÖ¼Ò¸¦ °ø°³µÈ ¿¤¶ó½ºÆ½¼Ä¡ DB¿¡¼ ¹ß°ßÇÑ ¹Ù ÀÖ´Ù. ÀÌÁß 10¾ï °³ Á¤µµ¿¡´Â Æò¹®À¸·Î µÈ ºñ¹Ð¹øÈ£±îÁö ºÎÂøµÇ¾î ÀÖ¾ú´Ù. À̸ÞÀÏ ÁÖ¼ÒÀÇ µµ¸ÞÀεéÀº ÅÙ¼¾Æ®(Tencent), ½Ã³ª(Sina), ¼ÒÈÄ(Sohu), ³ÝÀÌÁî(NetEase) µî Áß±¹ ¾÷üÀÇ °ÍÀ̾ú´Ù. ¹°·Ð ¾ßÈÄ, Áö¸ÞÀÏ µî ´Ù¸¥ ³ª¶óÀÇ °Íµµ ¼¯¿© ÀÖ±ä Çß´Ù. ¾Ë°í º¸´Ï 2017³â¿¡ ¹ß»ýÇÑ ´ë±Ô¸ð Á¤º¸ À¯Ãâ »ç°Ç ÈÄ ´ÙÅ©À¥¿¡¼ °Å·¡µÇ´ø Ç°¸ñµéÀ̾ú´Ù.
ÇØ´ç ¿¤¶ó½ºÆ½¼Ä¡ DB´Â ¹Ì±¹¿¡ À§Ä¡ÇÑ ÄÚ·ÎÄÉÀÌ¼Ç ¼ºñ½º¿¡ È£½ºÆõǾî ÀÖ¾ú´Ù. µð¾ÆþÄÚ´Â ÀÌ »ç½ÇÀ» ¿¤¶ó½ºÆ½¼Ä¡ Ãø¿¡ ¾Ë·È°í, ¿¤¶ó½ºÆ½¼Ä¡´Â 12¿ù 9ÀÏ ÇØ´ç DB¸¦ Â÷´ÜÇß´Ù. µð¾ÆþÄÚ´Â ¡°¼ø¼ö ¼ýÀÚ¸¸À¸·Î µûÁ³À» ¶§ °¡Àå Å« Á¤º¸ ³ëÃâ »ç°Ç¡±À̶ó°í ¸»ÇÑ´Ù. ±×´Â Áö³ 5¿ù 2¾ï 7500¸¸ ÀεµÀÎÀÇ °³ÀÎÁ¤º¸°¡ ÀúÀåµÈ DB°¡ ³ëÃâµÈ °ÍÀ» ¹ß°ßÇϱ⵵ Çß´Ù. ¡°À̹ø ¿¤¶ó½ºÆ½ DBÀÇ °æ¿ì, °ø°ø Ŭ·¯½ºÅÍ¿¡ È£½ºÆõǾî ÀÖ¾ú°í, ´©±º°¡ ½Ç½Ã°£À¸·Î DB¸¦ ¾÷µ¥ÀÌÆ® ÇÏ´Â °Íó·³ º¸¿´½À´Ï´Ù.¡±
µð¾ÆþÄÚ´Â ÇØ´ç À̸ÞÀÏ ÁÖ¼ÒµéÀÌ ¿Ã¹Ù¸¥ °ÍÀÎÁö, ȤÀº ¾ÆÁ÷±îÁöµµ »ç¿ëµÇ°í ÀÖ´Â °ÍÀÌÁö ´Ù È®ÀÎÇغ¼ ¼ö´Â ¾ø¾ú´Ù. ´Ù¸¸ ÀÌÀü »ç°í¸¦ ÅëÇØ ³ëÃâµÈ µ¥ÀÌÅÍ¿Í »óÈ£ ÂüÁ¶ Á¤µµ´Â ÁøÇàÇß´Ù. ±×´Â ¡°È®½ÇÇÑ °Ç, ÇÇÇØÀÚµé ´ëºÎºÐ ÀڽŵéÀÇ À̸ÞÀÏÀÌ ±×·± ½ÄÀ¸·Î ³ëÃâµÇ¾ú´Ù´Â °É ¸ð¸£°í ÀÖ´Ù´Â °Í¡±À̶ó°í ÁöÀûÇß´Ù. ¡°Áß±¹ÀÇ ¡®¸¸¸®¹æȺ®¡¯¿¡ ¸·Çô¼ °æ°í°¡ »ç¿ëÀڵ鿡°Ô µµ´ÞÇϱⰡ Èûµé±â ¶§¹®ÀÌÁÒ. ±×·¯¹Ç·Î ÀÌ·± À̸ÞÀÏ ÁÖ¼ÒµéÀÌ ¾ÆÁ÷±îÁö »ç¿ëµÇ°í ÀÖÀ¸¸ç, µû¶ó¼ ÇØ´ç »ç¿ëÀÚµéÀÌ ¾ÆÁ÷ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±
¶ÇÇÑ ÇØ´ç DBÀÇ ÁÖÀÎÀÌ ´©±¸ÀÎÁöµµ ¾ÆÁ÷ ¸íÈ®È÷ ¹àÇôÁöÁö ¾ÊÀº »óÅ´Ù. ±×·¯³ª À¯Ãâ »ç°í¸¦ ÅëÇØ °Å·¡µÈ ¸ÞÀÏ ÁÖ¼Ò°¡ ½Ç½Ã°£À¸·Î ¾÷µ¥ÀÌÆ® µÇ°í ÀÖ¾ú´Ù´Â °É ºÁ¼, »çÀ̹ö ¹üÁËÀÚ³ª º¸¾È ¿¬±¸ÀÚÀÏ °¡´É¼ºÀÌ °¡Àå ³ô¾Æ º¸ÀδÙ. ¡°´©°¡ µÆµç, ÀÏ¹Ý »ç¿ëÀÚµé°ú ¶È°°Àº ½Ç¼ö¸¦ ÀúÁú·¶´Ù´Â °ÍÀÌ Àç¹ÌÀÖ½À´Ï´Ù. Áï, ȯ°æ¼³Á¤¿¡¼ ¿À·ù¸¦ ¹üÇß´Ù´Â °ÍÀÌÁÒ.¡±
ÈùÆ®°¡ ¾Æ¿¹ ¾øÁö´Â ¾Ê¾Ò´Ù. ¡°DB ÁÖÀÎÀÌ À̸ÞÀÏ ÁÖ¼ÒµéÀ» MD5¿Í SHA1, SHA256 Çؽõé·Î Çؽà 󸮸¦ Çß´õ±º¿ä. ¸ðµç ÁÖ¼Ò¸¦ ÇϳªÇϳª ¸»ÀÌÁÒ. ÀÌ°Ç ºÐ¸íÈ÷ °Ë»öÀ» ¿ëÀÌÇÏ°Ô ¸¸µé±â À§ÇÑ °ÍÀÔ´Ï´Ù. ´©±º°¡ ´ÙÅ©À¥¿¡¼ µ¥ÀÌÅ͸¦ »ç°í, ÀÌ°É °Ë»öÇϱâ ÁÁ°Ô Á¤¸®ÇصР°ÍÀÌ ÀÌ DBÀÇ Á¤Ã¼ÀÔ´Ï´Ù. ´Ù¸¸ ±× ±Ã±ØÀûÀÎ ¸ñÀû ÀÚü´Â ºÒÈ®½ÇÇÕ´Ï´Ù.¡±
»ç°Ç 2
¿µ±¹ÀÇ ¸ðÀÇ ÇØÅ· Àü¹® ¾÷üÀÎ Çǵνº ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼(Fidus Information Security)¿¡ ¼Ò¼ÓµÈ ¿¬±¸¿øµéµµ ÀÌ·± DB¸¦ À̹ø ÁÖ Ã£¾Æ³Â´Ù. ¹Ì±¹ Ãâ»ý½Å°í¼ »çº» 80¸¸ºÎ°¡ ÀúÀåµÈ AWS S3 ¹öŶÀ» ¹ß°ßÇÑ °ÍÀÌ´Ù. Ãâ»ý½Å°í¼ ¹× »ç¸Á½Å°í¼ »çº»À» Ãë±ÞÇÏ´Â ÇÑ ±â¾÷ÀÇ °ÍÀ̾ú´Ù. ÇØ´ç DB´Â ºñ¹Ð¹øÈ£Á¶Â÷ °É·ÁÀÖÁö ¾ÊÀº ä ÀÎÅͳÝÀ» ÇâÇØ ¹®À» Ȱ¦ ¿°í ÀÖ¾ú´Ù. Àç¹ÌÀÖ°Ôµµ ÀÌ DB¿¡ ÀúÀåµÇ¾î ÀÖ´ø 94000°³ÀÇ »ç¸Á½Å°í¼ »çº»Àº ¿¶÷ÀÌ ºÒ°¡´ÉÇÑ »óÅ¿´´Ù.
DB ³» Ãâ»ý½Å°í¼µéÀº 2017³â»ýÀÇ °ÍºÎÅÍ ÀúÀåµÇ¾î ¿ÔÀ¸¸ç, À̸§, »ý³â¿ùÀÏ, ÁÖ¼Ò, À̸ÞÀÏ ÁÖ¼Ò, ÀüȹøÈ£, ±âŸ ´Ù¸¥ °³ÀÎÁ¤º¸ µîÀ» Æ÷ÇÔÇÏ°í ÀÖ¾ú´Ù. ÇǵνºÀÇ ÃÑ°ýÀÎ ¾Øµå·ù ¸¶ºø(Andrew Mabbitt)Àº ¡°S3 °ü·Ã ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇÏ´Ù°¡ ÇØ´ç DB¸¦ ¿ì¿¬È÷ ¹ß°ßÇß´Ù¡±°í ¹àÇû´Ù. ¡°Àüü °ø°³·Î ¼³Á¤µÇ¾î ÀÖ¾î¼, ´©±¸¶óµµ URL¸¸ ÀÖÀ¸¸é Á¢¼ÓÇÒ ¼ö ÀÖ´Â »óÅ¿´½À´Ï´Ù.¡±
¹®Á¦´Â ÀÌ ¼¹ö°¡ ¾ÆÁ÷µµ ÀÎÅͳݿ¡ ³ëÃâµÈ »óÅ·ΠÀÖ´Ù´Â °ÍÀÌ´Ù. ¡°È¸»ç·Î ¿©·¯ ¹ø ¿¬¶ôÀ» Çß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁöµµ ¾Æ¹«·± ´äµµ ¾ø°í ´ëÀÀµµ ÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù. ±×·¡¼ ¾Æ¸¶Á¸ AWS º¸¾È ÆÀ¿¡ ¿¬¶ôÀ» Çß½À´Ï´Ù. AWSµµ ¹öŶ ¼ÒÀ¯ÀÚ¿¡°Ô ¾Ë¸°´Ù°í¸¸ ÇßÁö ¾ÆÁ÷ ½ÇÁ¦ÀûÀÎ Á¶Ä¡¸¦ ÃëÇÏÁö´Â ¾Ê°í ÀÖ´õ±º¿ä. AWS´Â ºÐ¸í ȸ»ç¿¡ ¾Ë¸®±ä ÇßÀ» °Ì´Ï´Ù. ÇÏÁö¸¸ ȸ»ç ÃøÀÌ ¾ÆÁ÷µµ ÀÌ ¿¬¶ôÀ» ¹«½ÃÇÏ°í ÀÖ´Â µíÇÕ´Ï´Ù.¡±
ÀÌ·± ½ÄÀ¸·Î ³ëÃâµÇ´Â Á¤º¸´Â ¿©·¯ °¡Áö ¿Â¶óÀÎ »ç±â¿Í ¾ÆÀ̵§Æ¼Æ¼ µµ³ »ç°í·Î À̾îÁú ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº Ç¥ÀûÈ µÈ ÇÇ½Ì °ø°ÝÀ» ½Ç½ÃÇÒ ¼öµµ ÀÖ°í, °³ÀÎ ½Äº° Á¤º¸¸¦ °¡Áö°í ÀºÇàÀ» ÇØÅ·Çϰųª ¿©·¯ ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¸¦ ¶Õ¾î³¾ ¼öµµ ÀÖ´Ù. º¸¾È ¾÷ü ºñÆ®±Û·¡½º(BitGlass)ÀÇ CTOÀÎ ¾Æ´©¶ô īȦ(Anurag Kahol)Àº ¡°µ¥ÀÌÅÍÀÇ À§Ä¡¿Í È帧¿¡ ´ëÇÑ ½Ç½Ã°£ °¡½Ã¼ºÀ» Ç×»ó À¯ÁöÇÏ´Â °Ô Ŭ¶ó¿ìµå ½Ã´ë¿¡¼´Â °¡Àå Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇÑ´Ù. ¡°µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÁÖÀÎÀǽÄÀÌ ±× ¾î´À ¶§º¸´Ù ¿ä±¸µÇ°í ÀÖ½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿¤¶ó½ºÆ½¼Ä¡ DB¿¡ ÀúÀåµÈ 27¾ï°³ À̸ÞÀÏ ÁÖ¼Ò, ÀÎÅͳݿ¡ ³ëÃâ.
2. AWS S3¿¡ ÀúÀåµÈ 80¸¸ºÎ Ãâ»ý½Å°í¼, ÀÎÅͳݿ¡ ³ëÃâ.
3. Ŭ¶ó¿ìµå ½Ã´ë°¡ µÇ¸é¼ ÀÌ·± ½ÄÀÇ Á¤º¸ ³ëÃâ »ç°ÇÀÌ ½É°¢ÇÑ ¼öÁØÀ¸·Î ¹ß»ýÇÏ°í ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>