전체 54
#GCP 16
#클라우드튜링 9
#Node.js 9
#장애 분석 8
#GKE 8
#Kubernetes 7
#보안 6
#Valkey 6
#아키텍처 5
#Cloud Run 5
CSAP는 거대한 망분리 시스템일까?
CSAP를 공공 신뢰영역과 일반 민간영역의 논리적 망분리로 이해하고, 인터넷 공개·서비스 연동·공유 자원의 경계를 구분합니다.
최신 패키지를 7일 늦게 받으면 공급망 공격을 줄일 수 있을까?
새 의존성을 즉시 설치하지 않고 전체 lockfile graph, 실행 권한과 빌드 자격증명을 함께 통제하는 현실적인 공급망 방어 방법입니다.
문서 변환기를 Cloud Run 서비스로 잘게 나눈 이유
XLSX, Office, LaTeX와 PDF의 무거운 native dependency를 형식별 Cloud Run으로 격리해 자원·실패·보안 경계를 분리한 구조입니다.
보안 백서를 실제 코드와 계속 일치시키는 방법
보안 주장을 코드, IaC, 클라우드 실환경, 계약과 공식 문서에 연결해 보장 수준과 공개 범위를 관리하는 감사 방법입니다.
‘대화 내용 저장 안 함’은 토글 하나로 끝나지 않는다
단기 세션 문맥, 영구 대화 기록, 첨부와 운영 로그의 목적·수명을 나눠 대화 비저장 정책의 실제 경계를 설명합니다.
짧은 Markdown 한 줄이 Node.js를 멈추게 한 ReDoS 대응
Markdown parser의 정규식 backtracking 문제를 exact version pin, 격리된 timeout 테스트와 HTML 출력 호환성 회귀로 해결한 보안 패치 사례입니다.