개발 일상 | 백엔드 김승원의 실무 노트

  • 홈
  • 태그
  • 방명록

SPIFFE 1

제로 트러스트 네트워킹 실전 - mTLS·Istio·SPIFFE/SPIRE로 서비스 간 신원 세우기

들어가며지난 #133 Secrets Management에서 애플리케이션이 런타임에 어떻게 크리덴셜을 안전하게 받아가는지를 다뤘습니다. 그런데 한 층 더 아래에 질문이 남습니다. A 서비스가 B 서비스를 부를 때, 서로가 진짜 맞다는 건 누가 보증하는가?과거 모델은 단순했습니다. "VPC 안이면 믿는다." 2026년에도 이 전제를 유지하는 조직이 많지만, 현실은 정반대로 흐르고 있습니다. 2024년 Snowflake 고객사 165곳 침해는 내부망 신뢰 모델의 한계를 보여준 대표 사례였고, 2025년 Okta·Cloudflare 공급망 토큰 사고도 "경계 안은 안전"이라는 가정이 깨진 결과였습니다.해답이 Zero Trust입니다. 네트워크 위치와 상관없이 모든 요청에 신원·인증·인가를 강제합니다. 오늘은 이..

최신 트렌드 2026.04.23
이전
1
다음
더보기
프로필사진

개발 일상 | 백엔드 김승원의 실무 노트

3~7년차 백엔드 개발자를 위한 실무 의사결정 노트. Spring/JPA/Kafka/아키텍처/AI 통합 등 현업에서 부딪힌 선택과 트레이드오프를 정리합니다.

  • 개발 일상 N
    • Java
    • Spring Boot
    • JPA
    • Architecture
    • Database
    • DevOps
    • Kafka
    • CS
    • QueryDSL
    • AI
    • 최신 트렌드 N
    • AI 시대 생존기 N

Tag

LLM, ai agent, JPA, 백엔드, Anthropic, ai 에이전트, openai, github actions, codex, spring boot, docker, claude code, GPT-5.4, Java, spring ai, DevOps, 오픈소스 AI, MCP, AI 코딩, PostgreSQL,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바