메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

구글 사례를 통해 SRE이해하기 좋은책

enetr***

|

2022-08-27

SRE를 위한 시스템 설계와 구축

이 책은 안전하고 확장이 가능하며 신뢰할 수 있는 시스템을 설계하는 데 도움을 주는 구글의 구체적인 모범 사례를 자세히 공유한다. 또한, 보안과 안정성에 특화된 실무자의 시스템 설계, 구현 및 유지 보수에 대한 통찰력도 함께 제공하므로 그들이 경험으로 얻은 통찰을과 SRE를 지침을 익혀 안전하고 신뢰성 높은 시스템을 구축할 수 있게 한다.

  • 저자 : 헤더 애드킨스 , 벳시 바이어 , 폴 블랭킨십 , 피오트르 레반도프스키 , 애나 오프레아 , 애덤 스터블필드
  • 번역 : 장현희
  • 출간 : 2022-01-03

책의 내용 구성시 가장 눈에 들어온 사항은 "실제 구글 사례"를 통해서 이야기를 풀어가는 점이 매우 현실감 있게 다가왔습니다.

PART1 : 보안과 신뢰성에 대해서 다룹니다. 

보안이라는 분야가 어떠한 로직을 이렇게 바꾸면 된다라는 하나의 기능적인 개발범위처럼 한정할수 없는 분야입니다.

서비스를 하는 입장에서 보안취약점 점검을 하고, 모니터링도 강화하지만, 우리는 어떻게 보안에 안전한 서비스를 제공할수 있을까요?

CIA3대 조건인 기밀성, 무결성, 가용성 측면에서 이야기를 설명하며, 약간은 이론적이지만 정의가 필요한 사항을 다시 한번 분류합니다.

 

PART2 : 시스템 설계에 대해서 다룹니다.

처음부터 잘 구성된 시스템 설계를 기반으로 서비스를 구성할 수도 있지만, 이것은 현실에서 많이 어렵습니다.

그 이유는 처음 서비스를 시작하면 작은 규모로 시작하게 될것이고, 너무 많은 요소를 구성하다 보면 Over-Spec이 될수도 있고

기존에 있는 서비스 구성에 새로운 서비스가 Add-On되는 구조로 서비스가 구성되는 경우도 많기 때문입니다.

· 설계 절충

· 최소 권한 설계

· 이해 가능성을 위한 설계

· 범위의 변화를 위한 설계

· 회복성을 위한 설계

· 복구를 위한 설계

· 서비스 거부 공격의 완화

시스템에 대한 설계시, 위에 언급한 다양한 측면에 대해서 설명을 하며 구글의 사례도 소개를 합니다.

API인증에 대한 설계, 다양한 인터페이스 중에 어떻게 선택해야하는지, 등등 평소에 들어본 기술적인 요소도 나오지만

전혀 생각하지 못했던 과정에서 이런 고민이 필요하다는 것을 알게 됩니다.

 

 

PART3 : 시스템 구현에 대해서 이야기를 합니다.

앞장에 보안, 시스템 설계에 대해서 이야기 하고 자연스럽게 개발자 입장에서 조금더 많이 접하게 되는 구현부분입니다.

책의 구성에서 구글 사례를 언급을 해주는데, "사례연구"라는 별도의 Section으로 공감도를 이끌어 냅니다.

왜 이런 애기를 책을 통해서 설명하는지 조금 더 쉽게 간접체험하는 좋은 내용입니다.

 

코드 작성 / 코드 테스트 / 코드 배포 / 시스템 조사로 구성되어 있습니다.

코드에 대해서는 SQL주입 취약점(TrustedSqlString), XSS방지(SafeHtml)등 보안에 대한 조금더 심도있는 예시 및 

롤아웃전략(기존 코드에 대한 수정작업시) 증분 롤아웃, 레거시 변환 및 간결하게 코드 작성을 하기 위한 원칙 예시

여러 도구 (라이브러리 등)을 선택할때의 우선적으로 고려해야 하는 사항 (메모리 안전성,강력한 타입 체크)등을 여러 언어를 비교하면서

실제 업무에서 사용하게 될 판단기준을 제시합니다.

코드 테스트시, 단위테스트 - 통합테스트 의 개념 및 동적, 정적 프로그램 분석, 단위 테스트 작성시 조금더 효율적으로 구성하기 위한 설명으로 구성되어 있습니다.

코드 배포시에는 빌드 > 테스트 > 배포의 기본적으로 알고 있는 구조에서 세부적으로 단계마다 검증해야 하고, 보완해야 하는 

다양한 케이스가 있는것을 알수 있습니다. 

 

 

PART4 : 시스템 유지보수

이제 개발도 완료하여서, 배포를 하였으므로 운영되고 있는 서비스에 대한 유지보수가 필요합니다.

SRE의 역활이 SW의 생명주기를 모두 커버해야 하는 것 같다는 생각이 들었습니다.

재해계획 / 위기 관리 / 복구와 사후 처리에 대해서 설명합니다.

해당 부분은 코드적인 부분은 아니고, 정책적인 부분 / 이런 일이 있을때 어떻게 유관서버와의 업무가 정리되어야 하는지

가이드적인 부분이 많이 있습니다. 

 

PART5 : 조직과 문화

"크롬 보안팀 : 사레연구" 

2006년 윈도우 운영체계를 이한 오픈소스 부라우저를 2년 내에 개발할 목적으로 한팀이 구글에서 생겨났다 

구글의 사례연구로 chap19에 있는 내용입니다.

지금은 많은 사용자들이 메인 브라우저로 크롬을 사용중입니다.

이 팀에서 "크롬 제품은 보안을 제품의 핵심원리로 받아들이고 팀 공통의 책임으로 생각하는 문화를 구축했기 때문이다."

처음 beta버전부터 어떻게 조직에서 한가지 목표를 위해서 잘 협업하는지 사례는 아주 현실감 있게 다가옵니다.

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?