전체 글 50

[보안, Java] Spring Boot에서 JWT 구현하기

이전 글 : 2026.04.28 - [보안 시스템] - [보안 시스템] JWT(JSON Web Token) 정리 이전 글에서는 JWT의 구조와 인증 흐름, 보안 주의사항에 대해 정리했다.이번 글에서는 Spring Boot 프로젝트에 JWT를 직접 구현하는 방법을 정리해보겠다.1. 의존성 추가JWT를 다루기 위해 jjwt(Java JWT) 라이브러리를 사용한다. build.gradle에 아래 의존성을 추가한다.dependencies { implementation 'org.springframework.boot:spring-boot-starter-security' implementation 'org.springframework.boot:spring-boot-starter-web' // jjwt..

Java 2026.04.28

[보안] JWT(Json Web Token)의 개념과 흐름

이번 글에서는 현대 웹 서비스에서 인증/인가에 널리 사용되는 JWT(JSON Web Token)에 대해 정리해보겠다.이전 SSO 시리즈에서 다뤘던 OAuth, OIDC에서도 토큰 기반 인증의 핵심으로 JWT가 등장한 바 있다.1. JWT란?JWT(JSON Web Token)는 당사자 간에 정보를 JSON 형태로 안전하게 전달하기 위한 자기 완결적(Self-Contained) 토큰 표준(RFC 7519)이다."자기 완결적"이라는 말은 토큰 자체에 사용자 정보와 권한 등 필요한 데이터가 모두 담겨 있다는 뜻이다. 서버가 별도로 세션을 저장하지 않아도 토큰만으로 사용자를 식별하고 검증할 수 있다.- 세션 방식 vs JWT 방식구분세션(Session) 방식JWT 방식상태 저장서버에 세션 저장 (Stateful)..

보안 시스템 2026.04.27

[쿠버네티스] (3/3) minikube로 로컬 쿠버네티스 실습

이전 글 1 : 2025.10.14 - [클라우드] - [쿠버네티스] (1/3) Cloud Native와 Kubernetes란?이전 글 2 : 2026.04.15 - [클라우드] - [쿠버네티스] (2/3) 쿠버네티스 주요 오브젝트 정리이전 글에서는 Pod, Deployment, Service 등 쿠버네티스의 주요 오브젝트들을 정리했다.이번 글에서는 로컬 환경에서 쿠버네티스를 직접 실습할 수 있는 minikube를 설치하고, 실제로 애플리케이션을 배포해보도록 하겠다.1. minikube란?minikube는 로컬 환경(개인 PC)에서 쿠버네티스 클러스터를 간편하게 실행할 수 있게 해주는 도구다. 실제 운영 환경의 멀티 노드 클러스터와 달리, 단일 노드 클러스터를 로컬에 구성하여 쿠버네티스를 학습하고 테스트..

클라우드 2026.04.17

[쿠버네티스] (2/3) 쿠버네티스 주요 오브젝트 정리

이전 글 : 2025.10.14 - [클라우드] - [쿠버네티스] (1/3) Cloud Native와 Kubernetes란? 이전 글에서는 Cloud Native의 개념과 쿠버네티스의 전체적인 아키텍처(Control Plane, Worker Node)에 대해 정리했다.이번 글에서는 실제 쿠버네티스를 사용할 때 가장 자주 마주치는 주요 오브젝트(Object)들을 정리해보고자 한다.1. 쿠버네티스 오브젝트(Object)란?쿠버네티스에서 오브젝트(Object)란 클러스터의 상태를 나타내는 영속적인 개체로, "어떤 컨테이너화된 애플리케이션이 실행되고 있는지", "어떤 노드에서 실행되는지", "어떤 정책이 적용되는지" 등을 정의한다.오브젝트는 YAML 파일 형태로 정의하며, kubectl apply 명령어로 클러..

클라우드 2026.04.15

[쿠버네티스] (1/3) Cloud Native와 Kubernetes란?

이번 글에서는 클라우드 환경에서 서비스를 더 효율적으로 만들고 운영하기 위한 핵심 기술, 클라우드 네이티브와 쿠버네티스에 대해 알아보도록 하겠다. 1. 클라우드 네이티브(Cloud Native)란?클라우드 네이티브(Cloud Native)란 한 마디로 클라우드 환경에 최적화된 애플리케이션 개발 및 배포 방식이다. 클라우드 환경을 최대한 활용할 수 있도록 설계된 소프트웨어 개발 및 운영 방식으로, 물리적인 인프라가 아닌 클라우드 환경의 장점을 최대한 활용해서 더 빠르고 유연하게 서비스를 만들고 운영하기 위한 철학이라고 볼 수 있다.- 클라우드 네이티브의 장점효율성 증가: 자동화된 도구와 클라우드 서비스를 활용하여 애플리케이션을 신속 구축 가능비용 절감: 고비용의 물리적 인프라 운영 방식이 아닌, 사용한 만..

클라우드 2025.10.14

[모니터링] Prometheus와 Grafana를 이용한 서버 모니터링 (3. node exporter, Prometheus 연동)

이전 글 :2025.02.20 - [모니터링] - [모니터링] Prometheus와 Grafana를 이용한 서버 모니터링 (1. 개념 정리)2025.05. 17 - [모니터링] - [모니터링] Prometheus와 Grafana를 이용한 서버 모니터링 (2. node-exporter, prometheus 설치 가이드) 이전 글에서는 Prometheus로 모니터링에 대한 기본 개념과 설치 방법에 대해서 정리했다면 이번 글에서는 Prometheus와 node-exporter를 연동하는 방법에 대해서 정리해보도록 하겠다. 1. Node-Exporter 설정Node-Exporter에 대한 설정은 service 파일에서 설정하는 것이 필요하다. 이 파일은 설치 시 이미 작성했으므로 패스 1. systemd 서비..

모니터링 2025.10.13

[ SSO ]의 종류 3 ‑ OpenID Connect (OIDC)

이전 글 :1. 2025.02.01 - [보안 시스템] - [ SSO ] 기본개념 정리2. 2025.02.02 - [보안 시스템] - [ SSO ]의 종류 1 - SAML3. 2025.02.03 - [보안 시스템] - [ SSO ]의 종류 2 - OAuth 1. OpenID Connect란?OpenID Connect(OIDC)는 OAuth 2.0 위에 인증 레이어를 더한 사용자 신원 인증 프로토콜로, OAuth 2.0이 사용자 권한을 위임하는 목적에 집중한 반면, OIDC는 사용자 신원을 검증하고 ID Token을 통해 정보를 제공한다. OIDC는 OAuth 2.0 프레임워크에 ID 계층을 추가한 프로토콜으로, 클라이언트(RP)가 인증 서버(OP)로부터 사용자 정보를 표준화된 JWT 형식(ID Token..

보안 시스템 2025.07.29

[모니터링] Prometheus와 Grafana를 이용한 서버 모니터링 (2. node exporter, Prometheus 설치 가이드)

이전 글 :2025.02.20 - [모니터링] - [모니터링] Prometheus와 Grafana를 이용한 서버 모니터링 (1. 개념 정리) 이전 글에서는 Prometheus로 모니터링을 어떻게 수행하는지 기본 개념을 정리했다. 이번 글에서는 리눅스 서버에 Prometheus와 node-exporter, grafana를 설치하는 방법에 대해서 정리해보도록 하겠다. 1. Node-Exporter 설치이전 글에서 설명했지만 Prometheus는 Exporter라고 하는 것을 통해 메트릭을 수집한다. Exporter는 개별적으로 메트릭 정보를 저장하거나 하진 않고, 일종의 인터페이스 역할을 한다고 보면 되겠다. 그 중 Node Exporter의 경우 OS 레벨의 리소스를 Prometheus가 수집할 수 있도..

모니터링 2025.05.17

[프로젝트 A] 자동매매 프로그램 만들기 (2. 화면 구축)

이전글 : 2025.03.02 - [프로젝트] - [프로젝트 A] 자동매매 프로그램 만들기 (1. 기본 준비) 이전 글에서는 업비트 API 를 사용해 내 계좌 정보를 가져오는 것까지 완료했다.이제 MVC패턴으로 코드도 분류하고, 웹 화면도 구축을 해보자 일단 메인 페이지에 내가 보유한 코인 정보를 한눈에 볼 수 있도록 화면을 구축했다.그냥 이클립스로 구축하다가 스프링에 대한 기억을 되살리고자 boot로 진행했다. 패키지 구성은 일단 controller, model로 구분했고, model 안은 dto와 service로 나눴다.다만, service는 impl을 따로 만들진 않았다.. 1. controller 일단 메인 페이지에 대한 컨트롤러만 만들었다. 별건 없고, 내 계좌 정보랑 코인 보유 정보만 조회..

프로젝트 2025.04.28

[Salesforce] (3/3) Salesforce API 요청 보내기

1. 이전 글 정리 SaaS로 서비스를 제공하고 있는 Salesforce에 대해 외부에서 작업을 수행할 수 있게 API를 사용하는 것이 목표로, OAuth 인증으로 Access Token 발급까지 성공했다.이전글 1. [Salesforce] (1/3) Salesforce란? 2. [Salesforce] (2/3) Salesforce API 사용을 위한 OAuth 인증 그럼 이제 진짜로 API로 요청을 보내보자. 2. Salesforce API 요청Salesforce에 요청을 보낼때는 실제 사용중인 Salesforce 도메인에 endpoint만 잘 설정해주고, 요청 헤더에 발급받은 Access Token을 적재하면 된다. 먼저 요청 보낼 도메인과 엔드포인트를 문자열로 선언한다.아래 endpoint는 사용자..

기타 2025.04.22