본문 바로가기

반응형

전체 글

(65)
[spring cloud] hystrix 도입하면서 alpine linux에서 jvm error 발생 저번에 t아카데미에서 MSA에 관한 세미나에 참석하고 이번에 클라우드 네이티브 자바라는 책을 접하면서(완독은 못하고 일부 읽었다.)퍼블릭 클라우드 서비스를 사용하고 컨테이너 기술을 사용하고 있다면 내가 공부한 내용을 실천해야겠다고 생각했다. OOP의 단일책임원칙처럼 애플리케이션이 가급적 하나의 목적(하나의 도메인이라고 표현해야할지도 모르겠다...)을 가지고 기능하도록 서비스 컴포넌트로 분리하고자 했다. 스토리지를 서비스 컴포넌트마다 하나씩 두고 각 서비스 컴포넌트가 단일 인터페이스로 통신하는 형식으로 바꿔야 겠다는 생각을 했다.사용자 로그를 현재 하나의 컨텐츠를 조회할 때만 기록하는데 사용자가 검색할 때 무엇을 검색했는지 기록에 남기는 요구사항이 있었다. Firestore를 저장소로 사용하고 로직을 작성..
[ssl] aws에 docker와 letsencrypt(certbot) 이용해서 ssl 인증 적용하기 1. ssl를 적용할 수 밖에 없던 과정 수개월째 백수로 지내면서 개인프로젝트를 하고 있다. 개인프로젝트에 ssl을 도입할 수 밖에 없는 이유가 두가지 있었다. 첫째, JWT 기반의 로그인을 하고 있다. JWT는 stateless라는 장점이 있어서 애플리케이션을 확장할 떄 좋지만 보안에 있어서 취약하다. 왜냐하면 사용자 정보가 일부분 들어갈 수도 있고 단순히 해쉬 알고리즘만 안다면 정보를 알 수 있기 때문이다. 그래서 ssl 인증은 필수다. 두번째, 페이스북 로그인 때문이다. 페이스북 로그인을 도입했는데 개발단계에서 localhost를 사용하는 것은 허용되지만 사용에서 https를 사용하지 않는 도메인은 허용하지 않는다. 2. 사전 조사 ssl은 전 회사에서 aws에서 제공해주는 ssl을 이용해서 도입했..
[실수 박제] aws lightsail 도메인 서버 설정 멍청하게 해서 하루 날리다. https 설정 관련해서 lightsail에서 로드 밸런서를 띄우는 과정에서 도메인 네임 서버를 도메인 업체에서 제공하는 dns에서 lightsail에서 제공하는 dns 영역으로 이관하는 과정에서 발생한 삽질이다.너무 하찮고 사소한 실수라서 발견하기 너무 힘들었다. 원인 아래 그림에서 A 레코드 @.withkid.tk 라고 되어있는 부분을 설정하지 않아서 생긴 문제이다.처음에 @를 붙이면 withkid.tk로 연결되는 걸 모르고 www.withkid.tk로 설정했던 게 문제였다. 그리고 클라이언트에서 axios에 baseurl 설정하기 위해서 만든 전역 변수에는 www.withkid.tk가 아니라 그냥 withkid.tk로 되어 있었다.. // productionconst AUTH_BASE_URL = "..
[Solidity] 스마트 컨트랙트에서 재진입 공격과 address.call()과 address.transfer()의 차이 Reentrancy Attack을 공부하면서 의문이 생겼다.fallback function은 ether가 Contract에 송금되면 정말 무조건 실행되는 것인지.. 실제로 코드를 짜서 재진입 상황을 재현해보려고 했는데.gas 비용이 부족하다고 재진입이 안되는 것이었다....안심스러우면서도 대략난감한 상황.... Reentracy Attack이란? 재귀적인 방법을 사용해서 Contract에서 보유한 모든 이더를 출금하는 방법이다. 해커가 계약을 작성해서 다른 계약으로부터 송금받는 코드를 작성한다.그리고 해커가 정의한 fallback function에서 다시 해커가 작성한 계약에 이더를 송금하는 function(앞서 호출한 함수와 동일한 함수)을 호출하는 방법으로 퍼브릭 블록체인의 경우 Contract의 코..
2018년 회고 웹개발 2년차.. 대학교를 다닐 때는 별로 장래에 대한 생각이 없었다.학교 등록금이 저렴하고 지방이라 물가가 저렴해서 마냥 편하게 지낸거같다.물론 장래에 대해서 막막하고 고민할 때도 있었지만..대학 4년 동안은 마음껏 방황하고 내가 뭘 하고싶어 하는지 찾아보고 직접 경험해보는 것에 만족했던 것 같다. 학교에서 여러가지를 경험해봤었는데. 그 중 프로그래밍이 흥미있고 재미있었던 기억이 있어서 2017년 2월 졸업 하기 전에 국비 지원 학원에 등록했다.수업을 듣다가 어느 순간 진도가 너무 느려서 내가 알아서 공부하다 보니 채용박람회를 찾아가게 되었고 그렇게 서울에 상경하게 되었다.운이 좋아 팔자에도 없던 강남에서의 인턴생활을 시작했다. 인생 첫 직장 생활 인턴으로 시작한 첫 직장에의 10개월은 정말 뜻 깊은 ..
[docker swarm] worker node를 새로 생성했을 열어줘야하는 포트 1. 기존의 컨테이너간 통신 방법(db와 redis와 연결) docker swarm으로 container를 띄우는 공부를 하고 있다.swarm mode에서는 컨테이너를 replicas 옵션을 줘야 다중으로 띄우는 것이 가능하다.spring boot application을 여러개 띄우고자 할 때 가장 궁금했던 것은 컨테이너간 통신이다. 기존에는 properties.yml의 database url이나 redis url에는 container name을 적어주고 bridge network를 생성해서 rdb, redis와 spring application을 연결해줬었다. 2. swarm mode에서의 컨테이너간 통신 방법(db와 redis와 연결) 그런데 swarm mode에서는 container 이름을 사용자가..
자신의 위치를 받아 들인다는 것, 스스로를 객관화한다는 것 작년에 학원 다닐 떄 유난스럽던 선생이 있었다.자신이 대한민국 최고라는 말을 입에 달고 살면서 하루의 수업 시간 중 적어도 한시간은 다른 반 학생과 선생, 학원, 정부등에 불평불만을 늘어놓았다. 무슨 근거로 대한민국 최고임을 주장하는지 모르겠지만 대한민국 최고가 있을 자리는 아니었다.객관적으로 학생의 시간을 몇시간씩 자신의 불평불만으로 채워놓는 강사는 최고보다는 최악에 가깝다. 나는 이런 행동이 자신의 위치를 받아들이지 못해서 그렇다고 생각한다. 주변의 환경에대해서 불평불만을 늘어놓으면서 자신은 부당하게 이런 처지에 있는 양 합리화를 하는 것이다. 사실 주위에서 꽤 흔하게 발견되는 유형이다.스스로의 처지가 비루하다고 느끼면서 이런 자신을 받아들이는 것은 정말이지 견디기 괴로운 일이다.특히나 나이가 점점 ..
[Jenkins] Jenkins에서 Docker build와 Docker push하기 현재 젠킨스를 git hub와 연동해서 master branch에 push하면 자동으로 빌드하도록 설정했다.빌드는 gradle로 하고 unit test도 함께 진행한다.그리고 빌드의 시작과 끝(성공과 실패 모두)은 slack으로 알람을 받을 수 있다.코드에 대한 build 자동화는 끝난 셈이다.그러나 docker image로 build하고 docker hub에 push하는 작업도 자동화가 필요하다.여기까지만 자동화가 되어도 상당히 편하게 개발을 할 수 있을 것같다. 1. 도커 안에서 도커를 돌리는 방식 소개 젠킨스 이미지에서 docker build와 push를 하기 위해서는 docker image 안에 docker를 설치할 필요가 있다.컨테이너에서 docker를 돌리는 방식을 docker in docke..

반응형