Playce RoRo는실시간 인프라 현황 분석 및 클라우드 전환 자동화 도구로, 사람이 확인하기 어려운 비즈니스 및 인프라 연관 관계를 파악하고 서버를 자동 식별함으로써 인력 투입 대비 최대 40%까지 프로젝트 기간 및 비용 절감이 가능합니다. 최근 업데이트된 버전에는 클라우드 적합성과 준비도를 판단, 평가하는 Cloud Readiness 신규 기능이 추가되었습니다.
최근 금융권이나 공공기관에서는 차세대 프로젝트에 PaaS 기반 시스템을 구축하고 그 위에 마이크로서비스아키텍처(MSA)를 구현하기 위해 많은 투자를 하고 있는데요, 많은 기업들이 오픈소스 기반의 인프라를 고려할 때 기술지원이나 버전 업그레이드 등에 대한 애로사항을 겪게 됩니다.
이러한 문제에 대한 해결 방안 중 하나가 바로 커뮤니티 기반의 오픈소스 재단을 활용하는 것인데요! 본 세션에서 커뮤니티 오픈소스 기반 인프라 구축의 장점과 실제 사례에 대해 확인해 보실 수 있습니다.
Jira를 처음 사용하시는 분들은 어떻게 사용을 시작할지, 어떤 방식으로 조직에 적용해야 할지 많이들 고민하고 계실텐데요. 아틀라시안의 공식 플래티넘 파트너사 오픈소스컨설팅에서 처음 Jira를 사용하는 분들을 위해 Jira 튜토리얼과 프로젝트 생성 방법을 포함한 Jira 강의를 제공합니다.
이 과정을 마치면 Jira에서 프로젝트를 생성하고 각 조직과 팀에 맞게 Jira를 세팅하는 방법을 알게 될 것입니다.
오픈소스 소프트웨어의 보안 취약점을 제거하기 위한 최신 보안 업데이트 패키지의 적용 가이드를 알려 드립니다.
hacluster 사용자에 대한 권한 상승 (CVE-2022-2735)
출시일 : 2022-09-01-22
취약점 영향도 : Important (CVSS V3 평가기준 8.4)
이슈사항
PCS 프로젝트에서 취약점이 발견되었습니다. 이 문제는 PCS 데몬 간의 내부 통신에 사용되는 Unix 소켓에 대한 잘못된 권한으로 인해 발생합니다. 권한 상승은 hacluster사용자에 대한 인증 토큰을 획득하여 발생할 수 있습니다. "hacluster" 토큰을 사용하면 이 결함으로 인해 공격자가 PCS에서 관리하는 클러스터를 완전히 제어할 수 있습니다.
rsync 대상 디렉터리에 대한 권한 상승 (CVE-2022-29154)
출시일 : 2022-08-02
취약점 영향도 : Important (CVSS V3 평가기준 7.4)
이슈사항
악성 rsync서버에 연결하는 피해자 rsync사용자/클라이언트에 의해 트리거되는rsync에서 결함이 발견되었습니다. 서버는 클라이언트의 rsync대상 디렉터리 및 하위 디렉터리에 있는 임의의 파일을 복사하고 덮어쓸 수 있습니다. 이 결함으로 인해 악의적인 서버 또는 경우에 따라 메시지 가로채기 공격을 수행하는 다른 공격자가 클라이언트 시스템의 민감한 파일을 잠재적으로 덮어써 추가 악용을 초래할 수 있습니다.
오픈소스컨설팅이 온라인 화이트보드 협업 플랫폼의 글로벌 리딩 업체 Miro(미로)와 파트너십을 체결하였습니다! 온라인 화이트보드 소프트웨어 시장은 최근 비대면 문화 및 하이브리드 업무 환경 확산에 따라 폭발적으로 성장하고 있는데요, Miro는 전 세계 3500만 명 이상의 사용자와 13만 개 이상의 엔터프라이즈 고객을 확보하고 있습니다. Miro는 사내 리모트 워크 뿐 아니라 대외적인 온라인 교육, 파트너와의 공동 프로젝트 수행 등 다양한 협업 환경을 지원합니다.
디지털 트랜스포메이션과 클라우드 네이티브 기술을 리드하는 5개 기업(스트라토, 엑셈, 엔터플, 오픈소스컨설팅, 이노엔시스)가 모여 CLIVA(Cloud Infra Vender Alliance) 협의체를 구성하였습니다. 클라우드 인프라, API, 관리 포탈, 모니터링, 보안 등 디지털 전환의 핵심 기술에 대해 높은 전문성을 보유한 업체로 구성된 CLIVA는 각 사가 보유한 기술력을 결합하여 클라우드 네이티브 컨버전스(Cloud Native Convergence) 솔루션을 제공해 나갈 방침입니다.
OpenStack, Kubernetes, OCP, Ceph 커뮤니티가 합동으로 개최하는 국내 오픈소스 인프라스트럭처 커뮤니티 행사가 드디어 3년만의 대면 행사로 돌아왔습니다. Open Infrastructure와 연관된 여러 분야의 최신 기술들을 한 자리에서 접하고 논의할 수 있는 기회로, 오픈소스컨설팅에서는 'PaaS 서비스 패키지 구성방법과 실제 인프라 구현사례'에 대해 공유할 예정입니다.
클라우드 구축 및 전환 프로젝트를 수행할 때 사전 업무 시스템 분석이 제대로 되지 않아 프로젝트가 지연되는 경우가 많이 발생하는데요, Assessment & Deep Discovery를 실습을 통해 IT 인프라 분석을 효율적으로 수행하는 방법을 직접 경험하실 수 있습니다. 자동화 도구를 활용하여 현재 수행 중인 마이그레이션 프로젝트의 효율성을 높여보세요!
리눅스 서버를 구축/운영하는 엔지니어 분들의 경우 시스템 로그를 봐야 하는 일이 많습니다. 이런 시스템 로그를 맞춤형으로 설정하여 관리할 수 있다면 업무가 훨씬 수월해집니다. 시스템 로그를 효율적으로 관리하기 위해 시스템 로그를 설정하는 방법과 이를 관리할 수 있는 방안에 대해 알아보도록 하겠습니다.
Public Cloud와 달리 Private Cloud는 모든 분야를 고려하여 원활한 서비스를 제공해야 하는데요, 그 중에서도 '네트워크'는 트러블슈팅하기가 가장 까다로운 부분 중 하나입니다. 오늘은 쿠버네티스의 가장 기본이 되는 POD 네트워크에 대해 다루고, 쿠버네티스의 네트워크가 실제로 동작하는 것을 보여드리도록 하겠습니다.
하이서울기업협회에서 주최한 “2022 일·생활균형 우수사례 근로자 수기공모전”에서 오픈소스컨설팅이 특별상을 수상하였습니다! 과연 오픈소스컨설팅에는 어떤 특별한 제도와 문화가 있길래 한 ‘일·생활 균형’ 우수사례에 꼽힐 수 있었는지 궁금하시죠? 워크와 라이프의 균형을 딱 맞춘 오픈소스컨설팅의 근무 생활은 어떤지 지금 바로 확인해 보세요.
클라우드 마이그레이션 프로젝트 성료
Assessment & Deep discovery (10/26)