신한카드 프로젝트: 오픈 연기 및 보안/인프라 이슈 (Day 1224)

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1224. 2024-11-05.md

Summary

신한카드 프로젝트의 오픈이 연기되었으며, 800채널 환경에서의 TA 성능 테스트 실패(특히 Redis pub/sub 기반 큐잉 시스템의 멀티머신 환경 문제)가 주요 원인이다. 인프라팀과 CS팀 간 긴 회의를 거쳤으며, 남은 작업으로 컨테이너 보안 지침 적용(securityContext, seccomp 등), EAI Cronjob 전사, 그리고 Kubernetes API 서버의 익명 인증 비활성화 및 감사 로그 설정 등 보안 강화 작업이 진행 중이다.

Key Points

  • 프로젝트 오픈 연기 및 TA 성능 테스트 실패 (Redis pub/sub 큐잉 시스템의 멀티머신 환경 문제)
  • 인프라팀 vs CS팀 간 긴 회의 진행 (아침 8시 시작)
  • 남은 주요 작업: 컨테이너 보안 지침 적용 (러너 돌리기), EAI용 Cronjob 전사
  • Kubernetes 보안 설정 강화: API 서버 익명 인증 비활성화, 감사 로그(audit log) 정책 적용
  • Pod/Container 보안 컨텍스트 설정: 비특권 사용자 실행, 권한 상승 금지, 읽기 전용 루트 파일시스템, seccomp 프로파일 적용
  • 리소스 제한 설정 (license-proxy, sims-admin, sims-agent 대상)
  • 관련 디렉토리 권한 변경 (rtzr:rtzr)