ReturnZero Day 1420: 두나무 Sentry 구축, SIMS 보안/감사 기능 구현, Pacman 이슈

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1420. 2025-05-20.md

Summary

본 노트는 2025-05-20 일차 업무 기록으로, 크게 세 가지 기술 이슈를 다룬다. 첫째, 두나무 프로젝트의 Sentry 자체 호스팅 시 Redis, PostgreSQL, RabbitMQ 등 외부 의존성 관리 및 RDS 대체 가능성 검토다. 둘째, SIMS 프로젝트의 STT(보안기술적조치) 구현 사항으로, 세션 타임아웃, 계정 잠금/삭제 정책, 개인정보 및 권한 변경 로그의 3년 이상 보관 요구사항을 명시한다. 셋째, SIMS 감사 기능의 기술 스택으로 Fluentbit과 OpenSearch 채택을 결정했으며, Pacman 프로젝트에서 model-convertor 이미지 포함 실패 문제를 기록한다.

Key Points

  • 두나무 Sentry 자체 호스팅 시 Redis, PostgreSQL, RabbitMQ, Kafka, Zookeeper, Clickhouse 등 의존성 관리 필요
  • PostgreSQL을 MySQL로 대체 가능 여부 및 RabbitMQ/Kafka 등을 AWS RDS로 대체 가능 여부 검토 중
  • SIMS STT 구현: 세션 타임아웃, 미사용 계정 30일 잠금/90일 자동 삭제, STT 조회/청취 사유 기록
  • SIMS 개인정보 접속로그 및 권한 부여/변경/말소 로그 구현, 3년 이상 보관 의무화
  • SIMS 감사 기능 기술 스택: Fluentbit(로그 수집) + OpenSearch(저장/조회) 채택
  • Pacman 프로젝트: model-convertor 이미지 포함 실패 이슈 발생