pile·
보안·SK플래닛SK플래닛·

Open Policy Agent(OPA)로 JIRA 권한 구현하기

문제ITSM 시스템에서 사용자·그룹·역할이 얽힌 JIRA 수준의 복잡한 권한 구조를 코드로 관리하기 어려웠다.
접근OPA를 쿠버네티스 사이드카 패턴으로 배포하고, Rego 언어로 권한 정책을 작성했다. Spring Security의 @PreAuthorize와 OpaClient로 컨트롤러 권한을 선언적으로 관리했다.
결과localhost:8181 사이드카 방식으로 네트워크 지연을 제거하고, JSON 기반 정책 데이터로 복잡한 DB 스키마 설계를 회피했다.
SK플래닛
SK플래닛 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2