DevOps와 DevSecOps, 뭐가 다른 걸까?

DevOps란?

개발(Dev)과 운영(Ops)을 나누지 않고 하나의 흐름으로 자동화하는 방식입니다.

예전에는 개발자가 코드를 짜서 넘기면 운영팀이 따로 서버에 배포하는 식으로 역할이 분리돼 있었습니다. DevOps는 이 과정을

코드 push → 자동 빌드 → 자동 테스트 → 자동 배포

로 사람 손을 거치지 않고 이어지게 만드는 걸 말합니다.

지금 진행 중인 프로젝트에서 git push 한 번으로 GitHub Pages나 Render가 알아서 빌드부터 배포까지 끝내는 것이 정확히 DevOps의 핵심 사례입니다. 흔히 말하는 CI/CD는 DevOps를 실현하는 구체적인 파이프라인이라고 보면 됩니다.

DevSecOps란?

DevOps 파이프라인 중간에 보안 검사를 자동으로 끼워넣는 것입니다.

이름에서 "Sec"이 Dev와 Ops 사이에 들어간다는 게 포인트입니다. 보안을 "배포 다 끝나고 나중에 점검"하는 게 아니라, 코드를 push할 때마다 파이프라인이 자동으로 다음을 체크합니다.

  • 의존성 라이브러리에 알려진 취약점이 있는지 스캔
  • 코드 자체에 SQL 인젝션이나 시크릿 하드코딩 같은 위험 패턴이 있는지 정적 분석(SAST)
  • 배포될 컨테이너 이미지에 취약점이 있는지 스캔

정리하면 이렇습니다.

  • DevOps = 빠르고 자동으로 배포
  • DevSecOps = 매번 자동으로 보안까지 확인

 

'ETC' 카테고리의 다른 글

slam, 3d vision 관련  (0) 2023.02.20
바밀로 키보드 _ 리눅스에서 디버깅 할 때 fn키 기본 설정하기  (0) 2022.11.27
포트폴리오  (0) 2022.11.19
자율주행 관련 영상(김평원 교수)  (0) 2022.09.21
인코딩  (0) 2021.10.27

+ Recent posts