DevOps와 DevSecOps, 뭐가 다른 걸까?
DevOps란?
개발(Dev)과 운영(Ops)을 나누지 않고 하나의 흐름으로 자동화하는 방식입니다.
예전에는 개발자가 코드를 짜서 넘기면 운영팀이 따로 서버에 배포하는 식으로 역할이 분리돼 있었습니다. DevOps는 이 과정을
코드 push → 자동 빌드 → 자동 테스트 → 자동 배포
로 사람 손을 거치지 않고 이어지게 만드는 걸 말합니다.
지금 진행 중인 프로젝트에서 git push 한 번으로 GitHub Pages나 Render가 알아서 빌드부터 배포까지 끝내는 것이 정확히 DevOps의 핵심 사례입니다. 흔히 말하는 CI/CD는 DevOps를 실현하는 구체적인 파이프라인이라고 보면 됩니다.
DevSecOps란?
DevOps 파이프라인 중간에 보안 검사를 자동으로 끼워넣는 것입니다.
이름에서 "Sec"이 Dev와 Ops 사이에 들어간다는 게 포인트입니다. 보안을 "배포 다 끝나고 나중에 점검"하는 게 아니라, 코드를 push할 때마다 파이프라인이 자동으로 다음을 체크합니다.
- 의존성 라이브러리에 알려진 취약점이 있는지 스캔
- 코드 자체에 SQL 인젝션이나 시크릿 하드코딩 같은 위험 패턴이 있는지 정적 분석(SAST)
- 배포될 컨테이너 이미지에 취약점이 있는지 스캔
정리하면 이렇습니다.
- DevOps = 빠르고 자동으로 배포
- DevSecOps = 매번 자동으로 보안까지 확인
'ETC' 카테고리의 다른 글
| slam, 3d vision 관련 (0) | 2023.02.20 |
|---|---|
| 바밀로 키보드 _ 리눅스에서 디버깅 할 때 fn키 기본 설정하기 (0) | 2022.11.27 |
| 포트폴리오 (0) | 2022.11.19 |
| 자율주행 관련 영상(김평원 교수) (0) | 2022.09.21 |
| 인코딩 (0) | 2021.10.27 |
