Amazon Linux 1 지원 종료: 운영 서버를 안전하게 교체한 방법
지원 종료된 Amazon Linux 1 서버를 발견한 뒤 인플레이스 업그레이드 대신 새 환경을 병행 구축하고, 실제 메시지 처리까지 검증해 전환한 기준을 정리했다.
아카이브
지원 종료된 Amazon Linux 1 서버를 발견한 뒤 인플레이스 업그레이드 대신 새 환경을 병행 구축하고, 실제 메시지 처리까지 검증해 전환한 기준을 정리했다.
EBS와 RDS의 암호화 설정뿐 아니라 실제 저장 데이터와 전환 영향을 함께 확인해, 기존 미암호화 자산의 조치 순서를 정하는 방법을 설명한다.
BPFDoor 점검에서 나온 BPF 필터와 8000 포트 경고를 프로세스·실행 파일·소켓 소유자까지 따라가 실제 침해와 정상 동작을 구분한 방법을 설명한다.
암호화 전환 뒤 검색용 해시 컬럼의 인덱스 누락으로 MySQL이 멈춘 원인, 1시간 30분 복구와 실행 계획 검증법을 설명한다.
반복 조인을 줄이면서 RDB를 원본으로 유지하는 Firestore 읽기 모델, 체크포인트·멱등 재처리·기존 API 폴백을 설명한다.
이미지 프록시에서 하루 1,554건 발생한 Sharp 오류를 빈 S3 원본과 접근 거부로 분리했다. 입력 길이 검사, 최소 권한과 배포 버전 확인으로 수정했다.
비공개 IP 뒤의 n8n 웹훅도 인증이 필요한 이유와 Header Auth, JWT, HMAC·타임스탬프·nonce를 상황에 맞게 고르는 기준을 설명한다.
Node.js 12→20, NestJS 7→10, Sequelize 5→6을 155개 파일에 걸쳐 바꾸고 설치·빌드·테스트·주요 API를 단계마다 검증한 기록.
SADD·SRANDMEMBER 호출 계약이 달라진 장애를 15분 안에 롤백한 경험과 고수준 API·반환값·연결 수명주기 검증법을 설명한다.
전화번호 같은 개인정보를 AES-256-GCM 암호문과 HMAC 검색 토큰으로 나누고 키 버전·정규화·배치 이관을 안전하게 설계하는 법을 설명한다.