npm audit CVE 대응: 15개 프로젝트를 나눈 기준
npm audit와 컨테이너 스캔 결과를 읽고 CVE를 패치·상위 의존성 갱신·라이브러리 교체·예외로 나누는 실무 판단법을 정리했다.
주제
Node.js에 관한 6개의 기록을 모았습니다.
npm audit와 컨테이너 스캔 결과를 읽고 CVE를 패치·상위 의존성 갱신·라이브러리 교체·예외로 나누는 실무 판단법을 정리했다.
Node.js 12→20, NestJS 7→10, Sequelize 5→6을 155개 파일에 걸쳐 바꾸고 설치·빌드·테스트·주요 API를 단계마다 검증한 기록.
SADD·SRANDMEMBER 호출 계약이 달라진 장애를 15분 안에 롤백한 경험과 고수준 API·반환값·연결 수명주기 검증법을 설명한다.
전화번호 같은 개인정보를 AES-256-GCM 암호문과 HMAC 검색 토큰으로 나누고 키 버전·정규화·배치 이관을 안전하게 설계하는 법을 설명한다.
top에서 잡히지 않던 CPU 100% 문제를 execsnoop으로 추적해 PM2 재시작 루프와 npm·nvm 설정 충돌을 찾고 해결한 과정.
Docker 빌드가 매번 다른 npm 의존성을 설치해 장애를 만든 원인과 package-lock.json, npm ci로 검증한 조합을 재현하는 방법.