2013년부터 AWS를 사용해왔지만, 최근 비용 절감과 예측 가능성을 위해 자체 서버를 구축했습니다. 자체 서버로의 전환 이유, 과정, 보안 조치, 그리고 다단계 인증(MFA) 적용 사례를 공유합니다.
전환 이유
• 비용 절감: AWS 사용 시 비용 예측이 어려웠고, 달러 환율 상승으로 인한 부담.
• B2B 서비스 특성: 사용자가 급격하게 늘어날 가능성이 적고, 계약 건수를 조절할 수 있어 확장성 문제 없음.
전환 과정 및 도전 과제
• 이전 작업: 데이터베이스, 스테이징 서버, 신규 개발 중인 서비스 등을 내부 서버로 옮김.
• 초기 문제 해결: 서버 설정 과정에서의 호환성 문제와 하드웨어 업그레이드 필요성 해결.
장기적인 이점
• 비용 절감: 물리적 서버 자원을 최대한 활용하여 비용 절감.
• 보안 강화: GPT를 활용한 다단계 인증(MFA) 도입 등 보안 강화.
보안 조치
• 접근 권한 관리: IP 대역 설정, ID 및 패스워드 관리, 다단계 인증 도입.
• 물리적 보안: 데이터 센터의 출입 통제와 감시 시스템.
• 정기적 점검: 보안 점검과 취약점 분석, 주기적 데이터 백업 및 외부 스토리지 저장.
다단계 인증(MFA) 적용
• MFA 솔루션 선택: Google Authenticator, Authy, Yubikey 등.
• 구현: 사용자 인증 흐름에 MFA 단계 추가, API 통합, 사용자 인터페이스 개선.
• 예시 코드: Python Flask와 Ruby on Rails를 사용한 MFA 적용 예시 제공.
추가 질문에 대한 답변
Q1: 한국의 독한 여름 날씨 및 먼지로부터 물리 서버의 안정적인 운영을 어떻게 관리하시는지?
• 서버실 환경 관리: 에어컨과 제습기 사용, 공기 청정기 설치, 정기적 청소.
• 모니터링 시스템: 온도와 습도 실시간 모니터링.
• 하드웨어 유지보수: 정기적 점검과 유지보수.
Q2: 예상치 못한 전기 공급 중단 혹은 인터넷 불가 시 백업 플랜은?
• 중복 서버 운영: 여러 물리적 공간에 서버 분산 배치.
• UPS 시스템: 무정전 전원 공급 장치 설치.
• 인터넷 연결 이중화: 두 개 이상의 인터넷 연결 제공.
• 데이터 백업 및 복구 계획: 정기적 데이터 백업과 신속한 복구 계획 마련.