
하나의 서비스를 여러 고객사(회사)가 같이 쓰는 구조에서, 각 고객사를 "테넌트"라고 부름보통 DB/테이블을 회사별로 나누지 않고, 하나의 테이블에 tenant_id 컬럼으로 소유 회사를 구분해서 같이 저장핵심 요구사항: A회사가 로그인했을 때 B회사 데이터를 절대 봐

목표: "RAG가 실제로 어떤 코드로 굴러가는가"를 인덱싱 → 검색 → 증강 → 생성 전 구간에 걸쳐 실행 가능한 코드 레벨로 이해한다.RAG는 왜 필요한가(2. 전체 아키텍처(3. 환경 세팅(4. Phase 1 — 인덱싱 파이프라인(5. Phase 2 — 검색 (Re

NHN AX 인턴 업무와 비교하며 정리한 개인 위키 노트작성일: 2026-07-20FDE(Forward Deployed Engineer, 전방 배치 엔지니어)는 고객의 실제 환경에 들어가 제품을 배포·통합·설정하며 문제를 해결하는 엔지니어다. Palantir이 만든

OAuth 2.0 → OIDC → JWT → Keycloak → Spring Boot 소셜 로그인까지, 전체 흐름을 하나로 묶어서 정리핵심 한 줄: OAuth는 뼈대, OIDC는 그 위의 로그인 표준, JWT는 데이터 형식, Keycloak은 이걸 구현한 서버, Spr

주로 인증(Authentication) 시스템에서 쓰이는 개념Keycloak 같은 IAM(Identity and Access Management) 도구에서, 사용자·역할·권한·로그인 설정을 완전히 독립적으로 관리하는 하나의 영역"realm" 자체가 "왕국"이라는 뜻 —

컨테이너화된 워크로드와 서비스를 여러 서버에 걸쳐 자동으로 배치·복구·확장·노출해주는 오픈소스 오케스트레이션 플랫폼Docker가 "컨테이너 하나를 만들고 실행"하는 도구라면,Kubernetes는 "컨테이너 수백 개를 서버 수십 대 위에서 관리"하는 도구다.문제파드는 죽

NHN Cloud 위에서 쿠버네티스 클러스터를 생성·관리할 수 있게 해주는 관리형(Managed) 서비스.컨트롤 플레인은 NHN Cloud가 책임지고, 사용자는 노드·서비스·파드에 집중한다.직접 쿠버네티스를 설치·운영하면(=kubeadm으로 self-managed) 해

Docker 컨테이너 이미지를 저장·관리·배포하는 프라이빗 레지스트리 서비스.NKS와 연동되어 컨테이너 기반 배포 파이프라인의 중심축이 된다.Docker Hub의 프라이빗 버전 + NHN Cloud 인증 체계 결합이라고 보면 된다.용어를 정확히 구분해야 콘솔에서 헤매지

클러스터를 만들거나 관리하지 않고, 컨테이너 사양만 정의하면 바로 실행해주는 서버리스 컨테이너 서비스.AWS로 치면 ECS Fargate에 가깝다. 노드(서버)라는 개념이 사용자에게 노출되지 않는다.판단 기준: "이 워크로드에 쿠버네티스의 복잡성을 지불할 가치가 있나?

로컬 개발 환경을 위한 서비스 컨트롤 플레인. 여러 개의 로컬 프로젝트(각자 다른 포트에서 실행됨)를 http://localhost 하나의 진입점 아래 경로 기반으로 묶어주는 역할.중요: hearth는 앱 프로세스를 직접 실행(spawn)하지 않는다. fron

업로드중..백엔드 개발자 관점에서 정리한 문서. 개념 → 동작 → 설정 → 트러블슈팅 → 면접 순서.핵심 구분법: "이 프록시는 누구 편이고, 누가 돈 내고 설치했는가?"클라이언트 편이면 forward, 서버 편이면 reverse. 끝.proxy 라는 단어 자체가 "대

AX개발팀 인턴 정세현 — 민감 데이터 관리 리서치"먼저 내가 이해하기 위한" 공부용 노트입니다. 발표 대본이 아니라, 각 개념을 스스로 설명할 수 있게 되는 걸 목표로 씀.데이터를 평문으로 두면 DB 한 번 뚫리면 끝이다 → 암호화하자.암호화하면 이제 "키를 어디 두

봉투 암호화(4번)와 SKM(5번)을 이해하려면 딱 이만큼의 암호학 기초가 필요합니다. 깊게 안 들어가고 "왜 이 두 종류를 나눠 쓰는가"에 집중.하나의 같은 키로 암호화도 하고 복호화도 함.특징:빠르다. 연산이 가벼워서 대용량 데이터 암/복호화에 적합.그래서 실제 데

이 섹션의 사실들은 NHN Cloud 공식 문서(Secure Key Manager 개요/콘솔/API 가이드) 기준입니다.발표 전 최신 문서로 한 번 더 대조하면 안전합니다. (제품 스펙은 갱신될 수 있음)앞의 이론(3·4번)이 "실제 제품에서 어떻게 구현됐나"로 착지하

AX개발팀 인턴 정세현 · 리서치 본문발표일: 2025-08-04방화벽, WAF, 접근제어를 아무리 촘촘히 해도 데이터 유출 사고는 계속 발생한다. SQL Injection, 내부자, 방치된 백업 파일, 클라우드 스토리지 오설정, 탈취된 관리자 계정 등 경로도 다양하다

코드(backend/app/\*.py, k8s/\*.yaml)와 이 머신의 실제 실행 상태를 직접 확인해서 작성.검증 시각: 2026-07-24.내 맥(mac) 하나를 "미니 프로덕션 인프라"처럼 운영하기 위한 로컬 컨트롤 플레인.여러 로컬 서비스(agent, 웹앱)를