
개발 속도와 안정성 향상이 검증된 QueryPie의 DevSecOps 파이프라인
개발 속도와 안정성을 함께 높이기 위해 DevSecOps 파이프라인을 구축한 사례를 소개했습니다. 개발 초기부터 운영까지 보안 검토를 자동화하고 취약점 조치를 배포 조건으로 연결했습니다.
#DevSecOps#CI/CD
1000

개발 속도와 안정성을 함께 높이기 위해 DevSecOps 파이프라인을 구축한 사례를 소개했습니다. 개발 초기부터 운영까지 보안 검토를 자동화하고 취약점 조치를 배포 조건으로 연결했습니다.

QueryPie가 개발 초기부터 운영까지 보안을 자동화한 DevSecOps 파이프라인을 소개했습니다. GitHub Actions, SAST/DAST, 이미지 스캔, IaC 정책 검증으로 취약점 차단과 배포 통제를 강화했습니다.


Terraform의 코드 중복과 환경별 상태 관리 복잡도를 줄이는 방법을 정리했습니다. 모듈화, 워크스페이스, Terragrunt로 재사용성과 독립성을 높이는 흐름을 설명했습니다.


한 AWS 계정에서 여러 Pulumi project를 분리 운영하는 방법을 정리했습니다. 기존 리소스를 재사용하고 컴포넌트로 공통 인프라를 묶는 구성과 `pulumi preview` 활용을 소개했습니다.


AWS Well-Architected와 Terraform으로 안전한 마이그레이션·현대화 방안을 소개했습니다. 또한 Sentinel, Drift Detection, Continuous Validation을 활용한 운영 거버넌스 구성 사례를 설명했습니다.