
MSA로의 첫걸음
두줄요약
분리된 멤버십·크레딧 체계를 통합하기 위해 Kong 기반 MSA와 JWT SSO를 구축했습니다. 향후 캐싱, 메시지 브로커, 통합 관측 체계 도입을 검토합니다.
문제 상황
- 제품별로 분리된 멤버십·크레딧 시스템에 따른 다중 계정 및 관리 불편
- 개인정보 분산 관리로 인한 장기적 보안 관리 부담
구조와 흐름
- 로드 밸런서 전단과 Kong API Gateway를 통한 통합 멤버십·안저 진단 서비스 요청 라우팅
- API Gateway의 URL 기반 마이크로서비스 라우팅 및 JWT 인증·인가 처리
- iframe 기반 JWT SSO로 서비스 간 로그인 통합
선택 이유
- 공통 인증·인가와 로깅의 전단 처리로 서비스별 중복 구현·유지보수 축소
- 내부 서비스 로직 은닉 및 API 통합 관리·모니터링 용이성
- Nginx 기반 친숙도, 대중성, 무료 버전을 고려한 Kong 선택
성능/운영 포인트
- Enterprise 전용 JWT 플러그인 제약에 따른 Lua 기반 인증·인가 플러그인 개발
- Response Caching, Rate Limiting, 메시지 브로커, 통합 로깅·모니터링·트레이싱 도입 후보

