목록 보기
7ms로 끝내는 인가 체크, flex는 아키텍처부터 다르게 설계합니다
아키텍처

7ms로 끝내는 인가 체크, flex는 아키텍처부터 다르게 설계합니다

flex
flex
2025년 6월 24일

두줄요약

분산환경의 메시지 신뢰성과 인가 성능을 동시에 해결하기 위해 구조를 분리한 사례를 소개했습니다. 모든 요청의 권한 체크를 평균 7ms 이내로 처리하도록 설계했습니다.

문제 상황

  • 분산환경에서 메시지 유실, 중복, 순서 꼬임 가능성
  • 모든 요청에 인가 체크가 필요하지만 7ms 이내 응답 요구
  • 조직 구조와 승인 권한 변화가 잦아 권한 판단 복잡도 증가

원인 분석

  • Kafka만으로는 정확히 한 번 전달을 보장하기 어려운 구조
  • 인가 로직을 비즈니스 안에 두면 기능 확장과 실험 속도 저하
  • 멀티테넌시, scoped access, impersonate 같은 복합 권한 시나리오 존재

해결 방법

  • Outbox 테이블과 단일 트랜잭션, CDC, Kafka, consume log로 이벤트 신뢰성 확보
  • 권한 판단을 도메인에서 분리하고 ReBAC 기반 OpenFGA로 별도 인가 서버 구성
  • 모든 API 요청을 인가 서버에 질의해 평균 7ms 수준으로 응답

성능/운영 포인트

  • 인가를 공통 레이어로 분리해 제품팀의 기능 실험 부담 감소
  • Platform Division이 분산된 권한 판단을 통합 관리
  • 빠른 응답과 일관성, 보안을 함께 만족하는 구조

다음 읽기

#Kafka 주제를 이어서 읽기

당신의 서비스가 확장하지 못하는 이유 - 통합 인가와 재사용성

인가 로직을 도메인 밖의 통합 플랫폼으로 분리한 사례를 소개했습니다. OpenFGA와 Kafka로 권한을 동기화해 재사용성과 확장성을 높였습니다.

flex
flex
아키텍처

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...