[DevOps] Configuration Drift
·
Infra/DevOps
Configuration Drift Configuration Drift는 예상치 못한 인프라 변경에 따른 사고를 의미한다. AWS와 같은 클라우드 서비스에서 인프라 관리자로 일하고 있다고 가정해보자.일반적으로 IAM을 통해 각 팀 또는 개인에게 필요한 만큼의 권한을 주고 인프라를 사용할 수 있게 할 것이다.하지만, 실제로는 각자의 손에 도구를 쥐어줄 경우 모두가 이를 제대로 사용하리라는 법은 없기 마련이라고 한다.예를 들어, 프로덕션 레벨에 있는 어떤 특정한 인스턴스를 권한을 갖고 있는 누군가가실수로 삭제해서 제품에 영향을 미칠 경우 이를 어떻게 알아내고, 어떻게 고칠 수 있을까?물론, 꼭 지우는 것만이 위험 요소가 아니다.어떤 보안 그룹의 설정을 변경하여 시스템 전체에 영향을 미치는 경우는 또 어떨까?..