설계 초기부터 보안을 반영한 사례를 제시한다
학교 프로젝트로 클라우드 인프라를 처음 구성할 때, 서비스부터 만들고 보안은 나중에 붙이려 했다가 네트워크 구조를 다시 짜야 하는 상황을 겪었습니다.
이후 프로젝트에서는 VPC와 서브넷 구조를 먼저 설계하고, 퍼블릭·프라이빗 영역을 명확히 나눈 뒤 서비스를 배치하는 순서로 접근을 바꿨습니다.
보안을 나중에 추가하려 하면 구조 자체를 다시 짜야 하는 경우가 많다는 것을 직접 겪으며 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
학교 프로젝트로 클라우드 인프라를 처음 구성할 때, 서비스부터 만들고 보안은 나중에 붙이려 했다가 네트워크 구조를 다시 짜야 하는 상황을 겪었습니다.
이후 프로젝트에서는 VPC와 서브넷 구조를 먼저 설계하고, 퍼블릭·프라이빗 영역을 명확히 나눈 뒤 서비스를 배치하는 순서로 접근을 바꿨습니다.
보안을 나중에 추가하려 하면 구조 자체를 다시 짜야 하는 경우가 많다는 것을 직접 겪으며 배웠습니다.
인턴 프로젝트에서 클라우드 인프라의 서브넷을 퍼블릭·프라이빗으로 분리하고, 데이터베이스는 프라이빗 서브넷에만 위치하도록 설계했습니다.
보안 그룹 규칙도 필요한 포트만 최소한으로 열었고, 관리자 접속은 별도 배스천 호스트를 거치도록 구성했습니다.
네트워크 계층에서부터 접근 경로를 좁혀두면 애플리케이션 레벨 보안이 뚫려도 피해를 최소화할 수 있다고 배웠습니다.
보안 스터디 프로젝트에서 모든 트래픽을 엄격히 통제하려다 정상적인 테스트 트래픽까지 막혀버린 적이 있습니다.
저는 통제 수준을 단계적으로 조정하며, 꼭 필요한 최소 접근만 허용하는 지점을 다시 찾았습니다. 보안을 최대치로 올리는 것이 항상 정답이 아니라는 것을 그때 배웠습니다.
인프라 설계는 보안과 서비스 가용성 사이에서 실제로 운영 가능한 지점을 찾는 균형 감각이 필요하다고 생각합니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.