최근 포스트

호다닥 톺아보는 Kafka

Overview 예를 들어서 특정 서비스를 제공하는 app이 있다고 가정하고 그 app의 로그를 받아서 처리하는 또다른 app이 있다고 가정해봅시다. 대충 아래와 같은 모습이 되겠습니다. 하지만 점점 더 복잡한 서비스에서는 어떻게 될까요? 위와 같이 수많은 소스 appl...

Openshift Certificate 갱신하기

Overview 클러스터의 Ingress Certificate를 구성하고나서 n개월이 지나면 인증서가 만료가 됩니다. 그 이후 클러스터에 로그인을 하려고 보면 아래와 같이 x509에러가 발생하게 됩니다. $ oc login -u kubeadmin error: x509: cert...

ADFS에서 OIDC와 SAML구성하기

0. ADFS 구성하기 다음 링크를 참고하여 ADFS를 구성해둡니다. -> Windows Server 2019 ADFS구축하기 1. OIDC 구성하기 참고 : Microsoft/AD FS 2016 이상에서 OpenID 커넥트 사용하여 웹 애플리케이션 빌드 Serv...

Windows Server 2019 ADFS구축하기

Active Directory Federation Services(AD FS)란? Microsoft사에서 개발한 SSO(Single Sign-On) 솔루션입니다. Active Directory(AD)서비스와 인증하고자 하는 클라이언트 애플리케이션 사이의 인증과 권한을 관리하게 됩니...

보안 용어 정리! (IAM,PAM,Federated SSO)

IAM (Identity and Access Management) 디지털 ID를 소유한 유저 혹은 application에게 리소스에 접근할 수 있는 적절한 권한을 제공하는 방식 암호/MFA/지문 등의 인증 절차를 거치면 리소스권한을 부여 IAM솔루션마다 조금씩 기능은...