React CVE-2025-55182 보안 이슈, 배포 단계에서 자동으로 차단하기
React CVE-2025-55182 취약점 발견을 계기로, Trivy를 도입하여 위험한 배포를 자동으로 차단하고 슬랙으로 알림을 받는 파이프라인 구축 과정을 공유합니다.
React CVE-2025-55182 취약점 발견을 계기로, Trivy를 도입하여 위험한 배포를 자동으로 차단하고 슬랙으로 알림을 받는 파이프라인 구축 과정을 공유합니다.
터무니없이 늘어난 시스템 데이터를 터미널에서 명령어 하나로 숨은 큰 용량의 파일을 잡아내서 62%나 줄인 방법을 알려드립니다
EC2의 Public IP로 직접 접근하는 것을 차단하고, Security Group의 Managed Prefix List를 활용해 CloudFront를 통한 트래픽만 허용하는 방법을 공유합니다
AWS Access Key를 제거하고, OIDC(OpenID Connect)를 도입하여 키 관리 부담 없이 안전한 배포 파이프라인을 구축한 과정을 공유합니다.
GitHub Actions에서 ssh 사용하던 방식에서 AWS SSM을 통해 IAM 권한만으로 안전한 배포로 개선한 방법을 설명합니다