수동 WAR 배포에서 Jenkins CI/CD와 JEUS 롤백 파이프라인까지
PMWORKS의 마스킹된 사례를 통해 Vue/Vite와 Maven 빌드를 Jenkins로 옮기고, 제한된 서비스 계정 래퍼로 JEUS에 WAR를 배포하며, 별도 롤백 작업으로 배포 전 백업을 복원한 과정을 살펴봅니다.
아카이브
구축 기록, 구현 노트, 인프라 판단을 정리합니다.
PMWORKS의 마스킹된 사례를 통해 Vue/Vite와 Maven 빌드를 Jenkins로 옮기고, 제한된 서비스 계정 래퍼로 JEUS에 WAR를 배포하며, 별도 롤백 작업으로 배포 전 백업을 복원한 과정을 살펴봅니다.
Azure DDoS IP Protection과 Network Protection을 지원 리소스, 연결 범위, 관측 데이터, 대응 혜택 및 과금 구조 기준으로 비교합니다.
실제 트래픽 경로, 처리량, FQDN 통제, 위협 인텔리전스, TLS 검사, IDPS, 비용, 운영과 마이그레이션 위험을 기준으로 Azure Firewall SKU를 비교합니다.
UDR, 대칭 반환 경로, DNS Proxy, Private Resolver, DNAT, 하이브리드 라우팅과 통제된 강제 터널링 분기를 사용해 단일 리전 Azure Firewall 허브-스포크 경로를 설계하고 검증합니다.
웹·앱·데이터베이스 3계층 예제로 중복 없는 CIDR를 계획하고 서브넷을 나눈 뒤, 상태 저장 NSG 규칙을 읽고 허용·차단 경로를 검증합니다.
게스트 관리, 애플리케이션 인바운드, 명시적 인터넷 아웃바운드, Azure 서비스 사설 연결을 분리하고 각 경로의 증적까지 설계합니다.
Azure가 자동 제공하는 DDoS 인프라 기준선의 정확한 범위와 Workload 공백, 애플리케이션의 DDoS 준비 상태를 주장하기 전에 필요한 증적을 정리합니다.
Azure 보안 계층을 신뢰 경계, 탐지 신호, 책임자, 격리, 복구 증적이 연결된 검증 가능한 아키텍처로 바꾸는 방법을 설명합니다.
Azure DDoS Protection, 가상 네트워크, Azure Firewall, WAF, JIT VM 접근 및 암호화를 하나의 방어 체계로 연결하고 2026년 기준으로 다시 정리한 학습 노트입니다.
Cloud security management, Defender for Cloud, Azure Bastion, Azure Policy, Microsoft Sentinel SIEM/SOAR를 2026년 제품 변화와 함께 깊이 있게 복습합니다.
Module 3에서 다루는 Microsoft Defender XDR, Defender for Cloud, Endpoint와 Identity 보호, Microsoft Purview, Incident 상관분석, Microsoft Sentinel Connector를 운영 관점에서 정리한 상세 복습 노트입니다.
Azure DDoS, Firewall, Bastion, JIT, Encryption, Policy, Defender, Sentinel을 위협·통제·증적 모델로 연결해 Virtual Machine을 보호하는 최종 과정 복습 노트입니다.
글로벌 하이브리드 기업을 가정해 Azure Identity, Subscription, Network, Policy, Security Operations, FinOps, Infrastructure as Code를 하나의 운영 기반으로 설계하는 실전 참조 가이드입니다.
Entra tenant, Subscription, RBAC, Conditional Access, Azure Policy, Defender for Cloud, Log Analytics 및 Microsoft Sentinel을 AWS 비교와 함께 간결하게 정리합니다.
plan.hwmoon.com의 첫 인프라 결정 기록입니다. 하나의 반응형 PWA, 무료 사용자의 로컬 저장, Plus 백업과 복원을 위한 단계적 Azure 백엔드 설계를 정리합니다.
정시 기사 발행과 Static Web Apps 배포가 반복 실패한 원인을 Key Vault 만료가 아닌 self-hosted agent 런타임 불안정으로 분류하고, Node 런타임 복구, Key Vault variable group 전환, 예약 healthcheck까지 반영한 운영 기록입니다.
news.hwmoon.com의 Google AdSense 승인 대기 상태에서 연결 코드, ads.txt, 수동 광고 슬롯, 빈 슬롯 제거, 승인 이후 slot ID 적용 절차를 나눠 정리한 운영 기록입니다.
정시 기사 발행이 멈춘 원인을 Azure DevOps run, Astro build, Rollup dependency, Static Web Apps deploy 경로로 나눠 확인하고 재발 방지 조치를 반영한 운영 기록입니다.
Synology NAS self-hosted agent, Azure DevOps, Static Web Apps 배포 흐름을 Slack 중심의 AIOps 루프로 묶어 감시, 분류, 자동 복구, 향후 확장까지 설계한 운영 기록입니다.
HWMOON 프로젝트에서 Azure Repos를 primary repository로 유지하면서 GitHub를 외부 backup mirror로 운영하려는 이유와 현재 진행 상태를 정리합니다.
Synology NAS self-hosted agent에서 Azure Static Web Apps 배포가 성공으로 보였지만 신규 route가 404로 남았던 원인과 /azp/_work bind mount 복구 과정을 정리합니다.
Azure DevOps hosted minutes 소진 문제를 Synology NAS 기반 self-hosted agent로 해결하면서 얻은 비용, 운영, 확장성 관점의 기록입니다.
HWMOON Tech Lab을 Astro, Azure Static Web Apps, Markdown 콘텐츠, 기술 기록에 맞춘 레이아웃으로 구성한 플랫폼 결정 기록입니다.
개인 도메인에 공식 연락처 메일을 붙이면서 Azure DNS, Zoho Mail, MX, SPF, DKIM, DMARC를 Terraform 관점으로 정리한 구축 기록입니다.