BUSINESS 02 — DEVELOPMENT

보안은 나중에 붙이는 기능이 아닙니다

인증·인가·감사 로그·비밀 관리를 아키텍처 초안 단계에서 결정합니다. 출시 직전에 붙이면 반드시 어딘가 비어 있습니다.

프로젝트 문의

제공 서비스

  • 서비스 플랫폼 구축

    Next.js 기반 프런트엔드와 도메인 단위로 분리한 백엔드. 정적 배포가 가능한 영역은 정적으로 내려 운영 부담을 줄입니다.

  • 레거시 현대화

    스트랭글러 패턴으로 기능 단위 이행. 신규와 레거시를 동시에 운영하면서 트래픽을 점진적으로 옮깁니다.

  • API 설계

    권한 모델과 감사 요구사항을 먼저 확정하고 엔드포인트를 설계합니다. 스키마는 계약으로 관리합니다.

  • 인증·인가 구현

    OIDC 기반 SSO, 역할 기반 권한, MFA 적용까지. 직무 분리가 필요한 업무는 시스템으로 강제합니다.

  • 성능 예산 관리

    LCP·INP·CLS 목표를 착수 시점에 숫자로 정하고 CI 게이트로 검증합니다. 출시 후 최적화는 대부분 실패합니다.

  • 인프라 자동화

    Terraform 으로 전 구성을 코드화합니다. 콘솔에서 만든 리소스는 다음 사람이 이해할 수 없습니다.

기술 스택

프런트엔드는 Next.js 또는 정적 사이트 생성기를 상황에 맞게 고릅니다. 콘텐츠 중심 사이트에 서버 렌더링을 붙이는 것은 대부분 불필요한 운영 비용입니다.

백엔드는 도메인 경계에 따라 나눕니다. 모놀리스로 충분한 규모에 MSA 를 권하지 않습니다. 서비스를 쪼개는 순간 분산 트랜잭션과 관측 가능성 비용이 따라오고, 그 비용을 감당할 조직 규모가 아니면 오히려 느려집니다.

기본 구성

  • TypeScript, strict 모드 고정
  • AWS 기반 인프라 (Lambda, DynamoDB, CloudFront, S3)
  • Terraform 으로 전 구성 코드화
  • GitHub Actions CI + 배포 파이프라인 분리
  • OpenTelemetry 기반 분산 추적

인계 원칙

프로젝트 종료 시 코드만 넘기지 않습니다. 아키텍처 결정 기록(ADR), 운영 런북, 장애 대응 시나리오를 함께 인계하고 2주간 동행 운영합니다.

어디서부터 손대야 할지 모르겠다면

현재 구조와 문제를 알려주시면 이행 경로를 정리해 드립니다. 초기 상담은 비용이 발생하지 않습니다.

상담 요청