본문 바로가기
반응형

전체 글347

GitHub Actions AWS OIDC 사용법: 액세스 키 없이 배포 역할 연결하기 GitHub Actions로 AWS에 배포할 때 AWS_ACCESS_KEY_ID와 AWS_SECRET_ACCESS_KEY를 Secrets에 넣는 예제가 많다. 동작은 단순하지만 키가 오래 유지되고, 교체 시점도 직접 관리해야 한다는 부담이 남는다.OIDC를 사용하면 워크플로가 실행될 때만 AWS STS에서 짧은 수명의 자격 증명을 받아 쓸 수 있다. 설정은 조금 늘어나지만 장기 액세스 키를 GitHub에 저장하지 않는다는 차이가 크다.OIDC 방식의 흐름전체 흐름은 다음 네 단계로 볼 수 있다.GitHub Actions가 OIDC 토큰을 발급받는다.워크플로가 토큰과 함께 AWS 역할을 요청한다.AWS가 역할의 신뢰 정책과 토큰의 sub 조건을 확인한다.조건이 맞으면 STS가 실행 시간에 사용할 임시 자격.. 2026. 9. 6.
Git worktree 사용법: 브랜치별 작업 폴더를 동시에 열기 작업 중인 브랜치에 수정 파일이 남아 있는데 긴급 수정이나 다른 기능을 함께 진행해야 할 때가 있다. 매번 커밋하거나 git stash로 치운 뒤 브랜치를 바꾸면 현재 흐름을 잃기 쉽다.git worktree를 사용하면 하나의 Git 저장소에 작업 폴더를 추가해 서로 다른 브랜치를 동시에 열 수 있다. 저장소 전체를 다시 복제하는 방식이 아니라 공통 Git 데이터는 공유하고, 각 폴더의 작업 파일과 HEAD, index는 따로 관리하는 구조다.worktree는 무엇을 나눠 가질까?기본 작업 폴더도 하나의 worktree다. git worktree add를 실행하면 같은 저장소에 연결된 작업 폴더가 하나 더 만들어진다.공유하는 항목worktree마다 분리되는 항목커밋 객체, 대부분의 refs, 저장소 기본.. 2026. 9. 4.
Docker Compose depends_on 사용법: healthcheck로 DB 준비 기다리기 docker compose up을 실행했는데 API 컨테이너가 데이터베이스 연결 오류를 내고 재시작되는 경우가 있다. depends_on을 이미 적었는데도 문제가 생기면 컨테이너가 실행된 시점과 내부 서비스가 요청을 받을 준비를 마친 시점을 구분해야 한다.Compose는 의존성 순서에 따라 컨테이너를 시작하지만, 짧은 문법의 depends_on만으로 데이터베이스 준비 완료까지 기다리지는 않는다. 이때 데이터베이스의 healthcheck와 condition: service_healthy를 함께 사용하면 API를 시작할 조건을 명확하게 만들 수 있다.depends_on만으로 부족한 이유데이터베이스 컨테이너 프로세스가 시작돼도 초기화, 복구, 테이블 준비 때문에 실제 연결을 받기까지 시간이 더 필요할 수 있다.. 2026. 9. 4.
Python uv 사용법: 가상환경과 의존성 잠금 한 번에 관리하기 python -m venv로 가상환경을 만들고 pip install로 패키지를 설치하는 방식은 단순하다. 다만 프로젝트가 커지면 어떤 의존성을 선언했고 실제 환경에는 무엇이 설치됐는지 따로 맞춰야 한다.uv는 프로젝트 정보, 가상환경, 잠금 파일을 한 흐름으로 관리할 수 있는 도구다. 무조건 기존 방식을 바꿔야 한다는 뜻은 아니지만, 여러 환경에서 같은 의존성을 재현해야 한다면 파일 역할이 분명해진다는 장점이 있다.uv 프로젝트가 관리하는 파일기본 프로젝트를 만들면 pyproject.toml을 중심으로 소스와 설정이 구성된다. 프로젝트 명령을 실행하면 .venv와 uv.lock도 함께 사용한다.hello-uv/├── .python-version├── pyproject.toml├── uv.lock├── ... 2026. 9. 3.
정보처리기사 필기·실기 이론 정리: 핵심 개념 17개 글 목차 정보처리기사 이론 글을 주제별로 나눠 쓰다 보니 17개까지 늘었다. 필요한 개념을 하나씩 찾을 때는 편하지만, 처음 공부할 때는 어디서 시작해서 어떤 순서로 봐야 할지 알기 어려웠다.그래서 이 글에서는 기존 정리를 소프트웨어 설계 → 구현과 테스트 → 데이터베이스 → 프로그래밍·CS·보안 순서로 묶었다. 필기와 실기의 이론이 완전히 같은 것은 아니지만, 요구사항·데이터베이스·프로그래밍·테스트·보안처럼 함께 공부할 수 있는 내용이 많아 한 목차에서 필요한 글로 바로 이동할 수 있게 정리했다.필기와 실기는 어떻게 다르게 보면 될까?필기는 넓은 범위의 개념과 특징을 객관식으로 구분하는 연습이 중요하다. 실기는 같은 개념을 선택지 없이 설명하거나 SQL, 코드 실행 결과, 계산 문제에 적용하는 비중이 크다.아래.. 2026. 9. 3.
Codex Skills 만드는 법: SKILL.md 구조와 적용 범위 프로젝트가 바뀔 때마다 같은 작업 순서를 다시 설명하고 있다면 프롬프트가 길어지기 쉽다. 코드 리뷰, 문서 검수, 배포 전 확인처럼 절차가 반복되는 작업은 Codex Skill로 분리해 둘 수 있다.Skill은 단순한 긴 프롬프트가 아니라 지침과 참고 자료, 필요한 경우 실행 스크립트까지 한 폴더에 묶는 방식이다. 처음에는 거대한 자동화를 만들기보다 한 가지 작업을 안정적으로 끝내는 작은 Skill부터 만드는 편이 관리하기 쉽다.AGENTS.md와 Skill의 역할둘 다 Codex의 동작을 정하지만 쓰임새가 다르다. AGENTS.md는 저장소에서 지켜야 할 공통 규칙에 가깝고, Skill은 특정 작업을 수행하는 절차에 가깝다.구분AGENTS.mdSkill중심 역할저장소 규칙과 작업 방식반복 가능한 작업 .. 2026. 9. 3.
반응형