하나의 InterMIND 회의가 구축되는 방식
거의 모든 제품은 사람들이 기본적으로 선택하는 동일한 기본 스택, 즉 독점적인 대형 SaaS 기본값들로 구축됩니다. 이들은 마찰이 없는 가장 쉬운 경로입니다. 회의 데이터가 실제로 머무는 모든 계층에서 우리는 다른 길을 택했습니다. 우리의 자체 코드이거나, 자체 호스팅할 수 있는 오픈소스입니다.
이 글은 각 서비스가 어디서 실행되고 어떤 데이터가 통과하는지라는 지리적 위치를 매핑한 Where one InterMIND meeting actually runs의 후속편입니다. 이 게시물은 보안팀이 이어서 묻는 질문, 즉 *이것은 무엇으로 만들어졌으며, 우리가 읽고, 감사하고, 교체할 수 있는가?*에 답합니다.
어디서 실행되는지가 아니라, 무엇으로 만들어졌는지를 계층별로 살펴봅니다.
기본값들과 그 대가
모든 제품은 선택의 스택입니다. 대부분의 제품에서 그 선택의 대부분은 기본값으로 이루어집니다. Google Analytics, Firebase, Google Translate API, Auth0, React. 이들은 마찰이 없는 경로이며, 대부분의 팀에게 합리적인 결정입니다. 그 대가는, 각 선택이 스택의 일부를 읽을 수도, 감사할 수도, 재작성 없이는 떠날 수도 없는 벤더 뒤에 놓는다는 것입니다.
회의 데이터가 실제로 머무는 모든 계층에서 우리는 다른 선택을 했습니다. 우리의 자체 코드이거나, 자체 호스팅할 수 있는 오픈소스 소프트웨어. 계층이 회의 내용을 만지지 않는 곳에서는 실용적으로 접근하며 이를 명시합니다. 전체 그림은 다음과 같습니다.