InfoGrab
InfoGrab

InfoGrab Tech Blog

기술 블로그

GitLab, DevOps, AI 자동화에 관한 인포그랩의 기술 인사이트

RSS 구독
GitLab폐쇄망Maven

폐쇄망 Maven 빌드가 429를 만난다면 - GitLab Virtual Registry로 의존성 에러 해결하기

폐쇄망 CI 환경에서 NAT 게이트웨이 뒤에 Maven 빌드를 돌리다 보면, 다른 빌드 도구에 비해 자주 멈추는 패턴을 마주합니다. 이 글은 폐쇄망 빌드의 의존성 수급 단계에서 발생하는 Maven 빌드 중단 문제를 GitLab Maven Virtual Registry로 해결한 과정과 실전 팁을 다뤘습니다.

JayJay2026년 5월 27일
NEWGitLab, Mattermost, n8n, Teleport 최신 릴리즈 소식을 확인하세요
릴리즈 노트 바로가기
n8naiagent+1

n8n 기반 Slack 멀티 에이전트 구현기

Friday는 n8n의 Agentic AI 구조에 기반한 올인원 에이전트입니다. 이는 자연어 요청을 해석해 전문 AI 에이전트를 호출하고, Slack 사용자 프로필 상태를 자동 변경하거나, GA4로 웹사이트 데이터를 자동 분석합니다. 이 글은 Friday의 핵심 아키텍처와 워크플로 단계별 동작 방식, 멀티 에이전트 구조, 한계와 개선 방향을 다뤘습니다.

JhinJhin
2025년 11월 19일
ObservabilityAlloy

Grafana Alloy로 로그·메트릭 통합 수집하기

Grafana Alloy는 메트릭, 로그, 트레이스 등 주요 Observability 데이터를 통합 수집하는 범용 에이전트입니다. 최근 Grafana Loki를 위한 로그 수집 에이전트인 Promtail의 대체 도구로 주목받고 있습니다. 이 글은 Promtail의 한계와 Alloy의 개선 방식, Docker 환경에서 설치 방법, 로그·메트릭 수집 방법, 운영 시 유의 사항을 다뤘습니다.

ChadChad
2025년 11월 12일
DevOpsVault

HashiCorp Vault 암호화 아키텍처 완전 분석

Vault는 엔터프라이즈급 비밀 관리 시스템으로, Seal/Unseal 메커니즘에 따라 Root Key를 보호하고, Barrier 암호화로 저장소를 보호하며, 정책 기반 접근 제어와 감사 로깅으로 모든 접근을 통제합니다. 이 글은 Vault가 민감정보를 보호하는 방법을 코드베이스 관점에서 다뤘습니다.

ChrisChris
2025년 11월 5일
MCP보안

MCP 보안 위협과 실무 대응 전략 알아보기

최근 MCP 활용도와 확장성이 높아지면서 관련 보안 위협도 함께 증가하고 있습니다. 프롬프트 인젝션, 자격증명 탈취, 공급망 변조 등 다양한 위험이 MCP 환경의 신뢰성과 무결성을 위협하고 있죠. 이 글은 MCP 환경에서 발생하는 6가지 주요 보안 위협과 5가지 대응 방안을 다뤘습니다.

GraceGrace
2025년 10월 29일
DevOpssbom+1

에어갭 환경을 위한 SBOM 생성 자동화 가이드

Syft와 n8n으로 SBOM 생성을 자동화하면 작업 시간을 수 분 내로 단축하고, 인적 오류를 최소화하며, 컴플라이언스 요건을 신속하게 충족할 수 있습니다. 이 글은 에어갭 환경을 위한 SBOM 생성 자동화의 필요성과 구현 방법, 확장 아이디어를 다뤘습니다.

JayJay
2025년 10월 22일
OpalAI+1

Google Opal로 반복 업무 자동화하기

Google의 Opal은 자연어 프롬프트로 AI 애플리케이션을 설계·생성할 수 있는 노코드/로코드 플랫폼입니다. 이는 빠른 프로토타입 제작과 간단한 자동화 시나리오 구현에 유용합니다. 이 글은 Opal의 핵심 원리, 기술 블로그 작성 자동화 예제, DevOps 환경에서 실질적인 활용 방안을 다뤘습니다.

DavenDaven
2025년 10월 15일
AIdevsecops

AI와 DevSecOps를 안전하게 결합하는 4가지 전략

이 글은 AI를 DevSecOps에 안전하게 통합하기 위해 지켜야 할 4가지 핵심 전략을 다뤘습니다. AI 활용 현황 파악부터 시크릿 관리, 빌드 시스템 보안, 취약점 관리·데이터 검증까지 실무에 적용할 수 있는 모범 관행을 소개합니다.

GraceGrace
2025년 10월 1일
GitLab Dedicated

GitLab Dedicated - 단일 테넌트 DevSecOps 플랫폼의 모든 것

GitLab Dedicated는 완전히 격리된 단일 테넌트 SaaS 솔루션입니다. 이는 클라우드의 운영 효율성과 SaaS의 관리 편의성을 유지하면서 엔터프라이즈 수준의 격리와 통제도 보장합니다. GitLab Dedicated는 규제가 엄격한 환경에서도 안전하고 효율적인 DevSecOps를 구현하도록 돕습니다. 이 글은 GitLab Dedicated의 개념과 주요 특징, 장점, 적용 영역을 다뤘습니다.

ReiRei
2025년 9월 24일
AIAI보안+1

DevOps를 위한 AI 가드레일 플레이북

AI 가드레일은 LLM의 입력과 출력을 실시간으로 모니터링하고 제어하는 보안 시스템입니다. 이는 유해 콘텐츠 차단, 개인정보 마스킹, 편향 방지 등으로 LLM이 안전하고 책임감 있게 작동하도록 지원합니다. 이 글은 AI 가드레일의 개념과 의의, 유형과 작동 구조, 실제 코드 예제 기반 구현 방법을 다뤘습니다.

HarveyHarvey
2025년 9월 17일
ai에이전트NEXA

엔터프라이즈 AI 에이전트 성능 평가 가이드

AI 에이전트는 프롬프트, RAG, MCP, 도구 호출, 다단계 추론 등을 결합해 자율적으로 동작합니다. 따라서 성능을 정확히 측정하려면 이러한 특성을 고려한 전용 평가 방법이 필요합니다. 이 글은 에이전트 성능 평가 시 고려 사항, LLM-as-a-Judge 평가 방식, 도구 호출·사용 능력 평가 방법, NEXA 적용 사례와 결과를 다뤘습니다.

MichaelMichael
2025년 9월 10일
AIdevsecops+1

AI 에이전트는 보안 취약점 관리를 어떻게 자동화할까?

이 글은 AI 에이전트를 중심으로 보안 취약점 관리 자동화 기술 동향을 다뤘습니다. Claude Code는 자동 보안 리뷰 기능으로 보안 문제 검사와 수정을 지원합니다. Opus Security는 멀티 에이전트 기반 자율형 취약점 관리 플랫폼으로 취약점 분석과 시정 조치를 자동화합니다. Cycode는 AI 악용 가능성 분석으로 고위험 취약점을 신속하게 확인합니다. DeepSource는 완전 자율 에이전트 방식으로 리포지터리를 모니터링하고, 의사결정을 내리며, 적절한 조치를 취합니다.

GraceGrace
2025년 9월 3일
GitLab개발자생산성

GitLab Exact Code Search 가이드

GitLab의 ’Exact Code Search’ 기능은 코드 검색 효율을 극대화합니다. 이 기능은 정확한 일치 모드, 정규 표현식 모드, 멀티 라인 일치로 GitLab 전체 또는 특정 프로젝트에서 검색어와 완전히 일치하는 코드를 빠르게 찾고, 복잡한 패턴을 정밀하게 탐색합니다. 이 글은 Exact Code Search의 개요와 코드 검색 방식, 기존 검색 기능과의 차이점, 활용 기준을 다뤘습니다.

JohnJohn
2025년 8월 27일