[우아한테크 뉴스레터] 🍁10월의 마지막 날, 님께 이번 달 기술블로그 소식을 전해드려요!
2025. 10. 31.
[우아한테크 뉴스레터] 🍁10월의 마지막 날, 님께 이번 달 기술블로그 소식을 전해드려요!
📢 우아한 소식
🥳 WOOWACON 2025가 성황리에 개최되었어요!
우아한형제들의 기술콘퍼런스, WOOWACON 2025가 지난 10월 28일 개최되었습니다. 올해로 벌써 6회째를 맞은 우아콘은 'Delivering the Future'를 주제로 백엔드, 프론트엔드, AI/ML, 로봇, 데이터, 보안, UX 등 11개 분야 41개 세션으로 풍성하게 마련되었는데요. 김범석 CEO의 인사말에 이어, 최근 새로 신임된 고명석 CTO의 기술 조직 비전까지 들어볼 수 있었습니다.
이번 행사에서도 우아한형제들 현업 개발자들이 직접 연사로 나서, 총 1,500여 명의 참가자분들과 함께 실제 사례와 고민을 나누며 ‘왜’ 이 기술을 적용했는가를 공유했는데요. 매년 해가 갈수록 우아콘은 참가자들과 발표자들이 함께 고민하고 성장하는 기술 교류의 장으로 이어지고 있다는 게 체감되는 자리였어요.
우아콘의 모든 세션 영상은 추후 우아콘 공식 웹사이트와 우아한테크 유튜브 채널에도 업로드될 예정이니, 아쉽게 참가하지 못한 분들은 조금만 기다려주세요. 기다리시는 동안 추천해 드릴 기술블로그 글도 아래에 소개합니다. 연사분들의 발표 내용과 매우 연관되는 내용이니, 궁금하신 분들은 미리 글을 읽어보셔도 좋을 것 같습니다.
작년 우아콘에서 소개된 우형의 AI 데이터 분석가 ‘물어보새’를 아시나요? 사내 구성원의 데이터 리터러시에 큰 역할을 하고 있는 AI 기반 데이터 분석 및 지식 탐색기인데요. 데이터 중심의 탐색 단계를 넘어, ‘지식의 탐색, 연결 그리고 확산’이라는 목표까지의 과정을 소개합니다.
비즈니스에서 FinOps는 클라우드 환경을 효과적으로 활용하면서도 비용과 효율의 균형을 맞추는 역할을 합니다. 단순히 비용을 절감하는 것에 그치지 않고, 장기적인 관점으로 비즈니스 성장과 문화를 책임진다는 점에서 최근 그 중요성이 더욱 커지고 있는데요.
우아한형제들 역시 지난 3년간 이 과제에 집중해 왔습니다. 실제 대규모 환경에서 데이터 기반의 비용 가시화·최적화 프로세스를 설계하고 실행해 나갔는데요. 그동안 우아한형제들에서 정의한 FinOps의 개념과 이를 어떻게 구현했는지, 어떻게 소통해 나갔는지까지의 종합적인 여정을 기술블로그를 통해 소개합니다. 클라우드 비용과 비즈니스 성장을 함께 고민하는 분들께 추천해 드립니다.
Jira 도구를 활용해 이슈를 추적하고 프로젝트 관리를 하는 조직이 많이 있으실 텐데요. 우아한형제들에서도 업무 관리 도구로 Jira를 사용하고 있습니다. 그런데 Jira의 기능을 잘 활용하기 위해서는 ‘티켓’이 잘 관리되어야 하는데요. 이를 위해 반복 작업, 데이터 누락과 같은 어려움이 발생하기도 합니다.
Jira Automation은 코드 없이도 반복적이거나 연관된 작업들을 자동화하여 중요한 업무에 더 집중할 수 있게 하였는데요. 자동화를 시작하는 이벤트(Trigger)가 발생하면 조건이 일치하는지(Condition) 검사하고, 동작을 수행(Action)한다는 원리를 가지고 별도의 개발이나 배포 과정이 필요 없이 생성, 수정, 삭제를 매우 빠르고 간편하게 할 수 있습니다.
기술블로그글을 통해 실제로 도입해본 예시를 살펴보세요. 매일 반복되는 Jira 관리에서 조금이라도 벗어나서 더 효율적이고 몰입할 수 있는 환경을 얻으실 수 있습니다.
우아한형제들은 서비스 성능을 높이기 위해 여러 영역에서 캐싱을 활용하고 있는데요. 그중 사용자 맞춤 데이터를 빠르게 제공하기 위해 Redis를 사용하고 있습니다. 그런데 사용자 맞춤 데이터를 위해 Redis를 사용하던 중 신규 커넥션 연결 수량 지표가 이상한 것을 확인하였는데요. 해당 문제를 해결하기까지의 과정을 기술 블로그를 통해 소개합니다.
특히 Redis를 사용하는 데 있어 Spring data Redis 설정뿐 아니라 Redis OSS Parameter까지 다양한 설정을 확인하고 구조적 원인을 추적해야 한다는 교훈을 얻기까지. 여러 각도에서 분석하고 구체적으로 개선해 보았던 사례를 확인해 보세요.
지난 8월 26일, 전 세계적으로 Nx 패키지 공급망 공격이 발생했습니다. 악의적인 공격자가 npm의 Nx 패키지(21.5.0, 20.9.0 등)에 악성 코드를 삽입해 배포하였는데요. 기본적인 정보와 함께 GitHub 토큰이 유출되었으나 개발에는 GitLab만 사용하고 있기에 유출된 토큰의 GitHub 계정에는 아무런 코드도 존재하지 않아서 실질적인 문제는 없었습니다.
그런데 감염 경로에 대한 의문이 남았습니다. Nx 보안 사고의 악성 버전과는 전혀 무관한 안전한 버전을 사용하였고, 직접적인 Nx 관련 작업을 하지도 않았기 때문인데요. 예상치 못한 보안 공격에 대응하고 원인을 추적해 나갔던 경험을 기술블로그의 글로 소개합니다.