ADFS는 discovery에 광고하지 않아도 PKCE를 강제한다 — negative-first로 실증하기
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
🎯 SHAP 분석 대시보드
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
Streamlit 기본 문법 및 핵심 개념
Streamlit 주요 기능 완벽 정리
Streamlit vs Gradio: 완벽 비교 분석
📊 4일차: 대시보드 스타일링 및 완성
Plotly 통계용 차트 실습
Plotly 인터렉티브 드롭다운 실습
Plotly 인터렉티브 버튼 실습
📊 3일차: Plotly를 활용한 시각화
📥 2일차: 데이터 수집 및 전처리
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
지난 포스트에서 Plotly의 기초를 다졌다면, 이번에는 “내 마음대로 그래프를 조작하는” 심화 과정을 진행함. D:\python\Plotly 경로에 있는 실습 파일들을 바탕으로, Trace 추가, 축(Axis) 제어, 그리고 스타일 업데이트 기법을 정리함.
Plotly로 엔비디아(NVDA) 주가 데이터 시각화 실습
이번에는 D:\python\pandas 폴더에 있는 예제 코드들을 바탕으로, 실전에서 가장 많이 쓰이는 Pandas 데이터 전처리 기법 6가지를 정리함. 데이터를 다듬고, 합치고, 수정하는 필수 스킬들이니 꼭 숙지하면 좋음.
블로그 스타트
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
🟢 Neo4j 완벽 이해하기: 그래프 DB의 대명사
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
🕸️ GraphDB(그래프 데이터베이스)란? 특징 및 RDB와의 비교 정리
📌 랜덤 포레스트 (Random Forests)
📌 모델 검증 (Model Validation)
Streamlit 주요 기능 완벽 정리
📊 4일차: 대시보드 스타일링 및 완성
Plotly 통계용 차트 실습
Plotly 인터렉티브 드롭다운 실습
Plotly 인터렉티브 버튼 실습
📊 3일차: Plotly를 활용한 시각화
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
지난 포스트에서 Plotly의 기초를 다졌다면, 이번에는 “내 마음대로 그래프를 조작하는” 심화 과정을 진행함. D:\python\Plotly 경로에 있는 실습 파일들을 바탕으로, Trace 추가, 축(Axis) 제어, 그리고 스타일 업데이트 기법을 정리함.
Plotly로 엔비디아(NVDA) 주가 데이터 시각화 실습
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
Office 365 E3 평가판과 Microsoft 365 Business 평가판 비교
Keycloak ↔ ADFS 연동 및 OIDC IdentityProvider SPI 확장 가이드
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
📌 랜덤 포레스트 (Random Forests)
📌 모델 검증 (Model Validation)
📊 4일차: 대시보드 스타일링 및 완성
Plotly 통계용 차트 실습
Plotly 인터렉티브 드롭다운 실습
Plotly 인터렉티브 버튼 실습
📊 3일차: Plotly를 활용한 시각화
지난 포스트에서 Plotly의 기초를 다졌다면, 이번에는 “내 마음대로 그래프를 조작하는” 심화 과정을 진행함. D:\python\Plotly 경로에 있는 실습 파일들을 바탕으로, Trace 추가, 축(Axis) 제어, 그리고 스타일 업데이트 기법을 정리함.
Plotly로 엔비디아(NVDA) 주가 데이터 시각화 실습
🎯 SHAP 분석 대시보드
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
Streamlit 기본 문법 및 핵심 개념
Streamlit 주요 기능 완벽 정리
Streamlit vs Gradio: 완벽 비교 분석
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
📦 Streamlit Session State 완벽 가이드
🎨 Streamlit Elements 갤러리 완전 분석
📌 랜덤 포레스트 (Random Forests)
📌 모델 검증 (Model Validation)
📌 랜덤 포레스트 (Random Forests)
📌 모델 검증 (Model Validation)
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
Streamlit 주요 기능 완벽 정리
Streamlit vs Gradio: 완벽 비교 분석
📊 4일차: 대시보드 스타일링 및 완성
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
도서관리시스템 예제를 통해 데이터베이스 설계의 핵심인 ERD의 개념적, 논리적, 물리적 모델링 3단계를 실습하고 핵심 설계 원칙을 정리함.
🟢 Neo4j 완벽 이해하기: 그래프 DB의 대명사
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
🕸️ GraphDB(그래프 데이터베이스)란? 특징 및 RDB와의 비교 정리
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
도서관리시스템 예제를 통해 데이터베이스 설계의 핵심인 ERD의 개념적, 논리적, 물리적 모델링 3단계를 실습하고 핵심 설계 원칙을 정리함.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
SSO 인증 프로토콜: SAML, OAuth, OpenID Connect 개념 설명
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
LangChain의 핵심인 LCEL 문법과 Runnable 인터페이스의 내부 동작 원리부터 실무 활용까지 완벽하게 정복합니다.
개요 이 문서는 YouTube 영상 [프롬프트 강의] 프롬프트 엔지니어링과 컨텍스트 엔지니어링의 핵심 내용을 정리한 것임. 해당 영상은 단순히 “프롬프트를 잘 쓰는 법”을 넘어, AI가 최적의 성능을 발휘할 수 있는 환경(Context)을 설계하는 법으로 관점을 확장해야 함을 강조...
Prompt Engineering 완전 가이드 Google · 2025 한국어 전체 번역본 역자: parkjongmin-ddam — DDAMNOTE 블로그
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
📚 데이터베이스 종류 및 장단점 비교
🛠️ SQL Server 기초 실습 (DDL)
🎮 데이터 조작 (CRUD) 실습 가이드
📚 온라인 서점 도서 관리 테이블 생성 가이드
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
Claude Code Teams는 여러 Claude Code 인스턴스가 하나의 팀처럼 협업하여 복잡한 작업을 수행할 수 있도록 지원하는 기능임. 서로 다른 역할을 가진 에이전트들이 메시지를 주고받으며 중앙 집중식 관리 하에 자율적으로 작업을 조정함.
개요 이 문서는 YouTube 영상 Claude Skills.. 앤트로픽에 $200를 내야하는 이유를 참고하여 작성함. 해당 영상에서는 Antigravity Agent가 사용하는 강력한 기능인 Claude Skill 시스템에 대해 설명하고 있음.
개요 이 문서는 필요할 때마다 ‘꺼내 먹으면’ 에이전트처럼 쓸 수 있는 클로드 스킬 (강수진 박사) 유튜브 영상을 참고하여 Claude Skill의 핵심 개념과 활용법을 정리함.
Zero-shot부터 RAG까지, 실무에 당장 써먹는 프롬프트 엔지니어링의 핵심 기술 총망라
타겟 사용자의 특성을 분석하고 이에 맞춘 개인화된 프롬프트 경험을 설계하는 실전 기획 전략
단순한 명령어 입력을 넘어, 사람과 AI의 대화 패턴을 체계적으로 분석하고 최적화하는 방법론
생성형 AI의 뼈대를 세우는 프롬프트 엔지니어링 기초와 요소, 설계 방법
단순한 질문을 넘어 생성형 AI의 한계를 극복하고 실무 가치를 창출하는 프롬프트 최적화 가이드
Zero-shot부터 RAG까지, 실무에 당장 써먹는 프롬프트 엔지니어링의 핵심 기술 총망라
타겟 사용자의 특성을 분석하고 이에 맞춘 개인화된 프롬프트 경험을 설계하는 실전 기획 전략
단순한 명령어 입력을 넘어, 사람과 AI의 대화 패턴을 체계적으로 분석하고 최적화하는 방법론
생성형 AI의 뼈대를 세우는 프롬프트 엔지니어링 기초와 요소, 설계 방법
단순한 질문을 넘어 생성형 AI의 한계를 극복하고 실무 가치를 창출하는 프롬프트 최적화 가이드
Zero-shot부터 RAG까지, 실무에 당장 써먹는 프롬프트 엔지니어링의 핵심 기술 총망라
타겟 사용자의 특성을 분석하고 이에 맞춘 개인화된 프롬프트 경험을 설계하는 실전 기획 전략
단순한 명령어 입력을 넘어, 사람과 AI의 대화 패턴을 체계적으로 분석하고 최적화하는 방법론
생성형 AI의 뼈대를 세우는 프롬프트 엔지니어링 기초와 요소, 설계 방법
단순한 질문을 넘어 생성형 AI의 한계를 극복하고 실무 가치를 창출하는 프롬프트 최적화 가이드
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
Office 365 E3 평가판과 Microsoft 365 Business 평가판 비교
Keycloak ↔ ADFS 연동 및 OIDC IdentityProvider SPI 확장 가이드
MBAM(Microsoft BitLocker Administration and Monitoring)
이 글에서는 Active Directory의 기본 개념과 설정 방법을 다룹니다.
📊 3일차: Plotly를 활용한 시각화
📥 2일차: 데이터 수집 및 전처리
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
🛠️ SQL Server 기초 실습 (DDL)
🎮 데이터 조작 (CRUD) 실습 가이드
📚 온라인 서점 도서 관리 테이블 생성 가이드
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
🟢 Neo4j 완벽 이해하기: 그래프 DB의 대명사
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
🕸️ GraphDB(그래프 데이터베이스)란? 특징 및 RDB와의 비교 정리
Zero-shot부터 RAG까지, 실무에 당장 써먹는 프롬프트 엔지니어링의 핵심 기술 총망라
타겟 사용자의 특성을 분석하고 이에 맞춘 개인화된 프롬프트 경험을 설계하는 실전 기획 전략
단순한 명령어 입력을 넘어, 사람과 AI의 대화 패턴을 체계적으로 분석하고 최적화하는 방법론
생성형 AI의 뼈대를 세우는 프롬프트 엔지니어링 기초와 요소, 설계 방법
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
SSO 인증 프로토콜: SAML, OAuth, OpenID Connect 개념 설명
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
Terraform 기본 가이드 (AWS 환경 설정)
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
Terraform 기본 가이드 (AWS 환경 설정)
📥 2일차: 데이터 수집 및 전처리
지난 포스트에서 Plotly의 기초를 다졌다면, 이번에는 “내 마음대로 그래프를 조작하는” 심화 과정을 진행함. D:\python\Plotly 경로에 있는 실습 파일들을 바탕으로, Trace 추가, 축(Axis) 제어, 그리고 스타일 업데이트 기법을 정리함.
이번에는 D:\python\pandas 폴더에 있는 예제 코드들을 바탕으로, 실전에서 가장 많이 쓰이는 Pandas 데이터 전처리 기법 6가지를 정리함. 데이터를 다듬고, 합치고, 수정하는 필수 스킬들이니 꼭 숙지하면 좋음.
Plotly 통계용 차트 실습
지난 포스트에서 Plotly의 기초를 다졌다면, 이번에는 “내 마음대로 그래프를 조작하는” 심화 과정을 진행함. D:\python\Plotly 경로에 있는 실습 파일들을 바탕으로, Trace 추가, 축(Axis) 제어, 그리고 스타일 업데이트 기법을 정리함.
Plotly로 엔비디아(NVDA) 주가 데이터 시각화 실습
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
Streamlit 주요 기능 완벽 정리
Streamlit vs Gradio: 완벽 비교 분석
🛠️ SQL Server 기초 실습 (DDL)
🎮 데이터 조작 (CRUD) 실습 가이드
📚 온라인 서점 도서 관리 테이블 생성 가이드
🛠️ SQL Server 기초 실습 (DDL)
🎮 데이터 조작 (CRUD) 실습 가이드
📚 온라인 서점 도서 관리 테이블 생성 가이드
🛠️ SQL Server 기초 실습 (DDL)
🎮 데이터 조작 (CRUD) 실습 가이드
📚 온라인 서점 도서 관리 테이블 생성 가이드
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
Claude Code Teams는 여러 Claude Code 인스턴스가 하나의 팀처럼 협업하여 복잡한 작업을 수행할 수 있도록 지원하는 기능임. 서로 다른 역할을 가진 에이전트들이 메시지를 주고받으며 중앙 집중식 관리 하에 자율적으로 작업을 조정함.
개요 이 문서는 YouTube 영상 Claude Skills.. 앤트로픽에 $200를 내야하는 이유를 참고하여 작성함. 해당 영상에서는 Antigravity Agent가 사용하는 강력한 기능인 Claude Skill 시스템에 대해 설명하고 있음.
개요 이 문서는 필요할 때마다 ‘꺼내 먹으면’ 에이전트처럼 쓸 수 있는 클로드 스킬 (강수진 박사) 유튜브 영상을 참고하여 Claude Skill의 핵심 개념과 활용법을 정리함.
🟢 Neo4j 완벽 이해하기: 그래프 DB의 대명사
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
Okta에서 Google Workspace 도메인 설정 가이드
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
Okta에서 Google Workspace 도메인 설정 가이드
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
SSO 인증 프로토콜: SAML, OAuth, OpenID Connect 개념 설명
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
ADFS 관리 자동화 PowerShell 스크립트 모음집
Terraform VPC, Subnet, Gateway 및 Route Table 설정
개요 이 문서는 YouTube 영상 [프롬프트 강의] 프롬프트 엔지니어링과 컨텍스트 엔지니어링의 핵심 내용을 정리한 것임. 해당 영상은 단순히 “프롬프트를 잘 쓰는 법”을 넘어, AI가 최적의 성능을 발휘할 수 있는 환경(Context)을 설계하는 법으로 관점을 확장해야 함을 강조...
Prompt Engineering 완전 가이드 Google · 2025 한국어 전체 번역본 역자: parkjongmin-ddam — DDAMNOTE 블로그
📥 2일차: 데이터 수집 및 전처리
이번에는 D:\python\pandas 폴더에 있는 예제 코드들을 바탕으로, 실전에서 가장 많이 쓰이는 Pandas 데이터 전처리 기법 6가지를 정리함. 데이터를 다듬고, 합치고, 수정하는 필수 스킬들이니 꼭 숙지하면 좋음.
📈 주식 정보 대시보드 팀 프로젝트
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
Plotly 인터렉티브 드롭다운 실습
Plotly 인터렉티브 버튼 실습
🎯 SHAP 분석 대시보드
Streamlit 주요 기능 완벽 정리
📦 Streamlit Session State 완벽 가이드
🎨 Streamlit Elements 갤러리 완전 분석
개요 이 문서는 YouTube 영상 Claude Skills.. 앤트로픽에 $200를 내야하는 이유를 참고하여 작성함. 해당 영상에서는 Antigravity Agent가 사용하는 강력한 기능인 Claude Skill 시스템에 대해 설명하고 있음.
개요 이 문서는 필요할 때마다 ‘꺼내 먹으면’ 에이전트처럼 쓸 수 있는 클로드 스킬 (강수진 박사) 유튜브 영상을 참고하여 Claude Skill의 핵심 개념과 활용법을 정리함.
📌 랜덤 포레스트 (Random Forests)
🟢 Neo4j 완벽 이해하기: 그래프 DB의 대명사
🕸️ GraphDB(그래프 데이터베이스)란? 특징 및 RDB와의 비교 정리
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
LangChain의 핵심인 LCEL 문법과 Runnable 인터페이스의 내부 동작 원리부터 실무 활용까지 완벽하게 정복합니다.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
이 글은 ADFS 엔지니어 관점에서 MCP(Model Context Protocol)를 공부하다가 든 의문점을 바탕으로 실험한 내용을 정리한 포스팅임. 실제 운영 환경이 아닌 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
블로그 스타트
블로그 스타트
이 글에서는 Active Directory의 기본 개념과 설정 방법을 다룹니다.
MBAM(Microsoft BitLocker Administration and Monitoring)
MBAM(Microsoft BitLocker Administration and Monitoring)
Office 365 E3 평가판과 Microsoft 365 Business 평가판 비교
Office 365 E3 평가판과 Microsoft 365 Business 평가판 비교
Okta에서 Google Workspace 도메인 설정 가이드
Okta에서 Google Workspace 도메인 설정 가이드
SSO 인증 프로토콜: SAML, OAuth, OpenID Connect 개념 설명
Prompt Engineering 완전 가이드 Google · 2025 한국어 전체 번역본 역자: parkjongmin-ddam — DDAMNOTE 블로그
Prompt Engineering 완전 가이드 Google · 2025 한국어 전체 번역본 역자: parkjongmin-ddam — DDAMNOTE 블로그
Prompt Engineering 완전 가이드 Google · 2025 한국어 전체 번역본 역자: parkjongmin-ddam — DDAMNOTE 블로그
D:\n8n\docs 경로에 있는 문서들을 갈무리하여, n8n의 핵심 가이드를 하나의 포스트로 정리함. 셀프 호스팅 설치 방법부터 핵심 노드 사용법, 그리고 최신 트렌드인 AI 에이전트 구축까지 다룸.
D:\n8n\docs 경로에 있는 문서들을 갈무리하여, n8n의 핵심 가이드를 하나의 포스트로 정리함. 셀프 호스팅 설치 방법부터 핵심 노드 사용법, 그리고 최신 트렌드인 AI 에이전트 구축까지 다룸.
D:\n8n\docs 경로에 있는 문서들을 갈무리하여, n8n의 핵심 가이드를 하나의 포스트로 정리함. 셀프 호스팅 설치 방법부터 핵심 노드 사용법, 그리고 최신 트렌드인 AI 에이전트 구축까지 다룸.
D:\n8n\docs 경로에 있는 문서들을 갈무리하여, n8n의 핵심 가이드를 하나의 포스트로 정리함. 셀프 호스팅 설치 방법부터 핵심 노드 사용법, 그리고 최신 트렌드인 AI 에이전트 구축까지 다룸.
D:\n8n\docs 경로에 있는 문서들을 갈무리하여, n8n의 핵심 가이드를 하나의 포스트로 정리함. 셀프 호스팅 설치 방법부터 핵심 노드 사용법, 그리고 최신 트렌드인 AI 에이전트 구축까지 다룸.
이번에는 D:\python\pandas 폴더에 있는 예제 코드들을 바탕으로, 실전에서 가장 많이 쓰이는 Pandas 데이터 전처리 기법 6가지를 정리함. 데이터를 다듬고, 합치고, 수정하는 필수 스킬들이니 꼭 숙지하면 좋음.
📈 주식 정보 대시보드 팀 프로젝트 - 1일차
📥 2일차: 데이터 수집 및 전처리
📥 2일차: 데이터 수집 및 전처리
Plotly 인터렉티브 버튼 실습
Plotly 인터렉티브 드롭다운 실습
Plotly 인터렉티브 드롭다운 실습
Plotly 통계용 차트 실습
Plotly 통계용 차트 실습
Plotly 통계용 차트 실습
📊 4일차: 대시보드 스타일링 및 완성
📊 4일차: 대시보드 스타일링 및 완성
Streamlit vs Gradio: 완벽 비교 분석
Streamlit vs Gradio: 완벽 비교 분석
Streamlit vs Gradio: 완벽 비교 분석
Streamlit vs Gradio: 완벽 비교 분석
Streamlit 주요 기능 완벽 정리
Streamlit 기본 문법 및 핵심 개념
Streamlit 기본 문법 및 핵심 개념
Streamlit 기본 문법 및 핵심 개념
Streamlit 기본 문법 및 핵심 개념
Streamlit 기본 문법 및 핵심 개념
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
📊 5일차: Streamlit 웹 대시보드 구현 및 배포
🎨 Streamlit Elements 갤러리 완전 분석
🎨 Streamlit Elements 갤러리 완전 분석
🎯 SHAP 분석 대시보드
🎯 SHAP 분석 대시보드
🎯 SHAP 분석 대시보드
🎯 SHAP 분석 대시보드
📦 Streamlit Session State 완벽 가이드
📦 Streamlit Session State 완벽 가이드
📚 데이터베이스 종류 및 장단점 비교
📚 데이터베이스 종류 및 장단점 비교
📚 데이터베이스 종류 및 장단점 비교
📚 데이터베이스 종류 및 장단점 비교
📚 데이터베이스 종류 및 장단점 비교
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
🛠️ SSMS (SQL Server Management Studio) 설치 가이드
개요 이 문서는 필요할 때마다 ‘꺼내 먹으면’ 에이전트처럼 쓸 수 있는 클로드 스킬 (강수진 박사) 유튜브 영상을 참고하여 Claude Skill의 핵심 개념과 활용법을 정리함.
개요 이 문서는 YouTube 영상 Claude Skills.. 앤트로픽에 $200를 내야하는 이유를 참고하여 작성함. 해당 영상에서는 Antigravity Agent가 사용하는 강력한 기능인 Claude Skill 시스템에 대해 설명하고 있음.
Claude Code Teams는 여러 Claude Code 인스턴스가 하나의 팀처럼 협업하여 복잡한 작업을 수행할 수 있도록 지원하는 기능임. 서로 다른 역할을 가진 에이전트들이 메시지를 주고받으며 중앙 집중식 관리 하에 자율적으로 작업을 조정함.
Claude Code Teams는 여러 Claude Code 인스턴스가 하나의 팀처럼 협업하여 복잡한 작업을 수행할 수 있도록 지원하는 기능임. 서로 다른 역할을 가진 에이전트들이 메시지를 주고받으며 중앙 집중식 관리 하에 자율적으로 작업을 조정함.
개요 이 문서는 YouTube 영상 [프롬프트 강의] 프롬프트 엔지니어링과 컨텍스트 엔지니어링의 핵심 내용을 정리한 것임. 해당 영상은 단순히 “프롬프트를 잘 쓰는 법”을 넘어, AI가 최적의 성능을 발휘할 수 있는 환경(Context)을 설계하는 법으로 관점을 확장해야 함을 강조...
개요 이 문서는 YouTube 영상 [프롬프트 강의] 프롬프트 엔지니어링과 컨텍스트 엔지니어링의 핵심 내용을 정리한 것임. 해당 영상은 단순히 “프롬프트를 잘 쓰는 법”을 넘어, AI가 최적의 성능을 발휘할 수 있는 환경(Context)을 설계하는 법으로 관점을 확장해야 함을 강조...
📌 모델 검증 (Model Validation)
📌 모델 검증 (Model Validation)
📌 랜덤 포레스트 (Random Forests)
🕸️ GraphDB(그래프 데이터베이스)란? 특징 및 RDB와의 비교 정리
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
🕸️ Cypher Query Language (CQL) 완벽 가이드: 그래프 DB와 대화하는 법
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
🔄 RDBMS에서 GraphDB로의 데이터 모델링 리팩토링
백엔드 개발의 기초와 NestJS 개발 환경 세팅 완벽 가이드
백엔드 개발의 기초와 NestJS 개발 환경 세팅 완벽 가이드
백엔드 개발의 기초와 NestJS 개발 환경 세팅 완벽 가이드
Node.js 기초 웹 서버 구축 비교
Node.js 기초 웹 서버 구축 비교
Node.js 기초 웹 서버 구축 비교
Node.js 기초 웹 서버 구축 비교
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
초보자를 위한 QGIS 실습 가이드. 공공데이터포털의 공간정보(X, Y) CSV를 불러와 Shape(shp) 파일로 변환하고, 조인(Join)과 릴레이츠(Relations) 기능을 통해 속성 데이터를 결합하는 방법을 자세히 알아봄.
도서관리시스템 예제를 통해 데이터베이스 설계의 핵심인 ERD의 개념적, 논리적, 물리적 모델링 3단계를 실습하고 핵심 설계 원칙을 정리함.
도서관리시스템 예제를 통해 데이터베이스 설계의 핵심인 ERD의 개념적, 논리적, 물리적 모델링 3단계를 실습하고 핵심 설계 원칙을 정리함.
도서관리시스템 예제를 통해 데이터베이스 설계의 핵심인 ERD의 개념적, 논리적, 물리적 모델링 3단계를 실습하고 핵심 설계 원칙을 정리함.
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
데이터베이스 1~3차 정규화 및 Python을 이용한 MapReduce 패턴(TALLY, MAX, COUNT & SUM) 직접 구현 과정을 정리함.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
인공지능 수학의 기초인 벡터와 스칼라의 차이를 이해하고, 오픈소스 수식 처리 시스템인 SageMath를 이용해 3차원 벡터의 내적과 4차원 벡터의 정사영(Projection)을 직접 구현해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
연립방정식을 컴퓨터가 푸는 원리인 행렬과 가우스-조던 소거법(Gauss-Jordan Elimination), 그리고 REF와 RREF에 대해 아주 쉽게 비유하고 SageMath 파이썬 코드로 직접 실습해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
가역행렬의 조건부터 역행렬을 이용한 연립방정식 풀이, 다양한 특수행렬, LU 분해, 그리고 행렬식의 기초가 되는 치환(Permutation)의 성질까지 매우 쉽고 직관적인 비유로 알아보고 SageMath로 실습해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
빅데이터와 머신러닝의 뼈대인 확률론(Probability)의 기초부터 베이즈 정리, 확률밀도함수, 기댓값/분산의 개념을 쉽고 직관적인 비유로 이해하고 파이썬으로 직접 코딩해 봅니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
다양한 이산/연속 확률분포(베르누이, 지수, 균등, 정규, 포아송)의 개념과 실습부터, 공분산과 상관계수, 그리고 머신러닝 차원축소의 꽃인 PCA(주성분분석)까지 직관적인 비유로 총정리합니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
선형 회귀와 로지스틱 회귀의 차이(Plotly 시각화), 피셔의 선형판별분석을 통한 클래스 분리, 인공신경망의 꽃인 오차역전파법, 그리고 최적화의 핵심인 라그랑주 승수법까지 가장 쉽게 풀어냅니다.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
Python 3.13 환경에서 SmartHee Phase 1을 로컬에서 실행하며 겪은 FastAPI, LangGraph, Docker, PostgreSQL 세팅 과정과 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Langfuse 3.x + LangGraph 1.x 환경에서 SmartHee Phase 2를 로컬에서 실행하며 겪은 API 변경, 모듈 경로 이동, 콜백 생성 방식 변경 등의 오류 해결 방법을 기록.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
Celery + Redis + FastAPI 환경에서 SmartHee Phase 3를 로컬에서 실행하며 겪은 모듈 경로 오류, Windows PermissionError, Langfuse 인증 실패 등의 오류 해결 방법을 기록.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
SmartHee 마지막 Phase. pytest 테스트 자동화, 비용 추적(Cost Tracker), React + Vite 프론트엔드 연동까지. Phase 1~3에서 반복됐던 에러가 4에서도 동일하게 등장했고, 해결 방법도 동일했다.
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
머신러닝의 기본 개념부터 지도학습, 단변량 선형회귀(OLS), 성능평가 지표(MSE/RMSE/R²), 예외 처리까지 한 번에 정리한 입문 실습 가이드
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
아내를 위한 전용 AI 챗봇을 만들었습니다. 네, 세상에서 단 한 명만 쓸 수 있는 챗봇입니다. 그 한 명이 만족하면 그걸로 충분합니다. 배포까지의 트러블슈팅을 공유합니다.
LangChain의 핵심인 LCEL 문법과 Runnable 인터페이스의 내부 동작 원리부터 실무 활용까지 완벽하게 정복합니다.
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
“왜?” 를 먼저 설명하는 가이드임. 코드를 외우기 전에 개념을 이해하면 응용이 쉬워짐. 모든 기술 개념에는 일상생활 비유를 함께 제공함.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
FastAPI + PostgreSQL(pgvector) + Next.js + FastMCP 스택을 처음부터 직접 구현한 과정 정리. 벡터 DB GUI 관리 및 Claude Desktop MCP RAG 연동까지.
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
ADFS OAuth 2.0 인증 흐름, ADFS Application Group 등록, OAuth 2.0 핵심 로직 구현, Access Token Claims 확인 방법, HTTPS 설정, 트러블슈팅까지 한 번에 정리한 실전 가이드
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
ADFS 편에 이어, 이번엔 Active Directory 일상 운영 작업을 MCP로 자동화한 실험임. 로컬 테스트 환경 기준이며, 보안 고려사항을 포함함.
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
RAG 데모는 모두가 모든 문서를 본다고 가정한다. 5년차 IAM 엔지니어가 본 그 공백과 해결 시도.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
ChatGPT의 “내 문서 기반 답변”이 처음 나왔을 때 한 가지 의문이 들었다. 이 시스템은 권한을 어떻게 처리하나.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
지난 글에서 M1, M2로 권한 인식 RAG의 뼈대를 잡았다. retrieval이 작동하고 권한 룰 6개가 first-match-wins으로 동작한다. 근데 retrieval이 cosine similarity 하나에만 의존하니까 false positive가 잦다.
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
지난 글 마지막에서 schema drift를 발견하고 두 갈래 길 중 Path B로 갔다. 매트릭스를 거짓으로 패치하지 않고, 발견을 시스템 문제로 문서화하고, 진짜 해결은 docs/schema-drift-migration-plan.md에 적어 M4로 미뤘다.
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
이 글을 읽기 전에 — NHI Top 10이 처음이라면 NHI(Non-Human Identity, 비인간 식별자)는 사람이 아닌 주체 — 애플리케이션·서비스·봇·AI 에이전트 — 가 시스템에 인증할 때 쓰는 정체성이다. API 키·토큰·서비스 계정·인증서가 모두 NHI다. O...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
OWASP가 2024년 말 공개한 Non-Human Identities Top 10 (2025)은 비인간 식별자 보안의 좋은 출발점이다. 그런데 막상 실무에서 들고 펴보면 한 가지 불편함이 있다 — 위협 타입 순(NHI1 Improper Offboarding → NHI10 Huma...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
두 편의 유튜브 강의(코드팩토리 “Essential Claude Code Tips”, 코드 벡터 “클로드 코드 꿀팁 60”)를 직접 보고, Claude Code 공식 Best Practices 문서와 대조해 보완한 정리입니다. 중복을 제거하고 실제 워크플로 순서대로 재구성했으...
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
[AD 홈랩] 더미 계정 설계부터 GPO 기반 RDP 접근 제어까지 — 실무 방식으로 구축하기
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
[장애복구] 도메인 컨트롤러 이름을 실수로 바꿨다 — netdom 복구와 복제 오류 8524 해결 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
온프레미스 AD를 M365에 연결하기 — Entra Connect 하이브리드 동기화(PHS) 구축 전 과정
2노드 SQL Server 2022 AlwaysOn AG를 Hyper-V 랩에 직접 구축하며 겪은 설치 취소 후 model DB 경로 오류, 서비스 계정 잠김, 백업 경로 OS error 3, Listener CNO 권한, 보조 조인 skip, Automatic seeding Re...
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
구축한 2노드 AlwaysOn AG가 실제로 작동하는지 검증한 기록. 수동 장애조치로 역할 전환·데이터 보존·Listener 이동을 확인하고, 주 노드를 강제로 죽여 자동 장애조치와 데이터 손실 0을 검증한 뒤, 죽은 노드를 되살려 자동 재동기화까지 확인함.
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
Hyper-V 랩에 오프라인 루트 CA(ROOTCA)와 온라인 발급 CA(ISCA01)로 구성된 2-Tier PKI를 처음부터 구축한 기록. 하위 CA 서명 절차, CRYPT_E_REVOCATION_OFFLINE 관문, CDP/AIA HTTP 배포, 인증서 발급 검증까지 실전 트러...
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
값은 전부 예시(lab.local / 10.10.10.x / 192.168.219.x)로 치환함. 실제 환경과 무관함. 이미지 플레이스홀더는  형태로 삽입함.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
앞서 만든 2-Tier CA와 SQL AG를 활용해 ADFS 2노드 고가용성 팜을 구축한 기록. CA로 SAN 인증서를 발급하고, 구성 DB를 SQL AG Listener에 연결하며, gMSA와 NLB로 팜을 완성하기까지의 실전 트러블슈팅 정리.
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
2-Tier PKI와 ADFS 팜을 세운 뒤 DMZ WAP에 반입한 SSL 인증서가 체인 검증에서 계속 False가 나온 원인 추적기. 방화벽 오진에서 시작해 certutil -verify로 중간 CA 폐기검증 실패를 짚고, 오프라인 루트 CRL 배포 누락이라는 근본 원인과 DMZ...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
ADFS에 OIDC/OAuth 앱을 등록할 때 ‘OIDC=Server, OAuth=Native’가 프로토콜 규칙인지 관행인지 표준까지 추적한 기록. 앱 유형과 프로토콜이 직교한다는 점, openid가 id_token 스위치라는 점, 그리고 RFC 9700의 PKCE 권고와 ADFS...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
온프렘 ADFS에서 확인한 ‘discovery에 광고 없어도 PKCE를 강제한다’는 결론이 클라우드 Entra ID에서도 성립하는지 검증한 기록. Entra ID 포털에서 Web(confidential) 앱을 등록하고 client secret·Graph 권한을 잡은 뒤, clien...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
OIDC·OAuth에 이어 세 번째 프로토콜 SAML을 Entra ID에 붙인다. 앱 등록이 아니라 엔터프라이즈 애플리케이션으로 등록하고, 직접 만든 python3-saml SP로 SP-initiated SSO를 건다. NameIDPolicy 거부(AADSTS750161)와 사용자...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
ADFS OIDC discovery에는 code_challenge_methods_supported 필드가 없다. 그렇다면 ADFS는 PKCE를 지원하지 않는 걸까? Native(public)+PKCE 흐름을 직접 던지고, ‘틀린 code_verifier를 먼저’ 보내는 negati...
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
매일 만들던 한국어 AI 브리핑을 에이전트가 직접 읽게 하고 싶어서 읽기 전용 MCP 서버로 열었다. Cloudflare Workers 위에서 도는 7개 툴, 요청당 LLM 비용 0, Smithery로 원클릭 연결. 어떻게 만들었고 어떻게 붙이는지 정리한다.
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
에이전틱 코딩에서 자주 엮이는 세 용어 랠프 위검 루프, 하네스 엔지니어링, 루프 엔지니어링을 정리함. 셋은 경쟁 개념이 아니라 랠프 ⊂ 하네스 ⊂ 루프 엔지니어링의 중첩 구조임. 공통점 다섯 가지와 층위별 차이, 함대(fleet)로 다시 하네스로 돌아오는 나선 구조까지 짚음. 출...
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
홈랩 ADFS 팜을 Kubernetes API 서버의 OIDC Provider로 붙여 AD 그룹 기반 kubectl 인가를 검증한 기록. kubeadm 싱글노드 클러스터 구축과 Application Group 등록까지는 순조로웠지만, 발급된 ID Token에 group 클레임이 계...
ADFS와 Entra ID를 대상으로 진행했던 OAuth 2.0 / OIDC 검증을 Okta까지 확장했다. 세 IdP를 같은 조건에서 비교하기 위한 작업이고, 이 글은 그 첫 단계인 OIDC Authorization Code + PKCE 플로우 검증 기록이다.
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
앞선 세 편이 Okta 단독 환경의 프로토콜 검증이었다면 이번엔 온프렘 Active Directory를 붙인다. AD Agent 설치가 Device Authorization Grant로 구현되어 MFA와 충돌하지 않는 지점, Import 스캔 요약의 카운트가 매칭 판정과 별개라는 ...
전편에서 남긴 다음 단계를 이어간다. API Services 앱으로 client_credentials를 실측해 openid 스코프가 거부되는 지점과 sub=cid 구조를 확인하고, refresh token rotation을 켜서 전편의 미해결 항목이었던 토큰 무효화의 정체가 rep...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
전편에서 IdP-initiated로만 확인했던 SAML을 SP-initiated로 다시 세운다. AuthnRequest를 직접 만들어 InResponseTo와 RelayState가 되돌아오는지 확인하고, Name ID format을 unspecified·EmailAddress·Pe...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...
앞선 네 편이 콘솔과 API로 만든 구성의 프로토콜 검증이었다면, 이번엔 그렇게 만든 리소스를 Terraform으로 가져온다. 신규 생성이 아니라 운영 중인 org를 import 블록과 -generate-config-out으로 코드화하는 방향이다. 자격증명 검증이 plan이 아니라...