먼저 재현할 문제
Actuator 보안 문제가 나타난 입력, 직전 동작과 실제 결과를 함께 적습니다. 예를 들어 “가끔 실패”라고 쓰는 대신 정상 사례와 실패 사례를 하나씩 두고, 두 사례에서 달라진 version·설정·데이터를 표로 남깁니다.
| 사례 | 입력과 상태 | 결과 |
|---|---|---|
| 정상 | 가장 작은 정상 조건 | 기대한 결과 |
| 실패 | 한 조건만 달라진 재현 | 실제 오류·값 |
증거에서 원인 찾기
Actuator endpoint는 health·metrics 외에 환경과 운영 정보가 노출될 수 있어 별도 network·authentication과 endpoint allowlist가 필요합니다.
인증 여부와 자원 권한을 분리하고 신뢰 경계를 통과하는 header, URL, file, token과 log를 추적합니다. 화면에서 버튼을 숨긴 것은 server 권한 검사의 증거가 아닙니다. Actuator metric, trace, thread dump, Hikari pool, transaction과 configuration property source를 확인한다. 정상과 실패를 번갈아 실행하고, 이 원인이 맞다면 달라져야 할 값부터 확인합니다. 관련 없는 로그와 설정을 한꺼번에 바꾸지 않습니다.
최소 수정과 재확인
server의 데이터 접근 경계마다 권한을 확인하고 최소 권한, 입력 크기·형식 검증, 비밀 저장소와 안전한 오류 응답을 적용합니다. proxy와 transaction 경계를 명확히 하고 외부 호출을 긴 DB transaction 밖으로 옮기며 설정을 타입으로 검증한다.
수정 전 실패 사례가 사라지고 기존 정상 사례가 유지돼야 합니다. 통합 테스트와 부하 테스트에서 pool, lock, p99, graceful shutdown과 오류 응답 계약을 확인한다. 미로그인 사용자, 다른 tenant 식별자, 변조된 입력, 만료 token과 우회 route를 자동 테스트하고 audit log까지 확인합니다. 가장 작은 실패 입력은 자동 테스트나 실행 가능한 점검 명령으로 남깁니다.
공식 문서와 적용 범위
문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 현재 version, 실제 적용 설정, 자원 제한과 운영 환경에서 다시 확인합니다.