반디앤루니스 인터넷서점

네비게이션 실시간 인기 책

    Keycloak - 모던 애플리케이션을 위한 ID 및 접근 관리 - 에이콘 해킹과 보안 시리즈

    Keycloak - 모던 애플리케이션을 위한 ID 및 접근 관리 - 에이콘 해킹과 보안 시리즈

    • 스티안 토르거센 외공저 저
    • 에이콘
    • 2023년 09월 26일
    • 정가
      35,000원
    • 판매가
      31,500원 [10% 할인]
    • 결제 혜택
      무이자
    • 적립금
      1,750원 적립 [5%P]

      NAVER Pay 결제 시 네이버페이 포인트 5% 적립 ?

    • 배송구분
      업체배송(반디북)
    • 배송료
      무료배송
    • 출고예정일

      출고예정일 안내

      ※ 출고예정일은 도서 재고상황에 따라 변동될 수 있습니다.

      close

      2026년 09월 28일(월)

      ※ 출고예정일은 도서 재고상황에 따라 변동될 수 있습니다.

    수량
    회원리뷰
    - [0]
    ISBN: 9791161757865 412쪽 783g 188 x 235 (㎜)

    지금 이책은

    • 판매지수 : 0

    이 분야의 베스트셀러

    이 책이 속한 분야

    출판사 리뷰

    이 책에서 다루는 내용

    - Keycloak 설치, 설정 및 관리 방법 이해
    - Keycloak을 활용한 신규 및 기존 애플리케이션 보호
    - OAuth 2.0 및 OpenID Connect에 대한 기본적인 이해
    - 프로덕션 환경에 배포하기 위한 Keycloak 설정 방법
    - 추가 기능 활용 방법 및 Keycloak 사용자 정의 방법
    - Keycloak 서버 보안 및 애플리케이션 보호에 대한 이해

    이 책의 대상 독자

    개발자, 시스템 관리자, 보안 엔지니어 또는 Keycloak의 기능을 활용해 애플리케이션을 보호하고자 하는 독자를 대상으로 한다.
    Keycloak을 처음 접하는 경우 이 책을 통해 프로젝트에서 Keycloak을 활용할 수 있는 강력한 기반을 제공한다.
    만약 Keycloak을 사용해본 적이 있지만 아직 익숙해지지 않았다면 이 책에서 여러 가지 유용한 정보를 찾을 수 있을 것이다.

    이 책의 구성

    1장, ‘Keycloak 시작하기’에서는 Keycloak에 대한 간략한 소개와 직접적인 Keycloak 설치 및 실행을 통해 Keycloak을 활용할 준비 단계를 다룬다. 또한 Keycloak 관리 및 계정 콘솔에 대해 소개한다.

    2장, ‘첫 번째 애플리케이션 보안 설정’에서는 단일 페이지 애플리케이션 및 REST API로 구성된 샘플 애플리케이션을 사용해 해당 애플리케이션을 Keycloak으로 보호하는 방법에 관해 설명한다.

    3장, ‘간략한 표준 소개’에서는 간략한 소개 및 애플리케이션을 Keycloak과 안전하고 쉽게 통합할 수 있도록 Keycloak에서 지원하는 표준을 비교하고 설명한다.

    4장, ‘OpenID Connect를 통한 사용자 인증’에서는 OpenID Connect 표준을 통한 사용자 인증 방법을 다룬다. 애플리케이션이 Open ID Connect를 통해 Keycloak에 대해 인증하는 방법을 확인하고 이해할 수 있는 샘플 애플리케이션을 사용한다.

    5장, ‘OAuth 2.0을 활용한 접근 권한 인가’에서는 OAuth 2.0 표준을 통한 REST API 및 다른 서비스 접근 인가 방법을 다룬다. 샘플 애플리케이션에서 보안이 적용된 REST API를 호출하는 데 사용하는 OAuth 2.0을 통해 어떻게 애플리케이션이 접근 토큰을 획득할 수 있는지 직접 확인할 수 있다.

    6장, ‘다양한 애플리케이션 유형 보안’에서는 웹, 모바일, 네이티브 애플리케이션, REST API 및 기타 백엔드 서비스를 비롯한 다양한 유형의 애플리케이션을 보호하는 방법에 관한 모범 사례를 다룬다.

    7장, ‘Keycloak과 애플리케이션 통합’에서는 Go, Java, 클라이언트 사이드 자바스크립트, Node.js 및 파이썬과 같은 다양한 프로그래밍 언어 기반의 애플리케이션을 Keycloak과 통합하는 방법을 단계별로 제공한다. 또한 리버스 프록시를 활용해 프로그래밍 언어 또는 프레임워크로 구현된 애플리케이션을 보호하는 방법도 다룬다.

    8장, ‘인가 전략’에서는 애플리케이션이 접근 관리를 수행하기 위해 Keycloak의 사용자 정보를 활용하는 방법, 역할 및 그룹, 사용자 정의 정보를 다룬다.

    9장, ‘프로덕션 환경을 위한 Keycloak 설정’에서는 TLS를 활성화하는 방법, 관계형 데이터베이스를 설정하는 방법, 추가 확장 및 가용성을 위해 클러스터링을 활성화하는 방법을 포함해 프로덕션 환경에서 Keycloak을 설정하는 방법을 다룬다.

    10장, ‘사용자 관리’에서는 사용자 관리와 관련돼 Keycloak이 제공하는 기능을 자세히 살펴본다. 또한 LDAP, 소셜 네트워크 및 외부 ID 공급자와 같은 외부 소스의 사용자를 통합하는 방법도 설명한다.

    11장, ‘사용자 인증’에서는 보안 키를 포함해 2차 인증을 활성화하는 방법 및 Keycloak에서 제공하는 다양한 인증 기능을 다룬다.

    12장, ‘토큰 및 세션 관리’에서는 Keycloak이 서버 측 세션을 활용해 인증된 사용자를 추적하는 방법과 애플리케이션에 발행된 토큰 관리에 대한 모범 사례를 다룬다.

    13장, ‘Keycloak 확장’에서는 로그인 페이지 및 계정 콘솔과 같은 사용자 페이지의 인터페이스를 수정하는 방법을 포함해 Keycloak을 확장하는 방법을 다룬다. Keycloak 확장을 수행할 수 있는 다양한 위치와 사용자 정의 확장을 수행할 수 있도록 해주는 Keycloak의 가장 강력한 기능 중 하나에 대해 간략하게 소개한다.

    14장, ‘Keycloak 및 애플리케이션 보안’에서는 프로덕션 환경에서 Keycloak을 보호하는 방법에 대한 모범 사례를 다룬다. 또한 자체 애플리케이션을 보호할 때 준수해야 하는 몇 가지 모범 사례를 간략히 소개한다

    지은이의 말

    Keycloak은 단일 페이지 애플리케이션, 모바일 애플리케이션, REST API와 같은 최신 애플리케이션에 초점을 맞춘 오픈 소스 ID 및 접근 관리 도구다. Keycloak 프로젝트는 2014년 개발자들이 애플리케이션을 더 쉽게 보호하는 데 도움을 주기 위해 시작됐다. 이후 강력한 커뮤니티와 사용자 기반을 갖춘 활성화된 오픈 소스 프로젝트로 성장했다. 사용자가 소수인 소규모 웹사이트부터 수백만 명의 사용자가 있는 대기업까지 다양한 환경에서 쓰이고 있다. Keycloak 설치 방법과 프로덕션 사용 사례에 맞게 Keycloak을 설정하는 방법에 대해 알아보는 책이다. 또한 애플리케이션을 보호하는 방법에 대해 다루며, OAuth 2.0 및 OpenID Connect를 이해하는 데 필요한 훌륭한 기초를 제공한다.

    옮긴이의 말

    클라우드와 AI 관련 산업이 발전하면서 보안의 중요성은 더욱 커지고 있다. 이제는 대부분의 소프트웨어와 애플리케이션이 온라인에 연결돼 있으며 인터넷에 연결된 모든 사용자가 자유롭게 접근할 수 있다. 이러한 IT 환경의 변화로 인해 사용자를 인증하고 다양한 리소스에 대한 접근 권한을 관리하는 역할은 보안의 핵심적인 역할을 수행하게 됐으며 모든 애플리케이션은 사용자의 ID와 접근을 관리하기 위한 도구가 필요해졌다. Keycloak은 이러한 ID 및 접근 관리 소프트웨어 분야에서 가장 강력한 커뮤니티를 갖춘 오픈소스 애플리케이션이다(동일한 기능을 제공하는 Auth0 및 Okta는 유료이다). Keycloak은 다양한 인증 프로토콜과 LDAP 또는 액티브 디렉토리와 같은 데이터베이스를 지원한다. 또한 구글 및 페이스북과 소셜 ID 제공자를 지원하기 때문에 소셜 로그인을 사용하고자 하는 사용자에게 매우 유용하다. 마지막으로, 웹 기반의 GUI와 SSO 기능까지 갖추고 있다. 기업의 보안 관리 업무에서 IAM(ID 및 접근 관리) 기능은 이제 필수이다. Auth0와 Okta와 같은 유료 솔루션 도입을 고민해본 독자라면, 오픈소스 IAM 솔루션으로 Keycloak을 고려해 볼 수 있다.

    저자 소개

    스티안 토르거센 외공저

    저자 : 스티안 토르거센 (Stian Thorgersen)
    대부분의 기업이 단일 벤더 퍼블릭 클라우드를 사용할 준비가 되기 몇 년 전부터 클라우드 연합 플랫폼을 구축하는 아르주나 테크놀로지스(Arjuna Technologies)에서 경력을 시작했다. 그 후 레드햇(Red Hat)에 합류해 개발자들의 업무를 도울 방법을 찾았으며 여기서부터 Keycloak에 대한 아이디어가 시작됐다. 2013년 레드햇의 다른 개발자와 함께 Keycloak 프로젝트를 공동 설립했다. 현재 Keycloak 프로젝트의 리더이자 프로젝트의 최고 기여자다. 또한 레드햇과 레드햇 고객의 ID 및 접근 관리 업무를 수행하는 수석 소프트웨어 엔지니어로 꾸준히 일하고 있다.

    저자 : 페드로 이고르 실바 (Pedro Igor Silva)\t
    2000년에 ISP에서 커리어를 시작했다. 그곳에서 자바와 J2EE 소프트웨어 엔지니어로 일으며 FreeBSD와 리눅스와 같은 오픈 소스 프로젝트를 처음 접했다. 그 후 다양한 IT 회사에서 시스템 엔지니어, 시스템 아키텍트 및 컨설턴트로 근무했다. 현재 레드햇의 수석 소프트웨어 엔지니어이자 Keycloak의 핵심 개발자 중 한 명이다. 현재 관심을 갖고 연구하는 분야는 IT 보안, 특히 애플리케이션 보안, ID 및 접근 관리 분야다.

    역자 : 최만균
    한국과 뉴질랜드에서 15년 동안 IT 엔지니어로서 다양한 경험을 쌓고 있다. 한국에서는 네트워크 및 보안 분야 엔지니어로 근무하며 다양한 국내외 대기업 및 정부 프로젝트에 참여했다. 뉴질랜드에서는 기업의 소프트웨어 테스팅, 자동화 테스팅 및 웹 보안 업무를 수행하고 있다. 또한 빅데이터 분석, AI 활용, 클라우드 보안에 관심이 많다. 매일같이 오라일리(Oreilly)와 미디엄(Medium) 사이트를 누비며 다양한 원서와 영문 아티클을 통해 끊임없이 공부하며 연구하고 있다. 기술 관련 도서 번역을 제2의 직업으로 생각하며, 『사이버 보안』(에이콘, 2019)을 번역했고, 앞으로도 다양한 원서를 번역하고자 하는 목표가 있다.

    목차

    1부. Keycloak 시작하기

    1장. Keycloak 시작하기
    __기술 요구 사항
    __Keycloak 소개
    __Keycloak 설치 및 실행
    ____도커에서 Keycloak 실행
    ____OpenJDK를 통한 Keycloak 설치 및 실행
    __Keycloak 관리 및 계정 콘솔 활용
    ____Keycloak 관리자 콘솔 시작하기
    ____Keycloak 계정 콘솔 시작하기
    __요약
    __질문

    2장. 애플리케이션 보안 설정
    __기술 요구 사항
    __샘플 애플리케이션 이해
    __애플리케이션 실행
    __애플리케이션에 로그인하기
    __백엔드 REST API 안전하게 호출하기
    __요약
    __질문

    2부. Keycloak을 통한 애플리케이션 보안

    3장. 간략한 표준 소개
    __OAuth 2.0을 통한 애플리케이션 접근 권한 인가
    __OpenID Connect를 통한 사용자 인증
    __JWT를 토큰으로 활용
    __SAML 2.0이 여전히 중요한 이유
    __요약
    __질문

    4장. OpenID Connect를 활용한 사용자 인증
    __기술 요구 사항
    __OpenID Connect playground 실행
    __검색 엔드포인트 이해
    __사용자 인증
    __ID 토큰 이해하기
    ____사용자 프로파일 업데이트
    ____사용자 정의 속성 추가
    ____ID 토큰에 역할 추가
    __UserInfo 엔드포인트 호출
    __사용자 로그아웃 처리
    ____로그아웃 시작
    ____ID 및 접근 토큰 만료 활용
    ____OIDC 세션 관리 활용
    ____OIDC 백-채널 로그아웃 활용
    ____OIDC 프론트-채널 로그아웃 활용
    ____로그아웃은 어떻게 처리해야 하는가?
    __요약
    __질문
    __참고문헌

    5장. OAuth 2.0을 활용한 접근 권한 인가
    __기술 요구 사항
    __OAuth 2.0 플레이그라운드 실행
    __접근 토큰 획득
    __사용자 동의 요청
    ____역할을 사용해 토큰 액세스 제한하기
    ____토큰 접근을 제한하기 위한 범위 활용
    __접근 토큰 검증
    __요약
    __질문
    __참고문헌

    6장. 다양한 애플리케이션 유형 보안
    __기술 요구 사항
    __내부 및 외부 애플리케이션 이해
    __웹 애플리케이션 보호
    ____서버 사이드 웹 애플리케이션 보호
    ____전용 REST API가 포함된 SPA 보호
    ____중개 REST API를 사용하는 SPA 보호
    ____외부 REST API가 포함된 SPA 보호
    __네이티브 및 모바일 애플리케이션 보호
    __REST API 및 서비스 보호
    __요약
    __질문
    __참고문헌

    7장. Keycloak과 애플리케이션 통합
    __기술 요구 사항
    __통합 아키텍처 선택
    __통합 옵션 선택
    __Golang 애플리케이션 통합
    ____Golang 클라이언트 설정
    __자바 애플리케이션 통합
    ____Quarkus 사용
    __Creating a Quarkus resource server
    ____SpringBoot 사용
    ____Keycloak 어댑터 활용
    __자바스크립트 애플리케이션 통합
    __Node.js 애플리케이션 통합
    ____Node.js 클라이언트 생성
    ____Node.js 리소스 서버 생성
    __파이썬 애플리케이션 통합
    ____파이썬 클라이언트 생성
    ____파이썬 리소스 서버 생성
    __리버스 프록시 활용
    __자체 통합 코드 구현을 권장하지 않음
    __요약
    __질문
    __참고문헌

    8장. 인가 전략
    __인가 이해하기
    __RBAC 활용
    __GBAC 활용
    ____그룹 멤버십을 토큰에 매핑
    __OAuth2 범위 활용
    __ABAC 활용
    __통합 Keycloak 인가 서버 활용
    __요약
    __질문
    __참고문헌

    3부. Keycloak 설정 및 관리

    9장. 프로덕션 환경을 위한 Keycloak 설정
    __기술 요구 사항
    __Keycloak 호스트네임 설정
    ____프론트엔드 URL 설정
    ____백엔드 URL 설정
    ____admin URL 설정
    __TLS 활성화
    __데이터베이스 설정
    __클러스터링 활성화
    __리버스 프록시 설정
    ____노드 부하 분산
    ____클라이언트 정보 전송
    ____세션 어피니티 유지
    __Keycloak 환경 테스트
    ____부하 분산 및 시스템 대체 작동 테스트
    ____프론트엔드 및 백엔드 URLs 테스팅
    __요약
    __질문
    __참고문헌

    10장. 사용자 관리
    __기술 요구 사항
    __로컬 사용자 관리
    ____로컬 사용자 생성
    ____사용자 자격증명 관리
    ____사용자 정보 획득 및 검증
    ____자동 등록 활성화
    ____사용자 속성 관리
    __LDAP 및 액티브 디렉터리 통합
    ____LDAP 매퍼 이해
    ____그룹 동기화
    ____역할 동기화
    __서드파티 ID 제공자 통합
    ____OpenID Connect ID 제공자 생성
    __소셜 ID 제공자 연동
    __사용자 데이터 관리
    __요약
    __질문
    __참고문헌

    11장. 사용자 인증
    __기술 요구 사항
    __인증 흐름 이해
    ____인증 흐름 설정
    __패스워드 사용
    ____패스워드 정책 변경
    ____사용자 패스워드 리셋
    __OTPs 사용
    ____OTP 정책 변경
    ____사용자가 OTP 사용 여부를 선택할 수 있도록 허용
    ____OTP를 통한 사용자 인증 활성화
    __웹 인증 활용
    ____인증 흐름에서 WebAuthn 활성화
    ____보안 기기 등록 및 인증
    __강력한 인증 사용
    __요약
    __질문
    __참고문헌

    12장. 토큰 및 세션 관리
    __기술 요구 사항
    __세션 관리
    ____세션 생명주기 관리
    ____활성 세션 관리
    ____사용자 세션 조기 종료
    ____쿠키 및 세션과의 관련성 이해
    __토큰 관리
    ____ID 토큰 및 접근 토큰 생명주기 관리
    ____리프레시 토큰 생명주기 관리
    ____리프레시 토큰 로테이션 활성화
    ____토큰 폐기
    __요약
    __질문
    __참고문헌

    13장. Keycloak 확장
    __기술 요구 사항
    __서비스 공급자 인터페이스 이해하기
    ____사용자 정의 제공자 패키징
    ____사용자 정의 제공자 설치
    ____KeycloakSessionFactory 및 KeycloakSession 컴포넌트 이해
    ____제공자의 생명주기 이해
    ____제공자 설정
    __인터페이스 변경
    ____테마 이해
    ____신규 테마 생성 및 적용
    ____템플릿 확장
    ____테마 관련 SPI 확장
    __인증 흐름 사용자 정의
    __다른 사용자 정의 포인트 확인
    __요약
    __질문
    __참고문헌

    4부. 보안 고려 사항

    14장. Keycloak 및 애플리케이션 보안
    __Keycloak 보안
    ____Keycloak에 대한 통신 암호화
    ____Keycloak 호스트 이름 설정
    ____Keycloak에서 사용하는 서명 키 순환
    ____주기적인 Keycloak 업데이트
    ____외부 저장소의 시크릿을 Keycloak으로 로드
    ____방화벽 및 침입 방지 시스템을 통한 Keycloak 보안
    __데이터베이스 보안
    ____방화벽을 사용한 데이터베이스 보안
    ____데이터베이스 인증 및 접근 제어 활성화
    ____데이터베이스 암호화
    __클러스터 통신 보안
    ____클러스터 인증 활성화
    ____클러스터 통신 암호화
    __사용자 계정 보안
    __애플리케이션 보안
    ____웹 애플리케이션 보안
    ____OAuth 2.0 및 OpenID 커넥트 베스트 프랙티스
    ____Keycloak 클라이언트 설정
    __요약
    __질문
    __참고문헌

    __평가

    배송 시 유의사항

    - 반디앤루니스에서 구매하신 도서는 물류 대행 위탁업체 웅진 북센을 통해 배송됩니다.
     (배송 포장에 "웅진 북센"으로 표기될 수 있습니다.)

    - 구매한 상품의 품질과 배송 관련 문의는 반디앤루니스로 문의 바랍니다.

    - 천재지변 및 택배사의 사정에 따라 배송이 지연될 수 있습니다.

    - 결제(입금) 완료 후 출판사 및 유통사의 사정으로 품절 또는 절판 되어 상품 구입이 어려울 수 있습니다. (별도 안내 예정)

    - 도서산간지역의 경우 추가 배송비가 발생될 수 있습니다.

    반품/교환

    상품 설명에 반품/ 교환 관련한 안내가 있는 경우 그 내용을 우선으로 합니다. (업체 사정에 따라 달라질 수 있습니다)

    반품/교환

    반품/교환
    반품/교환 방법 홈 > 고객센터 > 자주찾는질문 “반품/교환/환불” 안내 참고 또는 1:1상담게시판
    반품/교환 가능 기간 반품,교환은 배송완료 후 7일 이내, 상품의 결함 및 계약내용과 다를 경우 문제발견 후 30일 이내에 신청가능
    반품/교환 비용 변심 혹은 구매착오의 경우에만 반송료 고객 부담(별도 지정 택배사 없음)
    반품/교환 불가 사유
    • 소비자의 책임 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
    • 복제가 가능한 상품 등의 포장을 훼손한 경우 : 예)만화책, 잡지, 화보집 등
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    • 해외주문 상품(해외 원서)의 경우(파본/훼손/오발송 상품을 제외)
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은
      소비자 분쟁해결 기준(공정거래위원회고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의
      소비자 보호에 관한 법률에 따라 처리함
    반품/교환 주소 경기도 파주시 문발로 77, 웅진북센(반디앤루니스)
    • 회사명 : (주)서울문고
    • 대표이사 : 김홍구
    • 개인정보 보호책임자 : 김홍구
    • E-mail : bandi_cs@bnl.co.kr
    • 소재지 : (06168) 서울 강남구 삼성로 96길 6
    • 사업자 등록번호 : 120-81-02543
    • 통신판매업 신고번호 : 제2023-서울강남-03728호
    • 물류센터 : (10881) 경기도 파주시 문발로 77 반디앤루니스
    copyright (c) 2016 BANDI&LUNI'S All Rights Reserved