본문 바로가기

정보처리기사_실기

정보처리기사 85 ~ 98 (인터페이스 요구사항 분석 ~ 인터페이스 구현 검증)

 

  • 시스템 인터페이스 요구사항
    • 개발할 시스템과 외부 시스템을 연동하는데 필요한 시스템 인터페이스에 대한 요구사항을 기술
    • 시스템 인터페이스
      • 독립적으로 떨어져 있는 시스템들끼리 서로 연동하여 상호 작용하기 위한 접속방법이나 규칙
    • 구성 요소
      • 인터페이스 이름
      • 연계 대상 시스템
      • 연계 범위 및 내용
      • 연계 방식
      • 인터페이스 주기
      • 송신 데이터
  • 시스템 인터페이스 요구사항 분석
    • 요구사항을 분류하고 구체적으로 명세한 후 이해관계자에게 전달하는 일련의 과정
    • 상대적 중요도를 평가하여 우선순위 부여
    • 절차
      • 요구사항 선별 → 관련 자료 준비 → 요구사항 분류 → 요구사항 분석 및 구체화 → 요구사항 명세서 공유
  • 인터페이스 요구사항 검증
    • 요구사항 명세서에 정확하고 완전하게 기술되었는지 검토하고 베이스라인을 설정
    • 순서
      • 요구사항 검토 계획 수립 → 검토 및 오류 수정 → 베이스라인 설정
    • 방법
      • 요구사항 검토 : 요구사항 명세서의 오류 확인 및 표준 준수 여부 등의 결함 여부를 검토 담당자들이 수작업으로 분석
      • 동료 검토 (Peer Review)
        • 명세서 작성자가 내용을 직접 설명하고 동료들이 이를 들으면서 결함을 발견
      • 워크스루 (Work Through)
        • 검토 회의 전에 명세서를 미리 배포하여 사전 검토 한 후 짧은 검토 회의를 통해 결함 발견
      • 인스펙션 (Inspection)
        • 작성자를 제외한 다른 검토 전문가들이 명세서를 확인하면서 결함을 발견
      • 프로토 타이핑
      • 테스트 설계
      • CASE 도구 활용
    • 주요 항목
      • 완전성, 일관성, 명확성, 기능성, 검증 가능성, 추적 가능성, 변경 용이성
  • 인터페이스 시스템 식별
    • 인터페이스에 참여하는 시스템들을 송신 시스템과 수신 시스템으로 구분하여 작성
    • 선행 작업
      • 내.외부 시스템 식별
      • 내.외부 시스템 환경 및 관리 주체 시별
      • 내.외부 시스템 네트워크 연결 정보 식별
      • 인터페이스 식별
  • 식별 대상 데이터
    • 송.수신 시스템 사이에서 교환되는 데이터
    • 규격화된 표준 형식에 따라 전송
    • 종류
      • 인터페이스 표준 항목
        • 송.수신 시스템 연계에 표준적으로 필요한 데이터
        • 시스템 공통부
          • 시스템 간 연동 시 필요한 공통 정보
        • 거래 공통부
          • 연동된 후 데이터를 처리할 때 필요한 정보
    • 송.수신 데이터 항목
      • 송.수신 시스템이 업무를 수행하는데 사용하는 데이터
    • 공통 코드
      • 시스템들에서 공통으로 사용하는 코드
    • 정보 흐름 식별
      • 개발할 시스템과 내.외부 시스템 사이에서 전송되는 정보들의 방향성 식별
    • 송.수신 데이터 식별
      • 개발할 시스템과 내.외부 시스템 사시의 정보 흐름과 DB 산출물을 기반으로 식별
  • 인터페이스 방법 명세화
    • 송.수신 방법, 데이터, 오류 식별 및 처리 방안에 대한 내용을 문서로 정리
    • 필요한 정보
      • 시스템 연계 기술
        • DB Link : DB에서 제공하는 DB Link 객체를 이용
        • API/Open API : 데이터를 읽어 와 제공하는 애플리케이션 프로그래밍 인터페이스
        • 연계 솔루션 : EAI 서버와 설치되는 클라이언트를 이용
        • Socket : 통신을 위한 Socket을 생성하여 포트를 할당하여 클라이언트의 통신 요청시 연결하여 통신
        • Web Seervice : 웹 서비스에서 WSDL, UDDI, SOAP 프로토콜을 이용하여 연계
      • 통신 유형
        • 단방향
          • 거래를 요청만하고 응답은 없는 방식
        • 동기
          • 거래를 요청하고 응답이 올 때까지 대기하는 방식
        • 비동기
          • 거래를 요청하고 다른 작업을 수행하다가 응답이 오면 처리하는 방식
      • 처리 유형
        • 실시간 방식
          • 요청 내용을 바로 처리해야 할 때 사용
        • 지연처리 방식
          • 데이터를 매건 단위로 처리할 경우 비용이 많이 발생할 때 사용
        • 배치 방식
          • 대량의 데이터를 처리할 때 사용
      • 인터페이스 발생 주기
        • 내.외부 시스템 간 송.수신 데이터가 전송되어 인터페이스가 사용되는 주기를 의미
  • 미들웨어 (Middleware)
    • 운영체제와 프로그램, 서버와 클라이언트 사이에서 다양한 서비스를 제공하는 소프트웨어
    • 표준화된 인터페이스를 제공하여 데이터 교환에 일관성을 보장
    • 종류
      • DB
        • 클라이언트에서 원격의 데이터베이스와 연결하는 미들웨어
        • DB를 이용하여 시스템을 구축하는 경우 2-Tier 아키텍처 라고 함
      • RPC (원격 프로시저 호출)
        • 원격 프로시저를 로컬 프로시저처럼 호출하는 미들웨어
      • MOM (메세지 지향 미들웨어)
        • 메세지 기반의 비동기형 메세지를 전달하는 미들웨어
        • 이기종 분산 데이터 시스템의 데이터 동기를 위해 많이 사용
      • TP-Monitor (트랜잭션 처리 모니터)
        • 트랜잭션을 처리 및 감시하는 미들웨어
        • 빠른 속도를 유지해야하는 업무에 주로 사용
      • ORB (객체 요청 브로커)
        • 코바(CORBA) 표준 스펙을 구현한 객체 지향 미들웨어
      • WAS (웹 애플리케이션 서버)
        • 동적인 컨텐츠를 처리하기 위한 미들웨어
        • 웹 환경을 구현하기 위한 미들웨어
  • 모듈 간 공통 기능 및 데이터 인터페이스 확인
    • 공통 기능 : 모듈의 기능 중 공통적으로 제공되는 기능
    • 데이터 인터페이스 : 모듈 간 교환되는 데이터가 저장될 파라미터를 의미
      • 파라미터 (Parameter) : 함수를 통해 어떠한 작업을 수행할 때 필요한 값을 전달하기 위해 사용하는 변수
    • 인터페이스 설계서
      • 일반적인 인터페이스 설계서 : 시스템 인터페이스 설계서, 상세 기능별 인터페이스 명세서
      • 정적.동적 모형을 통한 인터페이스 설계서 : 구성 요소를 표현한 다이어그램을 이용하여 만든 문서
    • 설계서 별 모듈 기능 확인
      • 시스템 인터페이스 목록 : 송신 및 전달 부분 / 수신 부분
      • 시스템 인터페이스 설계서 : 데이터 송신 시스템 부분 / 데이터 수신 시스템 부분
      • 상세 기능 인터페이스 명세서 : 오퍼레이션, 사전조건 / 사후 조건
  • 모듈 연계
    • 외부 모듈 또는 내부 모듈 간 데이터 교환을 위해 관계를 설정하는 것
    • 방법
      • EAI (Enterprise Application Integration)
        • 기업 내.외부 애플리케이션 통합
        • 기업 내 각종 애플리케이션 및 플랫폼 간의 상호 연동이 가능하게 해주는 솔루션
        • 구축 유형
          • Point-to-Point
            • 애플리케이션을 1:1로 연결
            • 변경 및 재사용 어려움
          • Hub & Spoke
            • 단일 접점인 허브 시스템을 통해 전송하는 중앙 집중형 방식
            • 확장 및 유지보수 용이
            • 허브 장애 발생 시 시스템 전체에 영향
          • Message Bus
            • 애플리케이션 사이에 미들웨어를 두어 처리
            • 확장성이 뛰어남
            • 대용량 처리 가능
          • Hybrid
            • Hub&Spoke + Message Bus
              • 데이터 병목 현상 최소화 가능
      • ESB (Enterprise Service Bus)
        • 애플리케이션 간 표준 기반의 인터페이스를 제공하는 솔루션
        • 애플리케이션 보다는 서비스 중심의 통합 지향
        • 애플리케이션과의 결합도를 약하게 유지
      • 웹 서비스
        • 네트워크의 정보를 표준화된 서비스 형태로 만들어 공유하는 기술
        • 서비스 지향 아키텍쳐 (SOA) 개념을 실현하는 대표적인 방법
          • SOA : 정보시스템을 공유와 재사용이 가능한 서비스 단위나 컴포넌트 중심으로 구축하는 정보기술 아키텍처
        • 구성
          • SOAP : XML기반의 메세지를 네트워크 상에서 교환하는 프로토콜
          • UDDI : WSDL을 등록하여 검색 및 접근하는데 사용
          • WSDL : 서식이나 프로토콜 등을 표준적인 방법으로 기술하고 게시, XML로 작성, UDDI의 기초
    • 모듈 간 연계 기능 식별
      • 모듈과 연계된 기능을 시나리오 형태로 구체화하여 식별
  • 인터페이스 데이터 표준
    • 모듈 간 인터페이스에 사용되는 데이터 형식을 표준화하는 것
    • 표준 확인
      • 데이터 인터페이스 확인 → 인터페이스 기능 확인 → 인터페이스 데이터 표준 확인
  • 인터페이스 기능 구현 정의
    • 인터페이스를 실제로 구현하기위해 인터페이스 기능에 대한 구현 방법을 기능별로 기술
    • 절차
      • 컴포넌트 명세서 확인 → 인터페이스 명세서 확인 → 일관된 인터페이스 기능 정의 → 정의된 인터페이스 기능 정형화
    • 모듈 내부 설계서
      • 모둘듈의 구성 요소와 세부적인 동작 등을 정의한 설계서
      • 종류
        • 컴포넌트 명세서 : 컴포넌트의 개요 및 내부 클래스의 동작 등을 정의
        • 인터페이스 명세서 : 컴포넌트 명세서의 항목 중 인터페이스 클래스의 세부 조건 및 기능 등을 정의
  • 인터페이스 구현
    • 송.수신 시스템 간의 데이터 교환 및 처리를 실현해주는 작업
    • 구현 방법
      • 데이터 통신을 이용한 인터페이스 구현
        • 애플리케이션 영역에서 데이터 포맷을 인터페이스 대상으로 전송하면 이를 수신측하세 파싱하여 해석
          • 파싱(Parsing) : 정의된 문법 구조에 따라 완전한 문장으로 사용될 수 있는가를 확인
        • 주로 JSON이나 XML 형식의 데이터 포맷을 사용
        • JSON (Javascript Object Notation)
          • 데이터 객체를 속성.값의 쌍 형태로 표현하는 개방형 표준 포맷
          • AJAX에서 XML을 대체하여 사용
        • AJAX (Asynchronous Javascript and XML)
          • 자바 스크립트를 사용하여 클라이언트와 서버 간 XML 데이터를 주고받는 비동기 통신 기술
          • 전체 페이지를 새로고치지 않아도 일부 영역만을 업데이트할 수 있음
  • 인터페이스 예외 처리
    • 구현된 인터페이스가 동작하는 과정에서 기능상 예외 상황이 발생했을 때 이를 처리하는 절차
    • 예외 처리 방법
      • 데이터 통신을 이용한 예외 처리
        • 송.수신시 발생할 수 있는 예외 케이스를 정의하여 기술
        • JSON, XML 등 인터페이스 객체를 이용해 구현한 동작이 실패할 경우를 대비
      • 인터페이스 엔티티를 이용한 예외 처리
        • 인터페이스 동작이 실패할 경우를 대비하여 해당 엔티티에 실패 상황과 원인을 기록
  • 인터페이스 보안
    • 인터페이스의 보안 취약점을 분석한 후 적절한 보안기능을 적용하는 것
    • 보안 기능 적용
      • 네트워크 영역
        • 인터페이스 송.수신 간 스니핑 등을 이용한 데이터 탈취 및 변조 위협을 방지
        • 네트워크 트래픽에 대한 암호화
          • IPSec : IP 패킷 단위의 데이터 변조 방지 및 은닉 기능 제공
          • SSL : TCP/IP 계층과 애플리케이션 계층 사이에서 인증, 암호화, 무결성을 보장하는 프로토콜
          • S-HTTP : 서버 간 전송되는 모든 메세지를 암호화
      • 애플리케이션 영역
        • 소프트웨어 개발 보안 가이드를 참조
        • 코드 상의 보안 취약점을 보완
      • 데이터베이스 영역
        • 스키마, 트리거 등 동작 객체의 보안 취약점에 보안기능 적용
    • 데이터 무결성 검사 도구
      • 인터페이스 보안 취약점을 분석하는데 사용
      • 파일의 변경 유무를 확인하고 관리자에게 전달
      • 종류
        • Tripwire
        • AIDE
        • Samhain
        • Claymore
        • Fcheck
      • 데이터 익명화 : 데이터에 포함된 개인식별정보를 영구적으로 삭제하거나 알아볼 수 없는 형태로 반환하는 것
  • 인터페이스 구현 검증
    • 인터페이스가 정상적으로 문제없이 작동하는지 확인하는 것
    • 구현 검증 도구
      • xUnit
        • 다양한 언어를 지원하는 단위테스트 프레임워크
        • Junit(Java), Cppunit(C++), Netunit(.Net)
      • STAF
        • 다양한 환경을 지원하는 테스트 프레임워크
        • 크로스 플랫폼이나 분산 소프트웨어에서 테스트 환경 조성 가능
        • 각 분산환경에 설치도니 데몬이 프로그램 테스트에 대한 응답을 대신
          • Daemon : 사영자의 직접적인 개입 없이 특정 상태가 되면 자동으로 동작하는 시스템 프로그램
      • FitNesse
        • 웹 기반 테스트 케이스 설계 등을 지원하는 테스트 프레임워크
      • NTAF
        • FitNesse + STAF
        • NHN의 테스트 자동화 프레임워크
      • Selenium
        • 다양한 브라우저 및 개발 언어를 지원하는 웹 애플리케이션 테스트 프레임워크
      • watir
        • Ruby 기반 테스트 프레임워크
          • Ruby : 일본이 개발한 인터프리터 방식의 객체지향 스크립트 언어
  • 인터페이스 구현 감시 도구
    • APM (애플리케이션 성능 관리)을 사용하여 감시
      • APM (애플리케이션 성능 관리)
        • 애플리케이션 성능 관리를 위해 다양한 모니터링 기능을 제공
        • 대표적인 APM
          • 스카우터 (Scouter)
            • 애플리케이션 및 OS 자원에 대한 모니터링 기능을 제공
          • 제니퍼 (Jennifer)
            • 개발의 전 단계에 걸쳐 성능을 모니터링하고 분석
        • 방식
          • 리소스 방식 : Nagios, Azbbix, Cacti 등...
          • 엔드 투 엔드 방식 : VisualVM, 제니퍼, 스카우터 등..