• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인그레스'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[비욘드IT] "오픈소스 위기, 韓 기업엔 기회"…생태계 기여로 글로벌 인지도 확보

전 세계 소프트웨어 공급망을 지탱하던 오픈소스 생태계가 인력난과 지원 부족으로 심각한 지속가능성 위기에 직면했다. 하지만 업계 전문가는 역설적이게도 이 위기가 국내 기업에게는 글로벌 진출을 위한 새로운 '기회의 문'이 될 수 있다고 진단한다. 그동안 약점으로 지목된 국내 기업의 낮은 인지도를 적극적인 오픈소스 기여를 통해 극복할 수 있다는 것이다. 특히 오픈소스 생태계 중심축이 소프트웨어(SW)에서 '오픈소스 인공지능(AI)'으로 급격히 이동하고 있는 만큼 AI 관련 승부수를 띄운다면 글로벌 시장에서 충분한 성과를 거둘 수 있다는 분석이다. 20일 관련 업계에 따르면 씽크프리, 인젠트, 큐브리드 등 국내 기업들도 오픈소스를 활용한 글로벌 시장 진출 전략을 가속화하고 있다. 인력부족·비용난에 허덕이는 오픈소스, 대안마련 시급 지난달 쿠버네티스 SIG 네트워크와 보안 대응위원회(SRC)가 인력 부족을 이유로 '인그레스 엔진엑스(NGINX)' 지원을 중단하는 등 주요 오픈소스 기술이 운영에 어려움을 겪고 있는 것으로 나타났다. 빅테크 기업도 의존하는 핵심 기술이 소수의 자원봉사자에 의해 위태롭게 지탱되고 있어 장기적인 지속 가능성에 의문이 제기되고 있다. 이런 상황에서 국내 기업이 단순히 코드를 가져다 쓰는 것을 넘어, 인력을 투입해 핵심 프로젝트의 유지보수(메인테이너)를 수행하는 등 '지속가능성'을 제공한다면 전 세계적으로 국내 기업에 대한 인지도를 확보하고 기술력을 입증할 수 있다는 의견이 힘을 얻고 있다. 실제로 IBM 리서치의 제임스 보텀리 엔지니어는 "단순 기부보다 기업 소속 엔지니어를 파견해 직접 코드를 수정하는 '업스트림 기여'는 기업 기술력을 전 세계에 증명하는 가장 확실한 보증수표"라고 강조했다. 현장에서도 오픈소스 기여가 해외 진출의 실질적인 교두보가 될 수 있다고 입을 모았다. 김재환 AWS 파트너 세일즈 매니저는 "국내 기업이 우수한 기술을 갖고 있음에도 해외 진출 시 가장 어려워하는 부분이 바로 부족한 브랜드 인지도"라며 "오픈소스 프로젝트에 참여해 이름을 알리는 것은 부족한 인지도를 극복하고 글로벌 시장 진입 장벽을 낮추는 효율적인 전략"이라고 설명했다. 이어 "단순히 오픈소스를 사용하는 것을 넘어, 기업이 주도적으로 거버넌스에 참여하면 기술적 종속을 피하고 장기적으로 클라우드 전환 비용 등을 절감하는 효과도 거둘 수 있을 것으로 기대한다"고 덧붙였다. 실례로 씽크프리는 내부 오피스 솔루션 핵심 엔진을 모듈화해 오픈소스로 공개하며 유럽 시장 공략에 나서고 있다. 유럽은 특정 기업에 종속되지 않고 데이터 유출을 방지하기 위해, 누구나 사용할 수 있고 소스코드를 투명하게 검증할 수 있는 오픈소스를 공공 조달 시장의 필수 요건으로 삼는 등 중요성이 커지고 있기 때문이다. 중국·인도, 오픈소스로 글로벌 시장 진출… 성공 방정식 배워야 이미 중국과 인도는 이러한 '오픈소스 전략'을 발판 삼아 단순한 IT 아웃소싱 국가에서 글로벌 SW 강국으로 체질을 개선했다. 이들은 적극적인 오픈소스 기여를 통해 자국 브랜드에 씌워진 '디스카운트(편견)'를 정면으로 돌파하고, 자사 기술을 글로벌 표준으로 등극시키는 데 성공했다. 그동안 '베끼기'나 '외부 데이터 무단 활용' 등 부정적 이미지가 강했던 중국 기업들은 글로벌 오픈소스 재단을 '신뢰 자본 확보'의 창구로 활용했다. 중국 데이터베이스 기업 핑캡(PingCAP)은 자체 개발한 DB 기술 'TiDB(타이DB)'의 소스코드 전부를 클라우드 네이티브 컴퓨팅 재단(CNCF)에 기증했다. 이 전략을 통해 타이DB는 '중국산 소프트웨어'라는 꼬리표를 떼고 'CNCF가 보증하는 글로벌 프로젝트'라는 권위를 획득했다. 이를 바탕으로 핑캡은 글로벌 유니콘 기업으로 성장했다. 알리바바와 텐센트 역시 내부 핵심 미들웨어를 아파치(Apache) 재단 최상위 프로젝트로 승격시키며 기술적 신뢰도를 서구권 수준으로 끌어올렸다. 실리콘밸리의 핵심 인력 공급처 역할에 머물렀던 인도 또한 오픈소스를 통해 독자적인 글로벌 IT 기업을 배출하는 산실로 변모했다. 하수라(Hasura)와 포스트맨(Postman)은 오픈소스 커뮤니티에 대한 헌신적인 기여와 소통을 무기로 전 세계 개발자들 사이에 강력한 팬덤을 구축하며 인도 대표 유니콘 기업으로 떠올랐다. 본래 음식 배달 앱 등을 개발하던 하청 업체였던 하수라는 내부용으로 쓰던 개발 도구를 오픈소스로 공개했다. 이 도구는 개발 편의성을 인정받으며 전 세계적으로 4억회 이상 다운로드를 기록했고 하수라는 단숨에 기업 가치 10억 달러 이상의 유니콘 기업으로 도약했다. 포스트맨 역시 개발자들의 불편함을 해소하기 위해 만든 무료 크롬 확장 프로그램에서 시작했다. 현재는 전 세계 2천500만 명 이상 개발자가 사용하고 포춘 500대 기업의 98%가 도입한 API 생태계 표준 기업로 성장했다. 이들은 개발자가 자발적으로 기술을 전파하고 사용하는 문화를 만듦으로써, 별도의 막대한 마케팅 비용 없이도 실리콘밸리 기업들이 제 발로 찾아오게 만드는 '바텀업(Bottom-up)' 성공 신화를 쓴 것이다. 김재환 매니저 역시 이런 바텀업 성공 사례의 핵심 동력으로 오픈소스가 가진 마케팅 효과를 꼽았다. 기술력이 뛰어나도 시장에 알려지지 않으면 사장되는 현실에서 오픈소스 공개는 가장 빠르고 효율적으로 글로벌 사용자 층을 확보하는 수단이라는 것이다. 김 매니저는 "최근 주목받는 음성합성(TTS)이나 보이스 AI 스타트업이 독자 모델을 고집하다가 한계에 부딪혔을 때 오픈소스로 풀어버리면서 반전의 계기를 마련하곤 한다"며 "코드를 공개하면 전 세계 사용자들이 피드백을 주고 평가를 남기며 자연스럽게 인지도가 상승하는데, 이것이야말로 오픈소스가 가진 가장 큰 장점이자 마케팅"이라고 설명했다. 이어 "실제로 오픈소스 기반 비즈니스 AI 모델을 채택해 시장에 먼저 이름을 알리고, 이를 통해 만들어진 사업 기회를 바탕으로 성장하는 것이 최근 글로벌 AI 스타트업들의 주요 흐름"이라고 덧붙였다. AI로 이동하는 오픈소스... '오픈 웨이트' 승부수 띄워야 전문가들은 국내 기업이 오픈소스 생태계에서 주도권을 잡기 위해서는 이미 성숙기에 접어든 기존 소프트웨어(SW) 분야보다, 이제 막 태동기에 진입한 '오픈소스 AI' 시장을 집중 공략해야 한다고 제언했다. 현장의 목소리도 이와 궤를 같이한다. 김재환 매니저는 "한국이 기존 오픈소스 SW 분야에서는 국제적인 기여가 부족했지만 AI 분야는 이제 막 판이 깔린 상황"이라며 "소스 코드를 넘어 학습된 '모델' 자체가 핵심 경쟁력이 되는 새로운 룰이 적용되고 있다"고 설명했다. 전문가들은 구체적인 실행 전략으로 '오픈 웨이트(Open Weights)' 방식을 꼽는다. 이는 민감한 원천 학습 데이터는 공개하지 않더라도 모델의 가중치(Weights, 파라미터)를 공유하는 방식이다. 특히 특정 산업이나 기능에 특화된 '버티컬 AI'나 '소형언어모델(sLLM)'로 차별화하고, AI 모델을 비롯해 학습 데이터 처리, 미세조정 도구 등 'AI 개발 인프라' 관련 오픈소스를 공개함으로써 기술적 리더십을 증명하는 것도 효과적인 방법으로 꼽혔다. 더불어 기존에 공개된 오픈소스 프로젝트를 꾸준히 운영·관리해 주는 것 또한 신뢰 자본을 쌓는 확실한 전략이라는 분석이다. 중국 AI 스타트업 딥시크(DeepSeek)가 대표적인 사례로 꼽힌다. 딥시크는 자체 개발한 고성능 코딩 특화 모델을 오픈소스로 전면 공개하면서 단숨에 전 세계 개발자 커뮤니티의 주목을 받았다. 비용 효율성과 높은 성능을 앞세운 딥시크의 모델은 공개 직후 허깅페이스 등 주요 플랫폼에서 다운로드 상위권을 휩쓸었고 이를 통해 '중국 AI'에 대한 편견을 깨고 글로벌 기술 표준 경쟁에 뛰어들었다. 이는 후발 주자라도 확실한 성능의 모델을 공개하면 단기간에 글로벌 영향력을 확보할 수 있음을 보여줬다. 김두현 건국대 교수는 "현재 오픈소스 생태계의 중심축은 전통적인 소프트웨어에서 AI로 급격히 이동했다"며 "이미 거대 기업이 장악한 오픈소스 SW 분야에서 영향력을 확대하는 것은 시기적으로 늦은 감이 있지만, 새롭게 열린 오픈소스 AI 생태계는 국내 기업이 신속하게 진입해 주도권을 확보할 수 있는 '기회의 땅'"이라고 진단했다. 김재환 매니저 역시 "인공지능은 모델만 공개해도 사용자들이 이를 가져다 미세 조정하며 발전시킬 수 있는 특성이 있다"며 "성능이 검증된 모델을 '오픈 웨이트'로 풀어버리면, 전 세계 개발자들이 이를 기반으로 파생 서비스를 만들게 되고 자연스럽게 글로벌 마케팅 효과로 이어진다"고 강조했다.

2026.01.20 16:19남혁우 기자

[기고] 쿠버네티스 '인그레스 엔진엑스' 지원 종료…보안 리스크 현실화

쿠버네티스 커뮤니티가 쿠버네티스 '인그레스 엔진엑스(Ingress NGINX)' 프로젝트를 내년 3월을 기점으로 모든 릴리스와 보안 패치를 중단한다. 오랫동안 쿠버네티스 환경의 기본 옵션으로 활용돼 온 솔루션이 종료됨에 따라, 수많은 기업 IT 인프라에는 보안 취약성과 운영 불확실성이라는 직접적인 리스크가 현실화되고 있다. 이는 단순한 제품 종료를 넘어 클라우드 네이티브 인프라의 지속 가능성에 대한 중요한 경고 신호로 해석해야 한다. 인그레스 엔진엑스는 쿠버네티스 초기 단계에서 인그레스 API의 기준 구현을 제공하기 위해 시작된 샘플 프로젝트다. 하지만 생태계가 확장되며 엔터프라이즈 환경에서의 활용도는 높아진 반면, 프로젝트 자체는 극히 제한된 소수 유지관리자에게 의존하는 구조적 한계를 벗어나지 못했다. 실제로 커뮤니티는 공식 발표를 통해 단 1~2명의 개발자가 퇴근 후와 주말을 할애해 프로젝트를 유지해 왔음을 밝히기도 했다. 이러한 불균형은 결국 장기적인 보안 대응 능력에 대한 우려를 키웠다. 최근 발생한 심각한 보안 취약점(CVE-2025-1974) 등은 향후 보안 지원이 불가한 상황에서 기업의 서비스 운영 리스크를 더욱 높일 전망이다. 이 취약점은 CVSS 9.8점으로, 만점에 가까운 점수를 받았다. CVSS(Common Vulnerability Scoring system)는 소프트웨어 및 시스템의 보안 취약점 심각도를 평가하는 국제 표준 프레임워크로, 0.0점부터 10.0점까지 취약점의 심각도를 평가한다. 점수가 높을수록 취약점이 치명적임을 의미한다. 이번 종료 소식과 관련해 업계 일각에서는 F5와의 연관성에 대한 오해가 발생하기도 했다. 하지만 인그레스 엔진엑스는 커뮤니티 주도의 프로젝트이며 F5의 '엔진엑스 인그레스 컨트롤러(NGINX Ingress Controller)'와는 전혀 다른 프로젝트다. F5의 엔터프라이즈급 엔진엑스 인그레스 컨트롤러(OSS 및 Plus)는 지속적인 보안 업데이트와 SLA 기반의 지원을 제공하고 있기 때문에 서비스 운영에 영향을 받지 않는다. 지금 즉각적인 대응이 필요한 이유는 명확하다. 보안 패치 중단은 공격 표면의 확대와 준법 감시(compliance) 리스크 증가로 이어지며, 보안 공백이 장기화될수록 대응이 어려워진다. 또한 구현 방식의 차이로 인해 마이그레이션 난이도가 높고 DNS, IP, 설정 호환성 등 복합적인 전환 부담이 발생하는 만큼 선제적인 준비가 필수적이다. 인그레스 엔진엑스의 지원 종료가 예고되면서 인프라 아키텍처 전반의 전략적 재편은 이제 피할 수 없는 과제가 됐다. 현재 인그레스 규격을 사용 중인 조직이라면 동일 데이터플레인 기반의 안정적 이전을 우선 수행하고, 운영 환경이 안정된 시점에 게이트웨이 API로 단계적 전환을 검토하는 것이 현실적이다. 신규 구축 환경의 경우에는 기존 제약에서 벗어나 전사 트래픽 아키텍처 관점에서 진입 구조를 재설계하는 접근이 필요하다. 인그레스 엔진엑스 종료 이후 대안을 선택할 때 가장 중요한 요소는 보안과 성능이다. F5 엔진엑스 인그레스 컨트롤러는 오픈소스 엔진엑스의 고성능 엔진을 바탕으로 기업 환경에 필수적인 기능을 강화했다. 보안 측면에서는 엔터프라이즈급 보안 패치와 SLA 지원은 물론, 엔진엑스 앱 프로텍트(NGINX App Protect) WAF 및 봇 방어(bot defense) 연동이 가능하다. 이를 통해 API 및 L7 보안 정책 기반의 접근 제어가 가능하며 최신 CVE 대응 속도를 높여 장기적인 리스크를 방어할 수 있다. 성능 면에서도 멀티스레드 최적화와 고속 이벤트 모델 처리를 지원하며, 고급 로드밸런싱과 세션 유지, 실시간 텔레메트리 제공을 통해 대규모 트래픽 환경에서도 안정적인 운영이 가능하다. 즉, 이는 단순한 교체를 넘어 비즈니스 연속성을 확보하기 위한 전략적 선택이라 할 수 있다. 필자는 기업들이 이번 변화를 단순한 기능 대체가 아닌 아키텍처 관점의 전략적 재구축 기회로 삼아야 한다고 제언한다. 구체적인 마이그레이션 경로는 목적에 따라 달라질 수 있다. 기존 인그레스 기반 서비스를 유지하고자 한다면 F5 엔진엑스 인그레스 컨트롤러가 적합하며, 미래 표준으로의 확장을 고려한다면 게이트웨이 API 기반의 F5 게이트웨이 패브릭(F5 Gateway Fabric) 도입을 검토할 수 있다. 또한 네트워크와 보안 연계를 확대하기 위해 F5 BIG-IP Next for Kubernetes와 같은 통합 솔루션을 고려해볼 수 있다. 이 과정에서 기업은 엔터프라이즈 등급의 보안 업데이트와 WAF 연계, 하이브리드 통합 관리, 그리고 AI 추론 트래픽 등 최신 워크로드 아키텍처에 대응할 수 있는 차별화된 기능을 충분히 활용해야 한다. 결론적으로 이번 변화는 단순한 기술적 위기가 아니라, 그간 미뤄왔던 인프라의 취약점을 보완하고 현대화할 수 있는 기회다. 보안의 불확실성을 제거하고 미래 확장성까지 확보할 수 있는 골든타임을 놓치지 말아야 할 것이다.

2025.12.23 15:46정소희 컬럼니스트

쿠버네티스 '인그레스 엔진' 지원 중단, 오픈소스 구조적 한계 지적

쿠버네티스 환경에서 사실상 표준처럼 사용되던 '인그레스 엔진엑스(Ingress NGINX)' 컨트롤러가 내년 3월 역사속으로 사라진다. 관련 업계에서는 단순 프로젝트 종료가 아니라 무료 자원봉사에 의존해 돌아가는 오픈소스 생태계의 구조적 한계를 드러낸 사례라는 지적이 나온다. 9일 더레지스터 등 외신에 따르면 쿠버네티스 SIG 네트워크와 보안 대응위원회(SRC)는 공식 블로그를 통해 엔진엑스를 내년 3월부로 은퇴시키겠다고 발표했다. 생태계의 안전과 보안을 위해 더 이상 지속 가능한 유지보수가 어렵다는 판단에서다. 인그레스 엔진엑스는 쿠버네티스 클러스터의 외부 트래픽을 내부 서비스로 연결하는 핵심 도구다. 특정 클라우드 벤더에 종속되지 않는 독립성과 유연성으로 높은 인기를 얻었다. 현재 수많은 호스팅 쿠버네티스 플랫폼과 독립 사용자 클러스터에 배포되어 가장 인기 있는 컨트롤러 중 하나로 자리잡았다. 하지말 폭발적인 인기와 달리 운영 실태는 부실했던 것으로 나타났다. 쿠버네티스 보안대응위원회의 스태프 엔지니어이자 데이터독 소속인 타비사 세이블은 지원 중단 이유로 이용자 수에 비해 유지관리 인력이 극도로 부족했다고 밝혔다. 그는 "수년 동안 실질적인 개발과 유지보수는 1명에서 많아야 2명의 무료 자원봉사자가 맡아 왔다"며 "이들은 본업이 따로 있는 상태에서 퇴근 후와 주말 개인시간에 코드를 관리했다"고 설명했다. 더불어 쿠버네티스 SIG 네트워크와 SRC는 지난 2년 동안 추가 유지관리자와 기업 후원자를 찾으려 했지만 실질적인 지원은 확보하지 못했다고 밝혔다. 더불어 지난 2년간 쿠버네티스 측은 끊임없이 기업 후원자와 추가 유지관리자를 찾기 위해 호소했으나 실질적인 지원은 전무했다고 덧붙였다. 극소수 인력이 전 세계 운영 환경을 책임지는 구조가 더 이상 유지되기 어려웠다는 설명이다. 쿠버네티스 측은 내년 3월까지는 심각한 버그나 보안 이슈에 한해 가능한 범위 내에서 대응하겠다는 입장이다. 이 시점 이후에는 신규 릴리스, 버그 수정, 새로 발견되는 보안 취약점 패치가 전면 중단된다. 대신 기존 버전은 깃허브 저장소에서 읽기 전용으로 배포하며 헬름 차트와 컨테이너 이미지 등 설치 아티팩트도 계속 제공한다. 기존에 배포된 인그레스 엔진엑스가 즉시 멈추지는 않지만 더 이상 보안 업데이트를 기대할 수 없다는 의미다. 갑작스러운 지원 종료 발표에 대해 일부 사용자는 이 규모의 서비스 종료는 최소 1년의 유예 기간이 필요하며 모든 문서를 다시 작성하는 데만 4개월 이상 걸릴 것이라고 불만을 토로하기도 했다. 이에 대해 쿠버네티스 팀 호킨 유지보수자는 "당신의 감정을 이해하지만 현재 인그레스 엔진엑스를 작업하는 사람들은 무료로 일하고 있다"며 "이것이 화제가 된 지 2년 동안 거의 아무도 도움을 주지 않았으며 새로운 유지보수자가 없는 만큼 이 프로젝트를 종료하는 것은 필요한 일"이라고 반박했다. 관련 업계에서는 이번 사태를 두고 한 프로젝트의 종료를 넘어, 자원봉사에 기대는 오픈소스 생태계의 구조적 문제를 드러낸 사건으로 주목하고 있다. 거대 기술 기업과 전 세계 수많은 개발자들이 오픈소스를 사실상 필수 인프라처럼 활용하면서도 유지관리 인력과 비용은 소수 자원봉사자에게 떠넘겨 왔다는 비판이다. 링크드인과 개발자 커뮤니티에서는 이번 사태를 계기로 지속 가능한 오픈소스 생태계를 위한 대안을 논의하고 있다. 깃허브 스폰서 같은 후원 플랫폼, 기업 단위의 의존성 일괄 후원 프로그램, 재단 설립과 프로젝트 전담 조직 운영, 상용 서포트 계약, 버그 바운티와 보안 패치 전담 펀드 등 다양한 재원 조달 방안이 논의되고 있다. 단순 기부에 그치지 않고, 핵심 의존성 목록을 관리하면서 해당 프로젝트에 정기적으로 예산을 배정하는 '오픈소스 공급망 관리' 체계를 도입해야 한다는 제안도 나온다. 링커드의 윌리엄 모건 최고경영자(CEO)는 "우리는 이제 공짜 점심이 끝났음을 인정해야 한다"며 "오픈소스를 만드는 빌더(Builder)들에게 정당한 대가를 지불하는 구조가 만들어지지 않는다면 제2의 인그레스 엔진엑스 사태는 계속될 것"이라고 경고했다.

2025.12.09 10:32남혁우 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[사스포칼립스 위기 ㊤] AI가 SaaS 산업 흔드나…"경쟁 구도 재편으로 봐야"

밀가루·설탕값 내렸는데…오리온·농심·롯데 조용 왜?

20년간 761대→13만대...미니, 올해 한정판 11종 출시

공정위는 쿠팡에 왜·어떻게 21.8억원 과징금 부과했나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.