Commerce 환경을 보호하기 위해 필요한 작업 및 기한
사이버 보안 환경은 근본적으로 변화하고 있으며, 기업들이 갖추어야 할 방어 메커니즘은 빠르게 발전해야 합니다. 전자 상거래 기업은 온라인 거래를 통해 민감한 개인 및 비즈니스 데이터를 처리해야 하므로 보안이 매우 중요합니다. PaaS 전자 상거래 환경에는 애플리케이션 계층 종속성의 보안 및 유지 관리, 타사 소프트웨어와의 통합, 배포 파이프라인을 고객이 담당하는 공유 책임 모델이 있습니다.
Adobe에서는 계속 변화하는 위험을 해결하고 Adobe Commerce on Cloud 고객을 가장 높은 보안 표준으로 설정할 수 있도록 최선을 다하고 있습니다. 여기에는 다음이 포함됩니다.
-
중요한 취약점에 대해 빠르고 예측 가능한 보호를 위해 매월 격리되는 보안 수정
-
클라우드 환경과의 통합을 개선하고 중요한 문제를 신속하게 해결할 수 있는 Adobe 패치 및 핫픽스를 확실하게 제공하는 Commerce용 클라우드 패치 패키지
-
라이프사이클 적용 정책
-
필요한 경우 사이클 핫픽스 제외
-
장기 지원이 포함된 연간 패치 릴리스
Adobe은 고객을 안전하게 보호하는 데 필요한 단계를 수행하지만 Adobe Commerce on Cloud에 대한 공유 책임 모델은 고객이 항상 지원되는 버전의 Adobe Commerce on Cloud 및 타사 소프트웨어를 사용하고 있어야 하며, 애플리케이션 패치를 적용하고, 타사 확장을 감사하고, 사용자 정의 코드를 보호해야 합니다. 공급업체 지원 종료를 통과한 소프트웨어는 더 이상 보안 패치를 받지 않으므로 소프트웨어의 보안 문제가 해결되지 않습니다. 지원되지 않는 소프트웨어에서 전자 상거래 저장소를 계속 실행하면 보안 위험이 점점 커지고 있습니다.
이 페이지에서는 전자 상거래 환경을 안전하게 유지하기 위해 Adobe Commerce on Cloud(버전 2.4.4 ~ 2.4.9)의 모든 고객이 수행해야 하는 작업과 시행 날짜, 보안 요구 사항이 충족되지 않을 때 예상할 사항에 대해 설명합니다.
보안 및 규정 준수 환경을 유지 관리하는 데 필요한 작업
전자 상거래 환경을 안전하게 유지하고 위험을 완화하려면 Adobe Commerce on Cloud(버전 2.4.4 ~ 2.4.9)의 모든 고객은 다음을 사용해야 합니다.
-
모든 타사 소프트웨어 종속성(PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ)의 지원되는 버전
-
클라우드에서 안전하고 지원되는 Adobe Commerce 버전입니다. 완전히 지원되는 버전에는 2.4.8, 2.4.9 또는 사용 가능한 최신 릴리스가 포함됩니다. 라이프사이클 정책 설명서를 참조하세요.
클라우드 환경에서 Adobe Commerce을 보호하기 위해 조치를 취해야 하는지 확인하려면 아래 지침을 따르십시오. 아래 표 1에 요약된 기한까지 보안 요구 사항을 충족하지 않는 환경에서는 인바운드 트래픽이 중단되어 스토어프런트가 오프라인 상태가 됩니다. 기한 충족에 대해 우려되는 경우 가능한 한 빨리 계정 팀이나 Adobe 지원에 문의하십시오.
표 1: 보안 요구 사항 및 기한
환경 보호를 위한 자세한 단계
Commerce 관리자에게 문의하여 다음 단계를 수행하십시오.
작업 1: 타사 소프트웨어 종속성 확인 및 업그레이드
사용자 환경에서 PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ와 같은 타사 소프트웨어 종속성에 대해 공급업체가 지원하는 버전을 실행하고 있는지 확인합니다. 그렇지 않으면 소프트웨어 종속성을 지원되는 버전으로 업그레이드하십시오.
1단계: 타사 소프트웨어 종속성 버전 확인
지원되지 않는 모든 소프트웨어 종속성은 아래 표 2에 나와 있는 타임라인으로 요약된 버전으로 업그레이드해야 합니다.
표 2: 필요한 종속성 업그레이드
2단계: 타사 소프트웨어 종속성 업그레이드 준비
Adobe은 이러한 소프트웨어 종속성을 직접 업그레이드하는 데 도움이 됩니다.
-
시작하기: 업그레이드해야 하는 환경과 관련된 종속성을 나열하는 지원 티켓을 엽니다. Adobe에서 작업을 예약할 수 있도록 적어도 시행일 30일 전에 티켓을 엽니다.
-
가동 중지 시간: Adobe에서 예약할 때 필요한 기간을 확인합니다.
-
테스트: 프로덕션하기 전에 비프로덕션 환경을 업그레이드하고 유효성을 검사합니다. 최소한 체크아웃, 검색, 장바구니 및 모든 사용자 정의 통합의 유효성을 검사하십시오. 요구 사항은 모든 환경에 적용되므로 프로덕션 환경만 업그레이드하지 않고 모든 환경을 업그레이드하도록 계획하십시오.
-
호환성: 이러한 변경 사항 중 대부분은 동일한 소프트웨어 내에서 버전을 업그레이드하는 것이며 위험성이 낮습니다. 다음 변경은 더욱 세심한 주의를 요합니다.
- Elasticsearch에서 OpenSearch로 및 Redis에서 Valkey로이(가) 버전 업그레이드가 아닌 다른 소프트웨어로 마이그레이션되고 있습니다. 원본 서비스를 참조하는 사용자 지정 코드, 확장 또는 구성은 업데이트가 필요할 수 있습니다.
- PHP 8.1에서 8.2(으)로 업그레이드하면 사용자 지정 코드 및 타사 확장에서 사용이 중단됩니다.
서드파티 확장을 사용하는 경우 공급업체에 현재 릴리스가 타겟 버전을 지원하는지 확인하십시오. 솔루션 통합자와 협력하는 경우 계획 및 유효성 검사에 해당 통합자를 참여시킵니다.
작업 2: Adobe Commerce on Cloud 버전 확인 및 지원되는 버전으로 업그레이드
1단계: Adobe Commerce on Cloud 버전 및 필요한 작업 확인
-
Adobe Commerce 관리 패널에 로그인합니다.
현재 버전은 관리 페이지의 오른쪽 하단에 표시됩니다.
-
버전이 관리 패널에서 숨겨져 있는 경우 다음 명령을 실행하여 Adobe Commerce 명령줄 도구를 사용하여 버전을 확인하세요.
code language-shell bin/magento --version
아래 표에서 사용 중인 Adobe Commerce 버전에 대한 필수 작업을 확인하십시오.
표 3: Adobe Commerce on Cloud 버전 업그레이드 요구 사항
이유: 버전 2.4.4 및 2.4.5에는 2027년 5월 31일까지 핵심 응용 프로그램에 대한 제한적이고 격리된 보안 수정만 제공됩니다. 여기에는 품질 수정 사항, 애플리케이션 종속 항목에 대한 호환성 지원(예: PHP) 또는 플랫폼 종속 업데이트가 포함되지 않습니다. Adobe의 라이프사이클 정책을 참조하세요.
이유: 버전 2.4.6은 2027년 8월 30일까지 확장 지원을 받으며 2028년 5월 31일까지 핵심 응용 프로그램에 대한 제한적이고 격리된 보안 수정만 받습니다. 버전 2.4.7은 2027년 5월 31일까지 표준 지원을 받고 2028년 5월 31일까지 확장 지원을 받게 됩니다. Adobe의 라이프사이클 정책을 참조하세요.
이유: 기한이 설정되지 않았습니다.
2단계: 업그레이드 또는 마이그레이션 경로 결정
Adobe Commerce on Cloud 버전을 업그레이드해야 하는 경우 두 가지 옵션이 있습니다.
- 지원되는 클라우드 기반 Adobe Commerce 버전으로 업그레이드
- Adobe Commerce as a Cloud Service(SaaS)로 마이그레이션
다음 표는 옵션을 비교하고 최적의 경로를 결정하는 데 도움이 됩니다.
표 4:Adobe Commerce as a Cloud Service과(와) 비교하여 클라우드의 Adobe Commerce
기한까지 조치를 취하지 않으면 어떻게 됩니까?
Adobe은 지원되는 타사 소프트웨어 버전을 채택하거나, Cloud에서 Adobe Commerce의 최신 버전으로 업그레이드하거나, Adobe Commerce as a Cloud Service으로 마이그레이션하는 데 필요한 단계를 실행하는 데 사용자를 지원하기 위해 최선을 다하고 있습니다. 기한 충족에 대한 우려가 있고 짧은 연장이 필요한 경우 가능한 한 빨리 계정 팀이나 Adobe 지원에 문의하십시오.
위에서 공유한 시행 날짜까지 환경이 보안 요구 사항을 충족하지 않으면 Adobe은 Adobe Commerce 플랫폼 및 고객의 보안을 유지하기 위해 적절한 조치를 취하지 않을 수 없습니다. 여기에는 영향을 받는 인프라에 대한 트래픽 일시 중지가 포함되며, 그 결과 Commerce 상점 첫 페이지는 오프라인으로 전환됩니다.
트래픽 일시 중단 후에도 환경이 계속 규정을 준수하지 않는 경우 Adobe이 클라우드 서비스를 종료하여 서비스 해제 프로세스를 시작할 수 있습니다. 서비스 해제의 결과로 모든 인스턴스, 환경 및 분기를 포함하여 호스팅된 상거래 환경 내의 모든 데이터 및 자산은 영구적으로 삭제되며 복원할 수 없습니다.
업그레이드 또는 마이그레이션을 지원하는 리소스
Cloud 버전 2.4.9에서 Adobe Commerce으로 업그레이드하도록 선택한 경우:
-
업그레이드 호환성 보고서: Adobe은 업데이트가 필요한 모듈 및 파일, 중요한 문제 수 등을 포함하여 Adobe Commerce 버전 2.4.9로 업그레이드하는 데 필요한 사항을 정확히 식별하는 자세한 보고서를 제공합니다. 업그레이드 호환성 보고서를 생성합니다.
-
소프트웨어 종속성 업그레이드: 소프트웨어 종속성을 직접 업그레이드할 수 없으므로 Adobe에서 지원 티켓을 열어 업그레이드를 처리하십시오. 자세한 내용은 서비스 구성을 참조하세요.
Adobe Commerce as a Cloud Service(으)로 마이그레이션하도록 선택한 경우:
Adobe은 Adobe Commerce as a Cloud Service(으)로 마이그레이션하는 데 드는 비용과 시간을 줄이는 도구를 제공합니다. 이 제품들은 무료로 제공됩니다. 이 도구는 마이그레이션에만 적용됩니다. Adobe Commerce on Cloud 버전 업그레이드에는 사용되지 않습니다. 마이그레이션 경로 및 단계를 포함한 전체 마이그레이션 가이드는 마이그레이션 개요를 참조하십시오.
-
마이그레이션 평가: 사용자 지정의 마이그레이션 복잡성을 평가합니다. 마이그레이션 평가 도구 개요를 참조하세요.
-
데이터 마이그레이션: 대량 및 증분 데이터 마이그레이션 도구가 데이터를 새 Adobe Commerce as a Cloud Service 환경으로 이동합니다. 액세스하려면 Adobe 지원에 문의하십시오.
-
AI 지원 마이그레이션 및 개발자 도구: Edge Delivery Services에서 제공하는 Adobe Developer App Builder 및 Commerce Storefront를 통해 Storefront 현대화 및 확장 재플랫폼을 가속화할 수 있습니다.
질문이 있는 경우 계정 팀에 문의하거나 지원 서비스에 문의하십시오.