
그동안 내부 시스템의 접근 제어를 위해 여러 도구를 직접 구성해왔습니다. SSH 감사는 스크립트로, 데이터베이스 접근은 IAM 정책으로, Kubernetes는 RBAC 대시보드, 민감한 쿼리는 수동 승인 플로우로 관리했죠. 작동은 했지만, 확장성과 일관성이 부족했습니다.
이 문제를 해결하기 위해 QueryPie라는 통합 접근 제어 레이어를 만들게 되었습니다. 초기에는 한국 내 금융, AI, 헬스케어 등 고컴플라이언스 환경에서 쓰였고, 최근에는 누구나 써볼 수 있도록 커뮤니티 에디션을 공개했습니다.
현재 커버하는 대표적인 기능은 다음과 같습니다:
- SQL 쿼리 단위 마스킹과 승인 플로우, 전체 감사 로그
- SSH 명령어 단위 제어, 실시간 세션 모니터링, 세션 리플레이
- Kubernetes API 서버 단에서의 접근 제어 정책 적용 (kubeconfig 수준 이상)
- 웹 애플리케이션 사용자 행동 추적 (클릭, 키 입력, 클립보드, 업로드, 화면 녹화 등)
- 위 모든 계층에 걸친 정책 기반 접근 통제 및 감사 로그 수집
- 실험적 기능이긴 하지만 LLM/에이전트 기반 워크플로우 보안용 AI Hub도 포함
설치는 Docker 기반의 셀프 호스팅 방식이며, 영업 미팅 없이 바로 써볼 수 있습니다.
- 커뮤니티 에디션 설치 가이드: https://www.querypie.com/resources/learn/documentation/querypie-install-guide
- AI Hub 공개(베타): https://app.querypie.com/login