[Log4j] log4j Migration - Maven,Gradle 없이 순수 jar 파일로 마이그레이션
개발자 우디
우선 여러가지 방법이 있지만 회사에서 내가 적용에 성공한 방법을 토대로 작성 우리 부서는 솔루션 설치 시 고객사의 외부망 관련 보안 문제 때문에 Maven이나 Gradle 같은 외부 빌드를 이용하지 않고, jar 파일로 로컬에서 직접 관리하는 방식으로 업무를 진행한다. 사실 기존에 프로젝트들이 자바7 버전 베이스라 Log4j 1.2.16 버전을 사용하고 있었기에 이번 보안 이슈 취약점 대상에선 제외되었지만, 이번 기회에 최신버전으로 마이그레이션 하자는 의견이 나와 진행하게 되었다. 내가 선택한 마이그레이션 버전은 2.12.3 버전이다. Java 7을 사용하는 몇몇 프로젝트가 있기 때문에 Java 7을 지원하는 보안 취약점 문제가 해결 된 가장 최신 버전이기 때문 2.12.3 버전 jar 다운로드