2012년 Quek Siu Rui, Lucas Ngoo, Marcus Tan에게는 하나의 아이디어가 있었습니다. 스마트폰으로 채팅하는 것만큼 쉽게 상품을 살 수 있고 사진 한 장 찍는 것만큼 쉽게 팔 수 있는 마켓플레이스를 웹 기반으로 만드는 것이었습니다. Carousell은 그 아이디어를 현실로 만들었습니다.
오늘날 Carousell은 아시아에서 가장 큰 규모의 C2C 전자상거래 마켓플레이스로 성장했습니다. Carousell은 싱가포르, 홍콩, 대만에서 최고의 라이프스타일 쇼핑 앱 중 하나이며 인도네시아, 말레이시아, 호주, 필리핀에서도 빠르게 성장하고 있습니다. Carousell 이용자는 자동차, 부동산, 패션, 가전 제품, 보조 장치, 전자 제품 등을 구매하려고 사이트에 방문합니다. 이 사이트에서는 또한 구인 목록을 호스팅하며 서비스를 제공하는 업종의 범위를 지속해서 확장하고 있습니다.
싱가포르 인구의 1/4 이상이 Carousell을 이용하며, 점점 더 많은 싱가포르와 세 계의 이용자가 이 사이트에 들어오면서 숫자가 점점 더 늘어나고 있습니다.
2016년에 Carousell은 Cloudflare를 이용하여 매달 1PB의 이미지를 서비스하면서 고객에게 원활한 사용자 경험을 제공했습니다. 트래픽이 늘어남에 따라 Cloudflare는 Carousell이 높은 성능 요구 사항을 충족하도록 하면서 해당 회사의 정기 반짝 세일과 같은 고 트래픽 이벤트 동안에도 가동 시간을 보장했습니다. Cloudflare를 이용하여 필요에 따라 동적 페이지를 캐시하면서 Carousell은 일반적인 트래픽량이 3배 이상 급증해도 이를 부담 없이 처리할 수 있습니다. 이는 경쟁 관계인 CDN 공급자들이 비슷한 데이터량에 대해 더 높은 비용을 치르고도 따라잡지 못한 수준의 성능이었습니다.
"Cloudflare와의 관계는 우리가 DNS 및 SSL 종료 요건을 위한 솔루션을 찾다가 시작되었습니다. 당시 우리는 Cloudflare Cache를 탐색하기 시작했고 다른 CDN에 있던 우리 자산을 이전하기 시작했습니다." Carousell 그룹의 DevOps, SR(사이트 안정성), 플랫폼, 사이버보안 엔지니어링 부문 선임 이사인 Sanjeev Jaiswal은 이렇게 설명합니다. "이제 캐싱은 100% 완료되었습니다. Cloudflare의 글로벌 에지 네트워크에서 우리의 CDN, WAF, 캐싱, SSL 엔드포인트, DNS 요건이 처리됩니다. Cloudflare는 우리가 사업 목표를 달성하도록 도와주고 투자대비 높은 수익을 올릴 수 있도록 해줍니다."
플랫폼의 속도를 높이고 규모를 확대하는 것에 더해 Cloudflare는 DDoS 공격 및 리소스 소모 봇 등의 볼류메트릭 보안 위협과 교차 사이트 스크립팅(XSS)과 같은 악의적 활동으로부터 Carousell을 보호했습니다. Cloudflare 웹 애플리케이션 방화벽(WAF)은 공동 위협 인텔리전스를 활용하여 악의적 요청을 식별 및 방지하면서, Carousell이 유입 공격을 능동적으로 방어하고 응용 프로그램 가용성을 보장하도록 힘을 실어주었습니다.
"Cloudflare WAF는 공개 웹 응용 프로그램 보안 프로젝트(Open Web Application Security Project, OWASP)와 Cloudflare 특수 규칙으로 우리의 요구 사항을 모두 충족시켜줍니다. 우리는 또한 사용자 설정 규칙을 쉽게 추가하여 Cloudflare가 우리 필요에 꼭 맞는 것이 되도록 만들 수 있습니다." Jaiswal의 회상입니다. "방화벽 기능을 켜도 대기 시간에 있어 측정 가능한 성능 저하는 없었습니다. Cloudflare 보안 기능은 전체 사이트 성능에 영향을 주지 않으며, 더 많은 검사를 시행해도 사용자 경험은 저하되지 않습니다. 이것이 Cloudflare를 이용하면서 우리가 경험하는 가장 크고 지속적인 이점 중 하나입니다."
2019년부터 Carousell은 COVID-19 팬데믹 상황을 헤쳐나가고 증가하는 해외 직원 및 협력업체 인력을 지원하기 위해 계속해서 원격 근무를 수용했습니다. 이러한 근본적인 변화 가운데 Carousell은 조직의 보안을 전략적으로 재점검하기 시작했습니다. 점검의 초점은 직원이 기업 응용 프로그램에 안전하게 액세스하도록 보장하고 내부 인프라를 보호하는 것에 맞추어졌습니다.
"우리는 모든 것을 새로운 시각으로 살펴보고 있습니다. 확장된 보안 팀을 온보딩하고 외부 감사인과 협력하여 새로운 보안 정책을 시행하며 보안 연구자 및 윤리적 해커들과 버그 바운티 프로그램에 참여하면서 말입니다." Jaiswal은 말합니다. "