 |
|
 |
½±°Ô Àû¿ëÇÏ´Â AWS º¸¾È ·¹½ÃÇÇ : AWS º¸¾È Á¤Ã¥, ¸ð´ÏÅ͸µ, °¨»ç, ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ½Ç¿ë¼
|
|
|
¿¡ÀÌÄÜ ÇØÅ·°ú º¸¾È ½Ã¸®Áî1
¤Ó Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ, ±Ç¿¬ÁÖ, ·ùÁ¦±¤, Áø»ó¿, ¹è¿µºÎ
¤Ó
¿¡ÀÌÄÜÃâÆÇ
¤Ó
AWS Security Cookbook
|
|
|
|

- Á¦ÈÞ¸ô ÁÖ¹® ½Ã °í°´º¸»ó, ÀϺΠÀ̺¥Æ® Âü¿© ¹× ÁõÁ¤Ç° ÁõÁ¤, ÇÏ·ç/´çÀÏ ¹è¼Û¿¡¼ Á¦¿ÜµÇ¹Ç·Î Âü°í ¹Ù¶ø´Ï´Ù.
-
-
-
º¸¾È ´ã´çÀÚµéÀÌ ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¶§ Á÷¸éÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¾î·Á¿ò¿¡ ´ëÇÑ ½Ç¿ëÀûÀÎ ¼Ö·ç¼ÇÀ» ¼³¸íÇÑ´Ù. CIA 3 ¿ä¼Ò(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º), AAA 3 ¿ä¼Ò(ÀÎÁõ, ±ÇÇÑ ºÎ¿©, °¡¿ë¼º), ºÎÀÎ ¹æÁö µîÀÇ º¸¾È ¸ðµ¨ ½ÇÇö¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â AWSÀÇ ¼ºñ½º¿Í ±â´ÉÀ» ¼³¸íÇÑ´Ù.
¸¹Àº »ç¶÷¿¡°Ô Ä£¼÷ÇÑ IAM°ú S3ÀÇ Á¤Ã¥À» ¸ÕÀú ¼Ò°³Çϰí, ±× ÈÄ¿¡ µ¥ÀÌÅÍ º¸¾È, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, ¸ð´ÏÅ͸µ, ÄÄÇöóÀ̾𽺸¦ ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù. Config, GuardDuty, Macie, Glacier Vault Lock, Inspector, Security Hub µîÀÇ AWS º¸¾È ¼ºñ½ºµµ Àü¹ÝÀûÀ¸·Î ´Ù·é´Ù. ¸¶Áö¸·À¸·Î À帶´Ù Áß¿äÇÑ º¸¾È ¿µ¿ªÀ» ´Ù·ç°í Ŭ¶ó¿ìµå º¸¾È ¸ð¹ü »ç·Ê¿Í Ãß°¡ º¸¾È ¼ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.
-
-
¡Ú ÀÌ Ã¥¿¡¼ ´Ù·ç´Â ³»¿ë ¡Ú
¡á »ç¿ëÀÚ, ±×·ì, ¿ªÇÒÀÇ »ý¼º°ú °ü¸®
¡á °èÁ¤°ú °ü·ÃµÈ Á¤Ã¥
¡á ·Î±× ±â·Ï, ¸ð´ÏÅ͸µ, °¨»ç¸¦ À§ÇÑ AWS °ü¸® ¼ºñ½º »ç¿ë
¡á ¸Ó½Å·¯´×À» »ç¿ëÇÏ´Â AWS °ü¸® ¼ºñ½º¸¦ ÀÌ¿ëÇÑ ÄÄÇöóÀ̾𽺠Á¡°Ë
¡á EC2 ÀνºÅϽº¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇÑ º¸¾È°ú °¡¿ë¼º Á¦°ø
¡á µ¿±â, ºñµ¿±â ¾Ïȣȸ¦ »ç¿ëÇÑ µ¥ÀÌÅÍ º¸È£
¡á °¢Á¾ ¼ºñ½º¿Í °áÇÕµÈ ·Î±×ÀÎÀ» ÅëÇÑ ÀÎÁõ Ç®°ú »ç¿ëÀÚ Ç® °ü¸®
¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú
AWS ȯ°æ¿¡¼ ¾ÈÀüÇÏ°Ô ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹èÆ÷ÇÏ·Á´Â IT º¸¾È Àü¹®°¡, Ŭ¶ó¿ìµå º¸¾È ¾ÆÅ°ÅØÆ®, º¸¾È°ú °ü·ÃµÈ Ŭ¶ó¿ìµå ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿¡°Ô À¯¿ëÇÏ´Ù. ¶ÇÇÑ AWS °øÀÎ º¸¾È Àü¹®°¡ ÀÚ°ÝÀ» ÃëµæÇÏ´Â µ¥ °ü½ÉÀÌ Àְųª AWS¿Í Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ Áö½ÄÀ» ½×°íÀÚ ÇÏ´Â µ¶ÀÚ¿¡°Ôµµ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.
¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú
1Àå, ¡®IAM°ú Organizations¸¦ Ȱ¿ëÇÑ AWS °èÁ¤ °ü¸®¡¯¿¡¼´Â IAM(Identity and Access Management) ¼ºñ½ºÀÇ »ç¿ëÀÚ(users), ±×·ì(groups), ¿ªÇÒ(roles), ±ÇÇÑ Á¤Ã¥(permission policy)À» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ AWS Organizations ¼ºñ½º¸¦ ÀÌ¿ëÇØ ´ÙÁß °èÁ¤(multiple account)À» ¸¸µé°í °ü¸®ÇÏ´Â ¹æ¹ýµµ ´Ù·é´Ù.
2Àå, ¡®S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£¡¯¿¡¼´Â S3(Simple Storage Service)ÀÇ µ¥ÀÌÅ͸¦ ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL, Access Control List), ¹öŶ Á¤Ã¥, ¹Ì¸® ¼±¾ðµÈ(pre-signed) URLs, ¾ÏÈ£È, ¹öÀú´×(versioning), ¼·Î ´Ù¸¥ ¸®Àü °£ º¹Á¦¸¦ ÅëÇØ S3¸¦ º¸È£ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
3Àå, ¡®CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®¡¯¿¡¼´Â Cognito¿Í ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, »ç¿ëÀÚ Ç®(pool), »ç¿ëÀÚ °¡ÀÔ, ÀÎÁõ/Àΰ¡ Ç÷Î(flows), Æä´õ·¹À̼Ç(federation)À» ÀÌ¿ëÇÑ ÀÚ°ÝÁõ¸í ·Î±×ÀÎÀÇ °³³äÀ» ¼Ò°³ÇÑ´Ù.
4Àå, ¡®KMS¿Í CloudHSMÀ¸·Î Ű °ü¸®¡¯¿¡¼´Â HSM(Hardware Security Module)À» °øÀ¯ÇØ AWS KMS(Key Management Service)·Î ¾ÏÈ£È Å°¸¦ °ü¸®Çϰí, Ŭ¶ó¿ìµå Àü¿ë Cloud HSMÀ» ÀÌ¿ëÇØ¼ º¸¾ÈÀ» °ÈÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
5Àå, ¡®VPCÀÇ ³×Æ®¿öÅ© º¸¾È¡¯¿¡¼´Â VPC(Virtual Private Clouds)·Î AWS ȯ°æÀ» º¸È£Çϱâ À§ÇÑ ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. °ø°³ ¼ºê³Ý(Public Subnet), »ç¼³ ¼ºê³Ý(Private Subnet), ¶ó¿ìÆÃ Å×À̺í(routing table)°ú ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ(network gateway) ±¸¼º, º¸¾È ±×·ì(Security Group), ³×Æ®¿öÅ© Á¢±Ù Á¦¾î ¸ñ·Ï(NACL, Network Access Control Lists) µîÀ» »ç¿ëÇØ ¼Û¼ö½ÅµÇ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
6Àå, ¡®EC2 ÀνºÅϽº ½ÃÀÛ¡¯¿¡¼´Â EC2(Elastic Compute Cloud) ÀνºÅϽº¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ·Á°í »ç¿ëÀÚ ÁöÁ¤ VPC¿¡¼ ÀνºÅϽº ½ÃÀÛ, º¸¾È ±×·ì(Security Group) »ç¿ë, ½Ã½ºÅÛ ¸Å´ÏÀú ¸Å°³ º¯¼ö ÀúÀå¼Ò(System Manager Parameter Store) »ç¿ë, »ç¿ëÀÚ Á¤º¸·Î EC2 ÀνºÅϽº¸¦ ºÎÆ®½ºÆ®·¡ÇÎ(bootstrapping)ÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ EBS(Elastic Block Store)¿¡¼ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
7Àå, ¡®ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È¡¯¿¡¼´Â À¥ º¸¾È ȯ°æÀ» ±¸¼ºÇÏ°í ¾ÈÀüÇÑ À¥ Æ®·¡ÇÈ, °¡¿ë¼º Áõ´ë¸¦ À§ÇØ ¼·Î ´Ù¸¥ ŸÀÔÀÇ ·Îµå ¹ë·¯¼(Load Balancer)¿Í CloudFront¸¦ ÀÌ¿ëÇØ ÀνºÅϽº ·¹º§ÀÇ TLS Å͹̳×À̼Ç(termination)À» ±¸ÇöÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ AWS ȯ°æ¿¡¼ ¾î¶»°Ô WAF(Web Application Firewall)¸¦ »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö ¼Ò°³ÇÑ´Ù.
8Àå, ¡®CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ¡¯¿¡¼´Â ¹®Á¦ ÇØ°á, ±ÔÁ¤ Áؼö, Ã¥ÀÓ ÃßÀû¼º µî¿¡ µµ¿òÀÌ µÇ°í Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ, °æ°í, Á¤±âÀûÀÎ °¨»ç¸¦ ¼öÇàÇÏ´Â ³»¿ëÀ» ¼Ò°³ÇÑ´Ù. CloudWatch, CloudTrail, Config, SNSSimple Notification Service µîÀÇ ...¼ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.
9Àå, ¡®GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö¡¯¿¡¼´Â ÄÄÇöóÀ̾𽺠°ü·Ã ±ÔÁ¤À» ÁؼöÇÏÁö ¾ÊÀ» °æ¿ì ¾î¶»°Ô ¾Ë¸²À» ¹ÞÀ» ¼ö ÀÖ´ÂÁö ¼Ò°³ÇÑ´Ù. GuardDuty, Macie, Inspector µîÀÇ ¼ºñ½º°¡ »ç¿ëÇÏ´Â ¸Ó½Å·¯´×(machine learning)°ú ¾Ë°í¸®Áò(algorithms)ÀÌ ¾î¶»°Ô ÄÄÇöóÀ̾𽺠ȮÀÎÀ» µµ¿ÍÁÖ´ÂÁö ¼Ò°³ÇÑ´Ù.
10Àå, ¡®AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼ºñ½º¿Í °¡À̵塯¿¡¼´Â Security Hub, SSO(Single Sign-On), Resource Access Manager, Secret Manager, Trusted Advisor, Artifact, S3, Glacier µî AWS ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¶§ »ç¿ëÇÒ ¼ö ÀÖ´Â Ãß°¡ ¼ºñ½º¿Í ±â´ÉÀ» ¾Ë¾Æº»´Ù. AWS Marketplace¿¡¼ Ãß°¡ º¸¾È Á¦Ç°À» »ç¿ëÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
-
-
1Àå. IAM°ú Organizations¸¦ Ȱ¿ëÇÑ AWS °èÁ¤ °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__»õ·Î¿î °èÁ¤À» À§ÇÑ IAM ¼³Á¤
____ÀÛµ¿ ¹æ¹ý
____¿ä±Ý °æº¸ »ý¼º
__IAM Á¤Ã¥ ¸¸µé±â
____IAM ½Ã°¢Àû ÆíÁý±â¸¦ »ç¿ëÇØ Á¤Ã¥ ¸¸µé±â
____AWS CLI·Î Á¤Ã¥ ¸¸µé±â
__AWS Organizations »ç¿ëÀ» À§ÇÑ ¸¶½ºÅÍ °èÁ¤ ¸¸µé±â
__AWS Organization¿¡ ÇÏÀ§ °èÁ¤ ¸¸µé±â
____CLI·Î °èÁ¤°ú OU »ý¼º
____Äֿܼ¡¼ °èÁ¤ »ý¼º°ú À̵¿
__AWS Organizations·Î ¿ªÇÒ Àüȯ
____°ü¸®ÀÚ·Î Àüȯ
____ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____CLI¸¦ »ç¿ëÇØ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____¼·Î ´Ù¸¥ µÎ °èÁ¤ »çÀÌ¿¡¼ ¿ªÇÒ Àüȯ
2Àå. S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£
__±â¼ú ¿ä±¸ »çÇ×
__S3 Á¢±Ù Á¦¾î ¸ñ·Ï(ACL) »ý¼º
____Äֿܼ¡¼ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¹öŶ Àбâ ACL Àû¿ë
____CLI¿¡¼ »çÀü Á¤ÀÇµÈ »ç¿ëÀÚ¿¡°Ô Àб⠿øÇÑ ºÎ¿©
____CLI¿¡¼ ±âº» ACLÀÌ ÁöÁ¤µÈ °´Ã¼¿¡ ´ëÇØ °ø¿ë Àб⠱ÇÇÑ Àû¿ë
____ACL, ¹öŶ Á¤Ã¥, IAM Á¤Ã¥ ºñ±³
__S3 ¹öŶ Á¤Ã¥ ¸¸µé±â
____Äֿܼ¡¼ ¹öŶ Á¤Ã¥À» Àû¿ëÇØ ÆÛºí¸¯ Á¢±Ù
____CLI·Î ¹öŶ Á¤Ã¥À» ¼³Á¤ÇØ ¹öŶ ¸®½ºÆ®¿¡ Á¢±Ù
__CLI·Î ±³Â÷ °èÁ¤...¿¡¼ S3¿¡ Á¢±Ù
____´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
____¹öŶ Á¤Ã¥À» ÀÌ¿ëÇØ ´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
__CLI¿Í ÆÄÀ̽ãÀ» »ç¿ëÇØ ¸¸·á ±â°£ÀÌ ÀÖ´Â S3 »çÀü ¼¸íµÈ URL »ç¿ë
____CLI·Î »çÀü ¼¸íµÈ URL »ý¼º
____ÆÄÀ̽ã SDK·Î »çÀü ¼¸íµÈ URL »ý¼º
__S3 µ¥ÀÌÅÍ ¾ÏÈ£È
____S3 °ü¸® Ű(SSE-S3)·Î ¼¹ö Ãø ¾ÏÈ£È
____KMS °ü¸® Ű(SSE-KMS)·Î ¼¹ö Ãø ¾ÏÈ£È
____°í°´ °ü¸® Ű(SSE-C)·Î ¼¹ö Ãø ¾ÏÈ£È
__¹öÀü °ü¸®·Î µ¥ÀÌÅÍ º¸È£
__°°Àº °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
__´Ù¸¥ °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
3Àå. CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ Cognito »ç¿ëÀÚ Ç® »ý¼º
__¾Æ¸¶Á¸ Cognito Ŭ¶óÀÌ¾ðÆ® ¾Û »ý¼º
____Æ®¸®°Å ¿öÅ©Ç÷Π»ç¿ëÀÚ Á¤ÀÇ
__»ç¿ëÀÚ »ý¼º°ú °¡ÀÔ
____°ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ »ý¼º
____ÀÚü ·Î±×ÀÎ ½Ã °ü¸®ÀÚ È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
____»ç¿ëÀÚ °¡ÀÔ ½Ã ÀÚü È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
__°ü¸®ÀÚ ÀÎÁõ ¹æ½Ä
__Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ ¹æ½Ä
__Cognito ±×·ì ÀÛ¾÷
__Cognito ÀÚ°ÝÁõ¸í Ç®
____¾Æ¸¶Á¸ °³¹ßÀÚ Æ÷ÅÐ ±¸¼º
____Cognito ±¸¼º
4Àå. KMS¿Í CloudHSMÀ¸·Î Ű °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__KMS¿¡ Ű »ý¼º
__¿ÜºÎ Ű ±¸¼º ¿ä¼Ò·Î Ű »ç¿ë
____¿ÜºÎ Ű ±¸¼º ¿ä¼Ò·Î Ű »ý¼º
____OpenSSL·Î Ű ±¸¼º ¿ä¼Ò »ý¼º
____Äֿܼ¡¼ Ű »ý¼º
__KMS Ű ±³Ã¼
__ÇÁ·Î±×·¡¹Ö ¹æ½ÄÀ¸·Î ±ÇÇÑ ºÎ¿©
__Ű Á¤Ã¥°ú Á¶°Ç »ç¿ë
__±³Â÷ °èÁ¤¿¡ °í°´ °ü¸® Ű °øÀ¯
____۸¦ »ý¼ºÇÏ°í ´Ù¸¥ °èÁ¤¿¡ ±ÇÇÑ ºÎ¿©
____µÎ ¹øÂ° °èÁ¤¿¡¼ °ü¸®ÀÚ°¡ Ű »ç¿ë
____µÎ ¹øÂ° °èÁ¤¿¡¼ ÀÏ¹Ý »ç¿ëÀÚ°¡ Ű »ç¿ë
__CloudHSM Ŭ·¯½ºÅÍ »ý¼º
__CloudHSM Ŭ·¯½ºÅÍ ÃʱâÈ¿Í È°¼ºÈ
____Ŭ·¯½ºÅÍ ÃʱâÈ¿Í Ã¹ ¹øÂ° HSM»ý¼º
____EC2 Ŭ¶óÀÌ¾ðÆ® ÀνºÅϽº »ý¼º°ú Ŭ·¯½ºÅÍ È°¼ºÈ
5Àå. VPCÀÇ ³×Æ®¿öÅ© º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__AWS¿¡¼ VPC ¸¸µé±â
__VPCÀÇ ¼ºê³Ý ¸¸µé±â
__ÀÎÅÍ³Ý Á¢¼Ó¿ë ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿Í ¶ó¿ìÆÃ Å×À̺íÀÇ ¼³Á¤
__NAT °ÔÀÌÆ®¿þÀÌ ¼³Á¤°ú ±¸¼º
__NACL »ç¿ë
__VPC °ÔÀÌÆ®¿þÀÌ ¿£µåÆ÷ÀÎÆ®¸¦ »ç¿ëÇØ S3¿¡ ¿¬°á
__VPC È帧 ·Î±× ±¸¼º°ú »ç¿ë
6Àå. EC2 ÀνºÅϽº ½ÃÀÛ
__±â¼ú ¿ä±¸ »çÇ×
__º¸¾È ±×·ì »ý¼º°ú ±¸¼º
__VPC¿¡¼ EC2 ÀνºÅϽº ½ÃÀÛ
____EC2 ÀνºÅϽº¿Í SSH ½ÃÀÛÀ» À§ÇÑ ÀÏ¹Ý ´Ü°è
____°øÀÎ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
____»ç¼³ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
__NAT ÀνºÅϽº ¼³Á¤°ú ±¸¼º
____NAT ÀνºÅϽº¿¡ °æ·Î(¶ó¿ìÆÃ) Ãß°¡
__EC2 ÀνºÅϽº¿¡ IAM ¿ªÇÒ »ý¼º°ú ¿¬°á
__EC2¿¡¼ »ç¼³Å°¿Í °ø¿ëŰÀÇ »ç¿ë
____ŰÀÇ »ý¼º
____EC2¿¡ Ű ¾÷·Îµå
__»ç¿ëÀÚ µ¥ÀÌÅ͸¦ »ç¿ëÇØ À¥ ¼¹ö ÀνºÅϽºÀÇ ½ÃÀÛ
__Systems Manager Parameter Store¸¦ »ç¿ëÇØ Áß¿äÇÑ µ¥ÀÌÅÍ ÀúÀå
____AWS Systems Manager Parameter Store¿¡ ¸Å°³º¯¼ö »ý¼º
____AWS Systems Manager¿¡ ¿ªÇÒ »ý¼º°ú ¿¬°á
____AWS Systems Manager Parameter Store¿¡¼ ¸Å°³º¯¼ö °Ë»ö
__KMS¸¦ ÀÌ¿ëÇÑ EBSÀÇ µ¥ÀÌÅÍ ¾ÏÈ£È
7Àå. ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__EC2 ÀνºÅϽº¿¡ HTTPS Ȱ¼ºÈ
__ACMÀ¸·Î SSL/TLS ÀÎÁõ¼ »ý¼º
__Ŭ·¡½Ä ·Îµå¹ë·±¼ÀÇ »ý¼º
__ELB ´ë»ó ±×·ì »ý¼º
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±¼ »ç¿ë
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ³×Æ®¿öÅ© ·Îµå¹ë·±¼ »ç¿ë
__CloudFront¿Í TLS¸¦ ÀÌ¿ëÇÑ S3 º¸È£
____CloudFront ±âº» µµ¸ÞÀÎÀ» »ç¿ëÇÑ CloudFront ¹èÆ÷
____»ç¿ëÀÚ ÁöÁ¤ µµ¸ÞÀΰú ACM ÀÎÁõ¼¸¦ »ç¿ëÇÑ CloudFront ¹èÆ÷
__À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF)ÀÇ ¼³Á¤°ú »ç¿ë
8Àå. CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ
__±â¼ú ¿ä±¸ »çÇ×
__À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖ´Â SNS ÁÖÁ¦ »ý¼º
__CloudWatch °æº¸¿Í ÁöÇ¥·Î ÀÛ¾÷
__CloudWatch¿¡¼ ´ë½Ãº¸µå »ý¼º
__CloudWatch ·Î±× ±×·ì »ý¼º
__CloudWatch À̺¥Æ®·Î ÀÛ¾÷
__CloudTrail¿¡¼ ·Î±× Àбâ¿Í ÇÊÅ͸µ
__CloudTrail¿¡¼ ÃßÀû »ý¼º
__¾ÆÅ׳ª¸¦ ÀÌ¿ëÇØ S3ÀÇ CloudTrail Äõ¸®
__±³Â÷ °èÁ¤ CloudTrail ·Î±× ±â·Ï
__CloudWatch¿Í CloudTrail ¿¬µ¿
__AWS Config ¼³Á¤°ú »ç¿ë
9Àå. GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ GuardDuty ¼³Á¤°ú »ç¿ë
__¿©·¯ °èÁ¤ÀÇ GuardDuty °á°ú Áý°è
__¾Æ¸¶Á¸ Macie ¼³Á¤°ú »ç¿ë
__¾Æ¸¶Á¸ Inspector ¼³Á¤°ú »ç¿ë
__»ç¿ëÀÚ ÁöÁ¤ °ü¸®ÀÚ ÅÛÇø´ »ý¼º
10Àå. AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼ºñ½º¿Í °¡À̵å
__±â¼ú ¿ä±¸ »çÇ×
__AWS ½ÃÅ¥¸®Æ¼ ÇãºêÀÇ ¼³Á¤°ú »ç¿ë
__AWS SSO ¼³Á¤°ú »ç¿ë
__AWS ¸®¼Ò½º ¾×¼¼½º ¸Å´ÏÀú¿¡ ´ëÇØ ¼³Á¤°ú »ç¿ë
__S3 ±Û·¹À̼Šº¼Æ®ÀÇ º¼Æ® Àá±Ý ±â´É »ç¿ë
__AWS ½ÃÅ©¸´ ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ RDSÀÇ ºñ¹Ð¹øÈ£ °ü¸®
__EC2 »ç¿ëÀÚ µ¥ÀÌÅÍ ´ë½Å AMI »ý¼º
__AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼ º¸¾È Á¦Ç° ÀÌ¿ë
__AWS Trusted Advisor¸¦ ÀÌ¿ëÇØ ±Ç°í »çÇ× È®ÀÎ
__±ÔÁ¦ Áؼö ¸®Æ÷Æ®¸¦ À§ÇØ AWS ¾ÆÆ¼ÆÑÆ® »ç¿ë
-
-
 |
Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ [Àú]
|
 |
-
-
 |
±Ç¿¬ÁÖ, ·ùÁ¦±¤, Áø»ó¿, ¹è¿µºÎ [Àú]
|
 |
-
-
-
Àüü 0°³ÀÇ ±¸¸ÅÈıⰡ ÀÖ½À´Ï´Ù.

 |
ÀÎÅÍÆÄÅ©µµ¼´Â °í°´´ÔÀÇ ´Ü¼ø º¯½É¿¡ ÀÇÇÑ ±³È¯°ú ¹Ýǰ¿¡ µå´Â ºñ¿ëÀº °í°´´ÔÀÌ ÁöºÒÄÉ µË´Ï´Ù.
´Ü, »óǰÀ̳ª ¼ºñ½º ÀÚüÀÇ ÇÏÀÚ·Î ÀÎÇÑ ±³È¯ ¹× ¹ÝǰÀº ¹«·á·Î ¹Ýǰ µË´Ï´Ù. |
|
±³È¯ ¹× ¹ÝǰÀÌ °¡´ÉÇÑ °æ¿ì |
»óǰÀ» °ø±Þ ¹ÞÀº ³¯·ÎºÎÅÍ 7ÀÏÀ̳» °¡´É
°ø±Þ¹ÞÀ¸½Å »óǰÀÇ ³»¿ëÀÌ Ç¥½Ã, ±¤°í ³»¿ë°ú ´Ù¸£°Å³ª ´Ù¸£°Ô ÀÌÇàµÈ °æ¿ì¿¡´Â °ø±Þ¹ÞÀº ³¯·ÎºÎÅÍ 3°³¿ù À̳», ȤÀº ±×»ç½ÇÀ» ¾Ë°Ô µÈ ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏ À̳»
»óǰ¿¡ ¾Æ¹«·± ÇÏÀÚ°¡ ¾ø´Â °æ¿ì ¼ÒºñÀÚÀÇ °í°´º¯½É¿¡ ÀÇÇÑ ±³È¯Àº »óǰÀÇ Æ÷Àå»óÅ µîÀÌ ÀüÇô ¼Õ»óµÇÁö ¾ÊÀº °æ¿ì¿¡ ÇÑÇÏ¿© °¡´É |
|
±³È¯ ¹× ¹ÝǰÀÌ ºÒ°¡´ÉÇÑ °æ¿ì |
±¸¸ÅÈ®Á¤ ÀÌÈÄ(¿ÀǸ¶ÄÏ»óǰ¿¡ ÇÑÇÔ)
°í°´´ÔÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óǰ µîÀÌ ¸ê½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
(´Ü, »óǰÀÇ ³»¿ëÀ» È®ÀÎÇϱâ À§ÇÏ¿© Æ÷Àå µîÀ» ÈѼÕÇÑ °æ¿ì´Â Á¦¿Ü)
½Ã°£ÀÌ Áö³²¿¡ µû¶ó ÀçÆÇ¸Å°¡ °ï¶õÇÒ Á¤µµ·Î ¹°Ç°ÀÇ °¡Ä¡°¡ ¶³¾îÁø °æ¿ì
Æ÷Àå °³ºÀµÇ¾î »óǰ °¡Ä¡°¡ ÈÑ¼ÕµÈ °æ¿ì |
|
´Ù¹è¼ÛÁöÀÇ °æ¿ì ¹Ýǰ ȯºÒ |
´Ù¹è¼ÛÁöÀÇ °æ¿ì ´Ù¸¥ Áö¿ªÀÇ ¹ÝǰÀ» µ¿½Ã¿¡ ÁøÇàÇÒ ¼ö ¾ø½À´Ï´Ù.
1°³ Áö¿ªÀÇ ¹ÝǰÀÌ ¿Ï·áµÈ ÈÄ ´Ù¸¥ Áö¿ª ¹ÝǰÀ» ÁøÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌÁ¡ ¾çÇØÇØ Áֽñ⠹ٶø´Ï´Ù. |
|
Áß°í»óǰÀÇ ±³È¯ |
Áß°í»óǰÀº Á¦ÇÑµÈ Àç°í ³»¿¡¼ ÆÇ¸Å°¡ ÀÌ·ç¾îÁö¹Ç·Î, ±³È¯Àº ºÒ°¡´ÉÇÕ´Ï´Ù. |
|
¿ÀǸ¶ÄÏ »óǰÀÇ È¯ºÒ |
¿ÀǸ¶ÄÏ»óǰ¿¡ ´ëÇÑ Ã¥ÀÓÀº ¿øÄ¢ÀûÀ¸·Î ¾÷ü¿¡°Ô ÀÖÀ¸¹Ç·Î, ±³È¯/¹Ýǰ Á¢¼ö½Ã ¹Ýµå½Ã ÆÇ¸ÅÀÚ¿Í ÇùÀÇ ÈÄ ¹Ýǰ Á¢¼ö¸¦ ÇϼžßÇϸç, ¹ÝǰÁ¢¼ö ¾øÀÌ ¹Ý¼ÛÇϰųª, ¿ìÆíÀ¸·Î º¸³¾ °æ¿ì »óǰ È®ÀÎÀÌ ¾î·Á¿ö ȯºÒÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖÀ¸´Ï À¯ÀÇÇϽñ⠹ٶø´Ï´Ù. |
|
|
 |
¹è¼Û¿¹Á¤ÀÏ ¾È³» |
ÀÎÅÍÆÄÅ© µµ¼´Â ¸ðµç »óǰ¿¡ ´ëÇØ ¹è¼Û¿Ï·á¿¹Á¤ÀÏÀ» À¥»çÀÌÆ®¿¡ Ç¥½ÃÇϰí ÀÖ½À´Ï´Ù.
|
<ÀÎÅÍÆÄÅ© Á÷¹è¼Û »óǰ> |
»óǰÀº ¿ù~Åä¿äÀÏ ¿ÀÀü 10½Ã ÀÌÀü ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ´çÀÏ Ãâ°í/´çÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óǰÀÔ´Ï´Ù. |
»óǰÀº ¼¿ïÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀº ´çÀÏ Ãâ°í/ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇϸç,
¼¿ï¿ÜÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀÇ °æ¿ì´Â ¿ÀÈÄ 6½Ã±îÁö ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óǰÀÔ´Ï´Ù.
(´Ü, ¿ù¿äÀÏÀº 12½Ã±îÁö ÁÖ¹®¿¡ ÇÑÇÔ)
|
»óǰÀº, ÀÔ°í¿¹Á¤ÀÏ(Á¦Ç°Ãâ½ÃÀÏ)+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù. |
~
»óǰÀº À¯ÅëÆ¯¼º»ó ÀÎÅÍÆÄÅ©¿¡¼ Àç°í¸¦ º¸À¯ÇÏÁö ¾ÊÀº »óǰÀ¸·Î ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø±âÁØÃâ°íÀÏ:ÀÎÅÍÆÄÅ©°¡ »óǰÀ» ¼ö±ÞÇÏ¿© ¹°·ùâ°í¿¡¼ Æ÷Àå/Ãâ°íÇϱâ±îÁö ¼Ò¿äµÇ´Â ½Ã°£
|
|
<¾÷ü Á÷Á¢¹è¼Û/¿ÀǸ¶ÄÏ »óǰ> |
~
»óǰÀº ¾÷ü°¡ ÁÖ¹®À» È®ÀÎÇϰí, Ãâ°íÇϱâ±îÁö °É¸®´Â ½Ã°£ÀÔ´Ï´Ù. ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(2ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø5ÀÏÀ̳» Ãâ°í°¡ ½ÃÀÛµÇÁö ¾ÊÀ»½Ã, ¿ÀǸ¶ÄÏ »óǰÀº ÀÚµ¿À¸·Î ÁÖ¹®ÀÌ Ãë¼ÒµÇ¸ç, °í°´´Ô²² ǰÀýº¸»ó±ÝÀ» Áö±ÞÇØ µå¸³´Ï´Ù.
|
|
|
¹è¼Ûºñ ¾È³» |
µµ¼(Áß°íµµ¼ Æ÷ÇÔ)¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
À½¹Ý/DVD¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
ÀâÁö/¸¸È/±âÇÁÆ®¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í À½¹Ý/DVD¸¦ ÇÔ²² ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø 1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í ÀâÁö/¸¸È/±âÇÁÆ®/Áß°íÁ÷¹è¼Û»óǰÀ» ÇÔ²² ±¸¸ÅÇϽøé : 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
¾÷üÁ÷Á¢¹è¼Û»óǰÀ» ±¸¸Å½Ã : ¾÷üº°·Î »óÀÌÇÑ ¹è¼Ûºñ Àû¿ë
* ¼¼Æ®»óǰÀÇ °æ¿ì ºÎºÐÃë¼Ò ½Ã Ãß°¡ ¹è¼Ûºñ°¡ ºÎ°úµÉ ¼ö ÀÖ½À´Ï´Ù.
* ºÏīƮ¿¡¼ ¹è¼Ûºñ¾ø¾Ö±â ¹öưÀ» Ŭ¸¯Çϼż, µ¿ÀϾ÷ü»óǰÀ» Á¶±Ý ´õ ±¸¸ÅÇϽøé, ¹è¼Ûºñ¸¦ Àý¾àÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
|
ÇØ¿Ü¹è¼Û ¾È³» |
ÀÎÅÍÆÄÅ©µµ¼¿¡¼´Â ±¹³»¿¡¼ ÁÖ¹®ÇϽðųª ÇØ¿Ü¿¡¼ ÁÖ¹®ÇÏ¿© ÇØ¿Ü·Î ¹è¼ÛÀ» ¿øÇÏ½Ç °æ¿ì DHL°ú Ư¾àÀ¸·Î Ã¥Á¤µÈ ¿ä±ÝÇ¥¿¡
ÀÇÇØ °³ÀÎÀÌ ÀÌ¿ëÇÏ´Â °æ¿ìº¸´Ù ¹è¼Û¿ä±ÝÀ» Å©°Ô ³·Ã߸ç DHL(www.dhl.co.kr)·Î ÇØ¿Ü¹è¼Û ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù.
ÇØ¿Ü¹è¼ÛÀº µµ¼/CD/DVD »óǰ¿¡ ÇÑÇØ ¼ºñ½ºÇϰí ÀÖÀ¸¸ç, ´Ù¸¥ »óǰÀ» ºÏīƮ¿¡ ÇÔ²² ´ãÀ¸½Ç °æ¿ì ÇØ¿Ü¹è¼ÛÀÌ ºÒ°¡ÇÕ´Ï´Ù.
ÇØ¿ÜÁÖ¹®¹è¼Û ¼ºñ½º´Â ÀÎÅÍÆÄÅ© µµ¼ ȸ¿ø °¡ÀÔÀ» Çϼž߸¸ ½Åû °¡´ÉÇÕ´Ï´Ù. |
|
¾Ë¾ÆµÎ¼¼¿ä!!! |
µµ¸Å»ó ¹× Á¦ÀÛ»ç »çÁ¤¿¡ µû¶ó ǰÀý/ÀýÆÇ µîÀÇ »çÀ¯·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
¿ÀǸ¶ÄϾ÷üÀÇ ¹è¼ÛÁö¿¬½Ã ÁÖ¹®ÀÌ ÀÚµ¿À¸·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
Ãâ°í°¡´É ½Ã°£ÀÌ ¼·Î ´Ù¸¥ »óǰÀ» ÇÔ²² ÁÖ¹®ÇÒ °æ¿ì Ãâ°í°¡´É ½Ã°£ÀÌ °¡Àå ±ä ±âÁØÀ¸·Î ¹è¼ÛµË´Ï´Ù.
À¯ÅëÀÇ Æ¯¼º»ó Ãâ°í±â°£Àº ¿¹Á¤º¸´Ù ¾Õ´ç°ÜÁö°Å³ª ´ÊÃçÁú ¼ö ÀÖ½À´Ï´Ù.
Åùè»ç ¹è¼ÛÀÏÀÎ ¼¿ï ¹× ¼öµµ±ÇÀº 1~2ÀÏ, Áö¹æÀº 2~3ÀÏ, µµ¼, »ê°£, ±ººÎ´ë´Â 3ÀÏ ÀÌ»óÀÇ ½Ã°£ÀÌ ¼Ò¿äµË´Ï´Ù. |
|
 |
|
|