- ÇöÀç À§Ä¡
- home > ÄÄÇ»ÅÍ¡¤ICT¡¤¾îÇÐ > ÄÄÇ»ÅÍ¡¤IT µµ¼ > º¸¾È/ÇØÅ· > ½±°Ô Àû¿ëÇÏ´Â AWS º¸¾È ·¹½ÃÇÇ[¿¡ÀÌÄÜÃâÆÇ]
º¸¾È ´ã´çÀÚµéÀÌ ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¶§ Á÷¸éÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ¾î·Á¿ò¿¡ ´ëÇÑ ½Ç¿ëÀûÀÎ ¼Ö·ç¼ÇÀ» ¼³¸íÇÑ´Ù. CIA 3 ¿ä¼Ò(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º), AAA 3 ¿ä¼Ò(ÀÎÁõ, ±ÇÇÑ ºÎ¿©, °¡¿ë¼º), ºÎÀÎ ¹æÁö µîÀÇ º¸¾È ¸ðµ¨ ½ÇÇö¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â AWSÀÇ ¼ºñ½º¿Í ±â´ÉÀ» ¼³¸íÇÑ´Ù.
¸¹Àº »ç¶÷¿¡°Ô Ä£¼÷ÇÑ IAM°ú S3ÀÇ Á¤Ã¥À» ¸ÕÀú ¼Ò°³ÇÏ°í, ±× ÈÄ¿¡ µ¥ÀÌÅÍ º¸¾È, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, ¸ð´ÏÅ͸µ, ÄÄÇöóÀ̾𽺸¦ ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù. Config, GuardDuty, Macie, Glacier Vault Lock, Inspector, Security Hub µîÀÇ AWS º¸¾È ¼ºñ½ºµµ Àü¹ÝÀûÀ¸·Î ´Ù·é´Ù. ¸¶Áö¸·À¸·Î À帶´Ù Áß¿äÇÑ º¸¾È ¿µ¿ªÀ» ´Ù·ç°í Ŭ¶ó¿ìµå º¸¾È ¸ð¹ü »ç·Ê¿Í Ãß°¡ º¸¾È ¼ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.
¸¹Àº »ç¶÷¿¡°Ô Ä£¼÷ÇÑ IAM°ú S3ÀÇ Á¤Ã¥À» ¸ÕÀú ¼Ò°³ÇÏ°í, ±× ÈÄ¿¡ µ¥ÀÌÅÍ º¸¾È, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È, ¸ð´ÏÅ͸µ, ÄÄÇöóÀ̾𽺸¦ ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù. Config, GuardDuty, Macie, Glacier Vault Lock, Inspector, Security Hub µîÀÇ AWS º¸¾È ¼ºñ½ºµµ Àü¹ÝÀûÀ¸·Î ´Ù·é´Ù. ¸¶Áö¸·À¸·Î À帶´Ù Áß¿äÇÑ º¸¾È ¿µ¿ªÀ» ´Ù·ç°í Ŭ¶ó¿ìµå º¸¾È ¸ð¹ü »ç·Ê¿Í Ãß°¡ º¸¾È ¼ºñ½º¸¦ ¼Ò°³ÇÑ´Ù.
ÀúÀÚ: Çϸ£Æ¾ Ä«´ÏÄ«ÅäÅõ
1Àå. IAM°ú Organizations¸¦ È°¿ëÇÑ AWS °èÁ¤ °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__»õ·Î¿î °èÁ¤À» À§ÇÑ IAM ¼³Á¤
____ÀÛµ¿ ¹æ¹ý
____¿ä±Ý °æº¸ »ý¼º
__IAM Á¤Ã¥ ¸¸µé±â
____IAM ½Ã°¢Àû ÆíÁý±â¸¦ »ç¿ëÇØ Á¤Ã¥ ¸¸µé±â
____AWS CLI·Î Á¤Ã¥ ¸¸µé±â
__AWS Organizations »ç¿ëÀ» À§ÇÑ ¸¶½ºÅÍ °èÁ¤ ¸¸µé±â
__AWS Organization¿¡ ÇÏÀ§ °èÁ¤ ¸¸µé±â
____CLI·Î °èÁ¤°ú OU »ý¼º
____Äֿܼ¡¼ °èÁ¤ »ý¼º°ú À̵¿
__AWS Organizations·Î ¿ªÇÒ Àüȯ
____°ü¸®ÀÚ·Î Àüȯ
____ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____CLI¸¦ »ç¿ëÇØ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____¼·Î ´Ù¸¥ µÎ °èÁ¤ »çÀÌ¿¡¼ ¿ªÇÒ Àüȯ
2Àå. S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£
__±â¼ú ¿ä±¸ »çÇ×
__S3 Á¢±Ù Á¦¾î ¸ñ·Ï(ACL) »ý¼º
____Äֿܼ¡¼ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¹öŶ Àбâ ACL Àû¿ë
____CLI¿¡¼ »çÀü Á¤ÀÇµÈ »ç¿ëÀÚ¿¡°Ô Àб⠿øÇÑ ºÎ¿©
____CLI¿¡¼ ±âº» ACLÀÌ ÁöÁ¤µÈ °´Ã¼¿¡ ´ëÇØ °ø¿ë Àб⠱ÇÇÑ Àû¿ë
____ACL, ¹öŶ Á¤Ã¥, IAM Á¤Ã¥ ºñ±³
__S3 ¹öŶ Á¤Ã¥ ¸¸µé±â
____Äֿܼ¡¼ ¹öŶ Á¤Ã¥À» Àû¿ëÇØ ÆÛºí¸¯ Á¢±Ù
____CLI·Î ¹öŶ Á¤Ã¥À» ¼³Á¤ÇØ ¹öŶ ¸®½ºÆ®¿¡ Á¢±Ù
__CLI·Î ±³Â÷ °èÁ¤¿¡¼ S3¿¡ Á¢±Ù
____´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
____¹öŶ Á¤Ã¥À» ÀÌ¿ëÇØ ´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
__CLI¿Í ÆÄÀ̽ãÀ» »ç¿ëÇØ ¸¸·á ±â°£ÀÌ ÀÖ´Â S3 »çÀü ¼¸íµÈ URL »ç¿ë
____CLI·Î »çÀü ¼¸íµÈ URL »ý¼º
____ÆÄÀ̽ã SDK·Î »çÀü ¼¸íµÈ URL »ý¼º
__S3 µ¥ÀÌÅÍ ¾ÏÈ£È
____S3 °ü¸® Å°(SSE-S3)·Î ¼¹ö Ãø ¾ÏÈ£È
____KMS °ü¸® Å°(SSE-KMS)·Î ¼¹ö Ãø ¾ÏÈ£È
____°í°´ °ü¸® Å°(SSE-C)·Î ¼¹ö Ãø ¾ÏÈ£È
__¹öÀü °ü¸®·Î µ¥ÀÌÅÍ º¸È£
__°°Àº °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
__´Ù¸¥ °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
3Àå. CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ Cognito »ç¿ëÀÚ Ç® »ý¼º
__¾Æ¸¶Á¸ Cognito Ŭ¶óÀ̾ðÆ® ¾Û »ý¼º
____Æ®¸®°Å ¿öÅ©Ç÷Π»ç¿ëÀÚ Á¤ÀÇ
__»ç¿ëÀÚ »ý¼º°ú °¡ÀÔ
____°ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ »ý¼º
____ÀÚü ·Î±×ÀÎ ½Ã °ü¸®ÀÚ È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
____»ç¿ëÀÚ °¡ÀÔ ½Ã ÀÚü È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
__°ü¸®ÀÚ ÀÎÁõ ¹æ½Ä
__Ŭ¶óÀ̾ðÆ® ÀÎÁõ ¹æ½Ä
__Cognito ±×·ì ÀÛ¾÷
__Cognito ÀÚ°ÝÁõ¸í Ç®
____¾Æ¸¶Á¸ °³¹ßÀÚ Æ÷ÅÐ ±¸¼º
____Cognito ±¸¼º
4Àå. KMS¿Í CloudHSMÀ¸·Î Å° °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__KMS¿¡ Å° »ý¼º
__¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ç¿ë
____¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ý¼º
____OpenSSL·Î Å° ±¸¼º ¿ä¼Ò »ý¼º
____Äֿܼ¡¼ Å° »ý¼º
__KMS Å° ±³Ã¼
__ÇÁ·Î±×·¡¹Ö ¹æ½ÄÀ¸·Î ±ÇÇÑ ºÎ¿©
__Å° Á¤Ã¥°ú Á¶°Ç »ç¿ë
__±³Â÷ °èÁ¤¿¡ °í°´ °ü¸® Å° °øÀ¯
____Å°¸¦ »ý¼ºÇÏ°í ´Ù¸¥ °èÁ¤¿¡ ±ÇÇÑ ºÎ¿©
____µÎ ¹ø° °èÁ¤¿¡¼ °ü¸®ÀÚ°¡ Å° »ç¿ë
____µÎ ¹ø° °èÁ¤¿¡¼ ÀÏ¹Ý »ç¿ëÀÚ°¡ Å° »ç¿ë
__CloudHSM Ŭ·¯½ºÅÍ »ý¼º
__CloudHSM Ŭ·¯½ºÅÍ ÃʱâÈ¿Í È°¼ºÈ
____Ŭ·¯½ºÅÍ ÃʱâÈ¿Í Ã¹ ¹ø° HSM»ý¼º
____EC2 Ŭ¶óÀ̾ðÆ® ÀνºÅϽº »ý¼º°ú Ŭ·¯½ºÅÍ È°¼ºÈ
5Àå. VPCÀÇ ³×Æ®¿öÅ© º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__AWS¿¡¼ VPC ¸¸µé±â
__VPCÀÇ ¼ºê³Ý ¸¸µé±â
__ÀÎÅÍ³Ý Á¢¼Ó¿ë ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿Í ¶ó¿ìÆà Å×À̺íÀÇ ¼³Á¤
__NAT °ÔÀÌÆ®¿þÀÌ ¼³Á¤°ú ±¸¼º
__NACL »ç¿ë
__VPC °ÔÀÌÆ®¿þÀÌ ¿£µåÆ÷ÀÎÆ®¸¦ »ç¿ëÇØ S3¿¡ ¿¬°á
__VPC È帧 ·Î±× ±¸¼º°ú »ç¿ë
6Àå. EC2 ÀνºÅϽº ½ÃÀÛ
__±â¼ú ¿ä±¸ »çÇ×
__º¸¾È ±×·ì »ý¼º°ú ±¸¼º
__VPC¿¡¼ EC2 ÀνºÅϽº ½ÃÀÛ
____EC2 ÀνºÅϽº¿Í SSH ½ÃÀÛÀ» À§ÇÑ ÀÏ¹Ý ´Ü°è
____°øÀÎ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
____»ç¼³ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
__NAT ÀνºÅϽº ¼³Á¤°ú ±¸¼º
____NAT ÀνºÅϽº¿¡ °æ·Î(¶ó¿ìÆÃ) Ãß°¡
__EC2 ÀνºÅϽº¿¡ IAM ¿ªÇÒ »ý¼º°ú ¿¬°á
__EC2¿¡¼ »ç¼³Å°¿Í °ø¿ëÅ°ÀÇ »ç¿ë
____Å°ÀÇ »ý¼º
____EC2¿¡ Å° ¾÷·Îµå
__»ç¿ëÀÚ µ¥ÀÌÅ͸¦ »ç¿ëÇØ À¥ ¼¹ö ÀνºÅϽºÀÇ ½ÃÀÛ
__Systems Manager Parameter Store¸¦ »ç¿ëÇØ Áß¿äÇÑ µ¥ÀÌÅÍ ÀúÀå
____AWS Systems Manager Parameter Store¿¡ ¸Å°³º¯¼ö »ý¼º
____AWS Systems Manager¿¡ ¿ªÇÒ »ý¼º°ú ¿¬°á
____AWS Systems Manager Parameter Store¿¡¼ ¸Å°³º¯¼ö °Ë»ö
__KMS¸¦ ÀÌ¿ëÇÑ EBSÀÇ µ¥ÀÌÅÍ ¾ÏÈ£È
7Àå. ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__EC2 ÀνºÅϽº¿¡ HTTPS È°¼ºÈ
__ACMÀ¸·Î SSL/TLS ÀÎÁõ¼ »ý¼º
__Ŭ·¡½Ä ·Îµå¹ë·±¼ÀÇ »ý¼º
__ELB ´ë»ó ±×·ì »ý¼º
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±¼ »ç¿ë
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ³×Æ®¿öÅ© ·Îµå¹ë·±¼ »ç¿ë
__CloudFront¿Í TLS¸¦ ÀÌ¿ëÇÑ S3 º¸È£
____CloudFront ±âº» µµ¸ÞÀÎÀ» »ç¿ëÇÑ CloudFront ¹èÆ÷
____»ç¿ëÀÚ ÁöÁ¤ µµ¸ÞÀΰú ACM ÀÎÁõ¼¸¦ »ç¿ëÇÑ CloudFront ¹èÆ÷
__À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®(WAF)ÀÇ ¼³Á¤°ú »ç¿ë
8Àå. CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ
__±â¼ú ¿ä±¸ »çÇ×
__À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖ´Â SNS ÁÖÁ¦ »ý¼º
__CloudWatch °æº¸¿Í ÁöÇ¥·Î ÀÛ¾÷
__CloudWatch¿¡¼ ´ë½Ãº¸µå »ý¼º
__CloudWatch ·Î±× ±×·ì »ý¼º
__CloudWatch À̺¥Æ®·Î ÀÛ¾÷
__CloudTrail¿¡¼ ·Î±× Àбâ¿Í ÇÊÅ͸µ
__CloudTrail¿¡¼ ÃßÀû »ý¼º
__¾ÆÅ׳ª¸¦ ÀÌ¿ëÇØ S3ÀÇ CloudTrail Äõ¸®
__±³Â÷ °èÁ¤ CloudTrail ·Î±× ±â·Ï
__CloudWatch¿Í CloudTrail ¿¬µ¿
__AWS Config ¼³Á¤°ú »ç¿ë
9Àå. GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ GuardDuty ¼³Á¤°ú »ç¿ë
__¿©·¯ °èÁ¤ÀÇ GuardDuty °á°ú Áý°è
__¾Æ¸¶Á¸ Macie ¼³Á¤°ú »ç¿ë
__¾Æ¸¶Á¸ Inspector ¼³Á¤°ú »ç¿ë
__»ç¿ëÀÚ ÁöÁ¤ °ü¸®ÀÚ ÅÛÇø´ »ý¼º
10Àå. AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼ºñ½º¿Í °¡À̵å
__±â¼ú ¿ä±¸ »çÇ×
__AWS ½ÃÅ¥¸®Æ¼ ÇãºêÀÇ ¼³Á¤°ú »ç¿ë
__AWS SSO ¼³Á¤°ú »ç¿ë
__AWS ¸®¼Ò½º ¾×¼¼½º ¸Å´ÏÀú¿¡ ´ëÇØ ¼³Á¤°ú »ç¿ë
__S3 ±Û·¹À̼Šº¼Æ®ÀÇ º¼Æ® Àá±Ý ±â´É »ç¿ë
__AWS ½ÃÅ©¸´ ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ RDSÀÇ ºñ¹Ð¹øÈ£ °ü¸®
__EC2 »ç¿ëÀÚ µ¥ÀÌÅÍ ´ë½Å AMI »ý¼º
__AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼ º¸¾È Á¦Ç° ÀÌ¿ë
__AWS Trusted Advisor¸¦ ÀÌ¿ëÇØ ±Ç°í »çÇ× È®ÀÎ
__±ÔÁ¦ Áؼö ¸®Æ÷Æ®¸¦ À§ÇØ AWS ¾ÆƼÆÑÆ® »ç¿ë
__±â¼ú ¿ä±¸ »çÇ×
__»õ·Î¿î °èÁ¤À» À§ÇÑ IAM ¼³Á¤
____ÀÛµ¿ ¹æ¹ý
____¿ä±Ý °æº¸ »ý¼º
__IAM Á¤Ã¥ ¸¸µé±â
____IAM ½Ã°¢Àû ÆíÁý±â¸¦ »ç¿ëÇØ Á¤Ã¥ ¸¸µé±â
____AWS CLI·Î Á¤Ã¥ ¸¸µé±â
__AWS Organizations »ç¿ëÀ» À§ÇÑ ¸¶½ºÅÍ °èÁ¤ ¸¸µé±â
__AWS Organization¿¡ ÇÏÀ§ °èÁ¤ ¸¸µé±â
____CLI·Î °èÁ¤°ú OU »ý¼º
____Äֿܼ¡¼ °èÁ¤ »ý¼º°ú À̵¿
__AWS Organizations·Î ¿ªÇÒ Àüȯ
____°ü¸®ÀÚ·Î Àüȯ
____ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____CLI¸¦ »ç¿ëÇØ ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô ¿ªÇÒ ÀüȯÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ºÎ¿©
____¼·Î ´Ù¸¥ µÎ °èÁ¤ »çÀÌ¿¡¼ ¿ªÇÒ Àüȯ
2Àå. S3 Á¤Ã¥°ú ±â´ÉÀ¸·Î µ¥ÀÌÅÍ º¸È£
__±â¼ú ¿ä±¸ »çÇ×
__S3 Á¢±Ù Á¦¾î ¸ñ·Ï(ACL) »ý¼º
____Äֿܼ¡¼ ¸ðµç »ç¿ëÀÚ¿¡°Ô ¹öŶ Àбâ ACL Àû¿ë
____CLI¿¡¼ »çÀü Á¤ÀÇµÈ »ç¿ëÀÚ¿¡°Ô Àб⠿øÇÑ ºÎ¿©
____CLI¿¡¼ ±âº» ACLÀÌ ÁöÁ¤µÈ °´Ã¼¿¡ ´ëÇØ °ø¿ë Àб⠱ÇÇÑ Àû¿ë
____ACL, ¹öŶ Á¤Ã¥, IAM Á¤Ã¥ ºñ±³
__S3 ¹öŶ Á¤Ã¥ ¸¸µé±â
____Äֿܼ¡¼ ¹öŶ Á¤Ã¥À» Àû¿ëÇØ ÆÛºí¸¯ Á¢±Ù
____CLI·Î ¹öŶ Á¤Ã¥À» ¼³Á¤ÇØ ¹öŶ ¸®½ºÆ®¿¡ Á¢±Ù
__CLI·Î ±³Â÷ °èÁ¤¿¡¼ S3¿¡ Á¢±Ù
____´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
____¹öŶ Á¤Ã¥À» ÀÌ¿ëÇØ ´Ù¸¥ °èÁ¤ÀÇ ¹öŶ¿¡ ÆÄÀÏ ¾÷·Îµå
__CLI¿Í ÆÄÀ̽ãÀ» »ç¿ëÇØ ¸¸·á ±â°£ÀÌ ÀÖ´Â S3 »çÀü ¼¸íµÈ URL »ç¿ë
____CLI·Î »çÀü ¼¸íµÈ URL »ý¼º
____ÆÄÀ̽ã SDK·Î »çÀü ¼¸íµÈ URL »ý¼º
__S3 µ¥ÀÌÅÍ ¾ÏÈ£È
____S3 °ü¸® Å°(SSE-S3)·Î ¼¹ö Ãø ¾ÏÈ£È
____KMS °ü¸® Å°(SSE-KMS)·Î ¼¹ö Ãø ¾ÏÈ£È
____°í°´ °ü¸® Å°(SSE-C)·Î ¼¹ö Ãø ¾ÏÈ£È
__¹öÀü °ü¸®·Î µ¥ÀÌÅÍ º¸È£
__°°Àº °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
__´Ù¸¥ °èÁ¤¿¡¼ S3 ±³Â÷ ¸®Àü º¹Á¦
3Àå. CognitoÀÇ »ç¿ëÀÚ Ç®°ú ÀÚ°ÝÁõ¸í Ç® °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ Cognito »ç¿ëÀÚ Ç® »ý¼º
__¾Æ¸¶Á¸ Cognito Ŭ¶óÀ̾ðÆ® ¾Û »ý¼º
____Æ®¸®°Å ¿öÅ©Ç÷Π»ç¿ëÀÚ Á¤ÀÇ
__»ç¿ëÀÚ »ý¼º°ú °¡ÀÔ
____°ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ »ý¼º
____ÀÚü ·Î±×ÀÎ ½Ã °ü¸®ÀÚ È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
____»ç¿ëÀÚ °¡ÀÔ ½Ã ÀÚü È®ÀÎÀ¸·Î »ç¿ëÀÚ »ý¼º
__°ü¸®ÀÚ ÀÎÁõ ¹æ½Ä
__Ŭ¶óÀ̾ðÆ® ÀÎÁõ ¹æ½Ä
__Cognito ±×·ì ÀÛ¾÷
__Cognito ÀÚ°ÝÁõ¸í Ç®
____¾Æ¸¶Á¸ °³¹ßÀÚ Æ÷ÅÐ ±¸¼º
____Cognito ±¸¼º
4Àå. KMS¿Í CloudHSMÀ¸·Î Å° °ü¸®
__±â¼ú ¿ä±¸ »çÇ×
__KMS¿¡ Å° »ý¼º
__¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ç¿ë
____¿ÜºÎ Å° ±¸¼º ¿ä¼Ò·Î Å° »ý¼º
____OpenSSL·Î Å° ±¸¼º ¿ä¼Ò »ý¼º
____Äֿܼ¡¼ Å° »ý¼º
__KMS Å° ±³Ã¼
__ÇÁ·Î±×·¡¹Ö ¹æ½ÄÀ¸·Î ±ÇÇÑ ºÎ¿©
__Å° Á¤Ã¥°ú Á¶°Ç »ç¿ë
__±³Â÷ °èÁ¤¿¡ °í°´ °ü¸® Å° °øÀ¯
____Å°¸¦ »ý¼ºÇÏ°í ´Ù¸¥ °èÁ¤¿¡ ±ÇÇÑ ºÎ¿©
____µÎ ¹ø° °èÁ¤¿¡¼ °ü¸®ÀÚ°¡ Å° »ç¿ë
____µÎ ¹ø° °èÁ¤¿¡¼ ÀÏ¹Ý »ç¿ëÀÚ°¡ Å° »ç¿ë
__CloudHSM Ŭ·¯½ºÅÍ »ý¼º
__CloudHSM Ŭ·¯½ºÅÍ ÃʱâÈ¿Í È°¼ºÈ
____Ŭ·¯½ºÅÍ ÃʱâÈ¿Í Ã¹ ¹ø° HSM»ý¼º
____EC2 Ŭ¶óÀ̾ðÆ® ÀνºÅϽº »ý¼º°ú Ŭ·¯½ºÅÍ È°¼ºÈ
5Àå. VPCÀÇ ³×Æ®¿öÅ© º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__AWS¿¡¼ VPC ¸¸µé±â
__VPCÀÇ ¼ºê³Ý ¸¸µé±â
__ÀÎÅÍ³Ý Á¢¼Ó¿ë ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ¿Í ¶ó¿ìÆà Å×À̺íÀÇ ¼³Á¤
__NAT °ÔÀÌÆ®¿þÀÌ ¼³Á¤°ú ±¸¼º
__NACL »ç¿ë
__VPC °ÔÀÌÆ®¿þÀÌ ¿£µåÆ÷ÀÎÆ®¸¦ »ç¿ëÇØ S3¿¡ ¿¬°á
__VPC È帧 ·Î±× ±¸¼º°ú »ç¿ë
6Àå. EC2 ÀνºÅϽº ½ÃÀÛ
__±â¼ú ¿ä±¸ »çÇ×
__º¸¾È ±×·ì »ý¼º°ú ±¸¼º
__VPC¿¡¼ EC2 ÀνºÅϽº ½ÃÀÛ
____EC2 ÀνºÅϽº¿Í SSH ½ÃÀÛÀ» À§ÇÑ ÀÏ¹Ý ´Ü°è
____°øÀÎ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
____»ç¼³ ¼ºê³ÝÀ¸·Î ÀνºÅϽº ½ÃÀÛ
__NAT ÀνºÅϽº ¼³Á¤°ú ±¸¼º
____NAT ÀνºÅϽº¿¡ °æ·Î(¶ó¿ìÆÃ) Ãß°¡
__EC2 ÀνºÅϽº¿¡ IAM ¿ªÇÒ »ý¼º°ú ¿¬°á
__EC2¿¡¼ »ç¼³Å°¿Í °ø¿ëÅ°ÀÇ »ç¿ë
____Å°ÀÇ »ý¼º
____EC2¿¡ Å° ¾÷·Îµå
__»ç¿ëÀÚ µ¥ÀÌÅ͸¦ »ç¿ëÇØ À¥ ¼¹ö ÀνºÅϽºÀÇ ½ÃÀÛ
__Systems Manager Parameter Store¸¦ »ç¿ëÇØ Áß¿äÇÑ µ¥ÀÌÅÍ ÀúÀå
____AWS Systems Manager Parameter Store¿¡ ¸Å°³º¯¼ö »ý¼º
____AWS Systems Manager¿¡ ¿ªÇÒ »ý¼º°ú ¿¬°á
____AWS Systems Manager Parameter Store¿¡¼ ¸Å°³º¯¼ö °Ë»ö
__KMS¸¦ ÀÌ¿ëÇÑ EBSÀÇ µ¥ÀÌÅÍ ¾ÏÈ£È
7Àå. ELB¿Í CloudFront, WAF¸¦ ÀÌ¿ëÇÑ À¥ º¸¾È
__±â¼ú ¿ä±¸ »çÇ×
__EC2 ÀνºÅϽº¿¡ HTTPS È°¼ºÈ
__ACMÀ¸·Î SSL/TLS ÀÎÁõ¼ »ý¼º
__Ŭ·¡½Ä ·Îµå¹ë·±¼ÀÇ »ý¼º
__ELB ´ë»ó ±×·ì »ý¼º
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±¼ »ç¿ë
__ELB¿¡¼ TLS Á¾·á¿Í ÇÔ²² ³×Æ®¿öÅ© ·Îµå¹ë·±¼ »ç¿ë
__CloudFront¿Í TLS¸¦ ÀÌ¿ëÇÑ S3 º¸È£
____CloudFront ±âº» µµ¸ÞÀÎÀ» »ç¿ëÇÑ CloudFront ¹èÆ÷
____»ç¿ëÀÚ ÁöÁ¤ µµ¸ÞÀΰú ACM ÀÎÁõ¼¸¦ »ç¿ëÇÑ CloudFront ¹èÆ÷
__À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®(WAF)ÀÇ ¼³Á¤°ú »ç¿ë
8Àå. CloudWatch, CloudTrail, Config·Î ¸ð´ÏÅ͸µ
__±â¼ú ¿ä±¸ »çÇ×
__À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖ´Â SNS ÁÖÁ¦ »ý¼º
__CloudWatch °æº¸¿Í ÁöÇ¥·Î ÀÛ¾÷
__CloudWatch¿¡¼ ´ë½Ãº¸µå »ý¼º
__CloudWatch ·Î±× ±×·ì »ý¼º
__CloudWatch À̺¥Æ®·Î ÀÛ¾÷
__CloudTrail¿¡¼ ·Î±× Àбâ¿Í ÇÊÅ͸µ
__CloudTrail¿¡¼ ÃßÀû »ý¼º
__¾ÆÅ׳ª¸¦ ÀÌ¿ëÇØ S3ÀÇ CloudTrail Äõ¸®
__±³Â÷ °èÁ¤ CloudTrail ·Î±× ±â·Ï
__CloudWatch¿Í CloudTrail ¿¬µ¿
__AWS Config ¼³Á¤°ú »ç¿ë
9Àå. GuardDuty, Macie, Inspector·Î ±ÔÁ¦ Áؼö
__±â¼ú ¿ä±¸ »çÇ×
__¾Æ¸¶Á¸ GuardDuty ¼³Á¤°ú »ç¿ë
__¿©·¯ °èÁ¤ÀÇ GuardDuty °á°ú Áý°è
__¾Æ¸¶Á¸ Macie ¼³Á¤°ú »ç¿ë
__¾Æ¸¶Á¸ Inspector ¼³Á¤°ú »ç¿ë
__»ç¿ëÀÚ ÁöÁ¤ °ü¸®ÀÚ ÅÛÇø´ »ý¼º
10Àå. AWS º¸¾ÈÀÇ Ãß°¡ÀûÀÎ ¼ºñ½º¿Í °¡À̵å
__±â¼ú ¿ä±¸ »çÇ×
__AWS ½ÃÅ¥¸®Æ¼ ÇãºêÀÇ ¼³Á¤°ú »ç¿ë
__AWS SSO ¼³Á¤°ú »ç¿ë
__AWS ¸®¼Ò½º ¾×¼¼½º ¸Å´ÏÀú¿¡ ´ëÇØ ¼³Á¤°ú »ç¿ë
__S3 ±Û·¹À̼Šº¼Æ®ÀÇ º¼Æ® Àá±Ý ±â´É »ç¿ë
__AWS ½ÃÅ©¸´ ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ RDSÀÇ ºñ¹Ð¹øÈ£ °ü¸®
__EC2 »ç¿ëÀÚ µ¥ÀÌÅÍ ´ë½Å AMI »ý¼º
__AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼ º¸¾È Á¦Ç° ÀÌ¿ë
__AWS Trusted Advisor¸¦ ÀÌ¿ëÇØ ±Ç°í »çÇ× È®ÀÎ
__±ÔÁ¦ Áؼö ¸®Æ÷Æ®¸¦ À§ÇØ AWS ¾ÆƼÆÑÆ® »ç¿ë