컴퓨팅 및 데이터 보안

AWS 보안 및 비용 관리 개념

Dev Bhosale

Principal Data & Cloud Architect

고객 데이터 보호

공유 책임. AWS는 클라우드의 보안을, 고객은 클라우드 내 보안을 담당합니다.

  • 고객 데이터 보호는 고객의 책임입니다
  • 컴퓨팅, 네트워크, 스토리지를 모두 보호해야 합니다
AWS 보안 및 비용 관리 개념

컴퓨팅 보안 전략

  • 비밀번호 대신 SSH 키 사용
  • 최신 패치로 OS 업데이트
  • 보안 그룹으로 서버 액세스 제어
  • 저장 자격 증명 대신 IAM 역할 사용
  • 보안 그룹 사용

컴퓨팅 보안: 자격 증명 보호, OS 업데이트, 보안 그룹으로 액세스 관리, IAM 역할 사용

AWS 보안 및 비용 관리 개념

보안 그룹

보안 그룹

기능 NACL (Network Access Control List) 보안 그룹
범위 서브넷 단위 인스턴스 단위
상태 유지 비상태형 상태 저장
기본 규칙 허용 전부 거부 아웃바운드 허용
적합 용도 광범위 네트워크 계층 제어 세밀한 인스턴스 제어
AWS 보안 및 비용 관리 개념

데이터 보안 전략

데이터 보안 전략: KMS로 모든 데이터 암호화, S3 버킷 보안

AWS 보안 및 비용 관리 개념

S3 퍼블릭 액세스와 복구

S3 권한에서 퍼블릭 액세스 차단

  • S3 퍼블릭 액세스는 누구나 데이터를 읽을 수 있게 합니다
  • 설정으로 퍼블릭 액세스를 끌 수 있습니다
AWS 보안 및 비용 관리 개념

저장 데이터 암호화

  • 자동 암호화
  • 고객 관리 키
  • 규정 준수 및 보안

S3 버전 관리 및 아카이브

AWS 보안 및 비용 관리 개념

보안 자료

보안 자료: 지식 센터, 보안 블로그, 문서, 보안 허브

AWS 보안 및 비용 관리 개념

연습해 봅시다!

AWS 보안 및 비용 관리 개념

Preparing Video For Download...