최소 권한 원칙

AWS 보안 및 비용 관리 개념

Dev Bhosale

Principal Data & Cloud Architect

최소 권한 원칙이란?

  • 부서와 역할별로 직원 액세스 분리
  • 가장 좁은 범위의 권한만 부여
  • 업무 수행에 불필요한 권한은 부여하지 않음

최소 권한 원칙

AWS 보안 및 비용 관리 개념

목표의 균형

목표 균형 맞추기

AWS 보안 및 비용 관리 개념

최소 권한 전략

5단계 구현 계획

AWS 보안 및 비용 관리 개념

계정 보안 프레임워크

  • 루트 사용자 보안은 매우 중요
  • 사용자, 그룹, 컴퓨팅 리소스에 최소 필요 권한만 부여
  • 자격 증명 공유 프로세스 수립

계정 보안 프레임워크

AWS 보안 및 비용 관리 개념

루트 사용자 보안

루트 사용자 보안

  • 강력한 루트 사용자 비밀번호 사용
  • 다중 요소 인증 사용
  • 액세스 키 생성 금지
  • 다중인 승인 및 그룹 이메일 사용
AWS 보안 및 비용 관리 개념

사용자 및 그룹 보안

  • 모든 IAM 사용자에 MFA 활성화
  • 개인이 아닌 그룹으로 권한 부여
  • 모든 계정에 최소 권한 원칙 적용
  • 비밀번호와 액세스 키 정기 교체
AWS 보안 및 비용 관리 개념

리소스 보안

  • 가시성과 제어 향상
  • 패치, 구성, 사용자 정책에 대한 인스턴스 준수 유지
  • 애플리케이션 구성과 운영 관리 자동화

시스템 매니저

AWS 보안 및 비용 관리 개념

자격 증명 보안

시크릿 매니저

  • 데이터베이스 자격 증명 안전하게 관리
  • 시크릿 자동 로테이션
  • API 키 암호화
  • AWS 서비스와 통합
AWS 보안 및 비용 관리 개념

연습해 봅시다!

AWS 보안 및 비용 관리 개념

Preparing Video For Download...