최소 권한 원칙
AWS 보안 및 비용 관리 개념
Dev Bhosale
Principal Data & Cloud Architect
최소 권한 원칙이란?
부서와 역할별로 직원 액세스 분리
가장 좁은 범위의 권한만 부여
업무 수행에 불필요한 권한은 부여하지 않음
목표의 균형
최소 권한 전략
계정 보안 프레임워크
루트 사용자 보안은 매우 중요
사용자, 그룹, 컴퓨팅 리소스에 최소 필요 권한만 부여
자격 증명 공유 프로세스 수립
루트 사용자 보안
강력한 루트 사용자 비밀번호 사용
다중 요소 인증 사용
액세스 키 생성 금지
다중인 승인 및 그룹 이메일 사용
사용자 및 그룹 보안
모든 IAM 사용자에 MFA 활성화
개인이 아닌 그룹으로 권한 부여
모든 계정에 최소 권한 원칙 적용
비밀번호와 액세스 키 정기 교체
리소스 보안
가시성과 제어 향상
패치, 구성, 사용자 정책에 대한 인스턴스 준수 유지
애플리케이션 구성과 운영 관리 자동화
자격 증명 보안
데이터베이스 자격 증명 안전하게 관리
시크릿 자동 로테이션
API 키 암호화
AWS 서비스와 통합
연습해 봅시다!
AWS 보안 및 비용 관리 개념
Preparing Video For Download...