안녕하세요, Init Cloud입니다.☁️ 오늘은 저희가 열정을 담아 개발한 IaC 통합 관리 솔루션, Rocket을 여러분께 소개하고자 합니다.🤗
최근 클라우드 사용량의 증가와 그로 인한 복잡성 증대는 IaC(Infrastructure as Code)의 필요성을 더욱 부각시켰습니다. 빠르게 발전하는 기술을 선도하는 빅테크 기업들부터 시작해, IaC는 많은 회사에서 필수적인 도구로 자리잡고 있습니다.
하지만, IaC를 사용하면서 다양한 보안 문제에 직면할 수 있으며, 아직 이 분야에서는 Best Practice가 확립되지 않아 사용자들이 어려움을 겪는 경우가 많습니다. 이러한 문제를 해결하고자 저희는 IaC 통합 관리 솔루션, Rocket을 개발했습니다.
Rocket은 크게 세가지 기능으로 구성되어 있습니다.
1. Terraform 코드 정적 보안 분석
Terraform 코드를 업로드하면 코드 내에 보안 위협을 분석하여 제공합니다. Rocket은 기존 서비스에서 제공하는 클라우드 상의 보안 위협 분석을 넘어, IaC 사용 과정에서 발생할 수 있는 문제까지 인지하여 분석할 수 있습니다.
2. Terraform 기반 인프라 시각화
코드 스캐닝을 통해 인프라의 구조와 보안위협을 시각화합니다. 리소스간의 관계, 리소스와 코드의 대응 관계를 상세히 파악할 수 있습니다.
3. 스캐닝 결과에 따른 ISMS(-P) 반영 보고서
보안 분석 결과를 바탕으로 컴플라이언스 조항과 매핑하여 상세한 보고서를 제공합니다. 그래서 개발자, 보안관리자가 모두 편리하게 보고서를 활용할 수 있을 것입니다.
이전 기록은 모두 남아있기 때문에 대시보드에서 인프라 관리 통계를 확인할 수 있습니다.
또한 정식 런칭 시에는 팀원 당 권한을 다르게 주어 책임추적성을 확보하고, 기업 내규에 맞는 정책 셋을 만들 수 있도록 하여 사내 맞춤형 스캐너를 커스텀할 수 있을 것입니다.
Rocket을 통해서 사용자는
Terraform으로 구성한 사내 인프라를 즉시 시각화하여 빠른 개발과 수정이 가능합니다.
인프라 배포 전 보안 점검을 실시함으로써 수정 비용을 95% 이상 절감할 수 있습니다.
인프라 보안을 Rocket을 통해 관리함으로써 인프라 컨설팅 비용 대비 약 90% 비용을 절감할 수 있습니다.
Rocket은 현재 클로즈 베타를 앞두고 있으며, 많은 사용자들이 보다 안전하고 효율적인 인프라를 구성할 수 있도록 기여할 것으로 기대됩니다.🔥
관심 있으신 분들은 아래 링크를 통해 더 자세한 정보를 확인하시고, 베타 서비스를 무료로 이용해보세요! 감사합니다.✨
이닛클라우드 랜딩페이지: https://www.initcloud.io/
실습형 IaC 교육 플랫폼 EDUIaC: https://www.initcloud.io/eduiac
베타서비스 무료 이용 신청: https://tally.so/r/w47y0r