[AWS]AWS Cloud Practitioner Essentials ์ •๋ฆฌ(Module6)

์ด๋Šฅ๋ฉธยท2023๋…„ 7์›” 17์ผ
0

AWS

๋ชฉ๋ก ๋ณด๊ธฐ
12/15

๐Ÿ™‹โ€โ™‚๏ธ๋“ค์–ด๊ฐ€๊ธฐ
AWS Cloud Practitioner์ž๊ฒฉ์ฆ ์ทจ๋“์„ ์œ„ํ•ด, ๊ณต๋ถ€ํ•˜๊ณ  ๋ณต์Šตํ•˜๋Š” ์šฉ๋„์ด๋ฉฐ, ๊ฐœ์ธ์ ์œผ๋กœ ์ค‘์š”ํ•˜๋‹ค๊ณ  ์—ฌ๊ฒจ์ง€๋Š” ๋‚ด์šฉ๋“ค๋กœ ์š”์•ฝ, ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ“Œ๋ชจ๋“ˆ6

๐Ÿ”Ž๊ณต๋™ ์ฑ…์ž„ ๋ชจ๋ธ

๐Ÿ’ปAWS ๊ณต๋™ ์ฑ…์ž„ ๋ชจ๋ธ

  • AWS๋Š” ์‚ฌ์šฉ์ž ํ™˜๊ฒฝ์˜ ์ผ๋ถ€๋ถ„์„ ์ฑ…์ž„์ง€๊ณ  ๊ณ ๊ฐ์€ ๋‹ค๋ฅธ ๋ถ€๋ถ„์„ ์ฑ…์ž„์ง€๋Š” ๋ชจ๋ธ
    • ๊ณ ๊ฐ์€ AWS ํด๋ผ์šฐ๋“œ ๋‚ด์—์„œ ์ƒ์„ฑํ•˜๊ณ  ๋ฐฐ์น˜ํ•˜๋Š” ๋ชจ๋“  ๊ฒƒ์˜ ๋ณด์•ˆ์„ ์ฑ…์ž„์ง‘๋‹ˆ๋‹ค.
    • AWS๋Š” ํด๋ผ์šฐ๋“œ ์ž์ฒด์˜ ๋ณด์•ˆ์„ ์ฑ…์ž„์ง‘๋‹ˆ๋‹ค.
      • ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์˜ ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ
      • ํ•˜๋“œ์›จ์–ด ๋ฐ ์†Œํ”„ํŠธ์›จ์–ด
      • ์ธํ”„๋ผ
      • ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ
      • ๊ฐ€์ƒํ™” ์ธํ”„๋ผ

๐Ÿ”Ž์‚ฌ์šฉ์ž ๊ถŒํ•œ ๋ฐ ์•ก์„ธ์Šค

๐Ÿ’ปAWS Identity and Access Management(IAM)

  • AWS Identity and Access Management(IAM)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด AWS ์„œ๋น„์Šค์™€ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • IAM ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน ๋ฐ ์—ญํ• 
    • IAM ์ •์ฑ…
    • Multi-Factor Authentication

๐Ÿ’ปAWS ๊ณ„์ • ๋ฃจํŠธ ์‚ฌ์šฉ์ž

  • ๋ฃจํŠธ ์‚ฌ์šฉ์ž๋Š” AWS ๊ณ„์ •์„ ๋งŒ๋“ค ๋•Œ ์‚ฌ์šฉํ•œ ์ด๋ฉ”์ผ ์ฃผ์†Œ ๋ฐ ์•”ํ˜ธ๋กœ ๋กœ๊ทธ์ธํ•˜์—ฌ ์•ก์„ธ์Šคํ•˜๋ฉฐ ๊ณ„์ •์˜ ๋ชจ๋“  AWS ์„œ๋น„์Šค ๋ฐ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ€์ง‘๋‹ˆ๋‹ค.

๐Ÿ’ปIAM ์‚ฌ์šฉ์ž

  • IAM ์‚ฌ์šฉ์ž๋Š” ์‚ฌ์šฉ์ž๊ฐ€ AWS์—์„œ ์ƒ์„ฑํ•˜๋Š” ์ž๊ฒฉ ์ฆ๋ช…์ž…๋‹ˆ๋‹ค. ์ด ์‚ฌ์šฉ์ž๋Š” AWS ์„œ๋น„์Šค ๋ฐ ๋ฆฌ์†Œ์Šค์™€ ์ƒํ˜ธ ์ž‘์šฉํ•˜๋Š” ์‚ฌ๋žŒ ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค. ์ด ์‚ฌ์šฉ์ž๋Š” ์ด๋ฆ„๊ณผ ์ž๊ฒฉ ์ฆ๋ช…์œผ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

๐Ÿ’ปIAM ์ •์ฑ…

  • IAM ์ •์ฑ…์€ AWS ์„œ๋น„์Šค ๋ฐ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๊ถŒํ•œ์„ ํ—ˆ์šฉํ•˜๊ฑฐ๋‚˜ ๊ฑฐ๋ถ€ํ•˜๋Š” ๋ฌธ์„œ์ž…๋‹ˆ๋‹ค.

๐Ÿ’ปIAM ๊ทธ๋ฃน

  • IAM ๊ทธ๋ฃน์€ IAM ์‚ฌ์šฉ์ž์˜ ๋ชจ์Œ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ฃน์— IAM ์ •์ฑ…์„ ํ• ๋‹นํ•˜๋ฉด ํ•ด๋‹น ๊ทธ๋ฃน์˜ ๋ชจ๋“  ์‚ฌ์šฉ์ž์—๊ฒŒ ์ •์ฑ…์— ์ง€์ •๋œ ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋ฉ๋‹ˆ๋‹ค.

๐Ÿ”ŽAWS Organizations

๐Ÿ’ปAWS Organizations

  • AWS Organizations๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ค‘์•™ ์œ„์น˜์—์„œ ์—ฌ๋Ÿฌ AWS ๊ณ„์ •์„ ํ†ตํ•ฉํ•˜๊ณ  ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ AWS Organizations์—์„œ๋Š” ์„œ๋น„์Šค ์ œ์–ด ์ •์ฑ…(SCP)์„ ์‚ฌ์šฉํ•˜์—ฌ ์กฐ์ง์˜ ๊ณ„์ •์— ๋Œ€ํ•œ ๊ถŒํ•œ์„ ์ค‘์•™์—์„œ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ’ป์กฐ์ง ๋‹จ์œ„

  • AWS Organizations์—์„œ๋Š” ๊ณ„์ •์„ ์กฐ์ง ๋‹จ์œ„(OU)๋กœ ๊ทธ๋ฃนํ™”ํ•˜์—ฌ ๋น„์Šทํ•œ ๋น„์ฆˆ๋‹ˆ์Šค ๋˜๋Š” ๋ณด์•ˆ ์š”๊ตฌ ์‚ฌํ•ญ์ด ์žˆ๋Š” ๊ณ„์ •์„ ์†์‰ฝ๊ฒŒ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ”Ž๊ทœ์ • ์ค€์ˆ˜

๐Ÿ’ปAWS Artifact

  • AWS Artifact๋Š” AWS ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ๋ณด๊ณ ์„œ ๋ฐ ์ผ๋ถ€ ์˜จ๋ผ์ธ ๊ณ„์•ฝ์— ๋Œ€ํ•œ ์˜จ๋””๋งจ๋“œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.
    • AWS Artifact Agreements : AWS Artifact Agreements์—์„œ ๊ฐœ๋ณ„ ๊ณ„์ • ๋ฐ AWS Organizations ๋‚ด ๋ชจ๋“  ๊ณ„์ •์— ๋Œ€ํ•œ ๊ณ„์•ฝ์„ ๊ฒ€ํ† , ์ˆ˜๋ฝ ๋ฐ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • AWS Artifact Reports : AWS Artifact Reports๋Š” ์™ธ๋ถ€ ๊ฐ์‚ฌ ๊ธฐ๊ด€์ด ์ž‘์„ฑํ•œ ๊ทœ์ • ์ค€์ˆ˜ ๋ณด๊ณ ์„œ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฐ์‚ฌ ๊ธฐ๊ด€์—์„œ AWS๊ฐ€ ๋‹ค์–‘ํ•œ ๊ธ€๋กœ๋ฒŒ, ์ง€์—ญ๋ณ„, ์‚ฐ์—…๋ณ„ ๋ณด์•ˆ ํ‘œ์ค€ ๋ฐ ๊ทœ์ •์„ ์ค€์ˆ˜ํ–ˆ์Œ์„ ๊ฒ€์ฆํ–ˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ’ป๊ณ ๊ฐ ๊ทœ์ • ์ค€์ˆ˜ ์„ผํ„ฐ

  • ๊ณ ๊ฐ ๊ทœ์ • ์ค€์ˆ˜ ์„ผํ„ฐ์—๋Š” AWS ๊ทœ์ • ์ค€์ˆ˜์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณผ ์ˆ˜ ์žˆ๋Š” ๋ฆฌ์†Œ์Šค๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
    • ์ฃผ์š” ๊ทœ์ • ์ค€์ˆ˜ ์งˆ๋ฌธ์— ๋Œ€ํ•œ AWS ๋‹ต๋ณ€
    • AWS ์œ„ํ—˜ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ๊ฐœ์š”
    • ๋ณด์•ˆ ๊ฐ์‚ฌ ์ฒดํฌ๋ฆฌ์ŠคํŠธ

๐Ÿ”Ž์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ

๐Ÿ’ป์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ

  • ์„œ๋น„์Šค ๊ฑฐ๋ถ€(DoS) ๊ณต๊ฒฉ์€ ์‚ฌ์šฉ์ž๋“ค์ด ์›น ์‚ฌ์ดํŠธ ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ด์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ๋งŒ๋“ค๋ ค๋Š” ์˜๋„์ ์ธ ์‹œ๋„์ž…๋‹ˆ๋‹ค.

๐Ÿ’ป๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(DDoS) ๊ณต๊ฒฉ

  • ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(DDoS) ๊ณต๊ฒฉ์€ ์—ฌ๋Ÿฌ ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์›น ์‚ฌ์ดํŠธ ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๊ฒŒ ๋งŒ๋“œ๋Š” ๊ฒƒ

๐Ÿ’ปAWS Shield

  • AWS Shield๋Š” DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.
    • AWS Shield Standard : AWS Shield Standard๋Š” ๋ชจ๋“  AWS ๊ณ ๊ฐ์„ ์ž๋™์œผ๋กœ ๋ณดํ˜ธํ•˜๋Š” ๋ฌด๋ฃŒ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. AWS ๋ฆฌ์†Œ์Šค๋ฅผ ๊ฐ€์žฅ ์ž์ฃผ ๋ฐœ์ƒํ•˜๋Š” ์ผ๋ฐ˜์ ์ธ DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
    • AWS Shield Advanced : AWS Shield Advanced๋Š” ์ƒ์„ธํ•œ ๊ณต๊ฒฉ ์ง„๋‹จ ๋ฐ ์ •๊ตํ•œ DDoS ๊ณต๊ฒฉ์„ ํƒ์ง€ํ•˜๊ณ  ์™„ํ™”ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ์œ ๋ฃŒ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.

๐Ÿ’ป์ถ”๊ฐ€ ๋ณด์•ˆ ์„œ๋น„์Šค

AWS Key Management Service(AWS KMS)

  • AWS Key Management Service(AWS KMS)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธํ™” ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ’ปAWS WAF

  • AWS WAF๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ ๋“ค์–ด์˜ค๋Š” ๋„คํŠธ์›Œํฌ ์š”์ฒญ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ์ž…๋‹ˆ๋‹ค.

๐Ÿ’ปAmazon Inspector

  • Amazon Inspector๋Š” ์ž๋™ํ™”๋œ ๋ณด์•ˆ ํ‰๊ฐ€๋ฅผ ์‹คํ–‰ํ•˜์—ฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ๊ฐœ์„ ํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. ์ด ์„œ๋น„์Šค๋Š” Amazon EC2 ์ธ์Šคํ„ด์Šค์— ๋Œ€ํ•œ ์˜คํ”ˆ ์•ก์„ธ์Šค, ์ทจ์•ฝํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๋ฒ„์ „ ์„ค์น˜์™€ ๊ฐ™์€ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€ ์œ„๋ฐ˜ ๋ฐ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ์„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ๊ฒ€์‚ฌํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ’ปAmazon GuardDuty

  • Amazon GuardDuty๋Š” AWS ์ธํ”„๋ผ ๋ฐ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์ง€๋Šฅํ˜• ์œ„ํ˜‘ ํƒ์ง€ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. ์ด ์„œ๋น„์Šค๋Š” AWS ํ™˜๊ฒฝ ๋‚ด์˜ ๋„คํŠธ์›Œํฌ ํ™œ๋™ ๋ฐ ๊ณ„์ • ๋™์ž‘์„ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ์œ„ํ˜‘์„ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค.
profile
์•ˆ๋…•ํ•˜์„ธ์š”

0๊ฐœ์˜ ๋Œ“๊ธ€