๐โโ๏ธ๋ค์ด๊ฐ๊ธฐ
AWS Cloud Practitioner์๊ฒฉ์ฆ ์ทจ๋์ ์ํด, ๊ณต๋ถํ๊ณ ๋ณต์ตํ๋ ์ฉ๋์ด๋ฉฐ, ๊ฐ์ธ์ ์ผ๋ก ์ค์ํ๋ค๊ณ ์ฌ๊ฒจ์ง๋ ๋ด์ฉ๋ค๋ก ์์ฝ, ์์ฑ๋์์ต๋๋ค.
๐๋ชจ๋6
๐๊ณต๋ ์ฑ
์ ๋ชจ๋ธ
๐ปAWS ๊ณต๋ ์ฑ
์ ๋ชจ๋ธ
- AWS๋ ์ฌ์ฉ์ ํ๊ฒฝ์ ์ผ๋ถ๋ถ์ ์ฑ
์์ง๊ณ ๊ณ ๊ฐ์ ๋ค๋ฅธ ๋ถ๋ถ์ ์ฑ
์์ง๋ ๋ชจ๋ธ
- ๊ณ ๊ฐ์ AWS ํด๋ผ์ฐ๋ ๋ด์์ ์์ฑํ๊ณ ๋ฐฐ์นํ๋ ๋ชจ๋ ๊ฒ์ ๋ณด์์ ์ฑ
์์ง๋๋ค.
- AWS๋ ํด๋ผ์ฐ๋ ์์ฒด์ ๋ณด์์ ์ฑ
์์ง๋๋ค.
- ๋ฐ์ดํฐ ์ผํฐ์ ๋ฌผ๋ฆฌ์ ๋ณด์
- ํ๋์จ์ด ๋ฐ ์ํํธ์จ์ด
- ์ธํ๋ผ
- ๋คํธ์ํฌ ์ธํ๋ผ
- ๊ฐ์ํ ์ธํ๋ผ
๐์ฌ์ฉ์ ๊ถํ ๋ฐ ์ก์ธ์ค
๐ปAWS Identity and Access Management(IAM)
- AWS Identity and Access Management(IAM)๋ฅผ ์ฌ์ฉํ๋ฉด AWS ์๋น์ค์ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ์์ ํ๊ฒ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
- IAM ์ฌ์ฉ์, ๊ทธ๋ฃน ๋ฐ ์ญํ
- IAM ์ ์ฑ
- Multi-Factor Authentication
๐ปAWS ๊ณ์ ๋ฃจํธ ์ฌ์ฉ์
- ๋ฃจํธ ์ฌ์ฉ์๋ AWS ๊ณ์ ์ ๋ง๋ค ๋ ์ฌ์ฉํ ์ด๋ฉ์ผ ์ฃผ์ ๋ฐ ์ํธ๋ก ๋ก๊ทธ์ธํ์ฌ ์ก์ธ์คํ๋ฉฐ ๊ณ์ ์ ๋ชจ๋ AWS ์๋น์ค ๋ฐ ๋ฆฌ์์ค์ ๋ํ ์ ์ฒด ์ก์ธ์ค ๊ถํ์ ๊ฐ์ง๋๋ค.
๐ปIAM ์ฌ์ฉ์
- IAM ์ฌ์ฉ์๋ ์ฌ์ฉ์๊ฐ AWS์์ ์์ฑํ๋ ์๊ฒฉ ์ฆ๋ช
์
๋๋ค. ์ด ์ฌ์ฉ์๋ AWS ์๋น์ค ๋ฐ ๋ฆฌ์์ค์ ์ํธ ์์ฉํ๋ ์ฌ๋ ๋๋ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ํ๋
๋๋ค. ์ด ์ฌ์ฉ์๋ ์ด๋ฆ๊ณผ ์๊ฒฉ ์ฆ๋ช
์ผ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
๐ปIAM ์ ์ฑ
- IAM ์ ์ฑ
์ AWS ์๋น์ค ๋ฐ ๋ฆฌ์์ค์ ๋ํ ๊ถํ์ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํ๋ ๋ฌธ์์
๋๋ค.
๐ปIAM ๊ทธ๋ฃน
- IAM ๊ทธ๋ฃน์ IAM ์ฌ์ฉ์์ ๋ชจ์์
๋๋ค. ๊ทธ๋ฃน์ IAM ์ ์ฑ
์ ํ ๋นํ๋ฉด ํด๋น ๊ทธ๋ฃน์ ๋ชจ๋ ์ฌ์ฉ์์๊ฒ ์ ์ฑ
์ ์ง์ ๋ ๊ถํ์ด ๋ถ์ฌ๋ฉ๋๋ค.
๐AWS Organizations
๐ปAWS Organizations
- AWS Organizations๋ฅผ ์ฌ์ฉํ์ฌ ์ค์ ์์น์์ ์ฌ๋ฌ AWS ๊ณ์ ์ ํตํฉํ๊ณ ๊ด๋ฆฌํ ์ ์์ผ๋ฉฐ AWS Organizations์์๋ ์๋น์ค ์ ์ด ์ ์ฑ
(SCP)์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ๊ณ์ ์ ๋ํ ๊ถํ์ ์ค์์์ ์ ์ดํ ์ ์์ต๋๋ค.
๐ป์กฐ์ง ๋จ์
- AWS Organizations์์๋ ๊ณ์ ์ ์กฐ์ง ๋จ์(OU)๋ก ๊ทธ๋ฃนํํ์ฌ ๋น์ทํ ๋น์ฆ๋์ค ๋๋ ๋ณด์ ์๊ตฌ ์ฌํญ์ด ์๋ ๊ณ์ ์ ์์ฝ๊ฒ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
๐๊ท์ ์ค์
๐ปAWS Artifact
- AWS Artifact๋ AWS ๋ณด์ ๋ฐ ๊ท์ ์ค์ ๋ณด๊ณ ์ ๋ฐ ์ผ๋ถ ์จ๋ผ์ธ ๊ณ์ฝ์ ๋ํ ์จ๋๋งจ๋ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ๋ ์๋น์ค์
๋๋ค.
- AWS Artifact Agreements : AWS Artifact Agreements์์ ๊ฐ๋ณ ๊ณ์ ๋ฐ AWS Organizations ๋ด ๋ชจ๋ ๊ณ์ ์ ๋ํ ๊ณ์ฝ์ ๊ฒํ , ์๋ฝ ๋ฐ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
- AWS Artifact Reports : AWS Artifact Reports๋ ์ธ๋ถ ๊ฐ์ฌ ๊ธฐ๊ด์ด ์์ฑํ ๊ท์ ์ค์ ๋ณด๊ณ ์๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด๋ฌํ ๊ฐ์ฌ ๊ธฐ๊ด์์ AWS๊ฐ ๋ค์ํ ๊ธ๋ก๋ฒ, ์ง์ญ๋ณ, ์ฐ์
๋ณ ๋ณด์ ํ์ค ๋ฐ ๊ท์ ์ ์ค์ํ์์ ๊ฒ์ฆํ์ต๋๋ค.
๐ป๊ณ ๊ฐ ๊ท์ ์ค์ ์ผํฐ
- ๊ณ ๊ฐ ๊ท์ ์ค์ ์ผํฐ์๋ AWS ๊ท์ ์ค์์ ๋ํด ์์ธํ ์์๋ณผ ์ ์๋ ๋ฆฌ์์ค๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
- ์ฃผ์ ๊ท์ ์ค์ ์ง๋ฌธ์ ๋ํ AWS ๋ต๋ณ
- AWS ์ํ ๋ฐ ๊ท์ ์ค์ ๊ฐ์
- ๋ณด์ ๊ฐ์ฌ ์ฒดํฌ๋ฆฌ์คํธ
๐์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ
๐ป์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ
- ์๋น์ค ๊ฑฐ๋ถ(DoS) ๊ณต๊ฒฉ์ ์ฌ์ฉ์๋ค์ด ์น ์ฌ์ดํธ ๋๋ ์ ํ๋ฆฌ์ผ์ด์
์ ์ด์ฉํ ์ ์๊ฒ ๋ง๋ค๋ ค๋ ์๋์ ์ธ ์๋์
๋๋ค.
๐ป๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ(DDoS) ๊ณต๊ฒฉ
- ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ(DDoS) ๊ณต๊ฒฉ์ ์ฌ๋ฌ ์์ค๋ฅผ ์ฌ์ฉํ์ฌ ์น ์ฌ์ดํธ ๋๋ ์ ํ๋ฆฌ์ผ์ด์
์ ์ฌ์ฉํ ์ ์๊ฒ ๋ง๋๋ ๊ฒ
๐ปAWS Shield
- AWS Shield๋ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ณดํธํ๋ ์๋น์ค์
๋๋ค.
- AWS Shield Standard : AWS Shield Standard๋ ๋ชจ๋ AWS ๊ณ ๊ฐ์ ์๋์ผ๋ก ๋ณดํธํ๋ ๋ฌด๋ฃ ์๋น์ค์
๋๋ค. AWS ๋ฆฌ์์ค๋ฅผ ๊ฐ์ฅ ์์ฃผ ๋ฐ์ํ๋ ์ผ๋ฐ์ ์ธ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
- AWS Shield Advanced : AWS Shield Advanced๋ ์์ธํ ๊ณต๊ฒฉ ์ง๋จ ๋ฐ ์ ๊ตํ DDoS ๊ณต๊ฒฉ์ ํ์งํ๊ณ ์ํํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ์ ๋ฃ ์๋น์ค์
๋๋ค.
๐ป์ถ๊ฐ ๋ณด์ ์๋น์ค
AWS Key Management Service(AWS KMS)
- AWS Key Management Service(AWS KMS)๋ฅผ ์ฌ์ฉํ๋ฉด ์ํธํ ํค๋ฅผ ์ฌ์ฉํ์ฌ ์ํธํ ์์
์ ์ํํ ์ ์์ต๋๋ค.
๐ปAWS WAF
- AWS WAF๋ ์น ์ ํ๋ฆฌ์ผ์ด์
์ผ๋ก ๋ค์ด์ค๋ ๋คํธ์ํฌ ์์ฒญ์ ๋ชจ๋ํฐ๋งํ ์ ์๋ ์น ์ ํ๋ฆฌ์ผ์ด์
๋ฐฉํ๋ฒฝ์
๋๋ค.
๐ปAmazon Inspector
- Amazon Inspector๋ ์๋ํ๋ ๋ณด์ ํ๊ฐ๋ฅผ ์คํํ์ฌ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ณด์ ๋ฐ ๊ท์ ์ค์๋ฅผ ๊ฐ์ ํ ์ ์๋ ์๋น์ค์
๋๋ค. ์ด ์๋น์ค๋ Amazon EC2 ์ธ์คํด์ค์ ๋ํ ์คํ ์ก์ธ์ค, ์ทจ์ฝํ ์ํํธ์จ์ด ๋ฒ์ ์ค์น์ ๊ฐ์ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก ์๋ฐ ๋ฐ ๋ณด์ ์ทจ์ฝ์ฑ์ ์ ํ๋ฆฌ์ผ์ด์
์์ ๊ฒ์ฌํฉ๋๋ค.
๐ปAmazon GuardDuty
- Amazon GuardDuty๋ AWS ์ธํ๋ผ ๋ฐ ๋ฆฌ์์ค์ ๋ํ ์ง๋ฅํ ์ํ ํ์ง ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ์๋น์ค์
๋๋ค. ์ด ์๋น์ค๋ AWS ํ๊ฒฝ ๋ด์ ๋คํธ์ํฌ ํ๋ ๋ฐ ๊ณ์ ๋์์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ์ฌ ์ํ์ ์๋ณํฉ๋๋ค.