SK Shieldus Rookies 19๊ธฐ๐Ÿคํด๋ผ์šฐ๋“œ๊ธฐ๋ฐ˜ ์ทจ์•ฝ์  ์ง„๋‹จ ๋ฐ ๋Œ€์‘ ์‹ค๋ฌด(WAF, Network Manager, Route 53, CloudFront, Client VPN, Transit Gatewayโˆ™โˆ™โˆ™)

์ŸŒ์ฅฌยท2024๋…„ 5์›” 22์ผ
0

Amazon Route 53

https://aws.amazon.com/ko/route53/

  • ๊ฐ€์šฉ์„ฑ๊ณผ ํ™•์žฅ์„ฑ์ด ๋›ฐ์–ด๋‚œ DNS ์›น ์„œ๋น„์Šค

  • ๋„๋ฉ”์ธ ๋“ฑ๋ก, DNS ๋ผ์šฐํŒ…, ์ƒํƒœ ํ™•์ธ ์กฐํ•ฉ์˜ ์„ธ ๊ฐ€์ง€์˜ ์ฃผ์š” ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Œ

  • ๋„๋ฉ”์ธ ๋ฐœ๊ธ‰์„ ํ•˜๊ฑฐ๋‚˜ ์ด๋ฏธ ๋ณด์œ ์ค‘์ธ(๋ฐœ๊ธ‰๋ฐ›์€) ๋„๋ฉ”์ธ์„ ์—ฐ๊ฒฐ ๊ฐ€๋Šฅ

  • ํผ๋ธ”๋ฆญ ํ˜ธ์ŠคํŒ… ์˜์—ญ์— ๋“ฑ๋กํ•˜๋ฉด ์™ธ๋ถ€์—์„œ ํ•ด๋‹น ๋„๋ฉ”์ธ์œผ๋กœ ์ ‘๊ทผ ๊ฐ€๋Šฅ

  • ํ”„๋ผ์ด๋น— ํ˜ธ์ŠคํŒ… ์˜์—ญ์— ๋“ฑ๋กํ•˜๋ฉด ์™ธ๋ถ€์—์„œ๋Š” ํ•ด๋‹น ๋„๋ฉ”์ธ์œผ๋กœ ์ ‘๊ทผ ๋ถˆ๊ฐ€ํ•˜๋ฉฐ ๋‚ด๋ถ€์—์„œ๋งŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๊ณ  ํผ๋ธ”๋ฆญ ํ˜ธ์ŠคํŒ… ์˜์—ญ๋ณด๋‹ค ์šฐ์„ ์ˆœ์œ„๋กœ ๋„๋ฉ”์ธ ๊ฒ€์ƒ‰์„ ์ง„ํ–‰

  • ๋ ˆ์ฝ”๋“œ ์ƒ์„ฑ ์‹œ ๋‹ค์–‘ํ•œ ๋ผ์šฐํŒ… ์ •์ฑ… ์„ ํƒ ๊ฐ€๋Šฅ

    • ๋‹จ์ˆœ ๋ผ์šฐํŒ… ์ •์ฑ…(Simple routing policy) - ๋„๋ฉ”์ธ์— ๋Œ€ํ•ด ํŠน์ • ๊ธฐ๋Šฅ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ํ•˜๋‚˜์˜ ๋ฆฌ์†Œ์Šค๋งŒ ์žˆ๋Š” ๊ฒฝ์šฐ(์˜ˆ: example.com ์›น ์‚ฌ์ดํŠธ์˜ ์ฝ˜ํ…์ธ ๋ฅผ ์ œ๊ณตํ•˜๋Š” ํ•˜๋‚˜์˜ ์›น ์„œ๋ฒ„)์— ์‚ฌ์šฉ.

    • ์žฅ์•  ์กฐ์น˜ ๋ผ์šฐํŒ… ์ •์ฑ…(Failover routing policy) - ์•กํ‹ฐ๋ธŒ-ํŒจ์‹œ๋ธŒ ์žฅ์•  ์กฐ์น˜๋ฅผ ๊ตฌ์„ฑํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ.

    • ์ง€๋ฆฌ ์œ„์น˜ ๋ผ์šฐํŒ… ์ •์ฑ…(Geolocation routing policy) - ์‚ฌ์šฉ์ž์˜ ์œ„์น˜์— ๊ธฐ๋ฐ˜ํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ.

    • ์ง€๋ฆฌ ๊ทผ์ ‘ ๋ผ์šฐํŒ… ์ •์ฑ…(Geoproximity routing policy) - ๋ฆฌ์†Œ์Šค์˜ ์œ„์น˜๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•˜๊ณ  ํ•„์š”์— ๋”ฐ๋ผ ํ•œ ์œ„์น˜์˜ ๋ฆฌ์†Œ์Šค์—์„œ ๋‹ค๋ฅธ ์œ„์น˜์˜ ๋ฆฌ์†Œ์Šค๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ณด๋‚ด๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ

    • ์ง€์—ฐ ์‹œ๊ฐ„ ๋ผ์šฐํŒ… ์ •์ฑ… - ์—ฌ๋Ÿฌ AWS ๋ฆฌ์ „์— ๋ฆฌ์†Œ์Šค๊ฐ€ ์žˆ๊ณ  ์ตœ์ƒ์˜ ์ง€์—ฐ ์‹œ๊ฐ„์„ ์ œ๊ณตํ•˜๋Š” ๋ฆฌ์ „์œผ๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ

    • IP ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ… ์ •์ฑ… - ์‚ฌ์šฉ์ž์˜ ์œ„์น˜์— ๊ธฐ๋ฐ˜ํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•˜๊ณ  ํŠธ๋ž˜ํ”ฝ์ด ์‹œ์ž‘๋˜๋Š” IP ์ฃผ์†Œ๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ

    • ๋‹ค์ค‘ ์‘๋‹ต ๋ผ์šฐํŒ… ์ •์ฑ…(Multivalue answer routing policy) - Route 53์ด DNS ์ฟผ๋ฆฌ์— ๋ฌด์ž‘์œ„๋กœ ์„ ํƒ๋œ ์ตœ๋Œ€ 8๊ฐœ์˜ ์ •์ƒ ๋ ˆ์ฝ”๋“œ๋กœ ์‘๋‹ตํ•˜๊ฒŒ ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ

    • ๊ฐ€์ค‘์น˜ ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ… ์ •์ฑ…(Weighted routing policy) - ์‚ฌ์šฉ์ž๊ฐ€ ์ง€์ •ํ•˜๋Š” ๋น„์œจ์— ๋”ฐ๋ผ ์—ฌ๋Ÿฌ ๋ฆฌ์†Œ์Šค๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์— ์‚ฌ์šฉ



Amazon CloudFront

https://aws.amazon.com/ko/cloudfront/

  • CDN ์„œ๋น„์Šค

  • html, css, js ๋ฐ ์ด๋ฏธ์ง€ ํŒŒ์ผ๊ณผ ๊ฐ™์€ ์ •์  ๋ฐ ๋™์  ์›น ์ฝ˜ํ…์ธ ๋ฅผ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋” ๋น ๋ฅด๊ฒŒ ๋ฐฐํฌํ•˜๋„๋ก ์ง€์›ํ•˜๋Š” ์›น ์„œ๋น„์Šค

  • ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜์ด๋ผ๊ณ  ํ•˜๋Š” ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์˜ ์ „ ์„ธ๊ณ„ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์ฝ˜ํ…์ธ  ์ œ๊ณต

  • ์‚ฌ์šฉ์ž๊ฐ€ ์ฝ˜ํ…์ธ ๋ฅผ ์š”์ฒญํ•˜๋ฉด ์ง€์—ฐ์‹œ๊ฐ„์ด ๊ฐ€์žฅ ๋‚ฎ์€ ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜์œผ๋กœ ์š”์ฒญ์ด ๋ผ์šฐํŒ…๋˜์–ด ๋น ๋ฅด๊ฒŒ ์ œ๊ณต

  • ์ฝ˜ํ…์ธ  ์‚ฌ๋ณธ์ด ์ „ ์„ธ๊ณ„ ์—ฌ๋Ÿฌ ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜์— ์บ์‹œ๋˜๋ฏ€๋กœ ์•ˆ์ •์„ฑ๊ณผ ๊ฐ€์šฉ์„ฑ์ด ํ–ฅ์ƒ



AWS Client VPN

https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/what-is.html

  • Virtual Private Network (๊ฐ€์ƒ ์‚ฌ์„ค๋ง)

  • AWS ๋ฆฌ์†Œ์Šค ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์˜ ๋ฆฌ์†Œ์Šค์— ์•ˆ์ „ํ•˜๊ฒŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ด€๋ฆฌํ˜• ํด๋ผ์ด์–ธํŠธ ์„œ๋น„์Šค

  • ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์ธ์ฆ์„œ๊ฐ€ ํ•„์š”ํ•˜๋ฉฐ AWS Certificate Manager์—์„œ ๋ฐœ๊ธ‰๋ฐ›๊ฑฐ๋‚˜ ์ด๋ฏธ ๋ฐœ๊ธ‰๋ฐ›์€ ์ธ์ฆ์„œ๋ฅผ ๋“ฑ๋กํ•  ์ˆ˜ ์žˆ์Œ

  • ๋ณดํ†ต ์žฌํƒ๊ทผ๋ฌด์ž๋“ค์ด ์‚ฌ์šฉํ•˜๋Š” VPN์ด Client VPN



AWS Transit Gateway

https://aws.amazon.com/ko/transit-gateway/

  • Amazon VPC, AWS ๊ณ„์ • ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ๋ฅผ ๋‹จ์ผ ๊ฒŒ์ดํŠธ์›จ์ด์— ์—ฐ๊ฒฐ

  • VPC์™€ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒํ˜ธ ์—ฐ๊ฒฐํ•˜๋Š”๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋„คํŠธ์›Œํฌ ์ „์†ก ํ—ˆ๋ธŒ

  • ๋ฆฌ์ „ ๊ฐ„ ํ”ผ์–ด๋ง์€ AWS ๊ธ€๋กœ๋ฒŒ ์ธํ”„๋ผ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Transit Gateway๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์—ฐ๊ฒฐ

  • ๋ฐ์ดํ„ฐ๋Š” ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™”๋˜๋ฉฐ ํผ๋ธ”๋ฆญ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์ „์†ก๋˜์ง€ ์•Š๊ณ  ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์˜ ๋ณผ๋ฅจ์— ๋”ฐ๋ผ ํƒ„๋ ฅ์ ์œผ๋กœ ์กฐ์ •

  • Transit Gateway๋ฅผ ํ†ตํ•œ ๋ผ์šฐํŒ…์€ ํŒจํ‚ท์ด ๋Œ€์ƒ IP ์ฃผ์†Œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠน์ • ๋‹ค์Œ ํ™‰ ์—ฐ๊ฒฐ๋กœ ์ „์†ก๋˜๋Š” 3 ๊ณ„์ธต์—์„œ ์ž‘๋™

  • VPC Peering ์€ VPC 1:1๋กœ ์—ฐ๊ฒฐํ•˜์ง€๋งŒ Transit Gateway๋Š” ํ•œ๋ฒˆ์— ์—ฌ๋Ÿฌ ๊ฐœ์˜ VPC์™€ ์—ฐ๊ฒฐ ๊ฐ€๋Šฅ

VPC Peering

Transit Gateway



AWS Config

https://aws.amazon.com/ko/config/

  • AWS ๊ณ„์ •์— ์žˆ๋Š” AWS ๋ฆฌ์†Œ์Šค ๊ตฌ์„ฑ์„ ์ž์„ธํžˆ ๋ณด์—ฌ์ฃผ์–ด ๋ฆฌ์†Œ์Šค ๊ฐ„์— ๊ด€๊ณ„์„ฑ๊ณผ ์ด์ „์— ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑ๋˜์—ˆ๋Š”์ง€, ์‹œ๊ฐ„์ด ํ๋ฅด๋ฉด์„œ ๊ตฌ์„ฑ๊ณผ ๊ด€๊ณ„์˜ ๋ณ€ํ™”๋ฅผ ํ™•์ธ ๊ฐ€๋Šฅ

  • ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ, ๊ทœ์น™ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ํŒฉ, ์• ๊ทธ๋ฆฌ๊ฒŒ์ดํ„ฐ, ๊ณ ๊ธ‰ ์ฟผ๋ฆฌ์˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณต

  • ๊ทœ์น™์„ ์‚ฌ์šฉํ•˜์—ฌ AWS ๋ฆฌ์†Œ์Šค์˜ ๊ตฌ์„ฑ ์„ค์ •์„ ํ‰๊ฐ€ํ•˜๊ณ  ๊ทœ์น™ ์ค‘ ํ•˜๋‚˜์˜ ์กฐ๊ฑด ์œ„๋ฐ˜์„ ๊ฐ์ง€ํ•˜๋ฉด ๊ทœ์น™ ๋ฏธ์ค€์ˆ˜๋กœ ์•Œ๋ฆผ์„ ๋ณด๋ƒ„

  • ๋‚ด๋ถ€ ์ •์ฑ… ๋ฐ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ค€์ˆ˜ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ์‚ฌ๊ฐ€ ์ž์ฃผ ํ•„์š”ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ž‘์—…
  • ์ˆ˜์ •ํ•˜๊ณ ์ž ํ•˜๋Š” ๋ฆฌ์†Œ์Šค๊ฐ€ ๋‹ค๋ฅธ ๋ฆฌ์†Œ์Šค์™€ ์–ด๋–ค ๊ด€๊ณ„(์˜์กด์„ฑ)์— ์žˆ๋Š”์ง€ ๋ณด๊ณ , ๋ณ€๊ฒฝ ์˜ํ–ฅ ํ‰๊ฐ€

  • ๋ณด์•ˆ ๊ทธ๋ฃน, IAM ์ •์ฑ…, ์—ญํ•  ๋“ฑ ์ž ์žฌ์ ์ธ ๋ณด์•ˆ ์•ฝ์ ์„ ๋ถ„์„ํ•  ์ˆ˜ ์žˆ์Œ

  • ์ตœ์ข… ํ”„๋กœ์ ํŠธ์— ํด๋ผ์šฐ๋“œ๋ฅผ ํ™œ์šฉํ•œ ์ปจ์„คํŒ…์„ ์ง„ํ–‰ํ•˜๋Š” ๊ฒฝ์šฐ ๋ฐ ISMS-P, ISO-27001 ๋“ฑ์˜ ์ธ์ฆ ์ฒด๊ณ„์— ๋Œ€ํ•ด ์ ํ•ฉ์„ฑ ํŒฉ์ด ์กด์žฌํ•˜๋ฏ€๋กœ ํ™•์ธ์„ ์ถ”์ฒœ(Config ํŒฉ์—์„œ๋Š” ISMS-P๊ฐ€ ์•„๋‹ˆ๋ผ K-ISMS๋กœ ๊ฒ€์ƒ‰ํ•ด์•ผ ํ™•์ธ ๊ฐ€๋Šฅ)



Registry, Repostitory ๊ตฌ๋ถ„

๋ ˆ์ง€์ŠคํŠธ๋ฆฌ, ๋ฆฌํฌ์ง€ํ† ๋ฆฌ, ์•„ํ‹ฐํŒฉํŠธ ์ •๋ณด
https://learn.microsoft.com/ko-kr/azure/container-registry/container-registry-concepts

Top 8 container registries
https://learn.microsoft.com/ko-kr/azure/container-registry/media/container-registry-concepts/registry-elements.pnghttps://learn.microsoft.com/ko-kr/azure/container-registry/media/container-registry-concepts/registry-elements.pnghttps://learn.microsoft.com/ko-kr/azure/container-registry/media/container-registry-concepts/registry-elements.png



Amazon ECR

  • ์•ˆ์ „ํ•˜๊ณ  ํ™•์žฅ ๊ฐ€๋Šฅํ•˜๋ฉฐ ์•ˆ์ •์ ์ธ AWS ๊ด€๋ฆฌํ˜• ์ปจํ…Œ์ด๋„ˆ ์ด๋ฏธ์ง€ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์„œ๋น„์Šค

  • AWS IAM์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฆฌ์†Œ์Šค ๊ธฐ๋ฐ˜ ๊ถŒํ•œ์ด ์žˆ๋Š” ํ”„๋ผ์ด๋น— ๋ฆฌํฌ์ง€ํ† ๋ฆฌ๋ฅผ ์ง€์›

  • Docker ์ด๋ฏธ์ง€, OCI(Open Container Initiative) ์ด๋ฏธ์ง€ ๋ฐ OCI ํ˜ธํ™˜ ์•„ํ‹ฐํŒฉํŠธ๋ฅผ ํ‘ธ์‹œ, ํ’€ ๋ฐ ๊ด€๋ฆฌ ๊ฐ€๋Šฅ

  • Docker Hub Private Registry์™€ ๋น„์Šทํ•˜๋‹ค๊ณ  ์ƒ๊ฐํ•˜๋ฉด ๋จ



Amazon ECS

  • ์ปจํ…Œ์ด๋„ˆํ™”๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‰ฝ๊ฒŒ ๋ฐฐํฌ, ๊ด€๋ฆฌ ๋ฐ ํ™•์žฅํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ์™„์ „ ๊ด€๋ฆฌํ˜•์ปจํ…Œ์ด๋„ˆ(๋„์ปค ์ด๋ฏธ์ง€) ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ์„œ๋น„์Šค

  • ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ, ๋…ธ๋“œ ๋˜๋Š” ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์„ ๊ด€๋ฆฌํ•  ํ•„์š”๊ฐ€ ์—†์Œ

  • CI/CD ํŒŒ์ดํ”„๋ผ์ธ์„ ํ†ตํ•œ ๋ฐฐํฌ ์ž๋™ํ™” ๊ฐ€๋Šฅ



Amazon EKS

  • Kubernetes ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ ๋˜๋Š” ๋…ธ๋“œ๋ฅผ ์„ค์น˜, ์šด์˜ ๋ฐ ์œ ์ง€ ๊ด€๋ฆฌํ•  ํ•„์š” ์—†์ด AWS์—์„œ Kubernetes๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ด€๋ฆฌํ˜• ์„œ๋น„์Šค

  • Kubernetes๋Š” ์ปจํ…Œ์ด๋„ˆํ™”๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ฐฐํฌ, ํ™•์žฅ ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์ž๋™ํ™”ํ•˜๊ธฐ ์œ„ํ•œ ์˜คํ”ˆ ์†Œ์Šค ์‹œ์Šคํ…œ

  • ๊ณ ๊ฐ€์šฉ์„ฑ ๋ณด์žฅ์„ ์œ„ํ•ด ์—ฌ๋Ÿฌ AWS ๊ฐ€์šฉ์˜์—ญ์—์„œ Kubernetes ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ์„ ์‹คํ–‰ํ•˜๊ณ  ํ™•์žฅ

  • ๋กœ๋“œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ ์ธ์Šคํ„ด์Šค๋ฅผ ์ž๋™ ํ™•์žฅํ•˜๊ณ , ๋น„์ •์ƒ ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ ์ธ์Šคํ„ด์Šค๋ฅผ ๊ฐ์ง€ ๋ฐ ๊ต์ฒดํ•˜๋ฉฐ ์ž๋™ํ™”๋œ ๋ฒ„์ „ ์—…๋ฐ์ดํŠธ ๋ฐ ํŒจ์น˜

  • Kubernetes ์†Œํ”„ํŠธ์›จ์–ด์˜ ์ตœ์‹  ๋ฒ„์ „์„ ์‹คํ–‰ํ•˜๋ฏ€๋กœ Kubernetes ์ปค๋ฎค๋‹ˆํ‹ฐ์˜ ๊ธฐ์กด ํ”Œ๋Ÿฌ๊ทธ์ธ ๋ฐ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Œ

  • ์˜จํ”„๋ ˆ๋ฏธ์Šค, ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ์—์„œ ์‹คํ–‰๋˜๋Š” ๋ชจ๋“  ํ‘œ์ค€ Kubernetes ํ™˜๊ฒฝ์—์„œ ์‹คํ–‰๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์™„๋ฒฝํ•˜๊ฒŒ ํ˜ธํ™˜



Amazon DynamoDB

  • ์™„๋ฒฝํ•œ ํ™•์žฅ์„ฑ๊ณผ ํ•จ๊ป˜ ๋น ๋ฅด๊ณ  ์˜ˆ์ธก ๊ฐ€๋Šฅํ•œ ์„ฑ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ์™„์ „ ๊ด€๋ฆฌํ˜• NoSQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„œ๋น„์Šค

  • NoSQL์€ Key-Value์Œ ๋˜๋Š” ๋ฌธ์„œ ์Šคํ† ๋ฆฌ์ง€์™€ ๊ฐ™์€ ๋น„์ •ํ˜• ๋ฐ์ดํ„ฐ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ๋ชจ๋ธ(์ •ํ˜• ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ๋ฐ ๊ด€๋ฆฌ๋„ ๊ฐ€๋Šฅ)

  • ํ•˜๋“œ์›จ์–ด ํ”„๋กœ๋น„์ €๋‹, ์„ค์ • ๋ฐ ๊ตฌ์„ฑ, ๋ณต์ œ, ์†Œํ”„ํŠธ์›จ์–ด ํŒจ์น˜ ๋˜๋Š” ํด๋Ÿฌ์Šคํ„ฐ ํ™•์žฅ์— ๋Œ€ํ•œ ๋ถ„์‚ฐ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์šด์˜ ๋ฐ ํ™•์žฅ์˜ ๊ด€๋ฆฌ๊ฐ€ ํ•„์š” ์—†์Œ

  • ์œ ํœด ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์•”ํ˜ธํ™” ์ œ๊ณตํ•˜์—ฌ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ์™€ ๊ด€๋ จ๋œ ์šด์˜ ๋ถ€๋‹ด๊ณผ ๋ณต์žก์„ฑ ์ œ๊ฑฐ

  • ์˜จ๋””๋งจ๋“œ ๋ฐฑ์—… ๊ธฐ๋Šฅ ๋ฐ ํ…Œ์ด๋ธ”์— ๋Œ€ํ•œ ํŠน์ • ์‹œ์  ๋ณต๊ตฌ ํ™œ์„ฑํ™” ๊ธฐ๋Šฅ ์ œ๊ณต



AWS Certificate Manager

  • AWS ์›น์‚ฌ์ดํŠธ์™€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜๋Š” ๊ณต๊ฐœ ๋ฐ ๋น„๊ณต๊ฐœ SSL/TLS X.509 ์ธ์ฆ์„œ์™€ ํ‚ค๋ฅผ ์ƒ์„ฑ, ์ €์žฅ ๋ฐ ๊ฐฑ์‹ 

  • ACM์—์„œ ์ง์ ‘ ๋ฐœ๊ธ‰ํ•˜๊ฑฐ๋‚˜ ํƒ€์‚ฌ ์ธ์ฆ์„œ๋ฅผ ACM ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์œผ๋กœ ๊ฐ€์ ธ์™€ AWS ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์ธ์ฆ์„œ๋ฅผ ์ œ๊ณต ํ•  ์ˆ˜ ์žˆ์Œ

  • ACM ์ธ์ฆ์„œ๋Š” ๋‹จ์ผ ๋„๋ฉ”์ธ ์ด๋ฆ„, ์—ฌ๋Ÿฌ ํŠน์ • ๋„๋ฉ”์ธ ์ด๋ฆ„, ์™€์ผ๋“œ์นด๋“œ ๋„๋ฉ”์ธ ๋˜๋Š” ์ด๋“ค์˜ ์กฐํ•ฉ์„ ๋ณดํ˜ธ

  • ๋‚ด๋ถ€ PKI๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์–ด๋””์—์„œ๋‚˜ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก AWS Private CA์—์„œ ์„œ๋ช…ํ•œ ACM ์ธ์ฆ์„œ๋ฅผ ๋‚ด๋ณด๋‚ผ ์ˆ˜๋„ ์žˆ์Œ

0๊ฐœ์˜ ๋Œ“๊ธ€