클라우드 보안 4일차

Jh Park·2022년 9월 29일

컴퓨팅 설비 운영 방식

1) On-Premise : 사용자들이 직접 자신의 회사 내에 서버, 네트워크 등을 구성해서 운영하는 것 ex) 국내 은행
2) Hybrid : On-Premise와 Cloud를 섞어서 사용하는 방식
3) All in Cloud : 모든 서버와 네트워크를 클라우드에 구성하는 것 ex) Netflix
4) Multi-Cloud : 여러 회사의 클라우드를 사용하는 것 AWS과 Azure, GCP, NCP등을 사용하는 것

IAM

  • 엑세스 관리 계정의 종류

    • 사용자(User) : 1인당 1개씩 부여 원칙 여러사람이 하나의 ID를 공유하게 되면 사고 발생 시, 책임소재를 불분명해진다.
    • 사용자 그룹(User Group) : 사용자를 그룹으로 묶어 권한을 일괄적으로 부여하거나 제거할 수 있음
    • 정책(Policy) : 세부적인 권한을 모아서 정책으로 만듦
    • 역할(Role) : 정책을 모아서 역할(Role)을 만는데 다른 클라우드 서비스에 부여가 가능 (CloudFormation 등 자동화 도구 등) ★★★
  • 정책

    • Root 계정은 업무에 사용하지 않음
    • AdministratorAccess : 모든 서비스에 대해 모든 권한으로 최소한의 인력에게만 부여해야 함
    • 최소권한의 원칙
      프로젝트에 참여하지 않는 임원이 프로젝트 진행을 보려고하는 경우, 어떤 권한을 부여하면 될까요? AmazonEC2ReadonlyAccess
  • Access Key

    • Command Line만 사용해야하는 상태에서 로그인 대신 사용할 수 있는 Access key(ID)와 Secret Key(PW)를 부여함
    • Amazon의 EC2, S3 등을 Command Line으로 확인, 생성, 관리할 수 있는 방식
    • API 연결이 가능 : API를 통해서 다른 Subject 또는 Object와 작업 가능

로드밸런싱

  • 가용성(Availability) : 항상 사용 가능한 상태를 유지하는 것
  • 서버들의 부하를 분산해주기 때문에 더 많은 클라이언트들이 접속할 수 있음
  • 혹시, 서버가 고장이 나더라도 다른 서버들이 응답하기 때문에, 가용성 향상
  • 서버에 문제 발생을 확인(Health Check)하는 기능도 있음

로드 밸런서의 종류

  • ALB (Application Load Balancer) : 7계층 로드 밸런서 (URL등을 기준으로 분산)
  • NLB (Network Load Balancer) : 4계층 로드 밸런서 (Port번호를 기준으로 분산)

로드벨런서 실습

  • 부하 분산을 위한 서로 다른 2개의 EC2를 필요 (red와 bule 서버 사전 설치)
$ sudo apt update
$ sudo apt install vim
$ sudo apt install apache2

$ cd /var/www/html
$ sudo mv index.html  index.old
$ sudo vi index.html

  • EC2 > 로드벨런서 생성

  • 로드 밸런서 유형 선택

  • 이름 작성 및 IP 주소 유형 선택

  • VPC 선택

  • 보안 그룹 선택

  • 리스너 및 라우팅

    • 실습은 HTTP만 사용

    • 대상그룹 생성

      • 인스턴스(실습 EC2) 유형선택
    • VPC선택

    • 인스턴스 대상등록

    • 등록대상 생성

      • 서브넷은 라우팅테이블에 명시적서브 연결에 있어한다.
    • 로드벨런서 생성 선택 후 DNS url을 링크로 접속

  • DNS URL에서 새로고침을 반복하면 EC2의 웹서버가 계속 바뀌는 것을 확인할 수 있다.

0개의 댓글