AWS Cloud Practitioner - Application, Security, Credentials Services

whdbtjdยท2025๋…„ 2์›” 11์ผ

AWS Cloud Practitioner

๋ชฉ๋ก ๋ณด๊ธฐ
2/12

1. AWS Application Services

1-1. Amazon SQS(Simple Queue Service)๐Ÿ“จ

  • AWS์˜ ์™„์ „ ๊ด€๋ฆฌํ˜• ํ(Queue)์„œ๋น„์Šค
  • SQS๋Š” Poll ๋ฐฉ์‹์œผ๋กœ ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†ก
  • Consumer๊ฐ€ ๋ฉ”์‹œ์ง€๋ฅผ ์ˆ˜์‹ ํ•œ ํ›„, SQS์— ์„ฑ๊ณต์ ์œผ๋กœ ๋ฉ”์‹œ์ง€๊ฐ€ ์ˆ˜์‹  ๋˜์—ˆ์Œ์„ ์•Œ๋ฆฌ๋ฉด SQS์—์„œ ๋ฉ”์‹œ์ง€๊ฐ€ ์‚ญ์ œ๋จ
  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ถ„๋ฆฌ ๋ฐ ํ™•์žฅ์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•จ

1-2. Amazon Simple Notification Service(SNS)

  • AWS์˜ ๋ฉ”์‹œ์ง€ ๋ฐœํ–‰/๊ตฌ๋… ์„œ๋น„์Šค
  • ๋ฐœํ–‰์ž(Publisher)๊ฐ€ ๋ฉ”์‹œ์ง€๋ฅผ ์ƒ์„ฑํ•ด๋†“์€ ์ฃผ์ œ(Topic)๋กœ ์ „์†กํ•˜๋ฉด ๊ตฌ๋…์ž(Subscriber)์—๊ฒŒ ๋ฉ”์‹œ์ง€๊ฐ€ ์ „๋‹ฌ๋˜๋Š” ๋ฐฉ์‹
  • ํ‘ธ์‹œ ๊ธฐ๋ฐ˜์œผ๋กœ ์ž‘๋™ํ•˜์—ฌ, ๊ตฌ๋…์ž๊ฐ€ ๋ฉ”์‹œ์ง€๋ฅผ Pollํ•˜์ง€ ์•Š์•„๋„ ์ž๋™์œผ๋กœ ์ „์†ก

1-3. Amazon Kinesis

  • AWS์˜ ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆฌ๋ฐ ์„œ๋น„์Šค
  • ๋™์˜์ƒ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ด๋ฒคํŠธ, ๋กœ๊ทธ ๋“ฑ์˜ ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ์— ์ตœ์ ํ™”
  • ๋Œ€๋Ÿ‰์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์—ฐ์†์ ์œผ๋กœ ์ˆ˜์ง‘, ์ฒ˜๋ฆฌ ๋ฐ ๋ถ„์„ํ•˜๋Š” ๋ฐ ์šฉ์ด

    ์ฃผ์š” ์„œ๋น„์Šค ์œ ํ˜•

    • Kinesis Data Streams
      • ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆฌ๋ฐ ์ €์žฅ ๋ฐ ์ฒ˜๋ฆฌ
    • Kinesis Data Firehose
      • ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ๋ฅผ AWS ๋ฐ์ดํ„ฐ ์Šคํ† ์–ด์— ๋กœ๋“œ
    • Kinesis Data Analytics
      • SQL ๊ธฐ๋ฐ˜ ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ ๋ถ„์„
    • Kinesis Video Streams
      • ์‹ค์‹œ๊ฐ„ ๋น„๋””์˜ค ์ŠคํŠธ๋ฆฌ๋ฐ ๊ด€๋ฆฌ
     

1-4. Amazon API Gateway

  • ๊ฐœ๋ฐœ์ž๊ฐ€ API๋ฅผ ์‰ฝ๊ฒŒ ์ƒ์„ฑ, ๋ฐฐํฌ, ๊ด€๋ฆฌ, ๋ชจ๋‹ˆํ„ฐ๋ง ๋“ฑ์„ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๋Š” ์„œ๋น„์Šค
  • ์ง€์›๋˜๋Š” API(Application Programming Interface)๋กœ๋Š” RESTful API, WebSocket API๊ฐ€ ์žˆ์Œ

1-5. Amazon EventBridge

  • ํŠน์ • ์ด๋ฒคํŠธ ๋ฐœ์ƒ์‹œ ๋‹ค๋ฅธ AWS์„œ๋น„์Šค๋กœ ์ „๋‹ฌ ๋ฐ ๋ผ์šฐํŒ… ํ•ด์ฃผ๋Š” ์„œ๋น„์Šค
  • ์ฝ”๋“œ ์ž‘์„ฑ ์—†์ด AWS์„œ๋น„์Šค๋‚˜ ์—ฌ๋Ÿฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์—ฐ๊ฒฐํ•˜๊ณ , ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ž๋™ ์ „์†กํ•  ์ˆ˜ ์žˆ์Œ

1-6. AWS Step Functions

  • AWS์˜ ์‹œ๊ฐ์  ์›Œํฌํ”Œ๋กœ์šฐ(workflow) ๊ตฌ์ถ• ์„œ๋น„์Šค
  • AWS์˜ ์—ฌ๋Ÿฌ ์„œ๋น„์Šค์™€ ์—ฐ๊ณ„ํ•˜์—ฌ ์ž‘์—… ์ˆœ์„œ๋ฅผ ์‹œ๊ฐํ™” ๊ฐ€๋Šฅ
  • ์—ฌ๋Ÿฌ AWS ์„œ๋น„์Šค๋ฅผ ์—ฐ๊ฒฐํ•˜์—ฌ ๊ตฌ์ถ•ํ•œ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์‹œ์Šคํ…œ์ ์œผ๋กœ ์ž๋™ํ™” ๊ฐ€๋Šฅ

2. AWS Security Services

2-1. AWS ๊ณต๋™ ์ฑ…์ž„ ๋ชจ๋ธ

  • ์‚ฌ์šฉ์ž ์ฑ…์ž„
    • ์‚ฌ์šฉ์ž๊ฐ€ ์ง์ ‘ ๊ตฌํ˜„ํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋Š” ๋ถ€๋ถ„
    • ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์ ‘๊ทผ๊ถŒํ•œ, ID๊ด€๋ฆฌ ๋“ฑ
    • ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ๋ณด์•ˆ์„ ์ œ์™ธํ•œ ๋ถ€๋ถ„์€ ๋Œ€๋ถ€๋ถ„ ์‚ฌ์šฉ์ž ์ฑ…์ž„
  • AWS ์ฑ…์ž„
    • ์‚ฌ์šฉ์ž๊ฐ€ ์ง์ ‘์ ์œผ๋กœ ๊ตฌํ˜„, ๋ณ€๊ฒฝ์ด ๋ถˆ๊ฐ€๋Šฅํ•œ ๋ถ€๋ถ„
    • AWS๊ฐ€ ์ง์ ‘ ๊ด€๋ฆฌํ•˜๋Š” ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ, ์†Œํ”„ํŠธ์›จ์–ด
    • ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ๋ณด์•ˆ์— ๊ด€ํ•œ ๋ถ€๋ถ„์€ ๋Œ€๋ถ€๋ถ„ AWS์ฑ…์ž„
  • ์‚ฌ์šฉ์ž, AWS ๊ณต๋™ ์ฑ…์ž„
    • ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”์™€ ๋ณด์•ˆ๊ด€๋ จํ•ด์„œ AWS๊ฐ€ ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•  ์˜๋ฌด๊ฐ€ ์žˆ์œผ๋ฉฐ, ๊ณ ๊ฐ์€ ์ด๋ฅผ ๊ตฌ์„ฑ ๋ฐ ๊ด€๋ฆฌํ•  ์ฑ…์ž„์ด ์žˆ์Œ
    • ํŒจ์น˜๋ฒ„์ „ ๊ด€๋ฆฌ๋‚˜, ์ž์‚ฌ ๋ฐ AWS ์ง์›์— ๋Œ€ํ•œ ๊ต์œก ๋“ฑ๋„ ์ด์— ํ•ด๋‹น

2-2. AWS Shield

  • AWS ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ DDoS๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ด์ฃผ๋Š” ๊ธฐ๋Šฅ

    DDoS(Distributed Denial of Service)

    • ํ•ด์ปค๊ฐ€ ์ˆ˜๋ฐฑ๋งŒ๋Œ€์˜ PC๋ฅผ ์กฐ์ข…ํ•˜์—ฌ ํŠน์ • ์›น์‚ฌ์ดํŠธ๋‚˜ ์„œ๋ฒ„์— ์ ‘์†์‹œ์ผœ ๊ณผ๋„ํ•œ ํŠธ๋ž˜ํ”ฝ์„ ๋ณด๋‚ด, ์„œ๋น„์Šค ์žฅ์• ๋ฅผ ์ผ์œผํ‚ค๋Š” ๊ณต๊ฒฉ

    ์„œ๋น„์Šค ์œ ํ˜•

    • AWS Shield Standard(๊ธฐ๋ณธ์˜ต์…˜)
      • ์ผ๋ฐ˜์ ์ธ DDoS ๊ณต๊ฒฉ ์ž๋™ ๊ฐ์ง€ ๋ฐ ๋ฐฉ์–ด
    • AWS Shield Advanced(์œ ๋ฃŒ)
      • ColoudFront๋‚˜ Route53 ๋“ฑ AWS ์„œ๋น„์Šค์™€ ์—ฐ๊ณ„ ๊ฐ€๋Šฅ
      • ๋”์šฑ ์ •๊ตํ•œ DDoS ๊ณต๊ฒฉ ๊ฐ์ง€ ๋ฐ ์ฐจ๋‹จ
     

2-3. AWS WAF(Web Application Firewall)

  • AWS์—์„œ ์ œ๊ณตํ•˜๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐฉํ™”๋ฒฝ ์„œ๋น„์Šค

  • ํŠน์ • IP๋‚˜ ๊ตญ๊ฐ€, ํŠน์ • ํŒจํ„ด ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ ์ฐจ๋‹จ ๊ฐ€๋Šฅ

  • SQL Injection, Cross-Site-Scripting(XSS)๋ฐฉ์–ด

    SQL Injection

    • ๊ณต๊ฒฉ์ž๊ฐ€ SQL ์ฟผ๋ฆฌ๋ฅผ ์กฐ์ž‘ํ•ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•˜๊ฑฐ๋‚˜ ๋ณ€๊ฒฝํ•˜๋Š” ๊ณต๊ฒฉ

    Cross-Site-Scripting(XSS)

    • ๊ณต๊ฒฉ์ž๊ฐ€ ์›น์‚ฌ์ดํŠธ์— ์•…์„ฑ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‚ฝ์ž…ํ•ด ์‚ฌ์šฉ์ž ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•˜๋Š” ๊ณต๊ฒฉ
    • CSS์™€ ํ˜ผ๋™์„ ํ”ผํ•˜๊ธฐ ์œ„ํ•ด XSS๋กœ ๋ถˆ๋ฆผ

2-4. AWS Firewall Manager

  • AWS์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๊ด€๋ฆฌ ์„œ๋น„์Šค

  • ๊ด€๋ฆฌ์ž ๊ณ„์ •์„ ํ†ตํ•ด ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๊ด€๋ฆฌํ•˜๊ณ , ๋ณด์•ˆ ์ •์ฑ…์„ ์ƒ์„ฑํ•˜์—ฌ AWS์ธํ”„๋ผ์— ์ ์šฉ ๊ฐ€๋Šฅ


2-5. AWS Key Management Service(KMS)

  • AWS์—์„œ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ์ƒ์„ฑ, ์ €์žฅ, ๊ด€๋ฆฌํ•ด์ฃผ๋Š” ์„œ๋น„์Šค
  • ์•”ํ˜ธํ™” ํ‚ค๋Š” ์•”ํ˜ธํ™”, ์•”ํ˜ธ ํ•ด๋…์— ์‚ฌ์šฉ ๋จ
  • ์•”ํ˜ธํ™” ํ‚ค ์ž๋™๊ต์ฒด ๊ธฐ๋Šฅ๋„ ์ง€์›

๊ธฐ๋ณธ์ ์ธ ์•”ํ˜ธํ™” ๊ฐœ๋… 3๊ฐ€์ง€(๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ๊ด€์ )

  • ์ „์†ก ์ค‘ ์•”ํ˜ธํ™”
    • ๋ฐ์ดํ„ฐ๊ฐ€ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์ด๋™ํ•˜๋Š” ๋™์•ˆ ์•”ํ˜ธํ™”
  • ์„œ๋ฒ„ ์ธก ์•”ํ˜ธํ™”
    • ๋””์Šคํฌ, DB, ์Šคํ† ๋ฆฌ์ง€์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”
  • ํด๋ผ์ด์–ธํŠธ ์ธก ์•”ํ˜ธํ™”
    • ์‚ฌ์šฉ์ž๊ฐ€ ์ง์ ‘ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ํ›„ ํด๋ผ์šฐ๋“œ์— ์—…๋กœ๋“œ

2-6. AWS CloudHSM

  • ๊ณ ๊ฐ์ด AWS์—์„œ ์ œ๊ณตํ•˜๋Š” ํ•˜๋“œ์›จ์–ด ์•”ํ˜ธํ™” ์žฅ๋น„๋ฅผ ํ†ตํ•ด ํ‚ค๋ฅผ ์ง์ ‘ ๊ด€๋ฆฌ
  • AWS๊ฐ€ ํ‚ค์— ์ ‘๊ทผํ•  ์ˆ˜ ์—†์Œ

2-7. AWS Certificate Manager(ACM)

  • AWS์—์„œ SSL/TLS ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑ, ๊ด€๋ฆฌ, ๋ฐฐํฌํ•ด์ฃผ๋Š” ์„œ๋น„์Šค

  • AWS์„œ๋น„์Šค์— ์‰ฝ๊ฒŒ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์ ‘๊ทผ ๊ฐ€๋Šฅ

  • ์ž๋™์œผ๋กœ ์ธ์ฆ์„œ๋ฅผ ๊ฐฑ์‹ 

  • ์ธ์ฆ์„œ ๋ณด์•ˆ ๋ฐ ํ‚ค ๊ด€๋ฆฌ ์ž๋™ํ™”

    SSL(Secure Sockets Layer)

    • ์›น ๋ธŒ๋ผ์šฐ์ €์™€ ์„œ๋ฒ„ ๊ฐ„ ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™”ํ•˜์—ฌ ๋ณดํ˜ธํ•˜๋Š” ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ

    TLS(Transport Layer Security)

    • SSL์˜ ๊ฐœ์„ ๋œ ๋ฒ„์ „์œผ๋กœ ๋” ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ์ œ๊ณต
    • ํ˜„์žฌ๋Š” TLS๊ฐ€ ํ‘œ์ค€์ด๋ฉฐ HTTPS์—์„œ ์‚ฌ์šฉ ๋จ

2-8. AWS Secrets Manager

  • AWS๋‚ด์˜ ๋ณด์•ˆ ์ •๋ณด๋“ค์„ ์ค‘์•™ ์ง‘์ค‘์‹์œผ๋กœ ์ €์žฅ, ๊ด€๋ฆฌํ•˜๋Š” ์„œ๋น„์Šค
  • ๋ณด์•ˆ ์ •๋ณด์—๋Š” DB๋น„๋ฐ€๋ฒˆํ˜ธ, API ํ‚ค, ์˜จํ”„๋ ˆ๋ฏธ์Šค ์ž๊ฒฉ์ฆ๋ช… ๋“ฑ์ด ์žˆ์Œ

2-9. AWS Artifact

  • AWS์˜ ๊ทœ์ • ์ค€์ˆ˜ ๋ฌธ์„œ์™€ AWS ๊ณ„์•ฝ์— ๋Œ€ํ•œ ๋ฌธ์„œ๋ฅผ ์ œ๊ณตํ•˜๋Š” ์‚ฌ์ดํŠธ
  • ์‹ค์ œ ์„œ๋น„์Šค๊ฐ€ ์•„๋‹Œ, ๋ฌธ์„œ๋ฅผ ๋ณด๊ณ  ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ์‚ฌ์ดํŠธ
  • AWS์˜ ๋ฒ•์  ๊ณ„์•ฝ์„œ ํ™•์ธ ๊ฐ€๋Šฅ

2-10. AWS GuardDuty

  • AWS ํ™˜๊ฒฝ์˜ ๋ณด์•ˆ ์œ„ํ˜‘ ํƒ์ง€ ์„œ๋น„์Šค
  • ๋กœ๊ทธ ๋ฐ์ดํ„ฐ๋ฅผ ๋ถ„์„ํ•˜์—ฌ ์•…์˜์ ์ธ ํ™œ๋™ ๊ฐ์ง€
  • ๋ณด์•ˆ์— ๋Œ€ํ•œ ๊ฒฝ๊ณ ๋ฅผ ์ž๋™์œผ๋กœ ์•Œ๋ฆผ

2-11. AWS Macie

  • AWS์„œ๋น„์Šค ๋‚ด์— ์ €์žฅ๋œ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ํƒ์ง€
  • ํƒ์ง€๋œ ๋ฐ์ดํ„ฐ๋“ค์€ ์‚ฌ์šฉ์ž์—๊ฒŒ ์•Œ๋ฆผ ๊ฐ€๋Šฅ

2-12. AWS Inspector

  • AWS EC2, ์ปจํ…Œ์ด๋„ˆ ์ด๋ฏธ์ง€, Lambda ๋“ฑ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ์ž๋™์œผ๋กœ ๊ฒ€์‚ฌ

2-13. AWS Security Hub

  • AWS ๊ณ„์ • ์ „์ฒด์˜ ๋ณด์•ˆ ์ƒํƒœ๋ฅผ ํ•œ ๊ณณ์—์„œ ๋ชจ๋‹ˆํ„ฐ๋ง ํ•˜๋Š” ์„œ๋น„์Šค
  • ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฒฐ๊ณผ๋ฅผ ํ†ตํ•ด ๋‚˜์˜จ ๊ฒฝ๊ณ ๋ฅผ ํ†ตํ•ฉํ•ด์„œ ๊ด€๋ฆฌ

2-14. Amazon Detective

  • AWS ํ™˜๊ฒฝ์—์„œ ๋ฐœ์ƒํ•œ ๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ์ž๋™์œผ๋กœ ์กฐ์‚ฌ, ๋ถ„์„ํ•ด์ฃผ๋Š” ์„œ๋น„์Šค

2-15. AWS Abuse

  • AWS๋ฆฌ์†Œ์Šค๋ฅผ ์•…์šฉํ•˜๋Š” ํ–‰์œ„๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋ง ํ•˜๊ณ  ๋Œ€์‘ํ•ด์ฃผ๋Š” AWS์˜ ์‹œ์Šคํ…œ

โญ ๋ณด์•ˆ ์ฃผ์š” ์„œ๋น„์Šค ๊ฐ„๋‹จ ์ •๋ฆฌ โญ

์„œ๋น„์Šค์ฃผ์š” ์—ญํ• ํŠน์ง•
AWS ๊ณต๋™ ์ฑ…์ž„ ๋ชจ๋ธAWS์™€ ์‚ฌ์šฉ์ž์˜ ๋ณด์•ˆ ์ฑ…์ž„ ๊ตฌ๋ถ„AWS๋Š” ์ธํ”„๋ผ ๋ณด์•ˆ ๋‹ด๋‹น, ์‚ฌ์šฉ์ž๋Š” ๋ฐ์ดํ„ฐ & ์ ‘๊ทผ ์ œ์–ด ๋‹ด๋‹น
AWS ShieldDDoS ๊ณต๊ฒฉ ๋ฐฉ์–ดStandard (๊ธฐ๋ณธ ์ œ๊ณต), Advanced (๊ฐ•ํ™”๋œ ๋ณดํ˜ธ ๋ฐ ๋น„์šฉ ๋ณดํ˜ธ)
AWS WAF์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝSQL Injection, XSS ๋“ฑ ์›น ๊ณต๊ฒฉ ์ฐจ๋‹จ
AWS Firewall Manager๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ์ค‘์•™ ๊ด€๋ฆฌWAF, Shield, Network Firewall ์ •์ฑ…์„ ๊ณ„์ • ์ „์ฒด์— ์ ์šฉ

๐Ÿ” ์•”ํ˜ธํ™” & ํ‚ค ๊ด€๋ฆฌ

์„œ๋น„์Šค์ฃผ์š” ์—ญํ• ํŠน์ง•
AWS KMS์•”ํ˜ธํ™” ํ‚ค ์ƒ์„ฑ ๋ฐ ๊ด€๋ฆฌAWS ์„œ๋น„์Šค์™€ ํ†ตํ•ฉ, ํ‚ค ์ž๋™ ๊ต์ฒด ์ง€์›
AWS CloudHSMHSM ๊ธฐ๋ฐ˜ ํ‚ค ๊ด€๋ฆฌ๊ณ ๊ฐ์ด ์ง์ ‘ ํ‚ค ๊ด€๋ฆฌ (AWS ์ ‘๊ทผ ๋ถˆ๊ฐ€)
AWS ACMSSL/TLS ์ธ์ฆ์„œ ๊ด€๋ฆฌ์ธ์ฆ์„œ ์ž๋™ ๊ฐฑ์‹ , AWS ์„œ๋น„์Šค์™€ ํ†ตํ•ฉ

๐Ÿ” ๋ณด์•ˆ ๋ชจ๋‹ˆํ„ฐ๋ง & ๊ทœ์ • ์ค€์ˆ˜

์„œ๋น„์Šค์ฃผ์š” ์—ญํ• ํŠน์ง•
AWS Security Hub๋ณด์•ˆ ์„œ๋น„์Šค ํ†ตํ•ฉ ๋ชจ๋‹ˆํ„ฐ๋งGuardDuty, Macie, Inspector ๋“ฑ์˜ ๊ฒฐ๊ณผ๋ฅผ ํ•œ๊ณณ์—์„œ ๊ด€๋ฆฌ
AWS GuardDuty์ด์ƒ ์ง•ํ›„ ๋ฐ ๋ณด์•ˆ ์œ„ํ˜‘ ํƒ์ง€๋„คํŠธ์›Œํฌ, ๋กœ๊ทธ ๋ถ„์„์œผ๋กœ ์•…์„ฑ ํ™œ๋™ ๊ฐ์ง€
AWS Macie๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ํƒ์ง€S3์—์„œ ๊ฐœ์ธ์ •๋ณด ๋ฐ ๊ธˆ์œต ์ •๋ณด ์ž๋™ ์‹๋ณ„
AWS Inspector๋ณด์•ˆ ์ทจ์•ฝ์  ์ž๋™ ๊ฒ€์‚ฌEC2, ์ปจํ…Œ์ด๋„ˆ ์ด๋ฏธ์ง€, Lambda ์Šค์บ”
Amazon Detective๋ณด์•ˆ ์ด๋ฒคํŠธ ๋ถ„์„GuardDuty ๋ฐ์ดํ„ฐ ๊ธฐ๋ฐ˜ ์ด์ƒ ์ง•ํ›„ ์›์ธ ๋ถ„์„

๐Ÿ” ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ๊ด€๋ฆฌ

์„œ๋น„์Šค์ฃผ์š” ์—ญํ• ํŠน์ง•
AWS Artifact๊ทœ์ • ์ค€์ˆ˜ ๋ฌธ์„œ ์ œ๊ณตAWS ๊ณต์‹ ์—ฌ๋Ÿฌ ๊ณ„์•ฝ์„œ ๋‹ค์šด๋กœ๋“œ ๊ฐ€๋Šฅ
AWS Secrets Manager๋ณด์•ˆ ์ •๋ณด(๋น„๋ฐ€๋ฒˆํ˜ธ, API ํ‚ค) ์ €์žฅ์ž๋™ ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ต์ฒด, KMS ์•”ํ˜ธํ™” ์ง€์›
AWS AbuseAWS ๋ฆฌ์†Œ์Šค ์•…์šฉ ๋ฐฉ์ง€DDoS, ์ŠคํŒธ, ์•…์„ฑ์ฝ”๋“œ ํƒ์ง€ ๋ฐ ๋Œ€์‘

3. AWS Credentials Services

3-1. Amazon Cognito

  • AWS์—์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ๊ณผ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๊ด€๋ฆฌํ•˜๋Š” ์„œ๋น„์Šค
  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ๋กœ๊ทธ์ธ ๋ฐ ์ธ์ฆ ๊ธฐ๋Šฅ์„ ์ œ๊ณต

3-2. AWS IAM Identity Center

  • ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•˜๋Š” ํ•˜๋‚˜์˜ ๊ณ„์ •์œผ๋กœ ์—ฌ๋Ÿฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ๊ณ„์ •์„ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ

3-3. AWS Directory Service

  • AWS ์„œ๋น„์Šค์—์„œ Microsoft Active Directory(AD)๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ๊ธฐ๋Šฅ

    Microsoft Active Directory
    ๊ธฐ์—…์—์„œ ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ์žฅ์น˜ ๋“ฑ์˜ ์ •๋ณด๋ฅผ ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•˜๊ณ  ์ธ์ฆํ•˜๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋น„์Šค

profile
์ทจ์—…ใ„ฑใ„ฑใ„ฑ

0๊ฐœ์˜ ๋Œ“๊ธ€