๐ŸŠ RDS - RDS & Aurora Security

Belugaยท2024๋…„ 5์›” 13์ผ

AWS ์ž„์‹œ

๋ชฉ๋ก ๋ณด๊ธฐ
28/35
post-thumbnail

RDS & Aurora Security

  • RDS & Aurora ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™” :
    • KMS๋ฅผ ์‚ฌ์šฉํ•ด ๋งˆ์Šคํ„ฐ์™€ ๋ชจ๋“  ๋ณต์ œ๋ณธ์˜ ์•”ํ˜ธํ™”๊ฐ€ ์ด๋ฃจ์–ด์ง€๋ฉฐ ์ด๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์ฒ˜์Œ ์‹คํ–‰ํ•  ๋•Œ ์ •์˜๋œ๋‹ค.
    • ์–ด๋–ค ์ด์œ ์—์„œ๋“  ๋งˆ์Šคํ„ฐ, ์ฆ‰ ์ฃผ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์•”ํ˜ธํ™”ํ•˜์ง€ ์•Š์•˜๋‹ค๋ฉด ์ฝ๊ธฐ ์ „์šฉ ๋ณต์ œ๋ณธ์„ ์•”ํ˜ธํ™”ํ•  ์ˆ˜ ์—†๋‹ค.
    • ์•”ํ˜ธํ™” ๋˜์–ด์žˆ์ง€ ์•Š์€ ๊ธฐ์กด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์•”ํ˜ธํ™”ํ•˜๋ ค๋ฉด ์•”ํ˜ธํ™” ๋˜์–ด์žˆ์ง€ ์•Š๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ์Šค๋ƒ…์ƒท์„ ๊ฐ€์ง€๊ณ  ์™€์„œ ์•”ํ˜ธํ™”๋œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํ˜•ํƒœ๋กœ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์Šค๋ƒ…์ƒท์„ ๋ณต์›ํ•ด์•ผ ํ•œ๋‹ค.
  • ์ €์žฅ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” :
    • ํด๋ผ์ด์–ธํŠธ์™€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ฐ„์˜ ์ „์†ก์ค‘ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”๊ฐ€ ์žˆ์„๋•Œ, RDS ๋ฐ Aurora์˜ ๊ฐ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์ „์†ก์ค‘ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ”๊ณ  ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ ํด๋ผ์ด์–ธํŠธ๋Š” AWS ์›น์‚ฌ์ดํŠธ์—์„œ ์ œ๊ณตํ•˜๋Š” AWS์˜ TLS ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•œ๋‹ค.
  • IAM Authentication : IAM Role(์—ญํ• )์„ ์‚ฌ์šฉํ•ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์—ฐ๊ฒฐํ•œ๋‹ค. EC2 ์ธ์Šคํ„ด์Šค์— IAM ์—ญํ• ์ด ์žˆ๋‹ค๋ฉด ์ด๋ฅผ ์‚ฌ์šฉํ•ด ์‚ฌ์šฉ์ž ์ด๋ฆ„์ด๋‚˜ ํŒจ์Šค์›Œ๋“œ ์—†์ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค.
  • Security Groups : ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์‚ฌ์šฉํ•ด์„œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค๋ฅผ ํ†ต์ œํ•  ์ˆ˜ ์žˆ๋‹ค. ํŠน์ • ํฌํŠธ, IP, ๋ณด์•ˆ ๊ทธ๋ฃน์„ ํ—ˆ์šฉํ•˜๊ฑฐ๋‚˜ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ๋‹ค.
  • RDS์™€ Aurora์—๋Š” SSH ์•ก์„ธ์Šค๊ฐ€ ์—†๋‹ค. ๋‹ค๋งŒ RDS Custom ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด ์˜ˆ์™ธ์ด๋‹ค.
  • ๊ฐ์‚ฌ ๋กœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ์‹œ๊ฐ„์— ๋”ฐ๋ผ RDS ๋ฐ Aurora์—์„œ ์–ด๋–ค ์ฟผ๋ฆฌ๊ฐ€ ์ƒ์„ฑ๋˜๊ณ  ์žˆ๊ณ  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ํ™•์ธํ•˜๋ ค๋ฉด ๊ฐ์‚ฌ ๋กœ๊ทธ ์ž‘์„ฑ์„ ํ™œ์„ฑํ™”ํ•˜๋ฉด ๋œ๋‹ค. ์žฅ๊ธฐ๊ฐ„ ๋ณด๊ด€ํ•˜๊ณ  ์‹ถ๋‹ค๋ฉด AWS์— ์žˆ๋Š” CloudWatch Logs๋ผ๋Š” ์ „์šฉ ์„œ๋น„์Šค๋กœ ์ „์†กํ•ด์•ผํ•œ๋‹ค.
profile
๊ฐœ๋ฐœ์ž

0๊ฐœ์˜ ๋Œ“๊ธ€