โ๏ธ AWS ์ฑ ์ ๋ถ๋ด ๋ชจ๋ธ (Shared Responsibility Model)
AWS์ ๊ณ ๊ฐ ๊ฐ์ ๋ณด์ ์ฑ ์์ ๋๋์ด ์ดํดํ ์ ์๋๋ก ์ค๋ช ํ ๊ฐ๋ ์ ๋๋ค.
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ AWS์ ๊ณ ๊ฐ ๋ชจ๋๊ฐ ๊ฐ๊ฐ ๋ด๋นํด์ผ ํ๋ ๋ณด์ ๋ฐ ์ปดํ๋ผ์ด์ธ์ค ์ฑ ์์ด ์์ต๋๋ค.
์ด๋ฅผ ๋ช ํํ ๊ตฌ๋ถํด ํด๋ผ์ฐ๋ ๋ณด์์ ์ ์งํ ์ ์์ต๋๋ค.
๐ก๏ธ 1. AWS์ ์ฑ ์ (Security of the Cloud)
AWS๋ ํด๋ผ์ฐ๋ ์์ฒด์ ๋ณด์์ ๋ด๋นํฉ๋๋ค.
์ฆ, AWS๊ฐ ์ ๊ณตํ๋ ์ธํ๋ผ ์์ฒด์ ๋ณด์๊ณผ ๊ด๋ จ๋ ๋ถ๋ถ์ ๊ด๋ฆฌํฉ๋๋ค.
๐ ์ฑ ์ ๋ฒ์:
- ๋ฌผ๋ฆฌ์ ์ธ ์ธํ๋ผ: ๋ฐ์ดํฐ ์ผํฐ์ ๋ณด์, ์์ค ์ ๊ทผ ํต์ , ์๋ฒ์ ๋คํธ์ํฌ ํ๋์จ์ด ๊ด๋ฆฌ.
- ๋คํธ์ํฌ ๋ฐ ํธ์คํธ: ๊ฐ์ํ ํ๊ฒฝ, ๋ฌผ๋ฆฌ์ ์๋ฒ์ ๋คํธ์ํฌ ๋ณดํธ.
- ํ์ดํผ๋ฐ์ด์ ๋ณด์: ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๊ฐ์ ๋จธ์ ์ ์ด์ํ๋ ํ์ดํผ๋ฐ์ด์ ์ ๋ณด์.
AWS๋ ์ด๋ฌํ ๋ฌผ๋ฆฌ์ ๋ฐ ์ธํ๋ผ ๊ณ์ธต์ ๋ณดํธํ๊ณ ๊ด๋ฆฌํ์ฌ, ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์์ ํ๊ฒ ์ ์งํ ์ฑ ์์ ์ง๋๋ค.
๐ 2. ๊ณ ๊ฐ์ ์ฑ ์ (Security in the Cloud)
๊ณ ๊ฐ์ ํด๋ผ์ฐ๋ ๋ด์์ ์์ ์ด ์ฌ์ฉํ๋ ์๋น์ค์ ๋ํ ๋ณด์์ ๋ด๋นํฉ๋๋ค.
์ฆ, AWS์์ ์ ๊ณตํ๋ ๋ฆฌ์์ค๋ฅผ ์ด๋ป๊ฒ ์ค์ ํ๊ณ ๊ด๋ฆฌํ ์ง์ ๋ํ ์ฑ
์์ด ์์ต๋๋ค.
๐ ์ฑ ์ ๋ฒ์:
- ๋ฐ์ดํฐ ๋ณดํธ: ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๊ณ , ์ ๊ทผ ๊ถํ์ ์ ์ดํ๋ฉฐ, ๋ฐฑ์ ๋ฐ ๋ณต์ ๊ด๋ฆฌ.
- ๋คํธ์ํฌ ๋ณด์: AWS์์ ์ ๊ณตํ๋ VPC, ์๋ธ๋ท, ๋ณด์ ๊ทธ๋ฃน, ๋คํธ์ํฌ ACL ๋ฑ์ ์ค์ ํ๊ณ ๊ด๋ฆฌ.
- ๊ณ์ ๋ฐ ์ ๊ทผ ๊ด๋ฆฌ: IAM(Identity and Access Management)์ ์ฌ์ฉํด ์ฌ์ฉ์์ ๊ถํ์ ๊ด๋ฆฌ.
- ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์: ์ ํ๋ฆฌ์ผ์ด์ ์ฝ๋, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ค์ , OS ๋ฐ ํจ์น ๊ด๋ฆฌ.
- ์ปดํ๋ผ์ด์ธ์ค: ์์ ์ด ์ฌ์ฉํ ์๋น์ค์ ๊ด๋ จ๋ ๊ท์ ๋ฐ ๋ฒ์ ์๊ตฌ ์ฌํญ ์ค์.
๐ ๊ตฌ์ฒด์ ์ธ ์์
- Amazon S3 (์คํ ๋ฆฌ์ง ์๋น์ค) ์ฌ์ฉ ์:
- ๐ ๏ธ AWS์ ์ฑ ์: S3 ์ธํ๋ผ์ ๋ฐ์ดํฐ๊ฐ ์ ์ฅ๋๋ ๋ฌผ๋ฆฌ์ ์๋ฒ์ ๋ณด์.
- ๐งโ๐ป ๊ณ ๊ฐ์ ์ฑ ์: S3 ๋ฒํท์ ํผ๋ธ๋ฆญ ์ก์ธ์ค ์ค์ , ๋ฐ์ดํฐ ์ํธํ, IAM ์ญํ ์ค์ ๋ฑ์ ๊ด๋ฆฌ.
- Amazon EC2 (๊ฐ์ ์๋ฒ) ์ฌ์ฉ ์:
- ๐ ๏ธ AWS์ ์ฑ ์: ๋ฌผ๋ฆฌ์ ์๋ฒ์ ๋คํธ์ํฌ ์ฅ๋น, ํ์ดํผ๋ฐ์ด์ ์ ๋ณด์.
- ๐งโ๐ป ๊ณ ๊ฐ์ ์ฑ ์: EC2 ์ธ์คํด์ค ๋ด๋ถ์ OS ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ํจ์น, ๋ฐฉํ๋ฒฝ ์ค์ , ๋ฐ์ดํฐ ๋ฐฑ์ ๋ฑ.
๐ ์์ฝ
- AWS๋ ํด๋ผ์ฐ๋ ์ธํ๋ผ ์์ฒด์ ๋ณด์์ ๋ด๋นํ๋ฉฐ, ๋ฌผ๋ฆฌ์ ๋ณด์, ๋ฐ์ดํฐ ์ผํฐ ๊ด๋ฆฌ, ๋คํธ์ํฌ ์ธํ๋ผ ๋ฑ์ ํฌํจํฉ๋๋ค.
- ๊ณ ๊ฐ์ ์์ ์ AWS ๊ณ์ ๋ด์์ ์ค์ ํ๋ ๋ชจ๋ ๋ฆฌ์์ค์ ๋ฐ์ดํฐ์ ๋ณด์์ ์ฑ
์์ง๋๋ค.
์ฌ๊ธฐ์๋ ๋ฐ์ดํฐ ์ํธํ, ์ ๊ทผ ์ ์ด, ์ ํ๋ฆฌ์ผ์ด์ ์ค์ ๋ฑ์ด ํฌํจ๋ฉ๋๋ค.
์ด ๋ชจ๋ธ์ ํตํด AWS์ ๊ณ ๊ฐ ๋ชจ๋์ ์ฑ ์์ด ๋ช ํํด์ ธ, ๊ณ ๊ฐ์ด ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์์ ํ๊ฒ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด์ํ ์ ์์ต๋๋ค.
'์๊ฒฉ์ฆ > AWS Cloud Practitioner' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[AWS]AWS ํต์ฌ ๋จ์ด ์์ฝ (AWS Certified Cloud Practitioner ) (20) | 2024.10.11 |
---|