์ž๊ฒฉ์ฆ/AWS Cloud Practitioner

[AWS] AWS ์ฑ…์ž„ ๋ถ„๋‹ด ๋ชจ๋ธ(Shared Responsibility Model)์ด๋ž€?

๋ฐ๋ณด ๐Ÿ˜Ž 2024. 10. 21. 23:01
728x90
๋ฐ˜์‘ํ˜•

โ˜๏ธ AWS ์ฑ…์ž„ ๋ถ„๋‹ด ๋ชจ๋ธ (Shared Responsibility Model)

AWS์™€ ๊ณ ๊ฐ ๊ฐ„์˜ ๋ณด์•ˆ ์ฑ…์ž„์„ ๋‚˜๋ˆ„์–ด ์ดํ•ดํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค๋ช…ํ•œ ๊ฐœ๋…์ž…๋‹ˆ๋‹ค.

ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ๋Š” AWS์™€ ๊ณ ๊ฐ ๋ชจ๋‘๊ฐ€ ๊ฐ๊ฐ ๋‹ด๋‹นํ•ด์•ผ ํ•˜๋Š” ๋ณด์•ˆ ๋ฐ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ฑ…์ž„์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋ฅผ ๋ช…ํ™•ํžˆ ๊ตฌ๋ถ„ํ•ด ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์„ ์œ ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


 

๐Ÿ›ก๏ธ 1. AWS์˜ ์ฑ…์ž„ (Security of the Cloud)

AWS๋Š” ํด๋ผ์šฐ๋“œ ์ž์ฒด์˜ ๋ณด์•ˆ์„ ๋‹ด๋‹นํ•ฉ๋‹ˆ๋‹ค.
์ฆ‰, AWS๊ฐ€ ์ œ๊ณตํ•˜๋Š” ์ธํ”„๋ผ ์ž์ฒด์˜ ๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋œ ๋ถ€๋ถ„์„ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค.

 

๐Ÿ”’ ์ฑ…์ž„ ๋ฒ”์œ„:

  • ๋ฌผ๋ฆฌ์ ์ธ ์ธํ”„๋ผ: ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์˜ ๋ณด์•ˆ, ์‹œ์„ค ์ ‘๊ทผ ํ†ต์ œ, ์„œ๋ฒ„์™€ ๋„คํŠธ์›Œํฌ ํ•˜๋“œ์›จ์–ด ๊ด€๋ฆฌ.
  • ๋„คํŠธ์›Œํฌ ๋ฐ ํ˜ธ์ŠคํŠธ: ๊ฐ€์ƒํ™” ํ™˜๊ฒฝ, ๋ฌผ๋ฆฌ์  ์„œ๋ฒ„์™€ ๋„คํŠธ์›Œํฌ ๋ณดํ˜ธ.
  • ํ•˜์ดํผ๋ฐ”์ด์ € ๋ณด์•ˆ: ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ๊ฐ€์ƒ ๋จธ์‹ ์„ ์šด์˜ํ•˜๋Š” ํ•˜์ดํผ๋ฐ”์ด์ €์˜ ๋ณด์•ˆ.

AWS๋Š” ์ด๋Ÿฌํ•œ ๋ฌผ๋ฆฌ์  ๋ฐ ์ธํ”„๋ผ ๊ณ„์ธต์„ ๋ณดํ˜ธํ•˜๊ณ  ๊ด€๋ฆฌํ•˜์—ฌ, ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•  ์ฑ…์ž„์„ ์ง‘๋‹ˆ๋‹ค.

 


 

๐Ÿ”‘ 2. ๊ณ ๊ฐ์˜ ์ฑ…์ž„ (Security in the Cloud)

๊ณ ๊ฐ์€ ํด๋ผ์šฐ๋“œ ๋‚ด์—์„œ ์ž์‹ ์ด ์‚ฌ์šฉํ•˜๋Š” ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๋ณด์•ˆ์„ ๋‹ด๋‹นํ•ฉ๋‹ˆ๋‹ค.
์ฆ‰, AWS์—์„œ ์ œ๊ณตํ•˜๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ์–ด๋–ป๊ฒŒ ์„ค์ •ํ•˜๊ณ  ๊ด€๋ฆฌํ• ์ง€์— ๋Œ€ํ•œ ์ฑ…์ž„์ด ์žˆ์Šต๋‹ˆ๋‹ค.

 

๐Ÿ” ์ฑ…์ž„ ๋ฒ”์œ„:

  • ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ: ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™”ํ•˜๊ณ , ์ ‘๊ทผ ๊ถŒํ•œ์„ ์ œ์–ดํ•˜๋ฉฐ, ๋ฐฑ์—… ๋ฐ ๋ณต์› ๊ด€๋ฆฌ.
  • ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ: AWS์—์„œ ์ œ๊ณตํ•˜๋Š” VPC, ์„œ๋ธŒ๋„ท, ๋ณด์•ˆ ๊ทธ๋ฃน, ๋„คํŠธ์›Œํฌ ACL ๋“ฑ์„ ์„ค์ •ํ•˜๊ณ  ๊ด€๋ฆฌ.
  • ๊ณ„์ • ๋ฐ ์ ‘๊ทผ ๊ด€๋ฆฌ: IAM(Identity and Access Management)์„ ์‚ฌ์šฉํ•ด ์‚ฌ์šฉ์ž์™€ ๊ถŒํ•œ์„ ๊ด€๋ฆฌ.
  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ: ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ฝ”๋“œ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„ค์ •, OS ๋ฐ ํŒจ์น˜ ๊ด€๋ฆฌ.
  • ์ปดํ”Œ๋ผ์ด์–ธ์Šค: ์ž์‹ ์ด ์‚ฌ์šฉํ•œ ์„œ๋น„์Šค์™€ ๊ด€๋ จ๋œ ๊ทœ์ œ ๋ฐ ๋ฒ•์  ์š”๊ตฌ ์‚ฌํ•ญ ์ค€์ˆ˜.

 


 

๐Ÿ“š ๊ตฌ์ฒด์ ์ธ ์˜ˆ์‹œ

  • Amazon S3 (์Šคํ† ๋ฆฌ์ง€ ์„œ๋น„์Šค) ์‚ฌ์šฉ ์‹œ:
    • ๐Ÿ› ๏ธ AWS์˜ ์ฑ…์ž„: S3 ์ธํ”„๋ผ์™€ ๋ฐ์ดํ„ฐ๊ฐ€ ์ €์žฅ๋˜๋Š” ๋ฌผ๋ฆฌ์  ์„œ๋ฒ„์˜ ๋ณด์•ˆ.
    • ๐Ÿง‘โ€๐Ÿ’ป ๊ณ ๊ฐ์˜ ์ฑ…์ž„: S3 ๋ฒ„ํ‚ท์˜ ํผ๋ธ”๋ฆญ ์•ก์„ธ์Šค ์„ค์ •, ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”, IAM ์—ญํ•  ์„ค์ • ๋“ฑ์„ ๊ด€๋ฆฌ.
  • Amazon EC2 (๊ฐ€์ƒ ์„œ๋ฒ„) ์‚ฌ์šฉ ์‹œ:
    • ๐Ÿ› ๏ธ AWS์˜ ์ฑ…์ž„: ๋ฌผ๋ฆฌ์  ์„œ๋ฒ„์™€ ๋„คํŠธ์›Œํฌ ์žฅ๋น„, ํ•˜์ดํผ๋ฐ”์ด์ €์˜ ๋ณด์•ˆ.
    • ๐Ÿง‘โ€๐Ÿ’ป ๊ณ ๊ฐ์˜ ์ฑ…์ž„: EC2 ์ธ์Šคํ„ด์Šค ๋‚ด๋ถ€์˜ OS ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ ํŒจ์น˜, ๋ฐฉํ™”๋ฒฝ ์„ค์ •, ๋ฐ์ดํ„ฐ ๋ฐฑ์—… ๋“ฑ.

 


 

๐Ÿ“ ์š”์•ฝ

  • AWS๋Š” ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ์ž์ฒด์˜ ๋ณด์•ˆ์„ ๋‹ด๋‹นํ•˜๋ฉฐ, ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ, ๋ฐ์ดํ„ฐ ์„ผํ„ฐ ๊ด€๋ฆฌ, ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ ๋“ฑ์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.
  • ๊ณ ๊ฐ์€ ์ž์‹ ์˜ AWS ๊ณ„์ • ๋‚ด์—์„œ ์„ค์ •ํ•˜๋Š” ๋ชจ๋“  ๋ฆฌ์†Œ์Šค์™€ ๋ฐ์ดํ„ฐ์˜ ๋ณด์•ˆ์„ ์ฑ…์ž„์ง‘๋‹ˆ๋‹ค.
    ์—ฌ๊ธฐ์—๋Š” ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”, ์ ‘๊ทผ ์ œ์–ด, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„ค์ • ๋“ฑ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

์ด ๋ชจ๋ธ์„ ํ†ตํ•ด AWS์™€ ๊ณ ๊ฐ ๋ชจ๋‘์˜ ์ฑ…์ž„์ด ๋ช…ํ™•ํ•ด์ ธ, ๊ณ ๊ฐ์ด ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ์•ˆ์ „ํ•˜๊ฒŒ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์šด์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

728x90
๋ฐ˜์‘ํ˜•

'์ž๊ฒฉ์ฆ > AWS Cloud Practitioner' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[AWS]AWS ํ•ต์‹ฌ ๋‹จ์–ด ์š”์•ฝ (AWS Certified Cloud Practitioner )  (20) 2024.10.11