자격증/AWS Cloud Practitioner

[AWS] AWS μ±…μž„ λΆ„λ‹΄ λͺ¨λΈ(Shared Responsibility Model)μ΄λž€?

데보 😎 2024. 10. 21. 23:01
728x90
λ°˜μ‘ν˜•

☁️ AWS μ±…μž„ λΆ„λ‹΄ λͺ¨λΈ (Shared Responsibility Model)

AWS와 고객 κ°„μ˜ λ³΄μ•ˆ μ±…μž„μ„ λ‚˜λˆ„μ–΄ 이해할 수 μžˆλ„λ‘ μ„€λͺ…ν•œ κ°œλ…μž…λ‹ˆλ‹€.

ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œλŠ” AWS와 고객 λͺ¨λ‘κ°€ 각각 λ‹΄λ‹Ήν•΄μ•Ό ν•˜λŠ” λ³΄μ•ˆ 및 μ»΄ν”ŒλΌμ΄μ–ΈμŠ€ μ±…μž„μ΄ μžˆμŠ΅λ‹ˆλ‹€.

이λ₯Ό λͺ…ν™•νžˆ ꡬ뢄해 ν΄λΌμš°λ“œ λ³΄μ•ˆμ„ μœ μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.


 

πŸ›‘οΈ 1. AWS의 μ±…μž„ (Security of the Cloud)

AWSλŠ” ν΄λΌμš°λ“œ 자체의 λ³΄μ•ˆμ„ λ‹΄λ‹Ήν•©λ‹ˆλ‹€.
즉, AWSκ°€ μ œκ³΅ν•˜λŠ” 인프라 자체의 λ³΄μ•ˆκ³Ό κ΄€λ ¨λœ 뢀뢄을 κ΄€λ¦¬ν•©λ‹ˆλ‹€.

 

πŸ”’ μ±…μž„ λ²”μœ„:

  • 물리적인 인프라: 데이터 μ„Όν„°μ˜ λ³΄μ•ˆ, μ‹œμ„€ μ ‘κ·Ό ν†΅μ œ, μ„œλ²„μ™€ λ„€νŠΈμ›Œν¬ ν•˜λ“œμ›¨μ–΄ 관리.
  • λ„€νŠΈμ›Œν¬ 및 호슀트: 가상화 ν™˜κ²½, 물리적 μ„œλ²„μ™€ λ„€νŠΈμ›Œν¬ 보호.
  • ν•˜μ΄νΌλ°”μ΄μ € λ³΄μ•ˆ: ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ 가상 머신을 μš΄μ˜ν•˜λŠ” ν•˜μ΄νΌλ°”μ΄μ €μ˜ λ³΄μ•ˆ.

AWSλŠ” μ΄λŸ¬ν•œ 물리적 및 인프라 계측을 λ³΄ν˜Έν•˜κ³  κ΄€λ¦¬ν•˜μ—¬, ν΄λΌμš°λ“œ ν™˜κ²½μ„ μ•ˆμ „ν•˜κ²Œ μœ μ§€ν•  μ±…μž„μ„ μ§‘λ‹ˆλ‹€.

 


 

πŸ”‘ 2. 고객의 μ±…μž„ (Security in the Cloud)

고객은 ν΄λΌμš°λ“œ λ‚΄μ—μ„œ μžμ‹ μ΄ μ‚¬μš©ν•˜λŠ” μ„œλΉ„μŠ€μ— λŒ€ν•œ λ³΄μ•ˆμ„ λ‹΄λ‹Ήν•©λ‹ˆλ‹€.
즉, AWSμ—μ„œ μ œκ³΅ν•˜λŠ” λ¦¬μ†ŒμŠ€λ₯Ό μ–΄λ–»κ²Œ μ„€μ •ν•˜κ³  관리할지에 λŒ€ν•œ μ±…μž„μ΄ μžˆμŠ΅λ‹ˆλ‹€.

 

πŸ” μ±…μž„ λ²”μœ„:

  • 데이터 보호: 데이터λ₯Ό μ•”ν˜Έν™”ν•˜κ³ , μ ‘κ·Ό κΆŒν•œμ„ μ œμ–΄ν•˜λ©°, λ°±μ—… 및 볡원 관리.
  • λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ: AWSμ—μ„œ μ œκ³΅ν•˜λŠ” VPC, μ„œλΈŒλ„·, λ³΄μ•ˆ κ·Έλ£Ή, λ„€νŠΈμ›Œν¬ ACL 등을 μ„€μ •ν•˜κ³  관리.
  • 계정 및 μ ‘κ·Ό 관리: IAM(Identity and Access Management)을 μ‚¬μš©ν•΄ μ‚¬μš©μžμ™€ κΆŒν•œμ„ 관리.
  • μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆ: μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ½”λ“œ, λ°μ΄ν„°λ² μ΄μŠ€ μ„€μ •, OS 및 패치 관리.
  • μ»΄ν”ŒλΌμ΄μ–ΈμŠ€: μžμ‹ μ΄ μ‚¬μš©ν•œ μ„œλΉ„μŠ€μ™€ κ΄€λ ¨λœ 규제 및 법적 μš”κ΅¬ 사항 μ€€μˆ˜.

 


 

πŸ“š ꡬ체적인 μ˜ˆμ‹œ

  • Amazon S3 (μŠ€ν† λ¦¬μ§€ μ„œλΉ„μŠ€) μ‚¬μš© μ‹œ:
    • πŸ› οΈ AWS의 μ±…μž„: S3 인프라와 데이터가 μ €μž₯λ˜λŠ” 물리적 μ„œλ²„μ˜ λ³΄μ•ˆ.
    • πŸ§‘‍πŸ’» 고객의 μ±…μž„: S3 λ²„ν‚·μ˜ 퍼블릭 μ•‘μ„ΈμŠ€ μ„€μ •, 데이터 μ•”ν˜Έν™”, IAM μ—­ν•  μ„€μ • 등을 관리.
  • Amazon EC2 (가상 μ„œλ²„) μ‚¬μš© μ‹œ:
    • πŸ› οΈ AWS의 μ±…μž„: 물리적 μ„œλ²„μ™€ λ„€νŠΈμ›Œν¬ μž₯λΉ„, ν•˜μ΄νΌλ°”μ΄μ €μ˜ λ³΄μ•ˆ.
    • πŸ§‘‍πŸ’» 고객의 μ±…μž„: EC2 μΈμŠ€ν„΄μŠ€ λ‚΄λΆ€μ˜ OS 및 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆ 패치, λ°©ν™”λ²½ μ„€μ •, 데이터 λ°±μ—… λ“±.

 


 

πŸ“ μš”μ•½

  • AWSλŠ” ν΄λΌμš°λ“œ 인프라 자체의 λ³΄μ•ˆμ„ λ‹΄λ‹Ήν•˜λ©°, 물리적 λ³΄μ•ˆ, 데이터 μ„Όν„° 관리, λ„€νŠΈμ›Œν¬ 인프라 등을 ν¬ν•¨ν•©λ‹ˆλ‹€.
  • 고객은 μžμ‹ μ˜ AWS 계정 λ‚΄μ—μ„œ μ„€μ •ν•˜λŠ” λͺ¨λ“  λ¦¬μ†ŒμŠ€μ™€ λ°μ΄ν„°μ˜ λ³΄μ•ˆμ„ μ±…μž„μ§‘λ‹ˆλ‹€.
    μ—¬κΈ°μ—λŠ” 데이터 μ•”ν˜Έν™”, μ ‘κ·Ό μ œμ–΄, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ„€μ • 등이 ν¬ν•¨λ©λ‹ˆλ‹€.

이 λͺ¨λΈμ„ 톡해 AWS와 고객 λͺ¨λ‘μ˜ μ±…μž„μ΄ λͺ…ν™•ν•΄μ Έ, 고객이 ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ μ•ˆμ „ν•˜κ²Œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μš΄μ˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

728x90
λ°˜μ‘ν˜•