[AWS] AWS μ± μ λΆλ΄ λͺ¨λΈ(Shared Responsibility Model)μ΄λ?
βοΈ AWS μ± μ λΆλ΄ λͺ¨λΈ (Shared Responsibility Model)
AWSμ κ³ κ° κ°μ 보μ μ± μμ λλμ΄ μ΄ν΄ν μ μλλ‘ μ€λͺ ν κ°λ μ λλ€.
ν΄λΌμ°λ νκ²½μμλ AWSμ κ³ κ° λͺ¨λκ° κ°κ° λ΄λΉν΄μΌ νλ 보μ λ° μ»΄νλΌμ΄μΈμ€ μ± μμ΄ μμ΅λλ€.
μ΄λ₯Ό λͺ νν ꡬλΆν΄ ν΄λΌμ°λ 보μμ μ μ§ν μ μμ΅λλ€.
π‘οΈ 1. AWSμ μ± μ (Security of the Cloud)
AWSλ ν΄λΌμ°λ μ체μ 보μμ λ΄λΉν©λλ€.
μ¦, AWSκ° μ 곡νλ μΈνλΌ μ체μ 보μκ³Ό κ΄λ ¨λ λΆλΆμ κ΄λ¦¬ν©λλ€.
π μ± μ λ²μ:
- 물리μ μΈ μΈνλΌ: λ°μ΄ν° μΌν°μ 보μ, μμ€ μ κ·Ό ν΅μ , μλ²μ λ€νΈμν¬ νλμ¨μ΄ κ΄λ¦¬.
- λ€νΈμν¬ λ° νΈμ€νΈ: κ°μν νκ²½, 물리μ μλ²μ λ€νΈμν¬ λ³΄νΈ.
- νμ΄νΌλ°μ΄μ 보μ: ν΄λΌμ°λ νκ²½μμ κ°μ λ¨Έμ μ μ΄μνλ νμ΄νΌλ°μ΄μ μ 보μ.
AWSλ μ΄λ¬ν 물리μ λ° μΈνλΌ κ³μΈ΅μ 보νΈνκ³ κ΄λ¦¬νμ¬, ν΄λΌμ°λ νκ²½μ μμ νκ² μ μ§ν μ± μμ μ§λλ€.
π 2. κ³ κ°μ μ± μ (Security in the Cloud)
κ³ κ°μ ν΄λΌμ°λ λ΄μμ μμ μ΄ μ¬μ©νλ μλΉμ€μ λν 보μμ λ΄λΉν©λλ€.
μ¦, AWSμμ μ 곡νλ 리μμ€λ₯Ό μ΄λ»κ² μ€μ νκ³ κ΄λ¦¬ν μ§μ λν μ±
μμ΄ μμ΅λλ€.
π μ± μ λ²μ:
- λ°μ΄ν° 보νΈ: λ°μ΄ν°λ₯Ό μνΈννκ³ , μ κ·Ό κΆνμ μ μ΄νλ©°, λ°±μ λ° λ³΅μ κ΄λ¦¬.
- λ€νΈμν¬ λ³΄μ: AWSμμ μ 곡νλ VPC, μλΈλ·, 보μ κ·Έλ£Ή, λ€νΈμν¬ ACL λ±μ μ€μ νκ³ κ΄λ¦¬.
- κ³μ λ° μ κ·Ό κ΄λ¦¬: IAM(Identity and Access Management)μ μ¬μ©ν΄ μ¬μ©μμ κΆνμ κ΄λ¦¬.
- μ ν리μΌμ΄μ 보μ: μ ν리μΌμ΄μ μ½λ, λ°μ΄ν°λ² μ΄μ€ μ€μ , OS λ° ν¨μΉ κ΄λ¦¬.
- μ»΄νλΌμ΄μΈμ€: μμ μ΄ μ¬μ©ν μλΉμ€μ κ΄λ ¨λ κ·μ λ° λ²μ μꡬ μ¬ν μ€μ.
π ꡬ체μ μΈ μμ
- Amazon S3 (μ€ν λ¦¬μ§ μλΉμ€) μ¬μ© μ:
- π οΈ AWSμ μ± μ: S3 μΈνλΌμ λ°μ΄ν°κ° μ μ₯λλ 물리μ μλ²μ 보μ.
- π§π» κ³ κ°μ μ± μ: S3 λ²ν·μ νΌλΈλ¦ μ‘μΈμ€ μ€μ , λ°μ΄ν° μνΈν, IAM μν μ€μ λ±μ κ΄λ¦¬.
- Amazon EC2 (κ°μ μλ²) μ¬μ© μ:
- π οΈ AWSμ μ± μ: 물리μ μλ²μ λ€νΈμν¬ μ₯λΉ, νμ΄νΌλ°μ΄μ μ 보μ.
- π§π» κ³ κ°μ μ± μ: EC2 μΈμ€ν΄μ€ λ΄λΆμ OS λ° μ ν리μΌμ΄μ 보μ ν¨μΉ, λ°©νλ²½ μ€μ , λ°μ΄ν° λ°±μ λ±.
π μμ½
- AWSλ ν΄λΌμ°λ μΈνλΌ μ체μ 보μμ λ΄λΉνλ©°, 물리μ 보μ, λ°μ΄ν° μΌν° κ΄λ¦¬, λ€νΈμν¬ μΈνλΌ λ±μ ν¬ν¨ν©λλ€.
- κ³ κ°μ μμ μ AWS κ³μ λ΄μμ μ€μ νλ λͺ¨λ 리μμ€μ λ°μ΄ν°μ 보μμ μ±
μμ§λλ€.
μ¬κΈ°μλ λ°μ΄ν° μνΈν, μ κ·Ό μ μ΄, μ ν리μΌμ΄μ μ€μ λ±μ΄ ν¬ν¨λ©λλ€.
μ΄ λͺ¨λΈμ ν΅ν΄ AWSμ κ³ κ° λͺ¨λμ μ± μμ΄ λͺ νν΄μ Έ, κ³ κ°μ΄ ν΄λΌμ°λ νκ²½μμ μμ νκ² μ ν리μΌμ΄μ μ μ΄μν μ μμ΅λλ€.