๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

2025/05/097

ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ์šด์˜ ๊ด€๋ฆฌ [4-3] - 4.3 S3 ์•”ํ˜ธํ™” ์„ค์ •๋ถ„๋ฅ˜ : ์šด์˜ ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ค‘ํ•ญ๋ชฉ๋ช… : S3 ์•”ํ˜ธํ™” ์„ค์ • ํ•ญ๋ชฉ ์„ค๋ช… : ๋ฒ„ํ‚ท ๊ธฐ๋ณธ ์•”ํ˜ธํ™” ์„ค์ •์€ S3 ๋ฒ„ํ‚ท์— ์ €์žฅ๋˜๋Š” ๋ชจ๋“  ๊ฐ์ฒด๋ฅผ ์•”ํ˜ธํ™” ๋˜๋„๋ก ํ•˜๋Š” ์„ค์ •์ด๋ฉฐ Amazon S3 ๊ด€๋ฆฌํ˜• ํ‚ค (SSE-S3) ๋˜๋Š” AWS KMS ๊ด€๋ฆฌํ˜• ํ‚ค(SSE-KMS)๋กœ ์„œ๋ฒ„ ์ธก ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ์ฒด๋ฅผ ์•”ํ˜ธํ™”ํ•œ๋‹ค. * S3 ๋ฒ„ํ‚ท ์‹ ๊ทœ ์ƒ์„ฑ ๊ธฐ ใ…ฃ๋ณธ ์•”ํ˜ธํ™” (SSE-S3, SSE-KMS)๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๋ฒ„ํ‚ท์— ๊ธฐ๋ณธ ์•”ํ˜ธํ™”๊ฐ€ ์ ์šฉ๋œ ์ƒํƒœ์—์„œ ๊ฐ์ฒด๊ฐ€ ์ €์žฅ๋  ๊ฒฝ์šฐ ํ•˜์œ„ ๊ฐ์ฒด๊นŒ์ง€ ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™” ์„ค์ •์ด ๊ฐ€๋Šฅํ•œ๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. S3 ๋ฒ„ํ‚ท ๊ธฐ๋ณธ ์•”ํ˜ธํ˜ธ ์„ค์ • ํ™•์ธ 1) S3 ๋ฒ„ํ‚ท ์„ ํƒ 2) S3 ๋ฒ„ํ‚ท ์†์„ฑ ํ™•์ธ ์ง„๋‹จ ๊ธฐ์ค€ :์–‘ํ˜ธ ๊ธฐ์ค€ : Amazon S3 ํ‚ค(SSE-S3)๋กœ ์„œ๋ฒ„ ์ธก.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 9.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ์šด์˜ ๊ด€๋ฆฌ [4-2] - 4.2 RDS ์•”ํ˜ธํ™” ์„ค์ •๋ถ„๋ฅ˜ : ์šด์˜ ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ค‘ํ•ญ๋ชฉ๋ช… : RDS ์•”ํ˜ธํ™” ์„ค์ • ํ•ญ๋ชฉ ์„ค๋ช… : RDS๋Š” ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด DB ์ธ์Šคํ„ด์Šค์—์„œ ์•”ํ˜ธํ™” ์˜ต์…˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋ฉฐ ์•”ํ˜ธํ™” ์‹œ AES-256 ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์ด์šฉํ•˜์—ฌ DB ์ธ์Šคํ„ด์Šค์˜ ๋ชจ๋“  ๋กœ๊ทธ, ๋ฐฑ์—… ๋ฐ ์Šค๋ƒ…์ƒท ์•”ํ˜ธํ™”๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. RDS ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™” ์„ค์ • ํ™•์ธ 1) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํด๋ฆญ 2) DB ์ƒ์„ฑ ๋ฐฉ์‹ ๋ฐ ์—”์ง„ ๋“ฑ ์„ค์ • 3) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™” ์„ค์ • 4) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์ƒ์„ฑ ํ™•์ธ 5) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™” ํ™•์ธ ์ง„๋‹จ ๊ธฐ์ค€ : ์–‘ํ˜ธ ๊ธฐ์ค€ : RDS ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™”๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ์ทจ์•ฝ ๊ธฐ์ค€ : RDS ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™”๊ฐ€ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 9.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ์šด์˜ ๊ด€๋ฆฌ [4-1] - 4.1 EBS ๋ฐ ๋ณผ๋ฅจ ์•”ํ˜ธํ™” ์„ค์ •๋ถ„๋ฅ˜ : ์šด์˜ ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ค‘ํ•ญ๋ชฉ๋ช… : EBS ๋ฐ ๋ณผ๋ฅจ ์•”ํ˜ธํ™” ์„ค์ • ํ•ญ๋ชฉ ์„ค๋ช… : EBS๋Š” EC2 ์ธ์Šคํ„ด์Šค ์ƒ์„ฑ ๋ฐ ์ด์šฉ ์‹œ ์‚ฌ์šฉ๋˜๋Š” ๋ธ”๋ก ํ˜•ํƒœ์˜ ์Šคํ† ๋ฆฌ์ง€ ๋ณผ๋ฅจ์ด๋ฉฐ ํŒŒ์ผ์‹œ์Šคํ…œ ์ƒ์„ฑ ๋ฐ ๋ธ”๋ก ๋””๋ฐ”์ด์Šค ์‚ฌ์šฉ ๋“ฑ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. ๋˜ํ•œ EBS๋Š” AES-256 ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ณผ๋ฅจ ์•”ํ˜ธํ™”๋ฅผ ์ง€์›ํ•˜๋ฉฐ ๋ฐ์ดํ„ฐ ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ๋‹ค์–‘ํ•œ ์ •๋ณด๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์ €์žฅํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค€๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. EC2 ์Šคํ† ๋ฆฌ์ง€ ์•”ํ˜ธํ™” ์„ค์ • ๋ฐฉ๋ฒ• 1) ์ธ์Šคํ„ด์Šค ์‹œ์ž‘ ํด๋ฆญ 2) AMI ์„ ํƒ 3) ์ธ์Šคํ„ด์Šค ์œ ํ˜• ์„ ํƒ 4) ์ธ์Šคํ„ด์Šค ๊ตฌ์„ฑ 5) ์Šคํ† ๋ฆฌ์ง€ ์ถ”๊ฐ€ 6) ํƒœ๊ทธ ์ถ”๊ฐ€ 7) ๋ณด์•ˆ ๊ทธ๋ฃน ๊ตฌ์„ฑ 8) ์Šคํ† ๋ฆฌ์ง€ ์•”ํ˜ธํ™” ์—ฌ๋ถ€ ํ™•์ธ 9) EC2 ์ธ์Šคํ„ด.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 9.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ฐ€์ƒ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ [3-2] - 3.2 ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ๋ถˆํ•„์š” ์ •์ฑ… ๊ด€๋ฆฌ๋ถ„๋ฅ˜ : ๊ฐ€์ƒ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ๋ถˆํ•„์š” ์ •์ฑ… ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : VPC์—์„œ์˜ ๋ณด์•ˆ ๊ทธ๋ฃน์€ EC2 ์ธ์Šคํ„ด์Šค์— ๋Œ€ํ•œ ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ์ œ์–ดํ•˜๋Š” ๊ฐ€์ƒ ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ํ•œ๋‹ค. VPC์—์„œ EC2 ์ธ์Šคํ„ด์Šค๋ฅผ ์‹œ์ž‘ํ•  ๋•Œ ์ตœ๋Œ€ 5๊ฐœ์˜ ๋ณด์•ˆ ๊ทธ๋ฃน์— ์ธ์Šคํ„ด์Šค๋ฅผ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ณด์•ˆ ๊ทธ๋ฃน์€ ์„œ๋ธŒ๋„ท ์ˆ˜์ค€์ด ์•„๋‹ˆ๋ผ ์ธ์Šคํ„ด์Šค ์ˆ˜์ค€์—์„œ ์ž‘๋™ํ•˜๋ฏ€๋กœ VPC์— ์žˆ๋Š” ์„œ๋ธŒ๋„ท์˜ ๊ฐ ์ธ์Šคํ„ด์Šค๋ฅผ ์„œ๋กœ ๋‹ค๋ฅธ ๋ณด์•ˆ ๊ทธ๋ฃน ์„ธํŠธ์— ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ณด์•ˆ ๊ทธ๋ฃน์€ ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ์˜ ๊ทœ์น™ ํŽธ์ง‘์„ ํ†ตํ•ด ํŠน์ • ์†Œ์Šค(์ถœ๋ฐœ์ง€)์—์„œ์˜ ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ์œ ํ˜•(๋„คํŠธ์›Œํฌ ํ”„๋กœํ† ์ฝœ) ๋ฐ ๋‹จ์ผ/๋ฒ”์œ„ ํฌํŠธ๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ์†Œ์Šค ์ •.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 9.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ฐ€์ƒ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ [3-1] - 3.1 ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ANY ์„ค์ • ๊ด€๋ฆฌ๋ถ„๋ฅ˜ : ๊ฐ€์ƒ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ANY ์„ค์ • ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : VPC์—์„œ์˜ ๋ณด์•ˆ ๊ทธ๋ฃน์€ EC2 ์ธ์Šคํ„ด์Šค์— ๋Œ€ํ•œ ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ์ œ์–ดํ•˜๋Š” ๊ฐ€์ƒ ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ํ•œ๋‹ค. VPC์—์„œ EC2 ์ธ์Šคํ„ด์Šค๋ฅผ ์‹œ์ž‘ํ•  ๋•Œ ์ตœ๋Œ€ 5๊ฐœ์˜ ๋ณด์•ˆ ๊ทธ๋ฃน์— ์ธ์Šคํ„ด์Šค๋ฅผ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ณด์•ˆ ๊ทธ๋ฃน์€ ์„œ๋ธŒ๋„ท ์ˆ˜์ค€์ด ์•„๋‹ˆ๋ผ ์ธ์Šคํ„ด์Šค ์ˆ˜์ค€์—์„œ ์ž‘๋™ํ•˜๋ฏ€๋กœ VPC์— ์žˆ๋Š” ์„œ๋ธŒ๋„ท์˜ ๊ฐ ์ธ์Šคํ„ด์Šค๋ฅผ ์„œ๋กœ ๋‹ค๋ฅธ ๋ณด์•ˆ ๊ทธ๋ฃน ์„ธํŠธ์— ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ณด์•ˆ ๊ทธ๋ฃน์€ ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ์˜ ๊ทœ์น™ ํŽธ์ง‘์„ ํ†ตํ•ด ํŠน์ • ์†Œ์Šค(์ถœ๋ฐœ์ง€)์—์„œ์˜ ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ์œ ํ˜•(๋„คํŠธ์›Œํฌ ํ”„๋กœํ† ์ฝœ) ๋ฐ ๋‹จ์ผ/๋ฒ”์œ„ ํฌํŠธ๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. ๋ณด์•ˆ ๊ทธ๋ฃน ์ธ/์•„์›ƒ๋ฐ”์šด๋“œ ํฌํŠธ ์ •.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 9.