2025/05/097 ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ์ด์ ๊ด๋ฆฌ [4-3] - 4.3 S3 ์ํธํ ์ค์ ๋ถ๋ฅ : ์ด์ ๊ด๋ฆฌ์ค์๋ : ์คํญ๋ชฉ๋ช : S3 ์ํธํ ์ค์ ํญ๋ชฉ ์ค๋ช : ๋ฒํท ๊ธฐ๋ณธ ์ํธํ ์ค์ ์ S3 ๋ฒํท์ ์ ์ฅ๋๋ ๋ชจ๋ ๊ฐ์ฒด๋ฅผ ์ํธํ ๋๋๋ก ํ๋ ์ค์ ์ด๋ฉฐ Amazon S3 ๊ด๋ฆฌํ ํค (SSE-S3) ๋๋ AWS KMS ๊ด๋ฆฌํ ํค(SSE-KMS)๋ก ์๋ฒ ์ธก ์ํธํ๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ์ฒด๋ฅผ ์ํธํํ๋ค. * S3 ๋ฒํท ์ ๊ท ์์ฑ ๊ธฐ ใ ฃ๋ณธ ์ํธํ (SSE-S3, SSE-KMS)๋ฅผ ์ค์ ํ ์ ์์ผ๋ฉฐ, ๋ฒํท์ ๊ธฐ๋ณธ ์ํธํ๊ฐ ์ ์ฉ๋ ์ํ์์ ๊ฐ์ฒด๊ฐ ์ ์ฅ๋ ๊ฒฝ์ฐ ํ์ ๊ฐ์ฒด๊น์ง ์๋์ผ๋ก ์ํธํ ์ค์ ์ด ๊ฐ๋ฅํ๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. S3 ๋ฒํท ๊ธฐ๋ณธ ์ํธํธ ์ค์ ํ์ธ 1) S3 ๋ฒํท ์ ํ 2) S3 ๋ฒํท ์์ฑ ํ์ธ ์ง๋จ ๊ธฐ์ค :์ํธ ๊ธฐ์ค : Amazon S3 ํค(SSE-S3)๋ก ์๋ฒ ์ธก.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 9. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ์ด์ ๊ด๋ฆฌ [4-2] - 4.2 RDS ์ํธํ ์ค์ ๋ถ๋ฅ : ์ด์ ๊ด๋ฆฌ์ค์๋ : ์คํญ๋ชฉ๋ช : RDS ์ํธํ ์ค์ ํญ๋ชฉ ์ค๋ช : RDS๋ ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ์ํด DB ์ธ์คํด์ค์์ ์ํธํ ์ต์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฉฐ ์ํธํ ์ AES-256 ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ์ด์ฉํ์ฌ DB ์ธ์คํด์ค์ ๋ชจ๋ ๋ก๊ทธ, ๋ฐฑ์ ๋ฐ ์ค๋ ์ท ์ํธํ๊ฐ ๊ฐ๋ฅํ๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. RDS ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ ์ค์ ํ์ธ 1) ๋ฐ์ดํฐ๋ฒ ์ด์ค ํด๋ฆญ 2) DB ์์ฑ ๋ฐฉ์ ๋ฐ ์์ง ๋ฑ ์ค์ 3) ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ ์ค์ 4) ๋ฐ์ดํฐ๋ฒ ์ด์ค ์์ฑ ํ์ธ 5) ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ ํ์ธ ์ง๋จ ๊ธฐ์ค : ์ํธ ๊ธฐ์ค : RDS ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ๊ฐ ํ์ฑํ๋์ด ์์ ๊ฒฝ์ฐ์ทจ์ฝ ๊ธฐ์ค : RDS ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ๊ฐ ๋นํ์ฑํ๋์ด ์์ ๊ฒฝ์ฐ DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 9. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ์ด์ ๊ด๋ฆฌ [4-1] - 4.1 EBS ๋ฐ ๋ณผ๋ฅจ ์ํธํ ์ค์ ๋ถ๋ฅ : ์ด์ ๊ด๋ฆฌ์ค์๋ : ์คํญ๋ชฉ๋ช : EBS ๋ฐ ๋ณผ๋ฅจ ์ํธํ ์ค์ ํญ๋ชฉ ์ค๋ช : EBS๋ EC2 ์ธ์คํด์ค ์์ฑ ๋ฐ ์ด์ฉ ์ ์ฌ์ฉ๋๋ ๋ธ๋ก ํํ์ ์คํ ๋ฆฌ์ง ๋ณผ๋ฅจ์ด๋ฉฐ ํ์ผ์์คํ ์์ฑ ๋ฐ ๋ธ๋ก ๋๋ฐ์ด์ค ์ฌ์ฉ ๋ฑ์ ํ ์ ์๋ค. ๋ํ EBS๋ AES-256 ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ์ฌ ๋ณผ๋ฅจ ์ํธํ๋ฅผ ์ง์ํ๋ฉฐ ๋ฐ์ดํฐ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ๋ค์ํ ์ ๋ณด๋ฅผ ์์ ํ๊ฒ ์ ์ฅํ ์ ์๊ฒ ํด์ค๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. EC2 ์คํ ๋ฆฌ์ง ์ํธํ ์ค์ ๋ฐฉ๋ฒ 1) ์ธ์คํด์ค ์์ ํด๋ฆญ 2) AMI ์ ํ 3) ์ธ์คํด์ค ์ ํ ์ ํ 4) ์ธ์คํด์ค ๊ตฌ์ฑ 5) ์คํ ๋ฆฌ์ง ์ถ๊ฐ 6) ํ๊ทธ ์ถ๊ฐ 7) ๋ณด์ ๊ทธ๋ฃน ๊ตฌ์ฑ 8) ์คํ ๋ฆฌ์ง ์ํธํ ์ฌ๋ถ ํ์ธ 9) EC2 ์ธ์คํด.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 9. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ฐ์ ๋ฆฌ์์ค ๊ด๋ฆฌ [3-2] - 3.2 ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ๋ถํ์ ์ ์ฑ ๊ด๋ฆฌ๋ถ๋ฅ : ๊ฐ์ ๋ฆฌ์์ค ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ๋ถํ์ ์ ์ฑ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : VPC์์์ ๋ณด์ ๊ทธ๋ฃน์ EC2 ์ธ์คํด์ค์ ๋ํ ์ธ/์์๋ฐ์ด๋ ํธ๋ํฝ์ ์ ์ดํ๋ ๊ฐ์ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ๋ค. VPC์์ EC2 ์ธ์คํด์ค๋ฅผ ์์ํ ๋ ์ต๋ 5๊ฐ์ ๋ณด์ ๊ทธ๋ฃน์ ์ธ์คํด์ค๋ฅผ ํ ๋นํ ์ ์๋ค. ๋ณด์ ๊ทธ๋ฃน์ ์๋ธ๋ท ์์ค์ด ์๋๋ผ ์ธ์คํด์ค ์์ค์์ ์๋ํ๋ฏ๋ก VPC์ ์๋ ์๋ธ๋ท์ ๊ฐ ์ธ์คํด์ค๋ฅผ ์๋ก ๋ค๋ฅธ ๋ณด์ ๊ทธ๋ฃน ์ธํธ์ ํ ๋นํ ์ ์๋ค. ๋ณด์ ๊ทธ๋ฃน์ ์ธ/์์๋ฐ์ด๋์ ๊ท์น ํธ์ง์ ํตํด ํน์ ์์ค(์ถ๋ฐ์ง)์์์ ํต์ ์ด ๊ฐ๋ฅํ๋๋ก ์ ํ(๋คํธ์ํฌ ํ๋กํ ์ฝ) ๋ฐ ๋จ์ผ/๋ฒ์ ํฌํธ๋ฅผ ์ค์ ํ ์ ์๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ์์ค ์ .. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 9. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ฐ์ ๋ฆฌ์์ค ๊ด๋ฆฌ [3-1] - 3.1 ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ANY ์ค์ ๊ด๋ฆฌ๋ถ๋ฅ : ๊ฐ์ ๋ฆฌ์์ค ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ANY ์ค์ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : VPC์์์ ๋ณด์ ๊ทธ๋ฃน์ EC2 ์ธ์คํด์ค์ ๋ํ ์ธ/์์๋ฐ์ด๋ ํธ๋ํฝ์ ์ ์ดํ๋ ๊ฐ์ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ๋ค. VPC์์ EC2 ์ธ์คํด์ค๋ฅผ ์์ํ ๋ ์ต๋ 5๊ฐ์ ๋ณด์ ๊ทธ๋ฃน์ ์ธ์คํด์ค๋ฅผ ํ ๋นํ ์ ์๋ค. ๋ณด์ ๊ทธ๋ฃน์ ์๋ธ๋ท ์์ค์ด ์๋๋ผ ์ธ์คํด์ค ์์ค์์ ์๋ํ๋ฏ๋ก VPC์ ์๋ ์๋ธ๋ท์ ๊ฐ ์ธ์คํด์ค๋ฅผ ์๋ก ๋ค๋ฅธ ๋ณด์ ๊ทธ๋ฃน ์ธํธ์ ํ ๋นํ ์ ์๋ค. ๋ณด์ ๊ทธ๋ฃน์ ์ธ/์์๋ฐ์ด๋์ ๊ท์น ํธ์ง์ ํตํด ํน์ ์์ค(์ถ๋ฐ์ง)์์์ ํต์ ์ด ๊ฐ๋ฅํ๋๋ก ์ ํ(๋คํธ์ํฌ ํ๋กํ ์ฝ) ๋ฐ ๋จ์ผ/๋ฒ์ ํฌํธ๋ฅผ ์ค์ ํ ์ ์๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. ๋ณด์ ๊ทธ๋ฃน ์ธ/์์๋ฐ์ด๋ ํฌํธ ์ .. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 9. ๋๋ณด๊ธฐ โบโบ ์ด์ 1 2 ๋ค์