2025/0529 ์ฐ์ฃผํด ํ๋ก์ ํธ ์ฐ๋ฆฌ FISA ์ต์ข ํ๋ก์ ํธ ์ฃผ์ : ์ง๋ ์์์ ๋ด์นด๋ ํํ์ ํ์ธํ ์ ์๋ ์๋น์ค๋ฅผ ๋ง๋ค์ "์์น ๊ธฐ๋ฐ ํํ ์๋น์ค" ํ๋ก์ ํธ PDF ๋ค์ด๋ก๋: ๋์ ์๊ฒฉ์ฆ & ์์ฅ & ํ๋ก์ ํธ/ํ๋ก์ ํธ 2025. 5. 16. ๋๋ณด๊ธฐ โบโบ AWS ๋ณด์ ์ํคํ ์ณ๋ฅผ ํ์ ํ์ฌ ํตํฉ ์ํคํ ์ณ ๊ณ ๋ํ ๋ฐ ๊ฐ์ ๋ฐฉ์ ์ดํด (๊ฐ๋ ) Object. AWS ๋ณด์ ์ํคํ ์ณ๋ฅผ ํ์ ํ์ฌ ํตํฉ ์ํคํ ์ณ ๊ณ ๋ํ ๋ฐ ๊ฐ์ ๋ฐฉ์ ์ดํดKey Result : AWS ๋ณด์ ์ํคํ ์ฒ๋ฅผ ํํํ๊ณ ISMS ์์ฐ์๋ณ ๋ฐ AWS ์๋ํ ์์ฑ AWS ๋ณด์ ์ํคํ ์ณ(Security Architecture) ์ ์ AWS ๋ณด์ ์ํคํ ์ณ๋ AWS ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๋ฐ์ดํฐ, ์์คํ , ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํ๊ธฐ ์ํด ๊ณ์ธต๋ณ๋ก ์ค๊ณ๋ ๋ณด์ ์ ์ด (Security Controls)์ ์๋น์ค์ ์งํฉ์ ๋งํฉ๋๋ค. AWS๋ “์ฐธ์กฐ ์ํคํ ์ณ(Reference Architecture)” ํํ๋ก ๊ฐ ์ํฌ๋ก๋ ์ ํ๊ณผ ์กฐ์ง ๊ตฌ์กฐ์ ๋ง์ถฐ ์ ์ฉ ๊ฐ๋ฅํ ๋ณด์ ๊ตฌ์ฑ ์์์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ ์ํฉ๋๋ค. ์ด ์ํคํ ์ฒ๋ ํฌ๊ฒ ๋ค์๊ณผ ๊ฐ์ ์์๋ก ๊ตฌ์ฑ๋ฉ๋๋ค. ๊ณต๋ ์ฑ ์ ๋ชจ๋ธ (Shared Respo.. DevSecOps/ํด๋ผ์ฐ๋(Cloud) 2025. 5. 15. ๋๋ณด๊ธฐ โบโบ AWS ํ๊ฒฝ์์ ๋ณด์ ์ดํด์ ์๋ํ ๊ตฌ์ฑ Object. AWS ํ๊ฒฝ์์ ๋ณด์ ์ดํด์ ์๋ํ ๊ตฌ์ฑKey Result : AWS ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ ํ์ธํ์ฌ ๋์๋ฐฉ์ ์ ๋ฆฌ ๋ฐ ํด๋น ๊ฐ์ด๋ ๋๋ก ์ค์ต ์งํ ์ค์ต ๋ชฉํ : IAM ์ฌ์ฉ์ ๋ฐ ์ญํ ์ ์ฑ ์ ๋ณ๊ฒฝ ํ์ ๋, ๊ด๋ฆฌ์๊ฐ ๋ฉ์ผ์ ๋ฐ์ ์ ์๋๋ก ์๋ํ ๊ตฌ์ฑ ๋ฐ ๋ณด์ ๊ฐ์ด๋ ์ถฉ์กฑ ํ์ธ [์ํคํ ์ณ ๊ตฌ์ฑ๋] ๊ธฐ๋ณธ ์ํคํ ์ณ ๊ตฌ์ฑVPC 10.0.0.0/16 ์์ฑ์๋ธ๋ท 10.0.0.0/24 ์์ฑ์ธ๋ถ ํต์ ์ ์ํ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด ์์ฑ ๋ฐ ๋ผ์ฐํ ํ ์ด๋ธ์ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด ์ถ๊ฐEC2 ์์ฑS3 ์์ฑ ๋ฐ ๊ถํ ์ค์ VPC ์๋ํฌ์ธํธ ์์ฑํ์ฌ S3 ํต์ SSM(Session Manager)๋ก EC2 ์ ๊ทผ ๊ตฌํIAM User(์ฌ์ฉ์) ์์ฑ์ต์ํ์ ๊ถํ์ ๋ถ์ฌํ๊ธฐ ์ํด root ๊ณ์ ์ด ์๋, IAM User ๋ฅผ ์์ฑIA.. DevSecOps/ํด๋ผ์ฐ๋(Cloud) ์ค์ต 2025. 5. 12. ๋๋ณด๊ธฐ โบโบ ์ ์ฒด์ ์ธ AWS ์ํคํ ์ณ๋ฅผ ํ์ ํ๊ณ ๊ธฐ๋ฅ ๋ฐ ๋ณด์ ์ดํด 1. AWS EC2, IAM, S3 ์ ์EC2 (Elastic Compute Cloud)์ค๋ช : EC2๋ AWS์์ ์ ๊ณตํ๋ ๊ฐ์ ์๋ฒ ์๋น์ค์ด๋ค. ์ฌ์ฉ์๋ EC2 ์ธ์คํด์ค๋ฅผ ํตํด ๊ฐ์ ์๋ฒ๋ฅผ ์์ฑํ๊ณ , ์ด๋ฅผ ํตํด ๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํํ ์ ์๋ค.์ฃผ์๊ธฐ๋ฅ๊ฐ์ ๋จธ์ (์๋ฒ)์ ์ฝ๊ฒ ์์ํ๊ณ ์ค์งํ ์ ์๋ค.๋ค์ํ ์ด์ ์ฒด์ (Windows, Linux ๋ฑ)์ ์ฌ์(CPU, ๋ฉ๋ชจ๋ฆฌ ๋ฑ)์ ์ ํ ๊ฐ๋ฅํ๋ ฅ์ ํ์ฅ : ํ์์ ๋ฐ๋ผ ์๋ฒ๋ฅผ ์๋์ผ๋ก ์ถ๊ฐํ๊ฑฐ๋ ์ ๊ฑฐ ๊ฐ๋ฅ๋น์ฉ ํจ์จ์ฑ : ์ฌ์ฉํ ๋งํผ๋ง ๋น์ฉ์ ์ง๋ถํ๋ ์ข ๋์ ์๊ธ์ ์ฌ์ฉIAM (Identity and Access Management)์ค๋ช : IAM์ AWS ๋ฆฌ์์ค์ ๋ํ ์ ๊ทผ ๊ด๋ฆฌ๋ฅผ ์ ๊ณตํ๋ ์๋น์ค์ด๋ค. ์ฌ์ฉ์๋ IAM์ ํตํด ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ญํ ์ .. DevSecOps/ํด๋ผ์ฐ๋(Cloud) ์ค์ต 2025. 5. 12. ๋๋ณด๊ธฐ โบโบ pem ํค ๋์ ssm(Session Manager)์ ์ฌ์ฉํ๋ ์ด์ ํด๋ผ์ฐ๋๋ฅผ ์ค์ตํ๋ ๊ณผ์ ์์ EC2์ ์ ๊ทผํ๋ ๋ฐฉ์์ผ๋ก pem ํค๋ฅผ ํ์ฉํ๋ค. ํ์ง๋ง pem ํค๋ก ์ ๊ทผํ๊ธฐ ๋ณด๋ค๋ Session Manager (SSM)์ผ๋ก ์ ๊ทผํ๋ ๊ฒ์ด ์ข๋ค๊ณ ํผ๋๋ฐฑ์ ๋ฐ์๋ค. ์ค๋์ ๊ทธ ์ด์ ์ ๋ํด ์ ๋ฆฌํด๋ณด๊ณ ์ ํ๋ค. Session Manager (SSM)์ด ์ผ๋ฐ์ ์ธ .pem ํค ๊ธฐ๋ฐ SSH ์ ๊ทผ๋ณด๋ค ๋ ์์ ํ ์ด์ ๋ "์ ๊ทผ์ ์ด, ํค ๊ด๋ฆฌ ๋ถ๋ด ๊ฐ์, ๊ฐ์ฌ ๊ฐ๋ฅ์ฑ, ๋คํธ์ํฌ ๋ณด์" ์ธก๋ฉด์์ ๊ฐ๋ ฅํ ๋ณด์ ์ด์ ์ ์ ๊ณตํ๊ธฐ ๋๋ฌธ์ด๋ค. โ๏ธ์ผ๋ฐ PEM ํค ๊ธฐ๋ฐ SSH์ ๋ณด์ ํ๊ณ.pem ํค ๊ธฐ๋ฐ์ SSH ์ ๊ทผ์ ๋๋ฆฌ ์ฐ์ด์ง๋ง ๋ค์๊ณผ ๊ฐ์ ๋ณด์ ๋ฆฌ์คํฌ๋ฅผ ์๋ฐํ๋ค. 1. ํค ์ ์ถ ์ํ :ํค๊ฐ ์ ์ถ๋๋ฉด ๋๊ตฌ๋ ์๋ฒ์ ์ ๊ทผ ๊ฐ๋ฅ๋ณดํต ๋ก์ปฌ์ ์ ์ฅ๋๋ฉฐ, ๋ถ์ค/๋ณต์ฌ ์ํ์ด ์กด์ฌํ๋ค.2. ์ ๊ทผ ์ถ์ .. DevSecOps/ํด๋ผ์ฐ๋(Cloud) 2025. 5. 11. ๋๋ณด๊ธฐ โบโบ ์ด์ 1 2 3 4 5 6 ๋ค์