๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS]13

ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ณ„์ • ๊ด€๋ฆฌ [1-1] - 1.1 ์‚ฌ์šฉ์ž ๊ณ„์ • ๊ด€๋ฆฌ๋ถ„๋ฅ˜ : ๊ณ„์ • ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : ์‚ฌ์šฉ์ž ๊ณ„์ • ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… :๋ชจ๋“  AWS ๋ฆฌ์†Œ์Šค๋Š” AWS ๊ณ„์ •์˜ ์†Œ์œ ์ด๊ณ , ๋ฆฌ์†Œ์Šค ์ƒ์„ฑ ๋˜๋Š” ์•ก์„ธ์Šค ๊ถŒํ•œ์€ ๊ถŒํ•œ ์ •์ฑ…์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค. ๊ณ„์ • ๊ด€๋ฆฌ์ž๋Š” IAM ์ž๊ฒฉ ์ฆ๋ช… (์ฆ‰, ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ์—ญํ• )์— ๊ถŒํ•œ ์ •์ฑ…์„ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ ์ ˆํ•œ ๊ถŒํ•œ์„ ํ†ตํ•œ ์„œ๋น„์Šค ๊ด€๋ฆฌ๊ฐ€ ์ด๋ฃจ์–ด์ ธ์•ผ ํ•œ๋‹ค. AWS ๊ด€๋ฆฌํ˜• ์ •์ฑ… : ์„œ๋น„์Šค ๋‚ด FULL ACCESS ๋“ฑ๊ณผ ๊ฐ™์ด ์ค‘์š”๋„๊ฐ€ ๋†’์€ AWS ๊ด€๋ฆฌํ˜• ์ •์ฑ…์€ EC2 ์„œ๋น„์Šค ๊ด€๋ฆฌ/์šด์˜์ž ๋ฐ ๊ด€๋ จ ๋‹ด๋‹น์ž ์™ธ์— ๋‹ค๋ฅธ IAM ๊ณ„์ •์— ์•„๋ž˜์™€ ๊ฐ™์€ ๊ถŒํ•œ ํ• ๋‹น์ด ๋˜์ง€ ์•Š๋„๋ก ํ•ด์•ผํ•œ๋‹ค. ๊ทธ์ค‘์—์„œ๋„ AWS Admin Console ๊ด€๋ฆฌ์ž(AdministratorAccess) ๊ถŒํ•œ์€ ๋‹ค์ˆ˜์˜ IAM ๊ณ„์ •์— ์„ค์ •๋˜์ง€ ์•Š๋„๋ก ๊ด€๋ฆฌ ์กฐ์น˜๊ฐ€.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 10.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ณ„์ • ๊ด€๋ฆฌ [1-8] - 1.8 Admin Console ๊ณ„์ • Access Key ํ™œ์„ฑํ™” ๋ฐ ์‚ฌ์šฉ์ฃผ๊ธฐ ๊ด€๋ฆฌ๋ถ„๋ฅ˜ : ๊ณ„์ • ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : Admin Console ๊ณ„์ • Access Key ํ™œ์„ฑํ™” ๋ฐ ์‚ฌ์šฉ์ฃผ๊ธฐ ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : Access Key๋Š” AWS์˜ CLI ๋„๊ตฌ๋‚˜ API๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํ•„์š”ํ•œ ์ธ์ฆ์ˆ˜๋‹จ์œผ๋กœ ์ƒ์„ฑ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ๊ฒฐ์ œ์ •๋ณด๋ฅผ ํฌํ•จํ•œ ๋ชจ๋“  AWS ์„œ๋น„์Šค์˜ ์ „์ฒด ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๊ถŒํ•œ์„ ๊ฐ–๊ณ  ์žˆ์œผ๋ฏ€๋กœ ์œ ์ถœ ์‹œ ์‹ฌ๊ฐํ•œ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•  ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๊ธฐ์— AWS Admin Console Account์— ๋Œ€ํ•œ Access Key ์‚ญ์ œ๋ฅผ ๊ถŒ์žฅํ•œ๋‹ค. *Access Key ๊ด€๋ฆฌ ์ฃผ๊ธฐ : Key ์ˆ˜๋ช…(60์ผ ์ด๋‚ด), ๋น„๋ฐ€๋ฒˆํ˜ธ ์ˆ˜๋ช…(60์ผ ์ด๋‚ด), ๋งˆ์ง€๋ง‰ ํ™œ๋™(30์ผ ์ด๋‚ด) ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. AWS Admin Console Acc.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 10.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ณ„์ • ๊ด€๋ฆฌ [1-6] - 1.6 Key Pair ๋ณด๊ด€ ๊ด€๋ฆฌ ๋ถ„๋ฅ˜ : ๊ณ„์ • ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : Key Pair ๋ณด๊ด€ ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : EC2๋Š” ํ‚ค(Key)๋ฅผ ์ด์šฉํ•œ ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•์„ ์ œ๊ณตํ•œ๋‹ค. ํ•ด๋‹น ๊ธฐ๋ฒ•์€ ํผ๋ธ”๋ฆญ/ํ”„๋ผ์ด๋น— ํ‚ค๋ฅผ ํ†ตํ•ด ๊ฐ๊ฐ ๋ฐ์ดํ„ฐ์˜ ์•”ํ˜ธํ™” ๋ฐ ํ•ด๋…์„ ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์—ฌ๊ธฐ์— ์‚ฌ์šฉ๋˜๋Š” ํ‚ค๋ฅผ 'Key Pair'๋ผ๊ณ  ํ•˜๋ฉฐ, ํ•ด๋‹น ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•  ์‹œ EC2์˜ ๋ณด์•ˆ์„ฑ์„ ํ–ฅ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ EC2 ์ธ์Šคํ„ด์Šค ์ƒ์„ฑ ์‹œ Key Pair ๋“ฑ๋ก์„ ๊ถŒ์žฅํ•œ๋‹ค. ๋˜ํ•œ, Amazon EC2์— ์‚ฌ์šฉ๋˜๋Š” ํ‚ค๋Š” '2048๋น„ํŠธ SSH-2 RSA ํ‚ค'์ด๋ฉฐ, Key.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 10.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ณ„์ • ๊ด€๋ฆฌ [1-5] - 1.5 Key Pair ์ ‘๊ทผ ๊ด€๋ฆฌ ๋ถ„๋ฅ˜ : ๊ณ„์ • ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : Key Pair ์ ‘๊ทผ ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : EC2๋Š” ํ‚ค(Key)๋ฅผ ์ด์šฉํ•œ ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•์„ ์ œ๊ณตํ•œ๋‹ค. ํ•ด๋‹น ๊ธฐ๋ฒ•์€ ํผ๋ธ”๋ฆญ/ํ”„๋ผ์ด๋น— ํ‚ค๋ฅผ ํ†ตํ•ด ๊ฐ๊ฐ ๋ฐ์ดํ„ฐ์˜ ์•”ํ˜ธํ™” ๋ฐ ํ•ด๋…์„ ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์—ฌ๊ธฐ์— ์‚ฌ์šฉ๋˜๋Š” ํ‚ค๋ฅผ 'Key Pair' ๋ผ๊ณ  ํ•˜๋ฉฐ, ํ•ด๋‹น ์•”ํ˜ธํ™” ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•  ์‹œ EC2์˜ ๋ณด์•ˆ์„ฑ์„ ํ–ฅ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ EC2 ์ธ์Šคํ„ด์Šค ์ƒ์„ฑ ์‹œ Key Pair ๋“ฑ๋ก์„ ๊ถŒ์žฅํ•œ๋‹ค. ๋˜ํ•œ, Amazon EC2์— ์‚ฌ์šฉ๋˜๋Š” ํ‚ค๋Š” '2048๋น„ํŠธ SSH-2 RSA ํ‚ค'์ด๋ฉฐ, Key Pair๋Š” ๋ฆฌ์ „๋‹น ์ตœ๋Œ€ 5์ฒœ ๊ฐœ(๊ณ„์ • ๋‹น)๊นŒ์ง€ ๋ณด์œ ํ•  ์ˆ˜ ์žˆ๋‹ค. ์„ค์ • ๋ฐฉ๋ฒ• : ๊ฐ€. ํ‚ค ์ƒ์„ฑ ๋ฐ ๋“ฑ๋ก ๋ฐฉ๋ฒ• 1) ์ฝ˜์†”์„ ํ†ตํ•œ ํ‚ค ์ƒ์„ฑ : ๋„คํŠธ์›Œํฌ ๋ฐ ๋ณด์•ˆ -> Key Pa.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 10.
ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ๊ณ„์ • ๊ด€๋ฆฌ [1-2] - 1.2 IAM ์‚ฌ์šฉ์ž ๊ณ„์ • ๋‹จ์ผํ™” ๊ด€๋ฆฌ๋ถ„๋ฅ˜ : ๊ณ„์ • ๊ด€๋ฆฌ์ค‘์š”๋„ : ์ƒํ•ญ๋ชฉ๋ช… : IAM ์‚ฌ์šฉ์ž ๊ณ„์ • ๋‹จ์ผํ™” ๊ด€๋ฆฌ ํ•ญ๋ชฉ ์„ค๋ช… : ๋ชจ๋“  AWS ๋ฆฌ์†Œ์Šค๋Š” AWS ๊ณ„์ •์˜ ์†Œ์œ ์ด๊ณ , ๋ฆฌ์†Œ์Šค ์ƒ์„ฑ ๋˜๋Š” ์•ก์„ธ์Šค ๊ถŒํ•œ์€ ๊ถŒํ•œ ์ •์ฑ…์— ๋”ฐ๋ผ ๊ฒฐ์ •๋œ๋‹ค. ๊ณ„์ • ๊ด€๋ฆฌ์ž๋Š” IAM ์ž๊ฒฉ ์ฆ๋ช…(์ฆ‰, ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ์—ญํ• )์— ๊ถŒํ•œ ์ •์ฑ…์„ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ ์ ˆํ•œ ๊ถŒํ•œ์„ ํ†ตํ•œ ์„œ๋น„์Šค ๊ด€๋ฆฌ๊ฐ€ ์ด๋ฃจ์–ด์ ธ์•ผ ํ•œ๋‹ค. 1) ์ ˆ์ ˆํ•œ IAM ๊ณ„์ • ์‚ฌ์šฉ- AWS IAM ๊ณ„์ • ์ƒ์„ฑ ์‹œ 1์ธ 1๊ณ„์ • ๋ฐœ๊ธ‰์„ ์›์น™์œผ๋กœ ํ•˜๋ฉฐ, 1๋ช…์˜ ๋‹ด๋‹น์ž๊ฐ€ ๋‹ค์ˆ˜์˜ IAM ๊ณ„์ •์„ ๋ณด์œ ํ•˜๋Š” ๊ฒƒ์„ ์ง€์–‘ํ•ด์•ผ ํ•œ๋‹ค. Cloud ์„œ๋น„์Šค ๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ์ด ํ•„์š”ํ•  ๊ฒฝ์šฐ ๋‚ด๋ถ€ ์ •์ฑ…์„ ๊ธฐ์ค€์œผ๋กœ ๋ชฉ์ ์— ๋งž๊ฒŒ ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋˜์–ด์•ผ ํ•œ๋‹ค.*Cloud ์„œ๋น„์Šค ๋ณ„ IAM ๊ณ„์ • ์ƒ์„ฑ ๋ฐ ๊ด€๋ฆฌ ๊ธˆ์ง€ ์„ค์ • ๋ฐฉ๋ฒ• :.. DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS] 2025. 5. 10.