DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS]13 ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ณ์ ๊ด๋ฆฌ [1-1] - 1.1 ์ฌ์ฉ์ ๊ณ์ ๊ด๋ฆฌ๋ถ๋ฅ : ๊ณ์ ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : ์ฌ์ฉ์ ๊ณ์ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช :๋ชจ๋ AWS ๋ฆฌ์์ค๋ AWS ๊ณ์ ์ ์์ ์ด๊ณ , ๋ฆฌ์์ค ์์ฑ ๋๋ ์ก์ธ์ค ๊ถํ์ ๊ถํ ์ ์ฑ ์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค. ๊ณ์ ๊ด๋ฆฌ์๋ IAM ์๊ฒฉ ์ฆ๋ช (์ฆ, ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ญํ )์ ๊ถํ ์ ์ฑ ์ ์ฐ๊ฒฐํ ์ ์์ผ๋ฉฐ ์ ์ ํ ๊ถํ์ ํตํ ์๋น์ค ๊ด๋ฆฌ๊ฐ ์ด๋ฃจ์ด์ ธ์ผ ํ๋ค. AWS ๊ด๋ฆฌํ ์ ์ฑ : ์๋น์ค ๋ด FULL ACCESS ๋ฑ๊ณผ ๊ฐ์ด ์ค์๋๊ฐ ๋์ AWS ๊ด๋ฆฌํ ์ ์ฑ ์ EC2 ์๋น์ค ๊ด๋ฆฌ/์ด์์ ๋ฐ ๊ด๋ จ ๋ด๋น์ ์ธ์ ๋ค๋ฅธ IAM ๊ณ์ ์ ์๋์ ๊ฐ์ ๊ถํ ํ ๋น์ด ๋์ง ์๋๋ก ํด์ผํ๋ค. ๊ทธ์ค์์๋ AWS Admin Console ๊ด๋ฆฌ์(AdministratorAccess) ๊ถํ์ ๋ค์์ IAM ๊ณ์ ์ ์ค์ ๋์ง ์๋๋ก ๊ด๋ฆฌ ์กฐ์น๊ฐ.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 10. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ณ์ ๊ด๋ฆฌ [1-8] - 1.8 Admin Console ๊ณ์ Access Key ํ์ฑํ ๋ฐ ์ฌ์ฉ์ฃผ๊ธฐ ๊ด๋ฆฌ๋ถ๋ฅ : ๊ณ์ ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : Admin Console ๊ณ์ Access Key ํ์ฑํ ๋ฐ ์ฌ์ฉ์ฃผ๊ธฐ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : Access Key๋ AWS์ CLI ๋๊ตฌ๋ API๋ฅผ ์ฌ์ฉํ ๋ ํ์ํ ์ธ์ฆ์๋จ์ผ๋ก ์์ฑ ์ฌ์ฉ์์ ๋ํ ๊ฒฐ์ ์ ๋ณด๋ฅผ ํฌํจํ ๋ชจ๋ AWS ์๋น์ค์ ์ ์ฒด ๋ฆฌ์์ค์ ๋ํ ๊ถํ์ ๊ฐ๊ณ ์์ผ๋ฏ๋ก ์ ์ถ ์ ์ฌ๊ฐํ ํผํด๊ฐ ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ๋๊ธฐ์ AWS Admin Console Account์ ๋ํ Access Key ์ญ์ ๋ฅผ ๊ถ์ฅํ๋ค. *Access Key ๊ด๋ฆฌ ์ฃผ๊ธฐ : Key ์๋ช (60์ผ ์ด๋ด), ๋น๋ฐ๋ฒํธ ์๋ช (60์ผ ์ด๋ด), ๋ง์ง๋ง ํ๋(30์ผ ์ด๋ด) ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. AWS Admin Console Acc.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 10. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ณ์ ๊ด๋ฆฌ [1-6] - 1.6 Key Pair ๋ณด๊ด ๊ด๋ฆฌ ๋ถ๋ฅ : ๊ณ์ ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : Key Pair ๋ณด๊ด ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : EC2๋ ํค(Key)๋ฅผ ์ด์ฉํ ์ํธํ ๊ธฐ๋ฒ์ ์ ๊ณตํ๋ค. ํด๋น ๊ธฐ๋ฒ์ ํผ๋ธ๋ฆญ/ํ๋ผ์ด๋น ํค๋ฅผ ํตํด ๊ฐ๊ฐ ๋ฐ์ดํฐ์ ์ํธํ ๋ฐ ํด๋ ์ ํ๋ ๋ฐฉ์์ผ๋ก ์ฌ๊ธฐ์ ์ฌ์ฉ๋๋ ํค๋ฅผ 'Key Pair'๋ผ๊ณ ํ๋ฉฐ, ํด๋น ์ํธํ ๊ธฐ๋ฒ์ ์ฌ์ฉํ ์ EC2์ ๋ณด์์ฑ์ ํฅ์์ํฌ ์ ์์ผ๋ฏ๋ก EC2 ์ธ์คํด์ค ์์ฑ ์ Key Pair ๋ฑ๋ก์ ๊ถ์ฅํ๋ค. ๋ํ, Amazon EC2์ ์ฌ์ฉ๋๋ ํค๋ '2048๋นํธ SSH-2 RSA ํค'์ด๋ฉฐ, Key.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 10. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ณ์ ๊ด๋ฆฌ [1-5] - 1.5 Key Pair ์ ๊ทผ ๊ด๋ฆฌ ๋ถ๋ฅ : ๊ณ์ ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : Key Pair ์ ๊ทผ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : EC2๋ ํค(Key)๋ฅผ ์ด์ฉํ ์ํธํ ๊ธฐ๋ฒ์ ์ ๊ณตํ๋ค. ํด๋น ๊ธฐ๋ฒ์ ํผ๋ธ๋ฆญ/ํ๋ผ์ด๋น ํค๋ฅผ ํตํด ๊ฐ๊ฐ ๋ฐ์ดํฐ์ ์ํธํ ๋ฐ ํด๋ ์ ํ๋ ๋ฐฉ์์ผ๋ก ์ฌ๊ธฐ์ ์ฌ์ฉ๋๋ ํค๋ฅผ 'Key Pair' ๋ผ๊ณ ํ๋ฉฐ, ํด๋น ์ํธํ ๊ธฐ๋ฒ์ ์ฌ์ฉํ ์ EC2์ ๋ณด์์ฑ์ ํฅ์์ํฌ ์ ์์ผ๋ฏ๋ก EC2 ์ธ์คํด์ค ์์ฑ ์ Key Pair ๋ฑ๋ก์ ๊ถ์ฅํ๋ค. ๋ํ, Amazon EC2์ ์ฌ์ฉ๋๋ ํค๋ '2048๋นํธ SSH-2 RSA ํค'์ด๋ฉฐ, Key Pair๋ ๋ฆฌ์ ๋น ์ต๋ 5์ฒ ๊ฐ(๊ณ์ ๋น)๊น์ง ๋ณด์ ํ ์ ์๋ค. ์ค์ ๋ฐฉ๋ฒ : ๊ฐ. ํค ์์ฑ ๋ฐ ๋ฑ๋ก ๋ฐฉ๋ฒ 1) ์ฝ์์ ํตํ ํค ์์ฑ : ๋คํธ์ํฌ ๋ฐ ๋ณด์ -> Key Pa.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 10. ๋๋ณด๊ธฐ โบโบ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ - ๊ณ์ ๊ด๋ฆฌ [1-2] - 1.2 IAM ์ฌ์ฉ์ ๊ณ์ ๋จ์ผํ ๊ด๋ฆฌ๋ถ๋ฅ : ๊ณ์ ๊ด๋ฆฌ์ค์๋ : ์ํญ๋ชฉ๋ช : IAM ์ฌ์ฉ์ ๊ณ์ ๋จ์ผํ ๊ด๋ฆฌ ํญ๋ชฉ ์ค๋ช : ๋ชจ๋ AWS ๋ฆฌ์์ค๋ AWS ๊ณ์ ์ ์์ ์ด๊ณ , ๋ฆฌ์์ค ์์ฑ ๋๋ ์ก์ธ์ค ๊ถํ์ ๊ถํ ์ ์ฑ ์ ๋ฐ๋ผ ๊ฒฐ์ ๋๋ค. ๊ณ์ ๊ด๋ฆฌ์๋ IAM ์๊ฒฉ ์ฆ๋ช (์ฆ, ์ฌ์ฉ์, ๊ทธ๋ฃน, ์ญํ )์ ๊ถํ ์ ์ฑ ์ ์ฐ๊ฒฐํ ์ ์์ผ๋ฉฐ ์ ์ ํ ๊ถํ์ ํตํ ์๋น์ค ๊ด๋ฆฌ๊ฐ ์ด๋ฃจ์ด์ ธ์ผ ํ๋ค. 1) ์ ์ ํ IAM ๊ณ์ ์ฌ์ฉ- AWS IAM ๊ณ์ ์์ฑ ์ 1์ธ 1๊ณ์ ๋ฐ๊ธ์ ์์น์ผ๋ก ํ๋ฉฐ, 1๋ช ์ ๋ด๋น์๊ฐ ๋ค์์ IAM ๊ณ์ ์ ๋ณด์ ํ๋ ๊ฒ์ ์ง์ํด์ผ ํ๋ค. Cloud ์๋น์ค ๋ฆฌ์์ค ์ฌ์ฉ์ด ํ์ํ ๊ฒฝ์ฐ ๋ด๋ถ ์ ์ฑ ์ ๊ธฐ์ค์ผ๋ก ๋ชฉ์ ์ ๋ง๊ฒ ๊ถํ์ด ๋ถ์ฌ๋์ด์ผ ํ๋ค.*Cloud ์๋น์ค ๋ณ IAM ๊ณ์ ์์ฑ ๋ฐ ๊ด๋ฆฌ ๊ธ์ง ์ค์ ๋ฐฉ๋ฒ :.. DevSecOps/ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์ด๋ [sk์ด๋์ค ISMS] 2025. 5. 10. ๋๋ณด๊ธฐ โบโบ ์ด์ 1 2 3 ๋ค์