DevSecOps/ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ [sk์‰ด๋”์Šค ISMS]

ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐ€์ด๋“œ - ์šด์˜ ๊ด€๋ฆฌ [4-1] -

์‹œํ๋ฆฌํ‹ฐ์ง€ํ˜ธ 2025. 5. 9. 22:24

4.1 EBS ๋ฐ ๋ณผ๋ฅจ ์•”ํ˜ธํ™” ์„ค์ •

๋ถ„๋ฅ˜ :  ์šด์˜ ๊ด€๋ฆฌ

์ค‘์š”๋„ : ์ค‘

ํ•ญ๋ชฉ๋ช… :  EBS ๋ฐ ๋ณผ๋ฅจ ์•”ํ˜ธํ™” ์„ค์ •

 

ํ•ญ๋ชฉ ์„ค๋ช… : 

 EBS๋Š” EC2 ์ธ์Šคํ„ด์Šค ์ƒ์„ฑ ๋ฐ ์ด์šฉ ์‹œ ์‚ฌ์šฉ๋˜๋Š” ๋ธ”๋ก ํ˜•ํƒœ์˜ ์Šคํ† ๋ฆฌ์ง€ ๋ณผ๋ฅจ์ด๋ฉฐ ํŒŒ์ผ์‹œ์Šคํ…œ ์ƒ์„ฑ ๋ฐ ๋ธ”๋ก ๋””๋ฐ”์ด์Šค ์‚ฌ์šฉ ๋“ฑ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. ๋˜ํ•œ EBS๋Š” AES-256 ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ณผ๋ฅจ ์•”ํ˜ธํ™”๋ฅผ ์ง€์›ํ•˜๋ฉฐ ๋ฐ์ดํ„ฐ ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ๋‹ค์–‘ํ•œ ์ •๋ณด๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์ €์žฅํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค€๋‹ค.

 

์„ค์ • ๋ฐฉ๋ฒ• :

 

๊ฐ€. EC2 ์Šคํ† ๋ฆฌ์ง€ ์•”ํ˜ธํ™” ์„ค์ • ๋ฐฉ๋ฒ•

 

   1) ์ธ์Šคํ„ด์Šค ์‹œ์ž‘ ํด๋ฆญ

 

   2) AMI ์„ ํƒ

 

   3) ์ธ์Šคํ„ด์Šค ์œ ํ˜• ์„ ํƒ

 

   4) ์ธ์Šคํ„ด์Šค ๊ตฌ์„ฑ

 

   5) ์Šคํ† ๋ฆฌ์ง€ ์ถ”๊ฐ€ 

 

   6) ํƒœ๊ทธ ์ถ”๊ฐ€

 

   7) ๋ณด์•ˆ ๊ทธ๋ฃน ๊ตฌ์„ฑ

   8) ์Šคํ† ๋ฆฌ์ง€ ์•”ํ˜ธํ™” ์—ฌ๋ถ€ ํ™•์ธ

 

   9) EC2 ์ธ์Šคํ„ด์Šค ํด๋ฆญ ๋ฐ ์Šคํ† ๋ฆฌ์ง€ ํด๋ฆญ

 

   10) ์Šคํ† ๋ฆฌ์ง€ ์•”ํ˜ธํ™” ์„ค์ •์—ฌ๋ถ€ ํ™•์ธ



 

๋‚˜. EBS ๋ณผ๋ฅจ ์•”ํ˜ธํ™” ์„ค์ • ๋ฐฉ๋ฒ•

 

   1) Elatic Block Store ๋ฉ”๋‰ด ๋‚ด ๋ณผ๋ฅจ ๊ธฐ๋Šฅ ์„ ํƒ

 

   2) ๋ณผ๋ฅจ ์ƒ์„ฑ ๋ฉ”๋‰ด ๋‚ด "์•”ํ˜ธํ™”" ํ™œ์„ฑํ™” ํ›„ KMS ํ‚ค ๊ฐ’์„ ์ถ”๊ฐ€ํ•˜์—ฌ ์„ค์ •ํ•ด์•ผ ํ•œ๋‹ค.

 

์œ„ ์‚ฌ์ง„์€ ์•”ํ˜ธํ™” ์•ˆ ํ•œ ์ƒํƒœ

 

๋Œ€์‘ ๋ฐฉ์•ˆ : ์ง์ ‘ ๊ธฐ์กด ๋ณผ๋ฅจ์˜ ์•”ํ˜ธํ™” ์„ค์ •๋งŒ ์ผœ๋Š” ๊ฒƒ์€ ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค. ๋”ฐ๋ผ์„œ ์•„๋ž˜ ์ˆœ์„œ๋กœ ์•”ํ˜ธํ™”๋œ ๋ณผ๋ฅจ์œผ๋กœ ์ „ํ™˜ํ•  ์ˆ˜ ์žˆ๋‹ค.

  1. ์Šค๋ƒ…์ƒท ์ƒ์„ฑ
  • ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์›๋ณธ ๋ณผ๋ฅจ์—์„œ ์Šค๋ƒ…์ƒท์„ ๋งŒ๋“ ๋‹ค.
  1. ์Šค๋ƒ…์ƒท ๋ณต์‚ฌ ์‹œ ์•”ํ˜ธํ™” ์„ค์ •
  • AWS ์ฝ˜์†” ๋˜๋Š” CLI ๋กœ ํ•ด๋‹น ์Šค๋ƒ…์ƒท์„ ๋ณต์‚ฌํ•˜๋ฉด์„œ encrypted ํ”Œ๋ž˜๊ทธ๋ฅผ ์ผ ๋‹ค.
  1. ์•”ํ˜ธํ™”๋œ ๋ณผ๋ฅจ ์ƒ์„ฑ ๋ฐ ๊ต์ฒด
  • ๋ณต์‚ฌ๋œ(์•”ํ˜ธํ™”๋œ) ์Šค๋ƒ…์ƒท์œผ๋กœ๋ถ€ํ„ฐ ์ƒˆ EBS ๋ณผ๋ฅจ์„ ์ƒ์„ฑํ•œ ๋’ค, ์ธ์Šคํ„ด์Šค์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ๋˜ ๊ธฐ์กด ๋ณผ๋ฅจ์„ ๋ถ„๋ฆฌํ•˜๊ณ  ์ƒˆ ๋ณผ๋ฅจ์„ ์—ฐ๊ฒฐํ•œ๋‹ค.
  • ๋ฃจํŠธ ๋ณผ๋ฅจ์ธ ๊ฒฝ์šฐ ์ธ์Šคํ„ด์Šค๋ฅผ ์ค‘์ง€ํ•œ ๋’ค ์ž‘์—…ํ•ด์•ผ ํ•œ๋‹ค.
  1. (์„ ํƒ) AMI ์ƒ์„ฑ ํ›„ ์žฌ๋ฐฐํฌ
  • ๊ฐ„ํŽธํ•˜๊ฒŒ, ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์ธ์Šคํ„ด์Šค์—์„œ AMI(์ด๋ฏธ์ง€)๋ฅผ ์ƒ์„ฑ -> ๋ณต์‚ฌ ์‹œ ์•”ํ˜ธํ™” -> ํ•ด๋‹น AMI๋กœ ์ƒˆ ์ธ์Šคํ„ด์Šค๋ฅผ ๋„์šฐ๋Š” ๋ฐฉ๋ฒ•๋„ ์žˆ๋‹ค.

 

 

์ง„๋‹จ ๊ธฐ์ค€ :

์–‘ํ˜ธ ๊ธฐ์ค€ : EBS ๋ฐ ๋ณผ๋ฅจ ๋ฆฌ์†Œ์Šค์— ์•”ํ˜ธํ™”๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ

์ทจ์•ฝ ๊ธฐ์ค€ : EBS ๋ฐ ๋ณผ๋ฅจ ๋ฆฌ์†Œ์Šค์— ์•”ํ˜ธํ™”๊ฐ€ ๋น„ํ™œ์„ฑํ™” ๋˜์–ด ์žˆ์„ ๊ฒฝ์šฐ