AWS_FAQ

AWS 보안 백서

2016.06.17 14:34

호스트웨이 조회 수:7144

AWS 도입시 보안 사항 검토시 아래 url을 참고하세요.


 

AWS 보안 프로세스 개요

https://d0.awsstatic.com/International/ko_KR/whitepapers/AWS_Security_Whitepaper_Overview.pdf

 

AWS 보안 백서

https://d0.awsstatic.com/International/ko_KR/whitepapers/AWS_Security_Best_Practices_11052013.pdf

 

AWS 기반 거버넌스

https://d0.awsstatic.com/International/ko_KR/whitepapers/Compliance/AWS_Security_at_Scale_Governance_in_AWS_Whitepaper.pdf

 

참고로 WEB WAS Tier는 분리 하시는 것을 권고 드립니다.

 

 

아래는 AWS 네트워크에서 트래픽 흐름 구조를 나타내는 그림입니다.

Internet Gateway와 연결함으로써 외부 트래픽 연결이 가능하고,

VGW (Virtual Gateway)를 통해서 VPN 연결이 이루어집니다.

1.png

 

보안 그룹 및 네트워크 ACL 비교

보안 그룹

네트워크 ACL

인스턴스 수준에서의 적용(1차 보안 계층)

서브넷 수준에서의 적용(2차 보안 계층)

허용 규칙만 지원

허용 및 거부 규칙 지원

상태 저장: 규칙에 관계없이 반환 트래픽이 자동으로 허용됨

상태 비저장: 반환 트래픽이 규칙에 의해 명시적으로 허용되어야 함

트래픽 허용 여부를 결정하기 전에 모든 규칙을 평가함

트래픽 허용 여부를 결정 시 규칙을 번호순으로 처리함

인스턴스 시작 시 누군가 보안 그룹을 지정하거나, 나중에 보안 그룹을 인스턴스와 연결하는 경우에만 인스턴스에 적용됨

연결된 서브넷에서 모든 인스턴스에 자동 적용됨(백업 보안 계층이므로 보안 그룹을 지정하는 사람에게 의존할 필요 없음)

 

감사합니다.

번호 제목 글쓴이 날짜 조회 수
31 AWS Volume Resize 안내 호스트웨이 2017.03.22 6878
30 MarketPlace 비용이 발생 할 경우 file 호스트웨이 2016.07.26 6758
29 EC2는 오토스케일링로 확장 가능한데, DB는 불가능한가? 호스트웨이 2015.09.10 3592
28 aws s3 bucket size 확인 방법 호스트웨이 2015.09.11 3308
27 S3 browser tool 호스트웨이 2015.09.11 3147
26 Cloudfront 콘텐츠 갱신 방법 호스트웨이 2015.09.13 3129
25 S3 bucket 마운트하기 호스트웨이 2015.09.04 3078
24 Auto-scaling 정책으로 생성 된 EC2에 이름 부여하기 file 호스트웨이 2015.09.08 2881
23 AWS 서비스 갯수 제한 해제. 호스트웨이 2015.09.24 2858
22 aws key pair 등록 방법 호스트웨이 2015.09.07 2783
21 route53 Domain import / export - 1편 호스트웨이 2015.09.11 2556
20 AWS EC2 Instance 생성 후 접속 호스트웨이 2015.09.08 2334
19 WEB 서비스 ELB 사용 시, Health check 설정 방법(권장) 호스트웨이 2015.09.22 2184
18 AWS EC2 instance 시동시 cloud-init가 hostname을 IP 주소로 설정 호스트웨이 2015.09.13 1969
17 S3 DNS CNAME 설정 주의 사항 호스트웨이 2015.09.15 1849
16 apache와 iELB 간 이슈 호스트웨이 2015.09.06 1848
15 AWS Linux Bastion instance SSH Tunneling 사용 방법 file 호스트웨이 2016.06.01 1800
14 sub domain route53 으로 위임 호스트웨이 2015.09.25 1492
13 AWS를 직접 사용하는 것과 호스트웨이를 통했을 때의 차이점은 무엇인가요? 호스트웨이 2015.10.26 1431
12 EC2 Type 별 EIP를 몇개까지 할당 할 수 있나? 호스트웨이 2016.04.28 1412