Amazon EC2의 보안
Amazon EC2의 보안
AWS에서 클라우드 보안은 최우선 과제예요. AWS 고객은 가장 보안에 민감한 조직의 요구 사항을 충족하도록 구축된 데이터 센터와 네트워크 아키텍처의 혜택을 받아요.
출처: 문서
본문
보안은 AWS와 여러분 사이의 공동 책임이에요. 공동 책임 모델은 이를 클라우드의 보안(security of the cloud)과 클라우드 안의 보안(security in the cloud)으로 설명해요.
-
클라우드의 보안 (Security of the cloud) – AWS는 AWS 클라우드에서 AWS 서비스를 실행하는 인프라를 보호할 책임이 있어요. AWS는 안전하게 사용할 수 있는 서비스도 제공해요. 제3자 감사자가 AWS Compliance Programs의 일부로 AWS 보안의 효과를 정기적으로 테스트하고 검증해요.
Amazon EC2에 적용되는 규정 준수 프로그램을 알아보려면 AWS Services in Scope by Compliance Program을 참고하세요.
-
클라우드 안의 보안 (Security in the cloud) – 여러분의 책임에는 다음 영역이 포함돼요:
- VPC와 보안 그룹을 구성하는 것처럼 인스턴스에 대한 네트워크 접근을 제어하는 것. 자세한 내용은 네트워크 트래픽 제어 문서를 참고하세요.
- 인스턴스에 연결하는 데 사용하는 자격 증명을 관리하는 것.
- 업데이트와 보안 패치를 포함한 게스트 운영 체제와 게스트 운영 체제에 배포된 소프트웨어를 관리하는 것. 자세한 내용은 Amazon EC2 인스턴스의 업데이트 관리 문서를 참고하세요.
- 인스턴스에 연결된 IAM 역할과 그 역할과 연결된 권한을 구성하는 것. 자세한 내용은 Amazon EC2용 IAM 역할 문서를 참고하세요.
이 문서는 Amazon EC2를 사용할 때 공동 책임 모델을 적용하는 방법을 이해하는 데 도움이 돼요. 보안·규정 준수 목표를 충족하도록 Amazon EC2를 구성하는 방법을 보여주고, Amazon EC2 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스를 사용하는 방법도 알려줘요.
목차
- 데이터 보호 (Data protection)
- 인프라 보안 (Infrastructure security)
- 복원력 (Resilience)
- 규정 준수 검증 (Compliance validation)
- ID 및 액세스 관리 (Identity and access management)
- 업데이트 관리 (Update management)
- Windows 인스턴스 모범 사례
- 키 페어 (Key pairs)
- 보안 그룹 (Security groups)
- NitroTPM
- EC2 인스턴스 증명 (EC2 instance attestation)
- Windows 인스턴스용 Credential Guard
- AWS PrivateLink
더 알아보기
- 보조 네트워크 (Secondary Networks)
- 데이터 보호 (Data protection)