Amazon EC2의 보안

Amazon EC2의 보안 (Security in Amazon EC2)

클라우드 보안은 AWS와 사용자 간의 공동 책임 모델(AWS shared responsibility model)입니다. Amazon EC2와 함께 사용하는 IAM, 보안 그룹 및 네트워크 구성이 이 주제의 핵심입니다.

보안 개요 (Security overview)

AWS는 인프라(물리 계층)를 보호할 책임이 있고, 사용자는 AWS에서 실행하는 워크로드의 보안을 구성할 책임이 있습니다. Amazon EC2를 사용할 때 다음 보안 모범 사례를 따르세요.

  • IAM: 최소 권한 원칙에 따라 EC2 작업을 위한 IAM 역할과 정책을 구성합니다.
  • 보안 그룹: 인스턴스로 들어오고 나가는 트래픽을 제어하는 가상 방화벽인 보안 그룹을 사용합니다.
  • 네트워크 격리: VPC를 사용해 리소스를 논리적으로 격리합니다.
  • 데이터 암호화: EBS 볼륨 및 스냅샷을 AWS KMS 키로 암호화하고, 연결 시 TLS/SSL을 사용합니다.
  • 패치 관리: Systems Manager Patch Manager 등을 사용해 운영 체제와 애플리케이션을 최신 상태로 유지합니다.
  • 인증 및 접근 제어: IAM 정책, 보안 그룹 규칙.
  • 로깅 및 모니터링: CloudTrail, CloudWatch.
  • 규정 준수: PCI, HIPAA 등.

더 알아보기 (Learn more)

출처: Security in Amazon EC2

본문