Amazon EC2의 보안
Amazon EC2의 보안 (Security in Amazon EC2)
클라우드 보안은 AWS와 사용자 간의 공동 책임 모델(AWS shared responsibility model)입니다. Amazon EC2와 함께 사용하는 IAM, 보안 그룹 및 네트워크 구성이 이 주제의 핵심입니다.
보안 개요 (Security overview)
AWS는 인프라(물리 계층)를 보호할 책임이 있고, 사용자는 AWS에서 실행하는 워크로드의 보안을 구성할 책임이 있습니다. Amazon EC2를 사용할 때 다음 보안 모범 사례를 따르세요.
- IAM: 최소 권한 원칙에 따라 EC2 작업을 위한 IAM 역할과 정책을 구성합니다.
- 보안 그룹: 인스턴스로 들어오고 나가는 트래픽을 제어하는 가상 방화벽인 보안 그룹을 사용합니다.
- 네트워크 격리: VPC를 사용해 리소스를 논리적으로 격리합니다.
- 데이터 암호화: EBS 볼륨 및 스냅샷을 AWS KMS 키로 암호화하고, 연결 시 TLS/SSL을 사용합니다.
- 패치 관리: Systems Manager Patch Manager 등을 사용해 운영 체제와 애플리케이션을 최신 상태로 유지합니다.
관련 주제 (Related topics)
- 인증 및 접근 제어: IAM 정책, 보안 그룹 규칙.
- 로깅 및 모니터링: CloudTrail, CloudWatch.
- 규정 준수: PCI, HIPAA 등.