Amazon Elastic Container Service의 인프라 보안

Amazon Elastic Container Service의 인프라 보안

관리형 서비스인 Amazon Elastic Container Service는 AWS 글로벌 네트워크 보안에 의해 보호됩니다. 이 글에서는 Amazon ECS의 인프라 보안 모델을 알아봅니다.

출처: 문서

본문

관리형 서비스로서 Amazon Elastic Container Service는 AWS 글로벌 네트워크 보안에 의해 보호됩니다. AWS 보안 서비스와 AWS가 인프라를 보호하는 방법에 대한 정보는 AWS Cloud Security 문서를 참고하세요. 인프라 보안 모범 사례를 사용해 AWS 환경을 설계하려면 Security Pillar AWS Well-Architected Framework의 Infrastructure Protection 문서를 참고하세요.

네트워크를 통해 Amazon ECS에 접근하려면 AWS가 게시한 API 호출을 사용합니다. 클라이언트는 다음을 지원해야 합니다:

  • TLS(Transport Layer Security) — TLS 1.2를 요구하고 TLS 1.3을 권장합니다.
  • 완전 순방향 비밀성(PFS, perfect forward secrecy)을 가진 암호 스위트 — DHE(Ephemeral Diffie-Hellman) 또는 ECDHE(Elliptic Curve Ephemeral Diffie-Hellman) 같은 것. Java 7 이상 같은 대부분의 최신 시스템은 이러한 모드를 지원합니다.

이 API 작업은 모든 네트워크 위치에서 호출할 수 있습니다. Amazon ECS는 소스 IP 주소를 기반으로 한 제한을 포함할 수 있는 리소스 기반 접근 정책을 지원하므로, 정책이 네트워크 위치의 IP 주소를 고려하는지 확인하세요. 특정 Amazon Virtual Private Cloud 엔드포인트 또는 특정 VPC의 접근을 제어하는 Amazon ECS 정책을 사용할 수도 있어요. 이는 본질적으로 AWS 네트워크 내에서 특정 VPC에서만 특정 Amazon ECS 리소스에 대한 네트워크 접근을 격리합니다. 자세한 내용은 Amazon ECS 인터페이스 VPC 엔드포인트(AWS PrivateLink) 문서를 참고하세요.

더 알아보기 (Learn more)

  • Amazon ECS 보안과 VPC 엔드포인트에 대한 자세한 내용은 AWS 개발자 가이드의 관련 문서를 참고하세요.