Amazon Elastic Container Service의 보안

Amazon Elastic Container Service의 보안

Amazon ECS에서 공동 책임 모델(shared responsibility model)을 어떻게 적용하는지 이해하고, 보안 준수 목표를 위한 구성을 알아봐요.

출처: 문서

본문

AWS의 클라우드 보안은 최우선 순위예요. AWS 고객은 가장 보안에 민감한 조직의 요구 사항을 충족하도록 구축된 데이터 센터와 네트워크 아키텍처의 이점을 누려요. 보안은 AWS와 사용자 간의 공동 책임이에요. 공동 책임 모델(shared responsibility model)은 이를 클라우드의 보안(security of the cloud) 과 클라우드 내 보안(security in the cloud) 으로 설명해요:

클라우드의 보안 (Security of the cloud) — AWS는 AWS 클라우드에서 AWS 서비스를 실행하는 인프라를 보호할 책임이 있어요. AWS는 또한 안전하게 사용할 수 있는 서비스를 제공해요. 제3자 감사자가 AWS 준수 프로그램(compliance programs)의 일부로 보안의 효과를 정기적으로 테스트하고 검증해요. Amazon Elastic Container Service에 적용되는 준수 프로그램을 알아보려면 AWS Services in Scope by Compliance Program 참고.

클라우드 내 보안 (Security in the cloud) — 사용자의 책임은 사용하는 AWS 서비스에 따라 결정돼요. 사용자는 또한 데이터의 민감도, 회사 요구 사항, 적용 가능한 법률과 규정을 포함한 다른 요소에도 책임이 있어요.

이 문서는 Amazon ECS를 사용할 때 공동 책임 모델을 적용하는 방법을 이해하는 데 도움을 줘요. 다음 주제들은 보안·준수 목표를 충족하도록 Amazon ECS를 구성하는 방법을 보여줘요. 또한 Amazon ECS 리소스를 모니터링하고 보호하는 데 도움이 되는 다른 AWS 서비스를 사용하는 방법도 배워요.

  • Amazon Elastic Container Service의 Identity and Access Management
  • Amazon Elastic Container Service의 Logging and Monitoring
  • Amazon Elastic Container Service의 Compliance validation
  • AWS Fargate Federal Information Processing Standard (FIPS-140)
  • Amazon Elastic Container Service의 Infrastructure Security
  • Amazon ECS의 AWS 공동 책임 모델
  • Amazon ECS Managed Instances의 공동 책임 모델
  • Amazon ECS의 네트워크 보안 모범 사례
  • Amazon ECS 태스크 및 컨테이너 보안 모범 사례

더 알아보기 (Learn more)