공동 책임 모델(Shared responsibility model)과 Amazon ECS 보안
공동 책임 모델(Shared responsibility model)과 Amazon ECS 보안
Amazon ECS 보안은 AWS와 고객이 공동으로 책임을 지는 공동 책임 모델을 따르요. AWS가 담당하는 부분과 고객이 담당하는 부분을 알아보세요.
출처: 문서
본문
보안 및 규정 준수에 대한 책임은 AWS와 고객이 공동으로 지는 공동 책임 모델(shared responsibility model)을 기반으로 해요. 이 모델에서 AWS는 클라우드의 보안을 담당하고, 고객은 클라우드 안에서의 보안을 담당해요.
공동 책임 모델의 적용
보안 및 규정 준수에 대한 책임은 AWS와 고객이 공동으로 지는 공동 책임 모델을 기반으로 해요. 이 모델에서 AWS는 클라우드의 보안을 담당하고, 고객은 클라우드 안에서의 보안을 담당해요.
- 호스트 인프라(EC2) – 서비스가 실행되는 물리적/가상 인프라와 관련된 기능을 AWS가 담당해요.
- 태스크, 데이터, 설정 – 태스크 정의, 컨테이너 이미지, IAM 구성, 네트워킹, 데이터 암호화 같은 부분을 고객이 관리해요.
- Fargate 실행 유형 – AWS가 컨테이너가 실행되는 인프라를 관리하므로 고객의 책임 범위가 줄어들어요.
고객의 책임
고객은 다음을 관리해야 해요:
- 컨테이너 이미지의 취약점과 보안.
- 태스크 정의와 IAM 권한(최소 권한).
- 네트워킹(보안 그룹, 네트워크 ACL)과 데이터 암호화.
- 모니터링과 로깅 설정.
자세한 내용은 AWS 공동 책임 모델 문서를 참조하세요. 이를 이해하면 워크로드의 보안 책임을 명확히 파악할 수 있어요.