Bottlerocket으로 규정 준수 요구 사항 충족
Bottlerocket으로 규정 준수 요구 사항 충족
Bottlerocket이 CIS, PCI DSS, HIPAA, FIPS 등 다양한 규정 준수 요구 사항을 충족하는 방법을 설명합니다.
출처: 문서
본문
Bottlerocket은 다양한 조직에서 정의한 권장 사항을 준수합니다.
- Bottlerocket에 대해 정의된 CIS Benchmark가 있습니다. 기본 구성에서 Bottlerocket 이미지는 CIS Level 1 구성 프로파일이 요구하는 대부분의 제어를 갖추고 있습니다. CIS Level 2 구성 프로파일에 필요한 제어를 구현할 수 있습니다. 자세한 내용은 AWS 블로그의 CIS Benchmark에 대한 Amazon EKS 최적화 Bottlerocket AMI 검증을 참조하세요.
- 최적화된 기능 세트와 축소된 공격 표면 덕분에 Bottlerocket 인스턴스는 PCI DSS 요구 사항을 충족하는 데 더 적은 구성을 필요로 합니다. Bottlerocket용 CIS Benchmark는 강화(hardening) 지침의 훌륭한 자료이며 PCI DSS 요구 사항 2.2에 따른 보안 구성 표준 요구 사항을 지원합니다. 또한 Fluent Bit를 활용하여 PCI DSS 요구 사항 10.2에 따른 운영 체제 수준 감사 로깅 요구 사항을 지원할 수 있습니다. AWS는 PCI DSS 요구 사항 6.2(v3.2.1용) 및 요구 사항 6.3.3(v4.0용)을 충족하도록 주기적으로 새(패치된) Bottlerocket 인스턴스를 게시합니다.
- Bottlerocket은 Amazon EC2와 Amazon EKS 모두에서 규제 워크로드에 사용하도록 승인된 HIPAA 적격 기능입니다. 자세한 내용은 HIPAA Eligible Services Reference를 참조하세요.
- FIPS 140-3 검증 암호화 모듈을 사용하도록 사전 구성된 Bottlerocket AMI를 사용할 수 있습니다. 여기에는 Amazon Linux 2023 Kernel Crypto API Cryptographic Module과 AWS-LC Cryptographic Module이 포함됩니다. 자세한 내용은 Bottlerocket FIPS AMI로 워커 노드를 FIPS 지원 상태로 만들기를 참조하세요.