문서의 선택한 두 판 사이의 차이를 보여줍니다.
양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
aws:security [2023/04/17 15:53] kwon37xi |
aws:security [2023/04/17 15:59] (현재) kwon37xi |
||
---|---|---|---|
줄 1: | 줄 1: | ||
====== AWS Security 보안 ====== | ====== AWS Security 보안 ====== | ||
* [[aws: | * [[aws: | ||
+ | * [[https:// | ||
* 계정 / 인증 | * 계정 / 인증 | ||
* root 사용자 : email 형식 사용자. 모든 것이 다 가능하다. email/ | * root 사용자 : email 형식 사용자. 모든 것이 다 가능하다. email/ | ||
줄 50: | 줄 51: | ||
* Cloud Trail 로 행위에 대한 로그 제공. 무료. | * Cloud Trail 로 행위에 대한 로그 제공. 무료. | ||
* 정기적으로 CloudTrail 이벤트 기록을 확인해볼 것. | * 정기적으로 CloudTrail 이벤트 기록을 확인해볼 것. | ||
+ | * 암호화 | ||
+ | * AWS Key Management Service : 암호화 키를 관리하는 시스템. | ||
+ | * 전송중 데이터 보호 | ||
+ | * '' | ||
+ | * RDS 전송 데이터도 SSL/TLS 암호화 가능. | ||
+ | * 보안그룹 및 ENI(EC2 네트워크카드) 설정. | ||
+ | * AWS Site-to-Site VPN 사용해서 암호화해서 접속. | ||
+ | * AWS Direct Connect 로 암호화해서 접근. |