사용자 도구

사이트 도구


aws:security

차이

문서의 선택한 두 판 사이의 차이를 보여줍니다.

차이 보기로 링크

양쪽 이전 판 이전 판
다음 판
이전 판
aws:security [2023/04/17 15:56]
kwon37xi
aws:security [2023/04/17 15:59] (현재)
kwon37xi
줄 1: 줄 1:
 ====== AWS Security 보안 ====== ====== AWS Security 보안 ======
   * [[aws:architecture|AWS Architecture]]   * [[aws:architecture|AWS Architecture]]
 +  * [[https://explore.skillbuilder.aws/learn/course/external/view/elearning/562/aws-security-fundamentals-second-edition-korean|AWS Security Fundamentals (Second Edition) (Korean) AWS Skill Builder]]
   * 계정 / 인증   * 계정 / 인증
     * root 사용자 : email 형식 사용자. 모든 것이 다 가능하다. email/password 누출시 모든 권한 행사 가능. 절대 동유하지 않는다.     * root 사용자 : email 형식 사용자. 모든 것이 다 가능하다. email/password 누출시 모든 권한 행사 가능. 절대 동유하지 않는다.
줄 52: 줄 53:
   * 암호화   * 암호화
     * AWS Key Management Service : 암호화 키를 관리하는 시스템.     * AWS Key Management Service : 암호화 키를 관리하는 시스템.
 +    * 전송중 데이터 보호 
 +      * ''https'' 
 +      * RDS 전송 데이터도 SSL/TLS 암호화 가능. 
 +    * 보안그룹 및 ENI(EC2 네트워크카드) 설정. 
 +  * AWS Site-to-Site VPN 사용해서 암호화해서 접속. 
 +  * AWS Direct Connect 로 암호화해서 접근.
aws/security.1681714562.txt.gz · 마지막으로 수정됨: 2023/04/17 15:56 저자 kwon37xi