본문 바로가기

전체 글

(638)
[AWS SCS] AWS Systems Manager AWS Systems Manager - 개요 및 사용 방법 AWS 시스템 관리자(SSM, Systems Manager) 서비스는 EC2 인스턴스와 온프레미스 서버를 대규모로 관리할 수 있도록 도와주는 강력한 도구입니다. 시스템 관리자는 인프라의 상태를 모니터링하고, 문제를 자동으로 감지하며, 다양한 관리 및 자동화 작업을 지원합니다. 특히 AWS 시험에서 자주 등장하는 서비스로, 시스템 관리자의 주요 기능과 사용 방법을 이해하는 것이 중요합니다.시스템 관리자의 주요 기능시스템 관리자는 다양한 기능을 제공하는 도구들로 구성되어 있으며, 이들 도구는 인프라의 효율적인 관리와 문제 해결을 돕습니다. 주요 기능은 다음과 같습니다:패치 관리: 시스템의 인스턴스를 패치하는 작업을 시스템 관리자를 통해 자동화할 수 ..
[AWS SCS] AWS의 로그 서비스 AWS에서 제공하는 로그 서비스 및 분석 방법AWS에서는 다양한 서비스에서 발생하는 로그 데이터를 제공하여 보안, 감사, 컴플라이언스 요구 사항을 충족할 수 있도록 지원합니다. 이번 블로그에서는 AWS에서 제공하는 주요 로그 서비스와 그 활용 방법에 대해 다뤄보겠습니다.1. AWS의 주요 로그 서비스CloudTrailAWS에서 발생한 API 호출을 추적할 수 있습니다. CloudTrail 로그는 모든 API 요청과 응답을 기록하여, 서비스 사용 내역을 분석하는 데 유용합니다.Config RulesAWS 리소스의 구성을 추적하고, 시간이 지나면서 그 리소스가 규정에 맞는지 확인할 수 있습니다. 컴플라이언스를 관리하는 데 중요합니다.CloudWatch Logs애플리케이션 로그나 시스템 로그를 장기적으로 보관..
[AWS SCS] Amazon Inspector Amazon Inspector - AWS 보안 자동화 도구 AWS에서 제공하는 Amazon Inspector는 EC2 인스턴스, 컨테이너 이미지, Lambda 함수 등 다양한 리소스에 대해 자동화된 보안 평가를 수행하는 서비스입니다.이 서비스는 시스템의 취약점을 지속적으로 모니터링하고, 보안 위험을 신속하게 식별하여 대응할 수 있도록 돕습니다.이번 글에서는 Amazon Inspector의 주요 기능과 활용 방법을 정리해 보겠습니다.Amazon Inspector란?Amazon Inspector는 AWS 인프라에서 보안 취약점을 자동으로 검사하는 서비스로,다음과 같은 리소스에 대해 지속적으로 보안 평가를 수행합니다.EC2 인스턴스Amazon ECR의 컨테이너 이미지Lambda 함수Inspector는 알려진 ..
[AWS SCS] AWS Access Analyzer AWS Access Analyzer - 리소스 및 정책 관리하기AWS는 클라우드 환경에서의 보안을 강화하기 위해 다양한 도구를 제공합니다.그중 IAM Access Analyzer는 외부와 공유된 리소스를 식별하고, 정책을 검증하거나 생성하여 보안을 개선할 수 있는 강력한 기능을 제공합니다.이번 글에서는 IAM Access Analyzer의 주요 기능과 활용 방법을 소개합니다.1. IAM Access Analyzer란?IAM Access Analyzer는 외부에 공유된 AWS 리소스를 식별하고,IAM 정책을 검증하거나 자동으로 생성하여 보안 사고를 예방할 수 있는 서비스입니다.분석 대상 리소스S3 버킷IAM 역할KMS 키Lambda 함수 및 레이어SQS 대기열Secrets Manager 비밀주요 기능외부와..
[AWS SCS] IAM Security Tools AWS IAM 보안 도구 - 자격 증명 보고서와 액세스 어드바이저 AWS Identity and Access Management(IAM)는 보안을 강화하기 위해 다양한 도구를 제공합니다.이번 글에서는 IAM에서 제공하는 주요 보안 도구 두 가지, IAM 자격 증명 보고서와 IAM 액세스 어드바이저에 대해 살펴보겠습니다.이 도구들을 활용하면 AWS 환경에서 보안 관리를 효율적으로 수행할 수 있습니다.1. IAM 자격 증명 보고서 (IAM Credentials Report)개요IAM 자격 증명 보고서는 계정 수준에서 생성되며, 계정에 속한 모든 사용자의 자격 증명 상태를 보여줍니다.보고서 내용이 보고서에는 다음 정보가 포함됩니다:사용자의 이름액세스 키 사용 여부 및 상태비밀번호 마지막 변경 날짜MFA(Mul..