본문 바로가기

클라우드 보안5

클라우드 보안 [다섯 번째 정리] 안녕하세요 ! 클라우드 보안 다섯 번째 정리를 시작하도록 하겠습니다. 클라우드 보안 * VPN VPN ( Virtual Private Network ) 은 인터넷과 같은 덜 안전한 네트워크 상에서 안전하고 암호화된 연결을 생성하는 기술입니다. VPN 은 주로 민감한 데이터를 보호하고 개인 정보 보호를 유지하며 온라인 브라우징을 할 때 익명성을 보장하는데 사용됩니다. VPN 작동하는 방식은 다음과 같습니다. 1. 암호화 : VPN은 데이터가 장치를 떠나기 전에 암호화 하고 도착지에 도달한 후에 암호 해독합니다. 이것을 통해 다른 사람이 데이터를 가로채도 암호화 키 없이는 데이터를 이해할 수 없게 됩니다. 2. 안전한 터널링 : VPN 서버에 연결하면 인터넷 트래픽이 안전한 터널을 통해 VPN 서버에 도달하.. 2024. 3. 30.
클라우드 보안 [네 번째 정리] 안녕하세요 ! 클라우드 보안 네 번째 정리를 하도록 하겠습니다. 클라우드 보안 * 버킷 정책 AWS S3 버킷 정책은 JSON 형식으로 작성되며, 특정 리소스나 사용자 그룹에 대한 액세스를 허용 또는 거부하는 데 사용됩니다. 1. 액세스 제어 : 버킷 정책을 사용해서 특정 IP 주소, IAM 사용자, IAM 역할, AWS 계정 또는 공개적으로 액세스 가능한 웹 사이트 등의 요소에 대한 액세스를 제어할 수 있습니다. 2. 리디렉션 설정 : 버킷 정책을 사용하여 버킷에 대한 리디렉션 규칙을 설정할 수 있다. 이것은 버킷에 대한 요청을 다른 버킷이나 다른 엔드 포인트로 리디렉션하는데 사용됩니다. 3. 보안 강화 : 버킷 정책을 사용하여 특정 조건에 따라서 액세스를 제한하거나 암호화를 강제할 수 있습니다. 예를.. 2024. 3. 28.
클라우드 보안 [세 번째 정리] 안녕하세요 ! 이번 글은 클라우드 보안 세 번째 정리를 해보려고 합니다. 클라우드 보안 * AWS IAM AWS IAM은 "Identity and Access Management"의 약자로, AWS(아마존 웹 서비스)에서 제공하는 서비스 중 하나입니다. 이 서비스는 AWS 리소스에 대한 사용자의 액세스를 관리하고 보안하는 데 사용됩니다. 1. 사용자 및 그룹 관리 : IAM 을 사용하여 AWS 계정에 대한 액세스를 요청하는 다양한 사용자와 그룹을 생성하고 관리할 수 있습니다. 2. 권한 관리 : IAM을 사용하여서 개별 사용자 또는 그룹이 특정 AWS 리소스 및 서비스에 대한 액세스 권한을 설정할 수 있습니다. 이것을 통해 보안을 강화하고 필요에 따라서 사용자에게 필요한 권한을 부여할 수 있습니다. 3... 2024. 3. 28.
클라우드 보안 [두 번째 정리] 안녕하세요 ! 클라우드 보안 두 번째 정리를 시작하도록 하겠습니다. 클라우드 보안 * AMI AMI는 "Amazon Machine Image"의 약자로 아마존 웹 서비스에 사용되는 가상 머신 이미지를 의미합니다. 이 이미지는 EC2 인스턴스를 생성하기 위한 템플릿으로 사용됩니다. AMI 는 운영체제, 소프트웨어 구성, 데이터 등을 포함할 수 있습니다. 1. 사용자 정의 가능 : 사용자는 자신의 요구에 맞게 AMI 를 생성하고 사용자 지정할 수 있습니다. 예를 들어, 필요한 소프트웨어를 포함하거나 미리 구성된 설정을 가진 AMI 를 생성할 수 있습니다. 2. 백업 및 복제 : AMI를 사용하면 서버의 현재 상태를 이미지로 캡처하여 나중에 해당 상태로 쉽게 복원할 수 있습니다. 또한, AMI 를 다른 지역이.. 2024. 3. 27.