본문 바로가기

AWS

AWS 보안 설정

### AWS의 보안에 대해

이전에 AWS에 대한 전반적인 강의를 들었을 때, 보안에 대해 회의적인 입장을 보이는 개발자분들도 많았다. 사실 인증을 많이 사용한다고 내부까지 안전한 경우는 없다. 물론 AWS 내에서도 데이터에 대한 접근을 제한하거나 암호화하는 로직이 추가로 들어갈 것이지만 그렇다하더라도 100%의 보안은 이 세상 어디에도 존재하지 않는다.(음모설로 돌던 미정부의 페이스북, 애플, 구글 검열은 사실이었던 것처럼.. )


어쨋든 불티나게 팔리는 클라우드 상품들이라 하더라도 단점은 분명히 존재한다는 것을 반드시 인지하고 사용하도록 하자.



### 계정 보안

내부 보안에 대한 이슈가 있으나 분명 클라우드 상품. 특히 AWS는 매력적인 상품임에 틀림 없다. 그러나 AWS계정이 해커한테 털려서 많은 비용을 지불하는 웃지못할 상황도 발생한다. 이런 상황을 방지하기 위해 먼저 계정에 대한 보안을 설정해야 하는데 생활코딩의 이고잉님이 올리신 동영상을 따라하면 계정 보안 설정이 가능하다.

> https://www.youtube.com/watch?v=dGYs5FgSK8U



### 서비스. 코드 보안

AWS에서는 보안을 위한 여러 가지 기능을 제공하고 있다. 해당 기능들을 사용하여 보안에 대한 설정을 추가로 해준다면 더욱 안전하게 사용이 가능할 것이다. 또한 기존의 서버 보안처럼 암호화와 로그 등을 활용하여 관리하면 더더더더더더욱 안전할 것이다.(물론 이래도 방심할 수 없다)

> http://www.itworld.co.kr/tags/51741/AWS/97642 



### 사스가 우아한 형제들

우아한 형제들의 기술 블로그이다. GuardDuty, Lambda 코드, 차단 로그 설정 등을 볼 수 있다. 나도 나중에 보고 적용해봐야겠다. 

> http://woowabros.github.io/security/2018/02/23/aws-auto-security1.html



### 그외 링크들, 영어자료

영어로 된 보안 우수 사례와 링크들이 모아져 있는 블로그. 압도적 감사.

> https://aws.amazon.com/ko/blogs/korea/top-articles-whitepapers-aws-security-iam-korean-console/ 



'AWS' 카테고리의 다른 글

AWS Lambda - AWS provider credentials not found 해결  (0) 2019.02.25
AWS Lambda - The Serverless Framework and Installing  (0) 2019.02.22
AWS Lambda Overview  (0) 2019.02.21
AWS Lambda 공부 시작  (0) 2019.02.21