본문 바로가기

분류 전체보기85

[클라우드 이용보고] 금융권 클라우드 이용 보고 관련된 기본 클라우드 이용 보고를 위해서는 "금융 보안원-금융분야 클라우드 컴퓨팅 서비스 이용 가이드" 문서를 반드시 숙지해야 합니다. 2021.12.12 - [IT/하려고 하는 클라우드] - [금융권] 클라우드 이용보고 관련 자료 준비 R&R [금융권] 클라우드 이용보고 관련 자료 준비 R&R 금융권의 경우 클라우드를 이용하는데 있어서 금감원 사전 보고가 필요하며 관련되어서 각 자료 준비에 대한 R&R을 정의해 보았습니다. 해당 R&R은 서비스를 준비하는 부서 및 금융권 규모에 따 spacek82.tistory.com 이전에 작성한 R&R관련된 내용도 해당 문서를 바탕으로 분석하여 작성한 것으로 클라우드 이용 보고에 대해서 아시는 분이라면 크게 어렵지 않게 확인 확인하실 수 있는 내용입니다. 이번 내용에서 작성하고.. 2022. 11. 7.
[AWS 가격 조정 신청] AWS 과금 조정 신청 및 후기 너무나 바보 같은 경험을 하게 되었기에 이렇게 기록으로 남깁니다. 오늘 우연히 카드 명세서를 체크를 하다가 AWS라고 되어 있고 23만 원이라는 돈이 결제될 예정이라서.. 이게 뭐지??? 하는 생각이 들었습니다. 요즘 해외 직구를 하는 게 있어서 직구한 비용인가??라는 느낌에서 갑자기 무언가 쒜~~~ 한 느낌이 들어서 재빨리 AWS 콘솔에 접속을 하였습니다. 요즘 근래에 테스트를 할것이 있어서 새로운 계정을 생성하여 AWS를 테스트를 하고 있었는데..... 일부 서비스가 아직 활성화가 되어 있는 것을 잊고 있었습니다. 다행히도 재빠르게..... 관련된 리소스를 삭제하였으나... 이미 과금이 될 예정 금액은....... 처음에는 금액을 보고 혹시 해킹을 당한 건가?? 하는 의심이 들었습니다. 130만 원이.. 2022. 9. 19.
[AWS 기초] AWS ACL 버킷 정책과 IAM 정책의 비교 AWS ACL 버킷 정책과 IAM 정책의 비교 구분 ACL 정책 IAM 정책, 버킷정책 권한 버킷과 ACL 자체에 대한 기본적인 읽기/쓰기 권한만 제공 ACL보다는 상세한 권한 제공 접근 미리 정의 된 그룹에 대한 접근만 허용 IAM 사용자에게 권한을 부여할 수 없음 IAM과 버킷정책을 사용하여 IAM 사용자에게 접근 권한 부여 리소스 권한 리소스의 소유자에게만 모든 권한 부여 버킷과 IAM 정책은 기본적으로 자원에 할당되어 있지 않음. 권한부여 권한만 부여할 수 있음 명시적으로 접근을 거부 할 수 있음. 조건 선언 접근을 허용하거나 거부할 수 없음 접근을 허용하거나 거부 할 수 있음. 제시 형태 XML JSON(최대 20KB) 정책 자원 기반이며 자원에 적용 하위 리소스에 적용 익명의 접근과 루트 사용.. 2022. 9. 19.
[AWS 기초] AWS ACL에 대한 개념 AWS ACL에 대한 중요한 개념 정리 ACL은 버킷, 객체, ACL 자체에 대한 기본적인 읽기/쓰기 권한을 제공 ACL은 AWS 계정과 미리 정의된 그룹에 대한 접근만 허용할 수 있음. 기본적으로 ACL은 리소스의 소유자에게 모든 권한을 부여하고 다른 모든 사용자에게는 아무것도 허용하지 않음 ACL은 권한만 부여할 수 있고 접근을 거부할 수는 없음. ACL은 XML 형식으로 표현 ACL은 가능한 한 IAM 정책이나 버킷 정책 중 하나를 사용하는 것이 좋음. ACL를 사용해 버킷 소유자가 소유하지 않은 객체에 대한 접근을 허용할 수 있음. ALC은 버킷 S3 로그 전달 그룹에 권한을 부여하는데 사용할 수 있음. ACL은 다양한 객체에 고유한 권한을 부여할 수 있음(버킷정책으로도 관리가 가능하지만 ACL로.. 2022. 9. 19.
728x90