AWS°¡ ‘AWS ¸®Àκ¥Æ®(re:Invent) 2017’¿¡¼ ¾Æ¸¶Á¸ °¡µåµàƼ(Amazon GuardDuty)¸¦ ¹ßÇ¥Çß´Ù. ÀÌ ½Å±Ô ¼ºñ½º´Â °í°´µéÀÌ ¾Ç¼º ȤÀº ¹«´Ü ÇàÀ§¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÔÀ¸·Î½á AWS °èÁ¤ ¹× ¿öÅ©·Îµå¸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϵµ·Ï Áö¿øÇÏ´Â Áö´ÉÇü À§Çù ŽÁö ¼ºñ½ºÀÌ´Ù.
°í°´µéÀº AWS °ü¸® ÄܼÖ(AWS Management Console)À» ¸î ¹ø Ŭ¸¯Çϱ⸸ ÇÏ¸é ¾Æ¸¶Á¸ °¡µåµàƼ¸¦ È°¼ºÈÇÏ´Â µ¿½Ã¿¡, API È£Ãâ ¹× ³×Æ®¿öÅ© È°µ¿À» Áï°¢ÀûÀ¸·Î ºÐ¼®ÇØ Á¤»óÀûÀÎ °èÁ¤ È°µ¿ÀÇ ±âÁØÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
ÀÌÈÄ ¾Æ¸¶Á¸ °¡µåµàƼ´Â ¸Ó½Å·¯´× ±â¼úÀ» Àû¿ëÇØ Á¤»óÀûÀÎ ÆÐÅÏÀ» ¹þ¾î³ª´Â ¸ðµç À̺¥Æ®¸¦ ½Äº°ÇÏ°Ô µÈ´Ù.
¾Æ¸¶Á¸ °¡µåµàƼ´Â AWS°¡ µ¶ÀÚ °³¹ßÇÑ À§Çù Á¤º¸ ¼Ò½º¿Í ¾÷°èÀÇ Á¦3ÀÚ ¼Ò½º¸¦ ¸ðµÎ È°¿ëÇØ ºñÀ强Àû È°µ¿À» °¨ÁöÇÑ´Ù.
À§ÇùÀÌ °¨ÁöµÉ °æ¿ì AWS °èÁ¤ ¼ÒÀ¯ÀÚ¿¡°Ô ÀÚ¼¼ÇÑ º¸¾È °æ°í¸¦ Àü´ÞÇϴµ¥, À̸¦ ÅëÇØ ½Å¼ÓÇÑ Á¶Ä¡¸¦ ÃëÇÏ°í ±âÁ¸ À̺¥Æ® °ü¸® ¹× ¿öÅ©ÇÃ·Î¿ì ½Ã½ºÅÛ°ú È¿°úÀûÀ¸·Î ÅëÇÕÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù.
°í°´µéÀº ¾Æ¸¶Á¸ °¡µåµàƼ ÀÌ¿ë ½Ã º°µµÀÇ Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÒ ÇÊ¿ä°¡ ¾øÀ» »Ó ¾Æ´Ï¶ó, ºÐ¼®ÇÑ À̺¥Æ®¿¡ ´ëÇؼ¸¸ ºñ¿ëÀ» ÁöºÒÇÏ¸é µÈ´Ù.
¾Æ¸¶Á¸ °¡µåµàƼ´Â È°¼ºÈµÇ´Â Áï½Ã AWS Ŭ¶ó¿ìµå Æ®·¹ÀÏ(CloudTrail) ¼ºñ½º¿Í ¾Æ¸¶Á¸ VPC ÇÃ·Î¿ì ·Î±×(Flow Log) ±â´ÉÀ» ÀÌ¿ëÇØ ±âÁ¸ ¼Ö·ç¼ÇÀÌ °¨ÁöÇÏÁö ¸øÇÏ´Â °èÁ¤ °ü·Ã À§ÇùÀ» ŽÁöÇÏ°í, AWS Ŭ¶ó¿ìµå Æ®·¹ÀÏÀÇ ±â·Ï È°µ¿À» ºñÈ°¼ºÈÇÏ·Á´Â ½Ãµµ µîÀ» ã¾Æ³½´Ù.
¶ÇÇÑ, °¢ °í°´ÀÇ AWS »ç¿ë ÆÐÅÏ¿¡ µû¸¥ º¸¾È °æ°í¸¦ »ý¼ºÇϸç, À§Çù Á¤º¸ ¼Ò½º¸¦ Ç×»ó ÃÖ½ÅÀ¸·Î À¯ÁöÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó, ±âÁ¸ ¾ÖÇø®ÄÉÀÌ¼Ç ¿öÅ©·Îµå¿¡ ºÎÁ¤Á¤ÀÎ ¿µÇâÀ» ¹ÌÄ¡Áö ¾ÊÀ¸¸é¼ Áï½Ã È°¼ºÈ°¡ °¡´ÉÇÏ´Ù.
¾Æ¸¶Á¸ °¡µåµàƼ´Â AWS SDK¸¦ ÅëÇØ API ¿£µåÆ÷ÀÎÆ®¸¦ Áö¿øÇϹǷΠÁ¦3ÀÚ ¼Ö·ç¼Ç°úÀÇ »óÈ£¿î¿ë¼ºÀ» º¸ÀåÇÑ´Ù. ÆȷξËÅä ³×Æ®¿÷½º µîÀÇ º¸¾È ¾÷üµéÀÌ ÀÌ¹Ì ¾Æ¸¶Á¸ °¡µåµàƼ¿ÍÀÇ ÅëÇÕÀ» ¿Ï·áÇß´Ù.
<¹Ú½ÃÇö ±âÀÚ> pcsw@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |