AWS용어 쉽게 이해하기: CloudTrail, CloudWatch
AWS의 CloudTrail과 CloudWatch는 모두 AWS의 모니터링 및 관리 도구이지만, 각기 다른 목적을 가지고 있으며, 상호보완적으로 작동할 수 있습니다. CloudTrailAWS 계정에서 이루어진 모든 API 호출을 기록하고, 계정에서 누가 어떤 작업을 수행했는지 감사 CloudWatchAWS 리소스(CPU, 메모리,...
AWS의 CloudTrail과 CloudWatch는 모두 AWS의 모니터링 및 관리 도구이지만, 각기 다른 목적을 가지고 있으며, 상호보완적으로 작동할 수 있습니다. CloudTrailAWS 계정에서 이루어진 모든 API 호출을 기록하고, 계정에서 누가 어떤 작업을 수행했는지 감사 CloudWatchAWS 리소스(CPU, 메모리,...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.9.5 로그 및 접속기록 점검 2.11.3 이상행위 분석 및 모니터링 인증기준 정보시스템의 정상적인 사용을 보장하고 사용자 오·남용(비인가접속, 과다조회 등)을 방지하기 위하여 접근 및 사용에 대한 로그 검토기준을 수립하여...
AWS의 Lambda 함수, Function URL, API Gateway는 서버리스 아키텍처에서 주요한 구성 요소입니다. Lambda 함수서버를 프로비저닝하거나 관리할 필요 없이 코드를 실행할 수 있는 서비스로 특정 이벤트에 반응하여 코드가 실행됨이벤트는 S3 업로드, DynamoDB 트리거, API 요청...
Region 정의: AWS 데이터 센터가 위치한 물리적 지리적 영역. 특징:– 각 리전은 완전히 독립적인 리소스와 네트워크로 구성됨.– 리전 간 연결은 추가 설정이 필요(AWS Global Accelerator, Inter-Region Peering 등). Internet Gateway 정의: VPC 내 리소스가...
VPC(Virtual Private Cloud)AWS에서 가상 네트워크를 생성하여 리소스를 격리된 환경에서 실행할 수 있게 해줍니다. 서브넷, 라우팅, NACL, SG 등을 설정할 수 있습니다. Subnet(서브넷)하나의 VPC에 여러 서브넷을 생성하여 서로 다른 역할을 수행하도록 설정할 수 있습니다.서브넷 간...
CloudFront: AWS에서 제공하는 콘텐츠 전송 네트워크(CDN) 서비스입니다. 전 세계에 분산된 **엣지 로케이션(Edge Location)**에 콘텐츠를 캐시(Cache)하여 사용자에게 저지연(Low Latency)으로 콘텐츠를 제공합니다. Regional Edge Cache: 엣지 로케이션과 원본 서버(Origin) 사이에 위치한 중간 캐시 계층입니다. 자주 요청되지...
2025년2월4일 현재, AWS 클라우드는 36개 지리적 리전 내의 가용 영역 114개에 걸쳐 있으며, 뉴질랜드, 사우디아라비아, 대만 및 AWS European Sovereign Cloud에 가용 영역 12개와 AWS 리전 4개를 추가하는 계획이 발표되었습니다. Region: 특정 지리적 위치에...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 2.7.1 암호정책 적용 2.10.5 정보전송 보안 인증기준 개인정보 및 주요정보 보호를 위하여 법적 요구사항을 반영한 암호화 대상, 암호 강도, 암호 사용 정책을 수립하고 개인정보 및 주요정보의 저장·전송·전달 시...
항목 MVNO 대상 주요 확인사항(2024.9) 1.1.3 조직 구성 위원회에서 MVNO서비스의 안전성 확보 및 이용자의 보호에 관한 사항을 심의∙의결하고 있는가? – MVNO서비스의 정보기술 부분 계획에 관한 사항 – MVNO서비스의 안전성 확보 및 이용자 보호를 위한...
KISA의 ISMS-P 세부점검항목(‘23.10.31)과 FSI의 금융권에 적합한 ISMS-P 인증기준 점검항목(2023.12.)를 아래와 같이 차이가 있거나 추가된 항목만 비교하였습니다. 도움이 되길 바랍니다. 저도 정리하면서 스스로에게 도움이 되고 있습니다. 세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 항목 KISA의 ISMS-P 세부점검항목...