Category: IT Base

AWS EventBridge와 AWS AppFlow 0

AWS용어 쉽게 이해하기: AWS EventBridge와 AWS AppFlow

Amazon EventBridge와 Amazon AppFlow는 SaaS 애플리케이션과 AWS 서비스를 연결하는 서버리스 서비스입니다. Amazon EventBridge Amazon AppFlow 1. Amazon EventBridge EventBridge는 이벤트 기반으로 연결하는 데 특화된 서비스입니다. SaaS 애플리케이션(예: Zendesk, Shopify)에서 특정 활동(예: 새로운 티켓 생성)이...

Kubernetes Hardening Guide 0

[정보보안] 쿠버네티스 보안 강화 가이드(Kubernetes Hardening Guidance)

미국 NSA(국가안보국)와 CISA(사이버보안 및 인프라 보안국)가 작성한 ‘Kubernetes Hardening Guidance‘는 요약했습니다. 이 가이드는 쿠버네티스에서 흔히 발생하는 세 가지 주요 위협(공급망 위험, 악성 행위자, 내부자 위협)을 설명하고, 이러한 위험을 완화하기 위한 다양한 보안 조치를 제시합니다....

VPC Flow Logs 0

AWS용어 쉽게 이해하기: VPC Flow Logs

네트워크 가시성 확보, 보안 강화, 그리고 성능 최적화를 위해 VPC Flow Logs를 저장/분석합니다. 참고로 VPC Flow Logs는 네트워크 트래픽 경로 외부에서 수집되므로 네트워크 처리량이나 지연시간에 영향을 주지 않습니다. VPC 플로우 로그를 생성할 수 있는...

Endpoint와 Endpoint Service 0

AWS용어 쉽게 이해하기: 엔드포인트와 엔드포인트 서비스

AWS의 VPC 엔드포인트와 VPC 엔드포인트 서비스는 서로 다른 역할을 수행하는 별개의 개념입니다. VPC 엔드포인트는 AWS 서비스에 비공개로 접속하기 위해 사용하는 클라이언트 측 리소스(Consumer)이고, VPC 엔드포인트 서비스는 사용자가 자신의 서비스를 다른 VPC에 노출하기 위해 사용하는...

AWS Shield and AWS WAF 0

AWS용어 쉽게 이해하기:AWS Shield vs. AWS WAF

AWS Shield와 AWS WAF는 모두 AWS 환경의 보안을 강화하는 서비스지만, 기능과 목적에서 차이가 있습니다. 두 서비스는 Application Load Balancer(ALB)와 연계하여 작동하며 웹 트래픽을 보호하는 데 서로 보완적인 관계를 가집니다. AWS Shield AWS Shield는 분산...

traffic mirroring 0

AWS용어 쉽게 이해하기: 트랙픽 미러링(Traffic Mirroring)

트래픽 미러링을 구성하려면 다음 세 가지 주요 구성 요소를 설정해야 합니다. 미러링 원본(Source): 트래픽을 복제할 ENI입니다. 미러링 대상(Target): 복제된 트래픽을 보낼 곳입니다. 이 대상은 EC2 인스턴스의 ENI일 수도 있고, VPC 내의 Network Load Balancer(NLB),...

Android studio에서 git과 github 사용하기 0

[Kotlin] Android Studio에서 git 명령어와 Github 사용하기

Youtube를 보다가 나도 AI로 코딩을 해 봐야겠다는 생각이 들어 Kotlin으로 무작정 시도해봤습니다. 아침마다 Interval Training을 하고 있는데 구글 스토어에서 설치한 타이머 App들이 모두 마음에 들지 않아 사용 후 삭제하기를 반복하고 있었습니다. 이것이 Kotlin을 선택한...

IGW와 NGW 0

AWS용어 쉽게 이해하기: Internet gateway(igw)와 NAT gateway (ngw)

AWS에서 인터넷 게이트웨이(Internet Gateway, IGW)와 NAT 게이트웨이(NAT Gateway, NGT)는 VPC 내에서 네트워크 트래픽을 관리하는 데 사용되는 중요한 구성 요소입니다. 각각의 역할과 차이점을 아래에서 간단히 설명하겠습니다. 인터넷 게이트웨이 (Internet Gateway) 인터넷 게이트웨이는 VPC와 인터넷 간의...

AWS Security Hub 0

AWS용어 쉽게 이해하기: AWS Security Hub 및 관련 서비스

AWS Security Hub는 여러 AWS 보안 서비스(GuardDuty, Inspector, Macie 등)의 보안 결과를 한 곳에 통합하여 중앙에서 관리하고 모니터링할 수 있는 서비스입니다. Security Hub를 통해 GuardDuty가 탐지한 위협을 다른 서비스의 결과와 함께 종합적으로 분석하고 대응할...

리눅스 배포판 접속 0

Windows의 WSL로 리눅스 사용하기

WSL을 알기 전까지는 Windows에서 리눅스를 쓰는 방법이 VirtualBox로 가상 머신(VM)을 만드는 것뿐인 줄 알았습니다. WSL(Windows Subsystem for Linux, Linux용 Windows 하위 시스템)이란 Windows 운영체제 위에 Linux 환경을 실행하기 위한 호환성 계층 또는 가상화 기술로,...

정보보호 및 개인정보보호 관리체계 (ISMS-P) 인증기준 안내서 0

[ISMS-P] 세부 점검항목별 키워드(2023.11월 기준)

가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 ISMS-P 인증안내서(2023.11월) 참고자료 링크 모음 정보통신망법 제47조에 따른 정보보호 관리체계 인증 의무...

OCI에 구축한 웹 서비스 아키텍쳐 0

OCI: 외부에서 ssh로 인스턴스에 접속하기(MobaXterm 사용)

wordpress와 mariaDB로 무료 웹 서비스를 구축하기 위해 생성한 인스턴스에 wordpress와 mariadb를 설치하려면 ssh로 접속해야 합니다. 다양한 ssh 접속 프로그램이 있지만, 저는 MobaXterm를 사용하겠습니다. 인스턴스 생성할 때 다운로드한 “private key”를 읽기모드로 변경해야 합니다. 읽기 전용...

OCI에 구축한 웹 서비스 아키텍쳐 0

OCI: wordpress와 mariaDB로 무료 웹 서비스 구축 설정하기

저는 cafe24에서 제공하는 매니지드 워드프레스(wordpress) 서비스를 이용해서 해당 사이트를 운영하고 있었습니다. 그런데 Oracle Cloud Infrastructure(OCI)에서 2개 인스턴스까지 평생 무료로 사용할 수 있다고 해서, 이 번에 큰맘 먹고 cafe24에서 운영하던 사이트를 OCI로 이전했습니다. 저만 따라하면...

ISMS-P 0

[ISMS-P] ISMS-P 인증제도 s. CSAP 인증제도

세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 ISMS-P CSAP < 인증 의무 대상자(정보통신망법 제47조) > 전기통신회선설비를 설치ㆍ보유하고 서울특별시 및 모든 광역시에서 정보통신망서비스를 제공하는 자 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자 집적정보통신시설 사업자 전년도 매출액 또는 세입이 1,500억원...

storage options, EBS, EFS, S3 0

AWS용어 쉽게 이해하기: EC2를 위한 저장소 옵션

항목 EBS(Elastic Block Store) EFS(Elastic File System) S3(Simple Storage Service) 스토리지 유형 블록 스토리지 파일 스토리지 (NFS) 오브젝트 스토리지 용도 EC2 인스턴스의 디스크 여러 인스턴스 간 공유 파일 시스템 백업, 정적 웹, 빅데이터 저장...