๐ณ AWS Config๋?
โพ๏ธ ๋ฆฌ์์ค์ ๊ตฌ์ฑ ๋ฐ ๊ด๊ณ์ ๋ํ ์ง์์ ์ธ ์ง๋จ, ๊ฐ์ฌ ๋ฐ ํ๊ฐ๋ฅผ ์ํ
โพ๏ธ ๋ฆฌ์์ค๊ฐ ๊ด๋ จ๋์ด ์๋ ๋ฐฉ์๊ณผ ๊ณผ๊ฑฐ์ ๋ฆฌ์์ค๊ฐ ๊ตฌ์ฑ๋์๋ ๋ฐฉ์์ด ํฌํจ
โพ๏ธ ๋ฐ๋ผ์ ๊ตฌ์ฑ ๋ฐ ๊ด๊ณ๊ฐ ์๊ฐ ๊ฒฝ๊ณผ์ ๋ฐ๋ผ ์ด๋ป๊ฒ ๋ณ๊ฒฝ๋๋์ง ํ์ธํ ์ ์๋ค.
๐ณ AWS Resources(๋ฆฌ์์ค)๋?
โพ๏ธEC2 ์ธ์คํด์ค, EBS ๋ณผ๋ฅจ, ๋ณด์ ๊ทธ๋ฃน ๋๋ Amazon VPC์ ๊ฐ์ด AWS์์ ์์
ํ ์ ์๋ ์ํฐํฐ
๐ณ AWS Config ํน์ง
๐ฑ Resource management (์์ ๊ด๋ฆฌ)
โพ๏ธ AWS Config๊ฐ ๊ธฐ๋กํ ๋ฆฌ์์ค ์ ํ์ ์ง์
โพ๏ธ์์ฒญ ๋ฐ Configuration ๋ด์ญ์ ๋ํ configuration snapshot์ ์์ ํ๋๋ก Amazon S3 ๋ฒํท์ ์ค์
โพ๏ธ๊ตฌ์ฑ ์คํธ๋ฆผ ์๋ฆผ์ ๋ณด๋ด๋๋ก Amazon SNS๋ฅผ ์ค์
โพ๏ธAmazon S3 ๋ฒํท ๋ฐ Amazon SNS ์ฃผ์ ์ ์ก์ธ์คํ๋ ๋ฐ ํ์ํ ๊ถํ์ AWS Config์ ๋ถ์ฌํจ
๐ฑ Rules and conformance packs (๊ท์น ๋ฐ ์ ํฉ์ฑ ํฉ)
โพ๏ธ AWS Config๊ฐ ๊ธฐ๋ก๋ ๋ฆฌ์์ค ์ ํ์ ๋ํ ๊ท์ ์ค์ ์ ๋ณด๋ฅผ ํ๊ฐํ๋ ๋ฐ ์ฌ์ฉํ ๊ท์น์ ์ง์
โพ๏ธ ์ ํฉ์ฑ ํฉ์ ์ฌ์ฉํ๊ฑฐ๋ AWS ๊ณ์ ์์ ๋จ์ผ ์ํฐํฐ๋ก ๋ฐฐํฌํ๊ณ ๋ชจ๋ํฐ๋งํ ์ ์๋
AWS Config ๊ท์น ๋ฐ ์์ ์์ ๋ชจ์์ ์ฌ์ฉ
๐ฑ Aggregators
โพ๏ธ ์์ง๊ธฐ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฆฌ์์ค ์ธ๋ฒคํ ๋ฆฌ ๋ฐ ๊ท์ ์ค์์ ๋ํ ์ค์ ์ง์ค์ ๋ณด๊ธฐ๋ฅผ ๊ฐ์ ธ์ด
โพ๏ธ ์ฌ๋ฌ AWS ๊ณ์ ๋ฐ AWS ๋ฆฌ์ ์์ ๋จ์ผ ๊ณ์ ๋ฐ ๋ฆฌ์ ์ผ๋ก
AWS Config ๊ตฌ์ฑ ๋ฐ ๊ท์ ์ค์ ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ AWS Config ๋ฆฌ์์ค ์ ํ
๐ฑ Advanced queries (๊ณ ๊ธ ์ฟผ๋ฆฌ)
โพ๏ธ ์ํ ์ฟผ๋ฆฌ ์ค ํ๋๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ AWS ๋ฆฌ์์ค์ ๊ตฌ์ฑ ์คํค๋ง๋ฅผ ์ฐธ์กฐํ์ฌ ๊ณ ์ ํ ์ฟผ๋ฆฌ๋ฅผ ์์ฑํจ.
๐ฑ Configuration snapshots
โพ๏ธ ๋ชจ๋ ๋ฆฌ์์ค์ ํด๋น ๊ตฌ์ฑ์ ํน์ ์์ ์บก์ฒ์ธ ๊ตฌ์ฑ ์ค๋ ์ท์ ์ ๊ณต
โพ๏ธ ์์ฒญ ์ AWS CLI ๋๋ API๋ฅผ ์ฌ์ฉํ์ฌ ์์ฑ๋๊ณ ์ง์ ํ Amazon S3 ๋ฒํท์ผ๋ก ์ ๋ฌ
๐ฑ Cloud governance dashboard
โพ๏ธ ๋น์ค์ ๋ฆฌ์์ค๋ฅผ ์ ์ํ๊ฒ ํ์ ํ๊ณ ์ ์ ํ ์กฐ์น๋ฅผ ์ทจํ๋ ๋ฐ ๋์์ด ๋๋ ์๊ฐ์ ๋์๋ณด๋๋ฅผ ์ ๊ณต
โ ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค( Governance ) โ
๐ค ๋ฐ์ดํฐ์ ๋ณด์, ๊ฐ์ธ์ ๋ณด ๋ณดํธ, ์ ํ์ฑ, ๊ฐ์ฉ์ฑ, ์ฌ์ฉ์ฑ์ ๋ณด์ฅํ๊ธฐ ์ํด ์ํํ๋ ๋ชจ๋ ์์
์ฌ๋์ด ์ทจํด์ผ ํ๋ ์กฐ์น, ๋ฐ๋ผ์ผ ํ๋ ํ๋ก์ธ์ค, ๋ฐ์ดํฐ์ ์ ์ฒด ์๋ช ์ฃผ๊ธฐ ๋์
์ด๋ฅผ ์ง์ํ๋ ๊ธฐ์ ์ด ํฌํจ๋จ
๐ค ๋ฐ์ดํฐ ์์ง, ์ ์ฅ, ์ฒ๋ฆฌ, ํ๊ธฐ ๋ฐฉ๋ฒ์ ์ ์ฉ๋๋ ๋ด๋ถ ํ์ค(๋ฐ์ดํฐ ์ ์ฑ )์ ์ค์ ํ๋ ๊ฒ์ ์๋ฏธ
์ด๋ฅผ ํตํด ๋๊ฐ ์ด๋ค ์ข ๋ฅ์ ๋ฐ์ดํฐ์ ์ก์ธ์คํ ์ ์๊ณ , ์ด๋ค ์ข ๋ฅ์ ๋ฐ์ดํฐ๊ฐ ๊ฑฐ๋ฒ๋์ค ๋์์ธ์ง๋ฅผ ์ ์ด
๊ณ ํํ, ์ ๋ถ ๊ธฐ๊ด, ๊ธฐํ ์ดํด ๊ด๊ณ์๊ฐ ์ค์ ํ ์ธ๋ถ ํ์ค์ ์ค์ํ๋ ๊ฒ๋ ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค์ ํฌํจ๋จ
๐ณ AWS Config ์๋ ๋ฐฉ์
ํฌ๊ฒ 4๊ฐ์ง ๋จ๊ณ๋ก ์ด๋ฃจ์ด์ง
1๏ธโฃ AWS ๋ฆฌ์์ค์์ configuration ๋ณ๊ฒฝ์ด ์ผ์ด๋๋ค.
2๏ธโฃ AWS Config๊ฐ ๋ณ๊ฒฝ ์ฌํญ์ ๊ธฐ๋กํ๊ณ ์ง์ ๋ ํ์์ผ๋ก ํ์คํํ๋ค.
3๏ธโฃ AWS Config๋ ์๋์ผ๋ก ์ง์ ํ configuration๊ณผ ๊ธฐ๋ก๋ configuration์ ๋๋นํ์ฌ ํ๊ฐํ๋ค.
4๏ธโฃ ์ฝ์ ๋๋ API๋ฅผ ์ฌ์ฉํ์ฌ ์ก์ธ์ค ๋ณ๊ฒฝ ๋ด์ญ๊ณผ ๊ท์ ์ค์ ๊ฒฐ๊ณผ์ ์ก์ธ์ค ํ ์ ์๊ณ ,
CloudWatch ์ด๋ฒคํธ ๋๋ Amazon SNS๋ฅผ ํตํด ๋ณ๊ฒฝ์ด ๋ฐ์ํ ๋ ์๋ฆผ์ ๋ฐ์ ์ ์์
๋ณ๊ฒฝ ๋ด์ญ๊ณผ ์ค๋ ์ท ํ์ผ ๋ถ์์ ์ํด S3 ๋ฒํท์ ์ ๋ฌํ ์๋ ์
๐ณ AWS Config Use-Case
- AWS์์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํํ ๋ ์ผ๋ฐ์ ์ผ๋ก ๊ณต๋์ผ๋ก ์์ฑํ๊ณ ๊ด๋ฆฌํด์ผ ํ๋ AWS ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉ
- ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ์์๊ฐ ๊ณ์ ์ฆ๊ฐํจ์ ๋ฐ๋ผ AWS ๋ฆฌ์์ค๋ฅผ ์ถ์ ํด์ผ ํ ํ์์ฑ๋ ์ฆ๊ฐ
- AWS Config๋ ๋ค์ ์๋๋ฆฌ์ค์์ ์ ํ๋ฆฌ์ผ์ด์ ๋ฆฌ์์ค๋ฅผ ๊ฐ๋ ํ๋ ๋ฐ ๋์์ด ๋๋๋ก ์ค๊ณ๋์๋ค.
๐ฑ Resource Administration ๐ฑ์์ ๊ด๋ฆฌ |
๋ฆฌ์์ค ๊ตฌ์ฑ์ ๋ํด ๋ ๋์ ๊ฑฐ๋ฒ๋์ค๋ฅผ ์คํํ๊ณ ์๋ชป๋ ๋ฆฌ์์ค ๊ตฌ์ฑ์ ๊ฐ์งํ๋ ค๋ฉด ์ธ์ ๋ ์ง ์ด๋ค ๋ฆฌ์์ค๊ฐ ์กด์ฌํ๊ณ ์ด๋ฌํ ๋ฆฌ์์ค๊ฐ ์ด๋ป๊ฒ ๊ตฌ์ฑ๋๋์ง์ ๋ํ ์ธ๋ฐํ ๊ฐ์์ฑ์ด ํ์ํฉ๋๋ค. AWS Config๋ฅผ ์ฌ์ฉํ๋ฉด ๊ฐ ๋ฆฌ์์ค์ ๋ํ ํธ์ถ์ ํด๋งํ์ฌ ์ด๋ฌํ ๋ณ๊ฒฝ ์ฌํญ์ ๋ชจ๋ํฐ๋งํ ํ์ ์์ด ๋ฆฌ์์ค๊ฐ ์์ฑ, ์์ ๋๋ ์ญ์ ๋ ๋๋ง๋ค ์๋ฆผ์ ๋ฐ์ ์ ์์ต๋๋ค. AWS Config ๊ท์น์ ์ฌ์ฉํ์ฌ AWS ๋ฆฌ์์ค์ ๊ตฌ์ฑ ์ค์ ์ ํ๊ฐํ ์ ์์ต๋๋ค. AWS Config๊ฐ ๋ฆฌ์์ค๊ฐ ๊ท์น ์ค ํ๋์ ์กฐ๊ฑด์ ์๋ฐํจ์ ๊ฐ์งํ๋ฉด AWS Config๋ ๋ฆฌ์์ค๋ฅผ ๋น์ค์๋ก ํ๋๊ทธ ์ง์ ํ๊ณ ์๋ฆผ์ ๋ณด๋ ๋๋ค. AWS Config๋ ๋ฆฌ์์ค๊ฐ ์์ฑ, ๋ณ๊ฒฝ ๋๋ ์ญ์ ๋ ๋ ์ง์์ ์ผ๋ก ๋ฆฌ์์ค๋ฅผ ํ๊ฐํฉ๋๋ค. |
๐ฑ Auditing and Compliance๐ฑ๊ฐ์ฌ ๋ฐ ๊ท์ ์ค์ |
๋ด๋ถ ์ ์ฑ ๋ฐ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ค์ํ๋์ง ํ์ธํ๊ธฐ ์ํด ๋น๋ฒํ ๊ฐ์ฌ๊ฐ ํ์ํ ๋ฐ์ดํฐ๋ก ์์ ํ ์ ์์ต๋๋ค. ๊ท์ ์ค์๋ฅผ ์ ์ฆํ๋ ค๋ฉด ๋ฆฌ์์ค์ ๊ธฐ๋ก ๊ตฌ์ฑ์ ์ก์ธ์คํด์ผ ํฉ๋๋ค. ์ด ์ ๋ณด๋ AWS Config์์ ์ ๊ณตํฉ๋๋ค. |
๐ฑ Managing and Troubleshooting ๐ฑ
|
์๋ก ์์กดํ๋ ์ฌ๋ฌ AWS ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํ ๋ฆฌ์์ค์ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ๋ฉด ๊ด๋ จ ๋ฆฌ์์ค์ ์๋ํ์ง ์์ ๊ฒฐ๊ณผ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. AWS Config๋ฅผ ์ฌ์ฉํ๋ฉด ์์ ํ๋ ค๋ ๋ฆฌ์์ค๊ฐ ๋ค๋ฅธ ๋ฆฌ์์ค์ ์ด๋ป๊ฒ ๊ด๋ จ๋์ด ์๋์ง ํ์ธํ๊ณ ๋ณ๊ฒฝ์ ์ํฅ์ ํ๊ฐํ ์ ์์ต๋๋ค. ๋ํ AWS Config์์ ์ ๊ณตํ๋ ๋ฆฌ์์ค์ ๊ธฐ๋ก ๊ตฌ์ฑ์ ์ฌ์ฉํ์ฌ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ณ ๋ฌธ์ ๋ฆฌ์์ค์ ๋ง์ง๋ง์ผ๋ก ์๋ ค์ง ์ํธํ ๊ตฌ์ฑ์ ์ก์ธ์คํ ์ ์์ต๋๋ค. |
๐ฑSecurity Analysis๐ฑ๋ณด์ ๋ถ์ |
์ ์ฌ์ ์ธ ๋ณด์ ์ฝ์ ์ ๋ถ์ํ๋ ค๋ฉด ์ฌ์ฉ์์๊ฒ ๋ถ์ฌ๋ AWS Identity and Access Management(IAM) ๊ถํ ๋๋ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํ๋ โโAmazon EC2 ๋ณด์ ๊ทธ๋ฃน ๊ท์น๊ณผ ๊ฐ์ AWS ๋ฆฌ์์ค ๊ตฌ์ฑ์ ๋ํ ์์ธํ ๊ธฐ๋ก ์ ๋ณด๊ฐ ํ์ํฉ๋๋ค. AWS Config๋ฅผ ์ฌ์ฉํ์ฌ AWS Config๊ฐ ๊ธฐ๋ก ์ค์ธ ์ฌ์ฉ์, ๊ทธ๋ฃน ๋๋ ์ญํ ์ ํ ๋น๋ IAM ์ ์ฑ ์ ์ธ์ ๋ ์ง ๋ณผ ์ ์์ต๋๋ค. ์ด ์ ๋ณด๋ ํน์ ์๊ฐ์ ์ฌ์ฉ์์๊ฒ ์ํ ๊ถํ์ ํ์ธํ๋ ๋ฐ ๋์์ด ๋ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ์ฌ์ฉ์๊ฐ John Doe2015๋ 1์ 1์ผ์ Amazon VPC ์ค์ ์ ์์ ํ ์ ์๋ ๊ถํ์ด ์๋์ง ์ฌ๋ถ๋ฅผ ํ์ธํ ์ ์์ต๋๋ค. ๋ํ AWS Config๋ฅผ ์ฌ์ฉํ์ฌ ํน์ ์๊ฐ์ ์ด๋ฆฐ ํฌํธ ๊ท์น์ ํฌํจํ์ฌ EC2 ๋ณด์ ๊ทธ๋ฃน์ ๊ตฌ์ฑ์ ๋ณผ ์ ์์ต๋๋ค. ์ด ์ ๋ณด๋ ๋ณด์ ๊ทธ๋ฃน์ด ํน์ ํฌํธ๋ก ๋ค์ด์ค๋ TCP ํธ๋ํฝ์ ์ฐจ๋จํ๋์ง ์ฌ๋ถ๋ฅผ ํ์ธํ๋ ๋ฐ ๋์์ด ๋ ์ ์์ต๋๋ค. |
'AWS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ AWS Product ] Amazon CloudFront๋? (0) | 2023.05.31 |
---|---|
[ AWS Product ] AWS Security Hub๋? (0) | 2023.05.31 |
[ AWS Product ] AWS Control Tower๋? (0) | 2023.05.31 |
[ AWS Product ] AWS Organizations๋? (0) | 2023.05.24 |
[ AWS ] AWS(Amazon Web Service)๋? (0) | 2023.05.24 |