반응형

IaaS 2

51. 클라우드 기반 서비스 평가할 때 먼저 그려보는 보안 체크 그림

요즘 진행되는 개인정보 영향평가를 보면온프레미스 시스템뿐 아니라클라우드(IaaS, PaaS, SaaS)를 활용하는 서비스가꾸준히 늘어나는 걸 체감하게 된다.클라우드 엔지니어처럼깊게 설계를 하는 역할은 아니지만,평가 관점에서 구조를 듣다 보면자연스럽게 “어디부터 체크해야 할까”를다시 정리하게 된다.어디까지가 클라우드이고, 어디까지가 우리 책임인지먼저 보는 건이 서비스에서 클라우드가 어디까지 들어와 있는지다.애플리케이션 서버만 클라우드에 있는지DB·스토리지까지 클라우드에 있는지인증·알림·로그 같은 주변 기능이별도 클라우드 서비스(SaaS)를 쓰는지이걸 먼저 정리해 두면책임 소재를 나누기가 쉬워진다.클라우드 사업자가 책임지는 보안 영역우리가 설계·설정해야 하는 보안 영역우리와 파트너가 함께 나눠 가져야 할 영..

18. 클라우드 서비스를 쓸 때 최소한으로 챙겨보는 것들

요즘은 새로운 시스템이나 서비스를 만든다고 하면대부분 클라우드를 전제로 이야기가 시작됩니다.직접 서버를 두지 않더라도SaaS, IaaS, PaaS 형태로여러 가지 서비스를 조합해서 쓰는 경우가 많습니다.클라우드 보안이라고 하면 거창하게 들리지만,실무에서 먼저 챙겼던 것들은오히려 비교적 기본적인 것들이었습니다.누가 어떤 콘솔에 들어갈 수 있는지클라우드 환경에서 제일 먼저 보는 것은어떤 계정이 어떤 콘솔에 접근할 수 있는지입니다.관리자 콘솔에 접속 가능한 계정 수계정별 권한 수준 (읽기, 운영, 관리 등)개인 계정과 공용 계정 사용 여부이 부분이 정리되어 있지 않으면나중에 리소스가 늘어날수록구조가 복잡해지고,사고가 났을 때 추적하기도 어려워집니다.가능하면개인별 계정을 발급하고역할별 권한을 나누고공용 계정 사..

반응형