본문 바로가기

AWS40

[AWS] IAM 잘 사용하기 AWS Identity and Access Management (IAM)사용자와 그룹을 관리하고 AWS 리소스에 대한 액세스를 제어AWS 루트 계정계정 생성 시에만 사용하고, 일상 작업에는 사용하지 않기사용자 관리한 사람당 하나의 IAM 사용자를 생성하며, 자격 정보를 공유하지 말고 개별 사용자를 생성하기그룹 관리사용자를 그룹에 할당하고, 권한은 그룹 단위로 설정비밀번호 정책강력한 비밀번호 정책을 설정다중 인증(MFA)다중 인증을 활성화하여 보안을 강화IAM 역할EC2와 같은 AWS 리소스가 다른 서비스에 접근할 때 역할을 사용액세스 키 관리CLI와 SDK에서 사용하는 액세스 키는 비밀번호처럼 비밀로 유지액세스 검토IAM 자격 증명 보고서나 액세스 관리자 기능을 통해 권한을 정기적으로 감사하기공유 금지I.. 2024. 11. 11.
[AWS] Route 53 라우팅 정책 정리 1. 단순 라우팅 정책(Simple routing policy)도메인에 대해 특정 기능을 수행하는 하나의 리소스만 있는 경우(예: example.com 웹 사이트의 콘텐츠를 제공하는 하나의 웹 서버)에 사용. 단순 라우팅을 사용하여 프라이빗 호스팅 영역에서 레코드를 생성. 2. 장애 조치 라우팅 정책(Failover routing policy)액티브-패시브 장애 조치를 구성하려는 경우에 사용. 장애 조치 라우팅을 사용하여 프라이빗 호스팅 영역에서 레코드를 생성. 3. 지리 위치 라우팅 정책(Geolocation routing policy)사용자의 위치에 기반하여 트래픽을 라우팅하려는 경우에 사용. 지리적 위치 라우팅을 사용하여 프라이빗 호스팅 영역에서 레코드를 생성. 4. 지리 근접 라우팅 정책리소스의 .. 2024. 10. 30.
[AWS] CodeCommit 지원 중단(Deprecated) https://www.reddit.com/r/aws/comments/1ecrlke/codecommit_future/ From the aws community on Reddit: CodeCommit future?Explore this post and more from the aws communitywww.reddit.com  AWS CodeCommit은 2024년 6월 6일부터 AWS CodeCommit은 신규 고객의 온보딩을 중단했다. 기존에 CodeCommit을 사용 중인 고객은 제한 없이 사용할 수 있지만, 새로운 AWS 계정에서 CodeCommit을 사용하고자 할 경우 AWS 조직 내 계정에 대해 허용 목록에 추가해 줄 것을 요청해야 한다.   전 회사에서 내부 사정에 의해 CodeCommit하고 .. 2024. 10. 30.
[AWS] Macie & GuardDuty AWS Macie와 AWS GuardDuty 두 서비스 모두 머신러닝으로 만들어진 서비스라는 공통점이 있다.  1. AWS MacieMacie는 머신러닝을 사용하여 S3 버킷에 저장된 데이터를 분석하고, 민감한 정보(예: 개인 식별 정보(PII), 신용 카드 번호 등)를 자동으로 탐지하여 보고한다. 민감 데이터 탐지: 머신러닝을 통해 S3 버킷에 저장된 민감한 정보를 식별.데이터 노출 위험 평가: S3 버킷의 공개 설정 및 보안 위험을 평가.알림 및 보고: 민감한 데이터가 발견되면 알림을 제공하고, 위험 요소에 대한 보고서를 생성.​ 3. AWS GuardDutyAWS GuardDuty는 위협 탐지 서비스로, AWS 계정, 워크로드 및 데이터에 대한 악의적인 활동을 실시간으로 모니터링하고 경고한다 Gua.. 2024. 10. 30.
[AWS] AI 서비스 간단 요약 - Rekognition: 얼굴, 라벨 인식- Transcribe: audio to text- Polly: text to audio- Translate: 번역- Lex: 챗봇- Connect: 고객, 상담센터(Contact Center)- Comprehend: NLP- SageMaker: 머신러닝- Forcast: 예측(ex. 날씨, 기상)- Kendra: 문서 검색- Personalize: 개인화된 추천- Textract: 문자 추출(ex. 민증에서 문자 추출) 2024. 10. 29.
728x90