August 2023
Beginner to intermediate
408 pages
4h 57m
Korean

스티븐 쿠엔즐리
K9 시큐리티 창업자
클라우드 자원을 조직화하고 보호할 수 있는 가장 기본적인 도구가 바로 계정account이다. AWS 계정, GCP 프로젝트, 애저 구독과 같은 것이다. 클라우드 계정은 관리, 장애, 보안 영역을 만드는 아키텍처 요소다. 하지만 많은 조직에서 계정을 올바르게 사용하지 못해서 조직과 고객을 위험에 빠뜨리고 있다.
여러분 조직이 클라우드에서 운영하고 있는 주요한 사용 사례별로 클라우드 계정을 만들 것, 이것이 바로 규칙이다.
대규모 조직의 클라우드 계정을 변경하고 안전하게 운영하기 위한 정리 방법을 설명하겠다. 여러분 필요에 따라 적절하게 맞추면 된다. 먼저 조직 간에 공유하는 사용 사례부터 시작해서 사용자 애플리케이션을 실행하는 방법을 살펴보자.
모든 기업은 그들의 클라우드 배포에서 다양한 사용 사례(블루/그린 배포의 그린에 해당)를 반드시 지원해야 한다. 다음과 같은 계정을 생성하자.
• 보안 계정은 조직의 클라우드 API 활동 로그[클라우드 트레일(CloudTrail)]와 자원 설정 인벤토리[컨피그(Config)]를 포함한다. 그리고 공유 서비스(shared service) 계정의 로그 검색 도구에 로그를 보낸다.
• 공유 서비스 계정에서 모니터링, 로깅, ...
Read now
Unlock full access