본문 바로가기
Network & System/AWS

[AWS] AWS 클라우드 서비스 실습과 보안

by inyeong 2024. 6. 22.

1. AWS 살펴보기

 

무료 클라우드 컴퓨팅 서비스 - AWS 프리 티어

이러한 프리 티어 혜택은 AWS 신규 고객에게만 제공되며 AWS 가입일로부터 12개월 동안 유효합니다. 12개월의 무료 사용 기간이 만료되거나 애플리케이션 사용량이 프리 티어 범위를 초과할 경우

aws.amazon.com

  • AWS에서는 매우 다양한 서비스를 제공한다.

  • 기본적으로 사용량에 따라 요금을 지불하게 되는데,
    AWS를 무료로 체험해 볼 수 있는 프리티어가 있다. 
    그래도 요금이 발생할 수 있기 때문에 학습 후 생성한 것은 바로 삭제하는 것이 좋다. 
  • 계정을 생성한 후 루트 사용자로 로그인하면 콘솔 홈을 볼 수 있다. 
  • 콘솔 홈에서는 지역을 선택할 수 있고, 서비스를 검색하거나 최근 방문한 서비스를 볼 수 있다. 

2. AWS 계정 보안 설정

  1. IAM 사용자 추가 및 그룹 관리
    •    관리자 계정 하나로 서비스를 관리하면, 리소스에 대한 접근 보안 위협이 발생할 수 있다. 
    •    따라서, 개별 IAM 관리자를 생성하고 그룹 별로 권한과, 역할, 정책을 부여하는 것이 좋다. 
    • 콘솔에서 IAM 메뉴를 선택한 뒤, 
      IAM 대시보드에서 사용자를 생성하고 그룹 사용 권한을 할당할 수 있다. 
  2. MFA 설정과 키관리 보안    
    •    아이디/패스워드만으로 인증하는 방식은 안전하지 않다. 보안 강화를 위해 모든 사용자에게 MFA(Multi-Factor Authentication, 멀티 팩터 인증)를 요구하는 것이 좋다. 
      MFA를 활성화하면, 아이디/패스워드 방식 이외의 OTP 등을 사용하여 로그인할 수 있다. 
    • 사용자를 선택한 후 보안 자격 증명에서 설정할 수 있다. 

3. EC2 서버 인스턴스 생성

  • EC2 인스턴스 대시보드에서 인스턴스 시작
  • 이름을 입력하고, AMI(Mazon Machine Image)를 선택한다. 

'Network & System > AWS' 카테고리의 다른 글

[AWS] 클라우드 서비스 개념과 보안  (0) 2024.06.21