ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์
ํด๋ผ์ฐ๋๋ ๊ธฐ์กด์ ์ฐ์
(์๋ฃ, ๋ฌผ๋ฅ, ์ ์กฐ ๋ฑ)์ด IT ๊ธฐ์ ๊ณผ ๊ฒฐํฉํ๋ฉด์ ์ฐ์
๊ฐ์ ๊ฒฝ๊ณ๊ฐ ํ๋ ค์ง๊ณ ์๋น์ค๊ฐ ์ตํฉ๋๋ 4์ฐจ ์ฐ์
ํ๋ช
์ ์๋์์ ์ฃผ๋ชฉ๋ฐ๊ณ ์๋ ๊ธฐ์ ์ด๋ค. ๊ธฐ์กด ๋น์ฆ๋์ค๊ฐ IT์ ๊ฒฐํฉํ๋ฉด์ ์ด๋ ํต์ ์ฌ๊ฐ ์๋ ์ ํ ์๋น์ค(WeChat), ์์๊ฐ ์๋ ์๋ฐ ์๋น์ค(AirBnB), ํ์๊ฐ ์๋ ์ด์ก ์๋น์ค(Uber), ์์ฒด ์ปจํ
์ธ ๊ฐ ์๋ SNS(Facebook), ๊ทน์ฅ์ด ์๋ ์ฝํ
์ธ ์๋น์ค(NETFLEX), ์ฌ๊ณ ๊ฐ ์๋ ํ๋งค ์๋น์ค(Alibaba) ๋ฑ์ด ์๋ก์ด ์๋น์ค๊ฐ ์๊ฒจ๋ฌ๋ค. 4์ฐจ ์ฐ์
์์ ํด๋ก๋ฒ ๋ฆฌ๋๊ฐ ๋๊ธฐ ์ํด์๋ ICBMA(IoT, Cloud, BlockChain, Mobile, AI)๊ฐ ํ์ ๊ธฐ์ ์ด ๋์๋ค. ํด๋ผ์ฐ๋๋ฅผ ํตํด์ ๋น
๋ฐ์ดํฐ์ ์์ง, ์ ์ฅ, ๋ถ์๊ณผ ์ธ๊ณต์ง๋ฅ ๊ฐ๋ฐ์ ์ํ ๋๊ท๋ชจ ์ปดํจํ
(๊ณ์ฐ ๋ฅ๋ ฅ) ์์์ ์ ๋ ดํ๊ฒ ํ์ฉํ ์ ์๋ค.
๊ธฐ์กด์๋ ๊ธฐ์
์ด ์ง์ ๋ฐ์ดํฐ ์ผํฐ(์๋ฒ์ค)์ ์๋ฒ, ๋คํธ์ํฌ ์คํ ๋ฆฌ์ง ๋ฑ ์ธํ๋ผ๋ฅผ ๊ตฌ์ถํด์ ์ด์ํ๋ ๋ก์ปฌ ํด๋ผ์ฐ๋(On-Premise) ํ๊ฒฝ-Private Cloud์ด์์ง๋ง, ์ด์ ๋ ์ง์ ์ ์ผ๋ก ๋ฐ์ดํฐ ์ผํฐ๋ฅผ ๋ณด์ ํ์ง ์๊ณ ๋ ์์์ ํ์ฉํ ์ ์๋ ํ๊ฒฝ์ ๊ตฌ์ถํด์ฃผ๋ ์์ฉ ํด๋ผ์ฐ๋(On-Demand) ํ๊ฒฝ-Public Cloud๋ฅผ ์ด์ฉํด์ ์๋ฒ, ์คํ ๋ฆฌ์ง, ๋คํธ์ํฌ์ ๊ฐ์ ํ๋์จ์ด ์ธํ๋ผ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค, ์น ์ดํ ๋ฑ ์ํํธ์จ์ด ์์ญ๊น์ง ๊ตฌ๋งคํ๊ฑฐ๋ ์์ ํ์ง ์๊ณ ๋ ์ด์ฉํ ์ ์๊ฒ ๋์๋ค.
๊ธฐ์ ์ ์ธ ์ธก๋ฉด์์ ํด๋ผ์ฐ๋ ์ปดํจํ
์ ๋ฌผ๋ฆฌ์ ์ธ ํ๋์จ์ด ์ฅ๋น์์ ๋
๋ฆฝ์ ์ธ ๋ณ๋์ ์๋ฒ, ๋คํธ์ํฌ, ์คํ ๋ฆฌ์ง ์์ญ์ ์์ฑํ ์ ์๋ ๊ฐ์ํ ๊ธฐ์ ์ ํ ๋๋ก ์์์ ํ๋์ ์ถ์๋ฅผ ๊ฐ๋ฅํ๊ฒ ํด์ ์ฌ์ฉ์๊ฐ ์๊ตฌํ๋ ํน์ ์์๋ง ์ ๊ณตํ ์ ์๋ IT ํ๊ฒฝ์ผ๋ก ๋ณผ ์ ์๋ค.
2003๋
Amazon์ด ํด๋ผ์ฐ๋๋ฅผ ํตํ ์ ์ฅ ๊ณต๊ฐ๊ณผ ์ฐ์ฐ ์์์ ์ ๊ณตํ๋ S3, EC2๋ฅผ ์์ํ๋ฉด์ Amazon AWS, Microsoft Azure, Google GCP(Google Cloud Platform), Alibaba Cloud, Tencent Cloud ๋ฑ์ด ์๋น์ค๋ฅผ ์ ๊ณตํ๊ณ ์๋ค. ๊ตญ๋ด์์๋ KT์ Ucloud, Naver์ Naver Cloud, SK์ CloudZ๊ฐ ์๋ค.
ํด๋ผ์ฐ๋์ ํน์ง
โช ์ ์ ์ฉ์ด์ฑ : ์ฌ์ฉ์๋ ์๊ฐ๊ณผ ์ฅ์์ ๋ฌด๊ดํ๊ฒ ์ธํฐ๋ท์ผ๋ก ํ์คํ๋ API ํธ์ถ์ ํตํด์ ํด๋ผ์ฐ๋์ ์ ์ํ ์ ์๋ค.
=>API(Application Programming Interface)๋ ์๋น์ค๋ ํน์ ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ธฐ๋ฅ์ ์๊ฒฉ์์ ํธ์ถํด์ ์ฌ์ฉํ ์ ์๊ฒ ํด์ฃผ๋ ์ธํฐํ์ด์ค ํ๋ก๊ทธ๋จ์ ๋งํ๋ค.
โช ์ ์ฐ์ฑ : ๊ฐ์์ค๋ฐ ์ด์ฉ์ ์์ ๋ณํ์ ์ ์ํ๊ณ ์ ์ฐํ๊ฒ ๋์ํ ์ ์๋ค.
โช ์ฃผ๋ฌธํ : ํด๋ผ์ฐ๋ ๊ด๋ฆฌํฌํธ(CMP: Cloud Management Portal)์ ํตํด์ ์ง์ ์์์ ์์ฑ, ์ญ์ ๋ฑ์ ์์ฝ๊ฒ ์ฒ๋ฆฌํ ์ ์๋ค. CI/CD๊ฐ ์ฉ์ดํด์ก๋ค.
โช ์ฌ์ฉ๋ ๊ธฐ๋ฐ ๊ณผ๊ธ : ์๋น์ค ์ฌ์ฉ๋์ ๋ํด์๋ง ๋น์ฉ์ ์ง๋ถํ๋ ์ฒด์ ์ด๋ค.
ํด๋ผ์ฐ๋์ ์ฅ๋จ์
โช ์ฅ์ : ๋น์ฉ์ ๊ฐ, ์์ฑํ ์๋น์ค ํ์ฉ์ผ๋ก ์ธํ ์๊ฐ์ ์ฝ, ์์ฐ์ฑ ํฅ์, ์์์ ์ ์ฐ์ฑ ํ๋ณด ๋ฑ์ด ์๊ณ
โช ๋จ์ : ๋ณด์์ ์ทจ์ฝ, ๊ฐ์ํ ์ธํ๋ผ์ ์ทจ์ฝ, ์์ ๊ณต์ ๋ก ์ธํ ์ทจ์ฝ, ์์ ์ง์คํ๋ก ์ธํ ์ทจ์ฝ, ์ฅ์ ๋ฐ์์ ๋ํ BlackBox(ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์๊ฐ ์ฑ
์์ง๋ ๋ถ๋ถ) ๋ฌธ์ ๋ฑ์ด ์๋ค.
ํด๋ผ์ฐ๋์ ์ ํ
ํด๋ผ์ฐ๋์๋ ๋ค์ํ ์ ํ์ด ์๋ค.
=>๋ฐฐ์น ๋ชจ๋ธ
์์(์๋ฒ, ์คํ ๋ฆฌ์ง, ๋คํธ์ํฌ ๋ฑ)์ด ์ด๋์ ์์นํ๊ณ , ํด๋ผ์ฐ๋ ์์์ ๋๊ฐ ์ฌ์ฉํ๋์ง์ ๋ฐ๋ฅธ ๋ถ๋ฅ๋ก ๋ฐฐ์น๋ชจ๋ธ์๋
โช ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋ : ํด๋ผ์ฐ๋ ์ ๊ณต์๊ฐ ์์ ํ ์์์ ๋๊ตฌ๋ ์ธ์ ์ด๋์๋ ์ ์ ๊ฐ๋ฅํ ํํ, ๋ณด์ ์์ค์ด ๋ฎ์, ๋๋ถ๋ถ ์์ฉ AWS, Azure, GCP(Google Cloud Platform) ๋ฑ
โช ํ๋ผ์ด๋น ํด๋ผ์ฐ๋ : ๊ฐ๋ณ์ ์ด๊ณ ๋
๋ฆฝ์ ์ธ ๊ธฐ์
์ด๋ ๋จ์ฒด๊ฐ ์์ ํ๋ ์์์ ํ๊ฐ๋ ์ฌ์ฉ์๋ง์ด ์ธ์ ์ด๋์๋ ์ ์ ๊ฐ๋ฅํ ํํ, ๊ธฐ์
์ด๋ ๊ณต๊ณต๊ธฐ๊ด, ์จ ํ๋ ๋ฏธ์ค์ ํผ๋ธ๋ฆญ์ ์ค๊ฐ ํํ, ์กฐ์ง๋ณ ๋ณด์ ์ค์ ๊ฐ๋ฅ, G-Cloud(์ ๋ถ)
โช ํ์ด๋ธ๋ฆฌ๋ ํด๋ผ์ฐ๋ : ํผ๋ธ๋ฆญ๊ณผ ํ๋ผ์ด๋น์ ๊ฒฐํฉํด์ ํ์คํ๋ ์ธํฐํ์ด์ค๋ก ์ํธ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ํํ, ํต์ฌ์ ํ๋ผ์ด๋น์ผ๋ก ๋๊ณ , ๋นํต์ฌ์ ํผ๋ธ๋ฆญ์ผ๋ก ๋๋ ํํ๊ฐ ์๋ค.
โช ๋ฉํฐ ํด๋ผ์ฐ๋ : ๋ค์์ ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๊ฐ ์๋น์ค์ ํน์ง์ ์ด์ฉํด์ ๊ตฌ์ถํ ๋ ํํ์ด๋ค.
=>์๋น์ค ๋ชจ๋ธ
์ฌ์ฉ์์ ์ ๊ณต๋๋ ํด๋ผ์ฐ๋ ์๋น์ค ์ข
๋ฅ์ ๋ฐ๋ผ์ ๋จ์ ์ธํ๋ผ ์ฌ์ฉ์ธ์ง ๋ณตํฉ ๋ฏธ๋ค์จ์ด๋ ์ํํธ์จ์ด ์ฌ์ฉ์ธ์ง์ ๋ฐ๋ฅธ ๋ถ๋ฅ๋ก ๊ธฐ๋ณธ์ ์ธ ์๋น์ค์๋
โช IaaS : ์ธํ๋ผ๋ง ์ฌ์ฉํ๋ ์๋น์ค๋ก ํด๋ผ์ฐ๋๋ฅผ ์ด์ฉํด์ ๋คํฌ์ํฌ์ ์๋ฒ์ ๋ฏธ๋ค์จ์ด, ์ํํธ์จ์ด๋ฅผ ์ค์นํด์ ์ฌ์ฉ, ํ๋ซํผ ์ธํ๋ผ ์ฌ์ฉ, AWS์ EC2, EBS ๋ฑ
โช PaaS : ํด๋ผ์ฐ๋์ ๋ฏธ๋ค์จ์ด๋ฅผ ์ด์ฉํด์ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๊ฒฝ์ ๊ตฌ์ถํด์ ๊ฐ๋ฐ์ ์ง์ค, WEB(์ ์ ์ธ ์ปจํ
์ธ ์ ๊ณต), WAS(Web Application Server: ๋์ ์ธ ์ปจํ
์ธ ์ ๊ณต), AWS์ RDS(Relational Database Server)), ํ๋์จ์ด ์ฌ์ฉ
โช SaaS : ํด๋ผ์ฐ๋์ ๊ตฌ์ฑ๋ ์ํํธ์จ์ด ์ด์ฉ, ์ํํธ์จ์ด ์ฌ์ฉ, MS์ Office 365๊ฐ ์๋ค.
=>๋ชจ๋ธ์ ๋ค๋ฅธ ๋น์ฉ, ๊ด๋ฆฌ ๋ฑ์ผ๋ก ๊ตฌ๋ณํ๋ค๋ฉด
โถ IaaS >PaaS >SaaS๋ก ๊ฐ์๋ก ์ฌ์ฉ์ ๊ด๋ฆฌ๊ฐ ์ค๊ณ , ๋ณด์์ด ์ข์์ง๊ณ , ๋น์ฉ์ ์ฆ๊ฐ
โถ SaaS >PaaS >IaaS๋ก ๊ฐ์๋ก ์ฌ์ฉ์ ๊ด๋ฆฌ๊ฐ ๋๊ณ , ์ฌ์ฉ์ ์๋๋๋ก ๋ณด์ ์ค์ , ๋น์ฉ ๊ฐ์
ํด๋ผ์ฐ๋ ๋ณด์
๊ธฐ์
์์๋ ํด๋ผ์ฐ๋ ๋์
์ผ๋ก ๋น์ฉ์ ๊ฐ๊ณผ ๋ฏผ์ฒฉ์ฑ(CI/CD) ๋ฑ์ผ๋ก ํธ๊ธฐ์ฌ์ ์์ง๋ง ๊ธฐ์
์ด ์ง์ ๊ด๋ฆฌํ๋ ์์ค์ ๋ณด์์ ํด๋ผ์ฐ๋์๋ ์ ์ฉํ ์ ์๋์ง์ ๋ํ ๊ณ ๋ฏผ์ผ๋ก ๋์
์ ๋ง์ค์ด๊ณ ์๋ค. ํด๋ผ์ฐ๋ ์๋น์ค๋ ๊ฐ์ํ ๊ธฐ์ ์ ์ด์ฉํด์ IT ์ธํ๋ผ๋ฅผ ๊ณต์ ํ๋ ๊ธฐ์ ์ ์ฌ์ฉํ์ง๋ง ๊ทธ ์์์ ๋์๋๋ ๋ฏธ๋ค์จ์ด(WEB, WAS)๋ ์ดํ(ํ ํ์ด์ง, ๋ชจ๋ฐ์ผ ์ฑ ๋ฑ)๋ค์ ๊ธฐ์กด์ ํ๊ฒฝ๊ณผ ๋์ผํด์ ํด๋ผ์ฐ๋์์์ ๋ณด์์ ์จ ํ๋ ๋ฏธ์ค ํ๊ฒฝ์์์ ๋ณด์ ์ํ๊ณผ ์ทจ์ฝ์์ญ์ด ๋์ผํ๋ค.
=>์ผ๋ฐ์ ์ผ๋ก ์จ ํ๋ ๋ฏธ์ค๋ฅผ ์์์ ์ผ๋ก ๋ชจ๋ ์ค์ ์ ํ ์ ์๋ ๋จ๋
์ฃผํ, ํด๋ผ์ฐ๋๋ฅผ ์ ํ์ ์ผ๋ก ์ค์ ํ ์ ์๋ ์ํํธ๋ก ๋น์ ํ๋ค.
โช ๊ด๋ฆฌ์ ๋ณด์์์ญ : ํด๋ผ์ฐ๋ ์ ๊ณต์๊ฐ ๋ฐฐํฌํ๋ ์๋น์ค์ ๊ธฐ๋ฅ์ด ๊ธฐ์
์ ์ํฉ๊ณผ ๋ค๋ฅผ ์ ์์ด์ ์์ ํ ๊ทธ๋๋ก ์ ์ฉํ๊ธฐ์๋ ๋ฌด๋ฆฌ๊ฐ ์๋ค.
โช ๊ธฐ์ ์ ๋ณด์์์ญ : ์ธํฐ๋ท ํ๊ฒฝ์ ํตํด์ ๊ธฐ๋ณธ์ ์ธ ์ธํ๋ผ๊ฐ ์ ๊ณต๋๊ธฐ ๋๋ฌธ์ ์ ๋ณด์ ์ถ๊ณผ ํดํน ๊ณต๊ฒฉ์ ์ํ์ด ์์ ์ ์๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ชจ๋ํฐ๋งํ๋ ๊ธฐ๋ฒ๊ณผ ์ต๋ํ ํต์ ๊ถ์ ๊ธฐ์
์ด ๊ฐ์ง๊ธฐ ์ํ ํฌ์๊ฐ ํ์ํ ์ ์๋ค.
โช ๋ฌผ๋ฆฌ์ ๋ณด์์์ญ : ์ด๋ ์ ์ ์ผ๋ก ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์๊ฐ ๊ฐ์ง๊ณ ์๋ค. ์ฌ์ฉ์์ ํด๋ผ์ฐ๋ ์ ๊ณต์๋ SLA(Service Level Agreement)๋ฅผ ํตํด์ ์๋น์ค ์ ๊ณต์๊ฐ ์ ๊ณตํ๋ ๋ฐ์ดํฐ์ผํฐ์ ๋ฌผ๋ฆฌ์ ์ธ ๋ณด์๊ณผ ์๋น์ค์ ๊ฐ์ฉ์ฑ์ ๋ณด์ฅ๋ฐ๋๋ค.
ํด๋ผ์ฐ๋๋ง์ ๋ณด์์ ํน์ง
โช ํด๋ผ์ฐ๋์์์ ์์ : MultiTenancy(์ฌ๋ฌ ์ฌ์ฉ์๋ค์ด ํจ๊ป ๊ณต์ ํ๋ ํํ)์ด๊ธฐ ๋๋ฌธ์ ๊ฐ์ํ ๊ธฐ์ ์์ฒด์ ๋ํ ์ทจ์ฝ์ , ๋ฌผ๋ฆฌ์ ์ธ ์ธํ๋ผ ์ค์ ์ ๋ฐ๋ฅธ ์ทจ์ฝ์ , ๋ค๋ฅธ ์ฌ์ฉ์์์ ๋
ผ๋ฆฌ์ ์ธ ๋ถ๋ฆฌ(์ํ์ ๊ฐ๋
)์์ ์ทจ์ฝ์ ์ด ์์ ๋ ๋ณด์ ์ํ์ด ์๊ธฐ๊ฒ ๋๋ค. ๊ตญ์ ํด๋ผ์ฐ๋ ๋ณด์ํํ CSA(Cloud Security Alliance)๊ฐ ์์จ์ ์ผ๋ก ๊ตฌ์ฑ ๋์ด์ ํด๋ผ์ฐ๋ ๋ณด์ ์ํ์ ๊ณต์ ํ๊ณ ์๋ค. ์ฌ๊ธฐ์์ ๋ด์ฉ์ ๋ณด๋ฉด ๋ฐ์ดํฐ ์ ์ถ, ๋ถ์ถฉ๋ถํ ID, ์๊ฒฉ์ฆ๋ช
๋ฐ ์ ๊ทผ๊ด๋ฆฌ, ์์ ํ์ง ์๋ ์ธํฐํ์ด์ค์ API, ์์คํ
์ทจ์ฝ์ , ๊ณ์ ๋์ฉ, ์
์์ ์ธ ๋ด๋ถ์, APT(Advanced Persistent Threats), ๋ฐ์ดํฐ ์์ค, ๋ถ์ถฉ๋ถํ ์ค์ฌ, ํด๋ผ์ฐ๋ ์๋น์ค ๋จ์ฉ๊ณผ ์
์์ ์ธ ์ฌ์ฉ, DoS ๊ณต๊ฒฉ , ๊ณต์ ๊ธฐ์ ์ ์ทจ์ฝ์ ๋ฑ์ด ์กด์ฌํ๋ค๊ณ ๋ฐํ๋ค. ์ต๊ทผ์๋ CSA STAR์ ๊ฐ์ด ๋ณด์ ์ธ์ฆ ์ ๋๋ฅผ ์ทจ๋ํ CSP(Cloud Service Provider)์ ๋ํด์ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์ ์ ๋์ ์ผ๋ก ํ์ฉํ๊ณ ์๋ค.
โช ํด๋ผ์ฐ๋ ๋ณด์ ์ฌ๊ณ : ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์์ ๊ด๋ฆฌ ์ค์, ์์คํ
์์ฒด ์ค๋ฅ, ์ฒ์ฌ์ง๋ณ ๋ฑ์ผ๋ก ์ฌ๊ณ ๊ฐ ๋ฐ์ํ ์ ์๋ค.
โช ํด๋ผ์ฐ๋์์์ ํดํน : ๊ฐ์ํ ๊ธฐ์ ๊ณผ ์ฌ์ฉ์๊ฐ ํธ์ถํ๋ API์์ ํดํน์ด ๋ฐ์๋ ์ ์๋๋ฐ ํด๋ผ์ฐ๋๋ ์ฌ๋ฌ ์ฌ์ฉ์๊ฐ ๊ณต์ ํ๋ ๊ฐ์๊ณต๊ฐ์ด๊ธฐ ๋๋ฌธ์ ์์์ ๊ณต์ ๋ฅผ ์ํด์ ๊ฐ๊ฐ์ ๊ฐ์์์ญ์ผ๋ก ๋ถ๋ฆฌํด์ฃผ๋ ๊ฐ์ํ ๊ธฐ์ ์ด ํต์ฌ์ธ๋ฐ ๊ฐ์์๋ฒ์์ ๋ฒ์ด๋จ, ํธํ(Hopping), ์ด์์ฒด์ /์ํํธ์จ์ด์ ์ด๋ฏธ์ง ๋ณ์กฐ, ํ์ดํผ๋ฐ์ด์ ๊ธฐ๋ฐ ๋ฃจํธํท ๋ฑ์ ์ทจ์ฝ์ ์ด ์๋ค๊ณ ๋ณด๊ณ ๋๊ณ ์๋ค. ๋ง์ผ ํ์ดํผ๋ฐ์ด์ (ํ๋์ ๋ฌผ๋ฆฌ์ ์๋ฒ์ ์ฌ๋ฌ ๊ฐ์ ๊ฐ์ ์๋ฒ๋ฅผ ๊ตฌ๋ํ๋ ๊ฐ์ํ ์์ง์ผ๋ก Linux KVM, MS Hyper-V, VMware vSphere/ESXi ๋ฑ)์ ๋ํ ์ ๊ทผ์ ์ด๋ ๋คํธ์ํฌ ์ ๊ทผ ํ์ฉ์ผ๋ก ์ธํด์ ํดํน์ด ์ฑ๊ณต๋๋ฉด ํด๋น ํ์ดํผ๋ฐ์ด์ ๊ฐ ๊ด๋ฆฌํ๋ ๋ชจ๋ ์๋ฒ์ ์ด๋ฅผ ์ด์ฉํ๋ ๋ชจ๋ ์ฌ์ฉ์๊ฐ ํดํน๋นํ ์ ์๋ค.
๋ณดํต ์จ ํ๋ ๋ฏธ์ค์์๋ ํํ์ด์ง์ ๊ฐ์ ์น ์๋ฒ๋ง ์ธ๋ถ์์ ์ ์ํ๊ฒ ํ๊ณ ์ค์ํ ์ ๋ณด๋ฅผ ์ ์ฅํ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ์คํ ๋ฆฌ์ง๋ ๋ด๋ถ์ ๋๊ณ ์ ๊ทผ์ ์ด ์ค์ ์ด๋ ๋ฐฉํ๋ฒฝ์ผ๋ก ๋ง์ ๋์ง๋ง, ํด๋ผ์ฐ๋์์๋ ์ค์ ์ด ์ํ์ ์ด์ด์ ์ธ๋ถ์์ ์ธํฐ๋ท์ผ๋ก ๋ชจ๋ ์ ๊ทผํ ์ ์๊ธฐ ๋๋ฌธ์ ๋ถ์ ์ ํ ๊ถํ ์ค์ ์ด๋ ๊ตฌ์ฑ์ผ๋ก ๋ฏผ๊ฐํ ์ ๋ณด๊ฐ ์ ์ถ๋ ์ ์๋ค. ๋ฏธ๊ตญ์ Gartner์ ๋ฐ๋ฅด๋ฉด ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๋ฐ์ํ๋ ๋ณด์์ฌ๊ณ ์ 95%๋ ํด๋ผ์ฐ๋ ์ฌ์ฉ์์ ๋ณด์์ค์ ์ค๋ฅ๋ ๊ด๋ฆฌ๋ถ์กฑ์ผ๋ก ์ธํด ๋ฐ์๋๋ค๊ณ ๋ณด๊ณ ํ๋ค.
ํ์ง๋ง ํด๋ผ์ฐ๋์ ๋ณด์ ์ฌ๊ณ ์์๋ ์๋น์ค ์ ๊ณต์์ ๊ณผ์ค์ธ์ง ์ฌ์ฉ์์ ๊ณผ์ค์ธ์ง๋ฅผ ์ฆ๋ช
ํ๋ ์ฑ
์์ฆ๋ช
์ ์ด๋ ค์์ด ์๊ณ , ๋ํ ์๋น์ค ์ ๊ณต์์ ๋ฌผ๋ฆฌ์ ์ธ ์๋น์ค ์ค๋จ์ ๋ฐ๋ฅธ ๋ฌธ์ ๋ ์์ ์ ์๋ค. ์ด๋ฅผ ์ํด์ ํต์ฌ์ ์คํ๋ผ์ธ์ ๋ฐฑ์
ํด๋๊ฑฐ๋ ์์ฒด์ ์ธ ๋ณด์ ์๋ฃจ์
์ ํตํ ๋ชจ๋ํฐ๋ง ์ฒด๊ณ๊ฐ ์์ด์ผ ํ๋ค.
=>๊ธฐ์
์ด ์ ์ ์ผ๋ก ํด๋ผ์ฐ๋ ์ฌ์
์๋ฅผ ์ ๋ขฐํด์๋ ์ ๋๋ค๋ ์๋ฏธ์ด๊ธฐ๋ ํ๋ค.
ํด๋ผ์ฐ๋ ๋ณด์ ๊ด๋ฆฌ ๊ธฐ์ค
๋ฏธ๊ตญ์์๋ ๋ณด์์ฑ ์ธ์ฆ๋จ๊ณ๋ก NIST 800-53 ๋ณด์ ํต์ ๊ธฐ๋ณธ ํญ๋ชฉ์ ๊ธฐ๋ฐ์ผ๋ก FISMA(Federal Information Security Management Act)์ ๋ฐ๋ผ ํ์ค ์๊ตฌ์ฌํญ์ ์ ํฉ ์ฌ๋ถ๋ฅผ ์ฌ์ฌํ๊ณ ์ธ์ฆ์ ํ/์๋น์ค ๋์
๋จ๊ณ์์๋ ๋ฏผ๊ฐ ํด๋ผ์ฐ๋ ์ ํ๊ณผ ์๋น์ค ๋์
์ ๋ฐ๋ฅธ ๋ณด์์ฑ ๊ฒํ ๋ฅผ ์ํํด์ FedRAMP ์ธ์ฆ์ด ์๋ ๊ฒฝ์ฐ๋ง ์ธ์ฆ์ฌ์ฌ๋ฅผ ๋ฐ๊ฒ ํ๋ค.
์ ๋ฝ์์๋ ENISA(European Network and Information Security Agency)๋ผ๋ ์กฐ์ง์์ ํด๋ผ์ฐ๋ ์ปดํจํ
์ ์ํ์์ 4๊ฐ์ง๋ฅผ 35๊ฐ ํญ๋ชฉ์ผ๋ก ๋ง๋ค์ด์ ํ๊ฐํ๊ณ ์๋ค.
์ผ๋ณธ์ ASPIC์ด ์๊ณ , ์ค๊ตญ์์๋ ์์
์ด ์ด๋ค์ง๊ณ ์๋ค. ๊ตญ๋ด์์๋ ํด๋ผ์ฐ๋ ์ปดํจํ
๋ฒ์ด 2015๋
์ ๋ฐํ๋์๊ณ 2016๋
์๋ ํ๊ตญ ์ธํฐ๋ท ์งํฅ์(KISA) ์ฃผ๋๋ก ํด๋ผ์ฐ๋ ๋ณด์ ์ธ์ฆ์ ๋๋ฅผ ๋ง๋ค์๋ค.
ํด๋ผ์ฐ๋ ๋ณด์์ ๋ํ ๋น์๋ฆฌ๋จ์ฒด์ธ CSA(Cloud Security Alliance)์์๋ 2010๋
๋ณด์ ๊ฐ์ด๋ ๋ผ์ธ๊ณผ ํด๋ผ์ฐ๋ ๊ณ ๊ฐ์ด CSP์ ์ ๋ฐ์ ์ธ ๋ณด์ ์ํ์ ํ๊ฐํ ์ ์๋ ๋๊ตฌ๋ก CSA-CCM(Could Controls Matrix)์ ์ ๊ธฐ์ ์ผ๋ก ๋ฐฐํฌํ๊ณ ์๋ค.
=>CSA STAR๋ ์์ค1(CSP์ STAR ์์ฒดํ๊ฐ), ์์ค2(์ 3์ ๋
๋ฆฝ ๊ธฐ๊ดํ๊ฐ ์ธ์ฆ), ๊ทธ๋ฆฌ๊ณ ์์ค3(์ง์์ ์ธ ๋ชจ๋ํฐ๋ง์ ๊ธฐ๋ฐ)์ผ๋ก ์ธ์ฆํ๋ ์ฒด๊ณ๋ก์จ CSA GRC ์คํ์ ๋ ๊ฐ์ง ๊ตฌ์ฑ์์๋ฅผ ๊ฐ์ง๊ณ ์๋ค.
โช CCM(Cloud Controls Matrix) : ํด๋ผ์ฐ๋ ๊ณ ๊ฐ์ด CSP์ ์ ๋ฐ์ ์ธ ๋ณด์ ์ํ์ ํ๊ฐํ๋๋ฐ ํ์ฉํ๋ 16๊ฐ ์์ญ์ ๋ณด์ ํ๋ ์
โช CIAQ(Consensus Assessments Initiative Questionnaire) : ๊ณ ๊ฐ ๋๋ ํด๋ผ์ฐ๋ ๊ฐ์ฌ์๊ฐ CSA ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ค์ํ๋์ง ํ๊ฐํ๊ธฐ ์ํด CSP์ ์ง๋ฌธํ ์ ์๋ CCM ๊ธฐ๋ฐ์ 140๊ฐ ์ง๋ฌธ์
ํด๋ผ์ฐ๋ ๋ณด์ ์ค๊ณ
๊ธฐ์กด์ ์์คํ ๊ณผ ๋ค๋ฅธ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ๊ธฐ์กด์ ๋ณด์ ์์น์ ์ ์ง/์ ์ฉํ๊ณ ์ ํ ๋ ์ฌ์ ์ ํด๋ผ์ฐ๋ ๋ณด์ ์ค๊ณ๋ฅผ ์ ์คํ ํด๋์ด์ผ ํ๋ค. ํด๋ผ์ฐ๋์ ๋ณด์ ์ค๊ณ๋ ์ผ๊ด๋ ๋ณด์ ์ ์ฑ ์ ์๋ฆฝ๊ณผ ์ด์, ์ฑ ์ ๊ณต์ ๋ชจ๋ธ์ ์ดํด์ ํต์ ๋ ฅ ํ๋ณต, ๊ทธ๋ฆฌ๊ณ ๋ณด์ ์์ค์ ๋ง๋ ์ ๋ฌด ์๋น์ค ํด๋ผ์ฐ๋ํ๊ฐ ํ์ํ๋ค.
- ํด๋ผ์ฐ๋ ๋ณด์
ํด๋ผ์ฐ๋ ๋ณด์์ ๋ง ๊ทธ๋๋ก ์ฌ์ฉ์๊ฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์์ฑํ ์์์ด ์์ ํ๋๋ก ์ ๋ณด ์์คํ ์ ๊ตฌ์ถํ๊ณ , IT ์๋น์ค์ ์ง์์ ํ์ฉ์ ์ ๊ณตํ๊ธฐ ์ํ ๋ฐฉ๋ฒ์ผ๋ก ์ธ๋ถ์ ์ ์์ ์ธ ์ํ๊ณผ ๋ด๋ถ์ ์ค์ ์ ๋ณด ์ ์ถ๋ก๋ถํฐ ์์คํ ์ ์งํค๊ธฐ ์ํด์ ๋ณด์ ๋์๊ณผ ๋ณด์ ๊ธฐ์ , ๋ณด์ ์๋น์ค ๋ฑ์ ๊ฒํ ํ๋ ์ผ์ด๋ค. ํด๋ผ์ฐ๋์์์ ๋ณด์์ ์จ ํ๋ ๋ฏธ์ค์์์ ๋ณด์๊ณผ ์์ฐํ ๋ค๋ฅด๊ธฐ ๋๋ฌธ์ ์ ํ ์์ํ์ง ์์๋ ์ค๊ณ๋ฅผ ํด์ผ ํ๋ ๊ณณ, ์ง์คํด์ ์ค๊ณํ์ง ๋ชป ํ๋ ๊ณณ, ์ค๊ณ๋ฅผ ์ ๊ฒฝ ์ฐ์ง ์์๋ ๋๋ ๊ณณ ๋ฑ์ด ์์ ์ ์๋ค.
ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ฃผ์ ์์ฑ์
โธ๋ฉํฐํ
๋์(multi-tenancy) : ํน์ ์์์ ๋ํด์ ๋ค์ํ ๊ณต์ ์๊ฐ ์กด์ฌ
โธ์ ๊ทผ์ฑ(accessibility) : ์ธํฐ๋ท์ผ๋ก์ ์์ฌ์ด ๊ณต์ ์์์ ๋ํ ์ ๊ทผ์ด ๊ฐ๋ฅํ
โธํ๋ ฅ์ฑ(elasticity) : ์์์ ๋ณ๋๊ณผ ๋น ๋ฅธ ์์ฑ/์ญ์ ๋ฑ์ ๋์ํ๋ ์ ์ฐํจ
์ผ๋ก ๋งํ ์ ์๋ค. ์ด๊ฒ๋ค์ ์ํด์๋ ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง๊ณผ ์๋ํ ๊ธฐ๋ฐ์ ๋ณด์ ์ค๊ณ์ ๋ณด์ ์ ๊ฒ์ด ํ์ํ๋ค.
๊ธฐํ ํด๋ผ์ฐ๋์์์ ํน์ง์ผ๋ก
โธ์๋ณ : ํด๋ผ์ฐ๋์ ์ ์์ ์์ฒญํ๋ ์ฃผ์ฒด(์ฌ์ฉ์๋ ์๋ฒ)๊ฐ ์ค์ค๋ก๋ฅผ ์ฆ๋ช
ํ๊ธฐ ์ํด์ ๋๊ตฌ์ธ์ง ์๋ณ ๊ฐ๋ฅ(์ฌ์ฉ์ ID, ๋ก๊ทธ์ธ ID, ๊ณ์ ๋ฒํธ, ์ด๋ฉ์ผ ์ฃผ์ ๋ฑ)ํ ์
๋ ฅํ๋
โธ์ธ์ฆ : ์๋ณ์ ํตํ ์ฌ์ฉ์ ์ ๋ณด ์ธ์ ๋ณธ์ธ์ ์ฆ๋ช
ํ ์ ์๋ ์ ๋ณด(๊ณ์ ๋น๋ฒ, PIN, Token, Smart Card, ์์ฒด์ธ์ ๋ฑ)๋ฅผ ์
๋ ฅํด์ ํ๊ฐ๋ ์ฌ์ฉ์์ธ์ง๋ฅผ ํ์ธํ๋ ํ๋
โธ์ธ๊ฐ : ์ธ์ฆ๋ ์ฌ์ฉ์์๊ฒ ํ์ํ ํ์๋ฅผ ์ํํ ์ ์๋๋ก ๊ถํ์ ๋ถ์ฌํ๋ ํ๋์ผ๋ก ์ฃผ์ฒด๋ ๋ฆฌ์์, ์์์ ์ ๊ทผ ๋ฐ ํ์ํ ํ์๋ฅผ ํ ์ ์๋ค.
โธ๋ก๊น
: ์ดํ์ ์ ์/ํ์ ๋ก๊ทธ, ๋ฐ์ดํฐ ์ก์ธ์ค ๋ก๊ทธ, ๋คํธ์ํฌ ํต์ ๋ก๊ทธ, ์์คํ
์ด๋ฒคํธ ๋ก๊ทธ, ๊ด๋ฆฌ์ ํ๋ ๋ก๊ทธ ๋ฑ ๊ธฐ๋ก์ ์ ์๋ฌธ์๋ก ๊ธฐ๋กํ๋ ํ์
โธ๋ชจ๋ํฐ๋ง : ์์คํ
, ๋คํธ์ํฌ, ๋ฐ์ดํฐ, ์ฌ์ฉ์ ๋ฑ์ด ์์คํ
์์ ์ํํ ํ์์ ๋ํด์ ์ด์ ์งํ ๋ถ์์ ์ํํ๊ณ ์ค์๊ฐ์ผ๋ก ์์ง๋ ์์์ ๋ณ๊ฒฝ์ด๋ ํํฉ์ ๋ณด ๋ฑ์ ๋์ ๋ณด๋๋ก ๊ด๋ฆฌํ๋ ํ๋
โธ๊ฐ์ฌ : ๊ฐ์ฌ๋ก๊ทธ, ์ฌ์ฉ์์ ์ ๋ก๊ทธ ๋ฑ ๋ก๊ทธํ์ผ์ด๋ ํ๋ ์ ๋ณด๋ฅผ ๊ฒํ ํด์ ๋ณด์ ๊ธฐ์ค์ ๋ฐ๋ผ ๊ณ์ ๊ณผ ๊ถํ ๊ด๋ฆฌ ์ฌ๋ถ๋ฅผ ํ์ธํ๊ณ ์ํ์์(๋ฐ์ดํฐ ์ ์ถ, ์ธ๋ถ ํดํน ์๋ ๋ฑ)์ ๊ด๋ฆฌํ๋ ํ๋
โธ์ฑ
์ ์ถ์ ์ฑ : ํด๋ผ์ฐ๋ ๋ณด์์์์ ํน์ํ ๊ฒฝ์ฐ๋ก ํด๋ผ์ฐ๋์์๋ ์ธ๋ถ์์์ ์
์์ ์ธ ์์ ๋ณ๊ฒฝ, ๋ด๋ถ์ ์ค์ ๋ฐ์ดํฐ ์ ์ถ, ํ๊ฐ๋์ง ์์ ์ฌ์ฉ์ ์ ์ ๋ฑ์ผ๋ก ๋ณด์ ์ํ์ด ์ปค์ก๋๋ฐ ์ด๋ฅผ ์ํด์ ํด๋ผ์ฐ๋ ์์ ์ฌ์ฉ ์ ์ ์๋ณ(identification), ์ธ์ฆ(authentication), ์ธ๊ฐ(authorization)๊ฐ ํ์ํ๊ณ , ์์์ ์ฌ์ฉํ๋ ๋์ค์๋
๋ก๊น
(logging), ๋ชจ๋ํฐ๋ง(monitoring)์ด ํ์ํ๋ฉฐ, ์์ ์ฌ์ฉ ์ดํ์๋ ํ๋ ์ด๋ ฅ์ ๋ํ ๊ฐ์ฌ(auditing)๊ฐ ์์ด์ผ ์ฑ
์ ์ถ์ ์ฑ์ ๋ง์กฑ์ํฌ ์ ์๋ค.
์ฐธ๊ณ ๋ก ํด๋ผ์ฐ๋ ์์์ ๋ํ ๋ค์ ์ฉ์ด๋ฅผ ์์๋์.
Scale up : ์์ ์ฌ์์ ์ฆ์ค
Scale down : ์์ ์ฌ์์ ๊ฐ์ถ
Scale out : ๋ค์์ ์์์์ ์์ ์๋ฅผ ๊ฐ์ํจ
Scale in : ๊ธฐ์กด ์์๊ณผ ๋์ผํ ์์์ ์ถ๊ฐ๊ฐ ์๋ค.
์ผ๋ฐ๋ณด์๊ณผ ํด๋ผ์ฐ๋์ ๋ณด์ ์ฐจ์ด
๊ธฐ์กด์ ์จ ํ๋ ๋ฏธ์ค ํ๊ฒฝ์ด ์ฌ์ฉ์๊ฐ ์ง์ ์์ ํ ๋จ๋
์ฃผํ(๋ชจ๋ ์ด๊ธฐ ์ค๊ณ๋ถํฐ ์์, ๋ฐฐ์น, ์์น ์ก๊ธฐ, ๊ฐ์ ๋ฑ์ ๋ชจ๋ ์ง์ ๊ฒฐ์ ํ๊ณ ๊ตฌ๋งคํ๋ ์ํฉ)์ด๋ผ๋ฉด ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ํํธ(์ด๋ฏธ ๊ตฌ์ถ๋ ์์ค์ ์ด์ฉํ๋ฉด์ ์ถ์
์นด๋๋ง ์ ๊ด๋ฆฌํ๋ฉด ๋๋ ์ํฉ)์ด ๋น์ ํ ์ ์๋ค.
โธ์จ ํ๋ ๋ฏธ์ค ๋ณด์ : ์ด ์ ๋ณด ์์คํ
์์์ ์ค๊ณ๋ ๋ณด์ 3์์์ธ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ ์ธก๋ฉด์์ ๊ฒํ ํ๋๋ฐ ์ผ๋ฐ์ ์ผ๋ก ๋ฐ์ดํฐ ์ํธํ ๊ธฐ์ ์ ์ฌ์ฉํ๋ค. ๊ธฐ๋ฐ์ฑ์ ๋ํด์๋ ๋ฐ์ดํฐ ์์ฒด์ ๋ํด์๋ ํ์ผ ์ํธํ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธํ ๋ฑ์ ์ด์ฉํ๊ณ ๋คํธ์ํฌ์์๋ ํต์ ๊ตฌ๊ฐ์ ์ํธํ ์ฅ๋น๋ VPN, ์ ์ฉ์ ๋ฑ์ ์ด์ฉํ๋ค. ๋ฌด๊ฒฐ์ฑ์ ๋ฐ์ดํฐ์ ์ ํ์ฑ๊ณผ ์ผ๊ด์ฑ์ ์ ์ง์ํค๊ณ ๋ณด์ฆํ๋ ๊ฒ์ผ๋ก ์ ๊ทผ์ฑ๊ณผ ์ฌ์ฉ์ ์ธ์ฆ ๋ฑ์ ํตํ ์ ๊ทผํต์ ์ ๋จ๋ฐฉํฅ ์ํธํ/๋ณตํธํ ๋ฑ์ ์ด์ฉํ๋ค. ๊ทธ๋ฆฌ๊ณ ๊ฐ์ฉ์ฑ์ ์ฌ๋, ํ์ฌ ๋ฑ์ ์ธ๋ถ ํ๊ฒฝ์ผ๋ก ์ธํ ํผํด๋ DDoS ๊ณต๊ฒฉ, ํดํน ๋ฑ์ ๋์ํด์ ํต์ฌ ์๋น์ค์ ํผํด๊ฐ ์์ ๋ ๋น ๋ฅด๊ณ ์์ ํ๊ฒ ๋ณต๊ตฌํ๊ธฐ ์ํด์ ์ฌ๋๋์(DR: Disaster Recovery) ์ผํฐ๋ ์
๋ฌด์ฐ์์ฑ(BCP: Business Continuity Planning)์ ์๋ฆฝํด์ ์ด์ํ๊ณ ํดํน ๊ณต๊ฒฉ์ ๋๋นํ ๋ถ์ฐ์ฒ๋ฆฌ, ๋ณต์ ๋ฑ์ ์ด์ฉํ๋ค.
โธํด๋ผ์ฐ๋ ๋ณด์ : ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์๊ฐ ๊ตฌ์ถํ ๊ฒ์ ์ด์ฉํ๋ ์
์ฅ์ด๊ธฐ ๋๋ฌธ์ ๊ธฐ์กด์ ๋ณด์ 3์์๋ง์ผ๋ก ๋ณด์์ ์ถฉ์กฑ์ํฌ ์ ์๋ค. ์ฌ์ฉ์๊ฐ ์ ๊ทผํ ์ ์๋ ํด๋ผ์ฐ๋์ ๋ธ๋๋ฐ์ค ์์ญ(์์คํ
์ด ์ด๋ค ๋ฌผ๋ฆฌ์ ์ธ ํน์ฑ์ ํ๋์จ์ด์ด๊ณ , ์ด๋์ ์์นํ๊ณ ์๋ ์ง ๋ฑ)์ด ์๊ธฐ ๋๋ฌธ์๋ค. ๋ฐ๋ผ์ ํด๋ผ์ฐ๋ ๋ณด์์์๋ ๊ธฐ๋ณธ ๋ณด์ 3์์ ์ธ์ ์ฑ
์ ์ถ์ ์ฑ์ด ํฌํจ๋์ด ๋ณด์ 4์์๋ฅผ ๊ณ ๋ คํด ๋์ด์ผ ํ๋ค.
=>Grafana, Kibana ์คํ์์ค๋ฅผ ์ด์ฉํ PaaS์์ ์์๋ ๋ฒจ์ ๋ํ ํธ๋ํฝ ์ ๋ณด๋ฅผ ์ค์๊ฐ์ผ๋ก ํ์ธํ๋ ๋ชจ๋ํฐ๋ง ๋๊ตฌ ๋ฑ์ ์ถ๊ฐํ๋ ๋ฑ์ ์์
์ด ์์ ์ ์๋ค.
์ฑ
์ ๊ณต์ ์์น(shared responsibility)
ํด๋ผ์ฐ๋ ๋ณด์์์๋ ์ฑ
์ ๊ณต์ ์์น์ ๊ณ ๋ คํด ๋์ด์ผ ํ๋๋ฐ ํด๋ผ์ฐ๋์์ ๋ฐ์๋๋ ์ฌ๊ณ ๊ฐ ์ธํ๋ผ ์ ๊ณต์์ ์ฌ์ฉ์๊ฐ ๊ณต์ ํ๋ ์์์์ ๋ฐ์๋๊ธฐ ๋๋ฌธ์ด๋ค. ์ด๋ ๋ถ๋ถ์์ ์ฑ
์์ ์ ธ์ผํ๋์ง ํ๋จํ๊ธฐ ์ด๋ ค์ด ๋ถ๋ถ์ด์ด์ ์ฑ
์ ์ถ์ ์ฑ์ด ์์ด์ผ ํ๋ค. ์๋ฅผ ๋ค์ด ์ฌ์ฉ์๋ ์ดํ ์์ญ์ ๋ฐ์ดํฐ, ์ฌ์ฉ์ ์ธ์ฆ ๋ฑ์ ๋ณด์ ๊ด๋ฆฌ์ ๋ํด์๋ง ์ฑ
์์ง๋ฉด ๋๋ค. ์ด๋ค์ ๋ฐ์ดํฐ ์ํธํ์ ๊ฐ์ ๋ณด์๊ธฐ์ ๋ก ์ฒ๋ฆฌํ๋ฉด ๋๋ค.
=>IaaS์์๋ ๋ฐ์ดํฐ์ ์ดํ, OS ์์ญ, PaaS์์๋ ๋ฐ์ดํฐ, ์ดํ ์์ญ, SaaS์์๋ Data ์์ญ์ ๋ด๋นํ๋ฉด ๋๋ค.
๊ทธ๋ฆฌ๊ณ ์ ๊ณต์๋ ์ดํ ์์ญ์ ํ์ ํ๋ซํผ๊ณผ ์ธํ๋ผ ์์ญ์ ๋ํ ์ ๋ฐ์ ์ธ ๋ณด์ ๊ด๋ฆฌ๋ฅผ ์ฑ
์์ง๋๋ฐ ์๋น์ค ๋ชจ๋ํฐ๋ง, ์ดํ ๋ณด์ ํจํค, ์์ค์ผ ๋ณด์๊ด๋ฆฌ, ๋ฐ์ดํฐ ๊ฐ์์ฑ ํ๋ณด๋ฅผ ์ํ ์ธํฐํ์ด์ค ๋ฑ์ ๋ชจ๋ ์ฑ
์์ ธ์ผ ํ๋ค.
=>๋ฌผ๋ฆฌ์ ์ธ ๋ฐ์ดํฐ์ผํฐ์ ํ๋์จ์ด ๋ฑ์ ๋ํ ๋ณด์ ์ฑ
์, ๊ฐ์ํ ๊ธฐ์ ์ ์ด์ฉํ ์ธํ๋ผ ๊ด๋ฆฌ ์์ญ์ ๋ชจ๋ ๋ด๋นํด์ผ ํ๋ค.
๋ฐ๋ผ์ ์ฌ์ฉ์๋ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์์ ๋ณด์ ์์ค์ ์ ๊ฒํ๊ณ ์๋น์ค ์ ํ๋ณ๋ก ์ฑ
์ ์ถ์ ์ฑ ๊ณํ์ ๋ง๋ จํด์ผ ํ๋๋ฐ ‘์๋ณ+์ธ๊ฐ+์ธ์ฆ+๋ก๊น
+๋ชจ๋ํฐ๋ง+๊ฐ์ฌ(์ฑ
์ ์ถ์ ์ฑ)’๋ฅผ ํ์์ ์ผ๋ก ์ค๊ณํด๋ ํ์๊ฐ ์๋ค.
์จ ํ๋ ๋ฏธ์ค์ ํด๋ผ์ฐ๋ ๋ณด์ ๋ชจ๋ธ
์จ ํ๋ ๋ฏธ์ค์์์ ๋ณด์๋ชจ๋ธ์ ๊ฒฝ๊ณํ/์ฑ๋ฒฝํ ๋ณด์ ๋ชจ๋ธ๋ก์จ ์ธ๋ถ์์์ ์นจ์
์ ๋ง๊ธฐ ์ํด์ ๋ฐฉํ๋ฒฝ์ ๋๊ณ , ๋คํธ์ํฌ๋ง์ ๋ถ๋ฆฌํด์ ํต์ ์ ํต์ ํ๋ ๋ชจ๋ธ๋ก ์งํ๋๋ค.
=>๋ณด์์ด ์ฌ๋ฌ ๊ณ์ธต์ ๋จ๊ณ์ ๋ณด์์ด ์ ์ฉ๋๋ ์์ง์ ๊ฐ๋
์ด๋ค.
ํ์ง๋ง ํด๋ผ์ฐ๋์์์ ๋ณด์๋ชจ๋ธ์ ๊ณตํญํ ๋ณด์ ๋ชจ๋ธ๋ก์จ ๋ฌผ๋ฆฌ์ ์ธ ๊ฒฝ๊ณ๊ฐ ๋ ์ด์ ์๋ฏธ๊ฐ ์๊ณ , ์ฌ๋ฌ ์ฌ์ฉ์๊ฐ ๋ฉํฐํ
๋์ํ ์ํ์ด๋ฏ๋ก ์ฌ๊ธฐ์ ๊ฒฝ๊ณํ ๋ณด์๋ชจ๋ธ์ ๊ตฌ์ถํ๋ ค๋ฉด ๋น์ฉ์ด ๋ง์ด ๋ค๊ณ ์ ๊ณต์์ ํ์๊ฐ ๋ง์ ์ ์๋ค. ๊ทธ๋ฌ๋ฏ๋ก ์ฌ์ฉ์ ์ธ์ฆ์ ๊ฐํํ๊ณ ํด๋ผ์ฐ๋์์ ์ ์กํ๋ ๋ฐ์ดํฐ๋ค์ ๋ํด์ ์ฑ
์ ์ถ์ ์ฑ์ ์ํ ๋ณด์ ๊ฐํ ๊ธฐ๋ฅ์ ๊ณ ๋ คํ๋ ๋ชจ๋ธ์ด ๋๋ฉด ์ข์๋ฐ, ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ ์ ์์๋ ์ธ๋ฐ์ด๋์ ์์ ๋ฐ์ด๋ ์๋ฐฉํฅ ๊ฒ์ฌ๋ฅผ ์ํํ๊ณ ๋กํน๊ณผ ๋ชจ๋ํฐ๋ง์ผ๋ก ์ฑ
์ ์ถ์ ์ฑ์ ํ๋ณดํด๋๋ ์์ผ๋ก ์งํํ๋ฉด ๋๋ค.
=>ํด๋ผ์ฐ๋์์์ ๋ณด์์ ์
๊ตฌ์ ์ถ๊ตฌ์์๋ง ์ธ๋ถ ์ํ๊ณผ ์ ๋ณด ์ ์ถ์ ํต์ ํ๊ณ ๋ด๋ถ์์๋ ์์ ๋กญ๊ฒ ์ฌ์ฉ๋๊ฒ ํ๋ ์ํ์ ๊ฐ๋
์ด๋ค. ์ด๋ฐ ๋ฉด์์ ์ง์๋ค์ด IT ๋ถ์๋ฅผ ํตํ์ง ์๊ณ ์์ ๋กญ๊ฒ ํด๋ผ์ฐ๋ ์๋ฒ๋ ์คํ ๋ฆฌ์ง์ ์ ๊ทผํด์ ๋ฐ์ดํฐ๋ฅผ ์กฐ์ํ ์๋ ์๊ธฐ ๋๋ฌธ์ IT ๋ถ์ ์ง์๋ค์ด ํด๋ผ์ฐ๋ ์ดํ์ด๋ ์๋น์ค์ ๋ํ ํต์ ๋ฅผ ์์ด๊ฐ๋ Shadow IT๋ผ๋ ์ฉ์ด๋ ์๋ค.
์ต๊ทผ์๋ ํด๋ผ์ฐ๋์ ์ ๋ก ํธ๋ฌ์คํธ ๋ณด์ ๋ชจ๋ธ์ด ์ ์ฉ๋๊ณ ์๋๋ฐ ์ ๊ท ์๋น์ค๋ฅผ ํด๋ผ์ฐ๋๋ก ๋ฐ์นญํ๊ฑฐ๋, ๊ธฐ์กด ์์คํ
์ ํด๋ผ์ฐ๋๋ก ์ด์ ํ ๋ ์ ์ฉ๋๋ ๋ชจ๋ธ๋ก์จ ์์คํ
๋ณด์, ๋ฐ์ดํฐ ๋ณด์, ์ดํ ๋ณด์ ๋ฑ์์์ ๋ณด์ ์ฌ๊ณ ๊ฐ ์ผ์ด๋ ์ ์์ผ๋ฏ๋ก ๊ธฐ์กด์ ๋ณด์ ์ค์ ์ ์ ๋ขฐํ์ง ์๊ณ ๋ด๋ถ์ ์ธ๋ถ์ ๋ชจ๋ ๋ณด์์ ์๋กญ๊ฒ ์ธ์ํ๊ณ ์ ์ฉํ๋ ๋ชจ๋ธ์ด๋ค. ํญ์ ๋ถ์ ์ ์ ์ ๋ก ์ ์์ ํ์ธํ๊ณ ๋ชจ๋ ํธ๋ํฝ์ ๋ก๊น
๊ณผ ๊ฐ์ฌ, ๋ชจ๋ํฐ๋ง์ ํตํด์ ๊ด๋ฆฌํ๋ ์ฒด๊ณ์ด๋ค.
=>1์ฐจ๋ ๋คํธ์ํฌ๋ฅผ ํตํ ์ ์ ์ฐจ๋จ, 2์ฐจ๋ ์ ๊ทผ์์ ์๋ฐฉํฅ ์๋ณ, 3์ฐจ๋ ์ ์ํ๋ ์ฃผ์ฒด๊ฐ ํ๋ฝ๋ ์ฃผ์ฒด์ธ์ง, ์
๋ ฅ์ ๋ณด๊ฐ ๋ง๋์ง ํ์ธํ๋ ์ธ์ฆ, 4์ฐจ๋ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ํ ๊ฐ์ฒด ๊ถํ์ด ์๋์ง ํ์ธํด์ ์ ๊ทผ์ ํ์ฉํ๋ ์ธ๊ฐ, ๊ทธ๋ฆฌ๊ณ 5์ฐจ๋ 1~4์ฐจ๋ฅผ ํต๊ณผํ ์ฌ์ฉ์๋ ์์ ๋กญ๊ฒ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๊ฒ ํ๋ ์ ๊ทผ์ผ๋ก ๋ณผ ์ ์๋ค.
ํด๋ผ์ฐ๋ ์ ํ ํ๋ก์ธ์ค
์จ ํ๋ ๋ฏธ์ค ํ๊ฒฝ์ ํด๋ผ์ฐ๋๋ก ์ ํํ๊ธฐ ์ํด์๋ ๋จผ์ ‘์ฌ์
์ ๋ต=>๊ณํ=>๋์
=>์ด์=>์ฑ๊ณผ’ ๋ฑ์ ๊ณผ์ ์ผ๋ก ์งํํ๋ค.
โธ์ฌ์
์ ๋ต : ๊ฒฝ์์์ ๊ฐ๋ ฅํ ์์ง๊ฐ ํ์ํ๋ค. ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ํตํด์ ๋จ์ ์
๋ฌด๋ฅผ ์ฒ๋ฆฌํ๋ ๊ฒ๋ ์ข์ง๋ง ๊ธฐ์
์ ๊ฒฝ์๋ ฅ ๊ฐํ๋ฅผ ์ํด์๋ ์ฅ๊ธฐ์ ์ธ ๋ณํ ๊ณํ์ ์๋ฆฝํ๋ ๊ฒ์ด ์ข๋ค.
โธ๊ณํ : ์ ๋ณดํ ์ ๋ต๊ณํ(ISP: Information Strategy Planning)๊ณผ ํด๋ผ์ฐ๋ ์ค๊ณ๊ฐ ํ์ํ๋ค. ์ด๋ค ์๋น์ค๋ฅผ ํด๋ผ์ฐ๋๋ก ์ ํํด์ผ ๊ฒฝ์๋ ฅ ๊ฐํ๊ฐ ๋๋์ง ์ฅ๊ธฐ์ ์ธ IT ์ ๋ต ์๋ฆฝ์ผ๋ก ๋จ๊ธฐ, ์ค๊ธฐ, ์ฅ๊ธฐ ๊ณํ์ด ํ์ํ๋ค.
โธ๋์
: ์ต์ ์ ํด๋ผ์ฐ๋ ์๋น์ค์ ํด๋ผ์ฐ๋ ๋ฐฐ์น๋ชจ๋ธ, ์๋น์ค ์ ๊ณต์๋ฅผ ๊ฒํ ํ๋ ๋จ๊ณ์ด๋ค. ๋จผ์ ๋ณด์ ์ํคํ
์ฒ๋ฅผ ์ค๊ณํ ๋ค, ์ค์ ํด๋ผ์ฐ๋๋ก ์์คํ
์ด์ ์์
์ด ์งํ๋๋ ๋จ๊ณ์ด๋ค. ์์์น ์์ ๋ฌธ์ ์ ๋ด์ฐฉํ ์๋ ์์ผ๋ฏ๋ก ๋ฐฑ์
๋ฑ ๋ณต๊ตฌ์ ๋ํ ์๋๋ฆฌ์ค๋ ๋ณ๋๋ก ๋ง๋ จํ๋ค. migration
=>์ฌ๊ธฐ์์ ์ํคํ
์ฒ๋ ์
๋ฌด๋ฅผ ์ํํ๋๋ฐ ํ์ํ ํ๊ฒฝ๊ตฌ์ถ์ด๋ค. ์์์ ์ ์๋ก ๋ณด๋ฉด ์ฃผ๋ฐฉ๊ณผ ์นด์ดํฐ, ํ์ ์์คํ
์ํคํ
์ฒ, ์์์ ์ข
๋ฅ์ ์ฌ๋ฃ ๋ฑ์ ์ํํธ์จ์ด ์ํคํ
์ฒ, ๊ทธ๋ฆฌ๊ณ ์์ ๊ด๋ฆฌ ๋ฑ์ ๋ํ ๋น์ฅ์ ๋ํ๋์ง ์์ง๋ง ์ํํ ํ์ ๋ ๋์ค์ ๋ ํฐ ํผํด๊ฐ ์์ ์ ์๋ ๊ฒ์ ๋ณด์ ์ํคํ
์ฒ๋ก ๋ณผ ์ ์๋ค.
โธ์ด์ : ํด๋ผ์ฐ๋ ์๋น์ค ์ด์ ์
๋ฌด์ ๋ณด์ ๊ด๋ฆฌ๊ฐ ์ค์ํ๋ค. ๋ชจ๋ํฐ๋ง๊ณผ ์๋น์ค์ ๋ํ ์ง์์ ์ธ ๊ด๋ฆฌ๊ฐ ํ์ํด์ ์ด์์ธ๋ ฅ ํ๋ณด์ ๋ณด์ ๊ณํ์ด ์๋ฆฝ๋์ด์ผ ํ๋ค.
โธ์ฑ๊ณผ : ์ฅ๋จ๊ธฐ์ ์ผ๋ก ์ ๋ฌดํ์ ์ฑ๊ณผ๋ฅผ ํ๊ฐํด๋ณด๋๋ฐ ๋ฐ๋ธ์ต์ค(DevOps)๋ฅผ ํตํ ๊ฐ๋ฐ ๋ฌธํ์ ๋ณํ์ ํด๋ผ์ฐ๋๋ฅผ ํ์ฉํ ๋์ ํธํ๋ก ์ธํ ์ฑ๊ณผ๋ฅผ ์ ์ฑ์ , ์ ๋์ ํ๊ฐ๊ฐ ํ์ํ๋ค.
ํด๋ผ์ฐ๋ ๋์
์ ๋ต
ํด๋ผ์ฐ๋๋ก ์กฐ์ง์ ์์คํ ์ ์ด์ ํ ๋ ๋ ๊ฐ์ง๋ฅผ ์ผ๋์ ๋๋๋ฐ ํ๋๋ ํต์ฌ ์ ๋ฌด ์์คํ ์ ํด๋ผ์ฐ๋๋ก ์ ํํ๋ ์ ๋ต์ ์ ์ฉ๊ณผ ํด๋ผ์ฐ๋ ์ฑ์๋์ ๋ฐ๋ฅธ ๋จ๊ณ์ ์ ์ฉ์ด ์์ ์ ์๋ค.
์ ๋ต์ ์ ์ฉ : ์กฐ์ง์์ ์์ฅ์ ์ ๋ํ๋ ์ฃผ๋ ฅ ์๋น์ค๋ฅผ ํด๋ผ์ฐ๋๋ก ๋น ๋ฅด๊ฒ ์ ํํ๋ ๋ฐฉ์์ผ๋ก ์๋น์ค ์ ๊ณต์ ์ ์ , ํด๋ผ์ฐ๋ ์ด์, ๊ทธ๋ฆฌ๊ณ ๋ณด์๊ด๊ณ ์ํ์ด ์๋ค.
์๋น์ค ์ ๊ณต์ ์ ์ ์์๋ ๋ณ๋๋ก ๊ตฌ์ถํ ๋ณด์ ์๋ฃจ์
์ด๋ SaaSํ ๋ณด์ ์๋น์ค์ธ ๊ฒฝ์ฐ ์ฌ์ฉ ์ค์ธ ํด๋ผ์ฐ๋ ๋ณด์ ์๋น์ค์ ์ฐ๊ณํ ๊ฒฝ์ฐ ์ถ๊ฐ ์๊ธ์ด ๋ฐ์๋ ์ ์๊ณ , ๊ด๋ฆฌ์ ์ธก๋ฉด์์ ๋๋ฝ์ด ์์ ์ ์์ ์ ์๋ค.
๊ทธ๋ฆฌ๊ณ ์ผ๋จ ๊ตฌ์ถ๋๋ฉด ์ฑ๊ณต์ ์ธ ํด๋ผ์ฐ๋ ์ด์์ด ์ด๋ค์ ธ์ผ ํ๋๋ฐ ์ค์ ์ค๋ฅ๋ ์ค์๋ก ๋ณด์ ์ฌ๊ณ ๊ฐ ์์ ์ ์์ผ๋ฏ๋ก ์ญ๋์ด ํ๋ณด๋ ๋๊น์ง ์ ๋ฌธ ์ธ๋ ฅ์ ํตํ๊ฑฐ๋ ํด๋ผ์ฐ๋ ์ด์ ์๋น์ค(CMS: Cloud Management Service) ์ ๊ณต์๋ฅผ ํตํด์ ์ด์ ์๋น์ค๋ฅผ ๋ฐ๋ ๊ฒ๋ ์ข๋ค.
๋ณด์๊ด์ ์๋ฆฝ์์๋ ํด๋ผ์ฐ๋์์๋ ์์๊ณผ ์ ๋ณด๊ฐ ์ง์ค๋์ด ์์ผ๋ฏ๋ก ํด์ปค์ ์ข์ ํ์ ์ด ๋๊ณ , ์ฌ๋ฌ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์๋ค์ ๋ณด์ ์๋น์ค๊ฐ ๋ค๋ฅด๊ธฐ ๋๋ฌธ์ ๋ณด์์ ์ฑ
์ ๊ณตํต์ผ๋ก ์ ์ฉํ๊ธฐ ํ๋ค๋ค. ๋ณด์์ ์ ์ฉํด๋ ์๋น์ค ์ ๊ณต์์ ๋ฌผ๋ฆฌ์ ์ธ ์ธํ๋ผ๊ฐ ๋ค๋ฅด๋ฏ๋ก ๋ํ ์ด๋ ค์์ด ์์ด์ ์ง์์ ์ธ ๋ณด์ ๊ด์ ์๋ฆฝ์ด ํ์ํ๋ค.
=>์ต๊ทผ์๋ ๋ณด์ ์๋น์ค์ ์ผ์ข
์ธ SECaaS(Security as s Service)๋ CASB(Cloud Access Security Broker) ์์ฅ์ด ํ์ฑํ ๋๊ณ ์์ด์ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์ CSP(Cloud Service Provider)๊ฐ ์ ๊ณตํ์ง ๋ชปํ๊ณ ์๋ ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๊ณ ์ ํ์ ๋ณด์ ๊ด์ ์
๋ฌด๋ ์ ๊ณตํ๋ ๋ถ์๊ธฐ์ด๋ค.
๋จ๊ณ์ ์ ์ฉ : ์กฐ์ง์ IT ์์คํ
์ ์ฑ์๋์ ๋ฐ๋ผ์ ์ํฅ๋๊ฐ ๋ฎ์ ์๋น์ค๋ถํฐ ๋จ๊ณ์ ์ผ๋ก ํด๋ผ์ฐ๋๋ก ์ด๊ดํ๋ ๋ฐฉ์์ด๋ค. ์ํํธ์จ์ด ์ญ๋ ์ฑ์๋ ํ๊ฐ๋ชจ๋ธ CMMi (Capability Maturity Model integration)์ ์กฐ์ง์ ์ํํธ์จ์ด์ ์์คํ
์ ๋ํ ์ญ๋์ ํ๊ฐํด์ ํด๋ผ์ฐ๋๋ก ์ด๊ด์ ๊ฒํ ํ ๋ ์ฌ์ฉํ ์ ์๋ค. ์ด๊ธฐ๋จ๊ณ>๊ด๋ฆฌ๋จ๊ณ>์ ์๋จ๊ณ>์์ฑ๋จ๊ณ>์ต์ ํ๋จ๊ณ๋ก ์งํ๋ ์ ์๋ค.
ํด๋ผ์ฐ๋ ๋ณด์ ์ํคํ
์ฒ ์ค๊ณ
ํด๋ผ์ฐ๋ ๋ณด์์ ์ค๊ณํ๊ธฐ ์ํด์ ๊ด๋ฆฌ์ ๋ณด์, ๊ธฐ์ ์ ๋ณด์, ๊ทธ๋ฆฌ๊ณ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์์ ๋ณด์์ผ๋ก ๊ตฌ๋ถํด์ ๋ณด์๊ด๋ฆฌ๊ฐ ํ์ํ ์์ญ์ ์ ์ํ๊ณ ๊ด๋ฆฌ๋ฐฉ์์ ์๋ฆฝํด๋๋ค.
๊ด๋ฆฌ์ ๋ณด์ : ์ปดํ๋ผ์ด์ธ์ค, ๋ณด์์ ์ฑ
, ๋ณด์ ์กฐ์ง, ๋ณด์ ๊ฐ์ฌ ๋ฑ์ ๊ด๋ฆฌํ๋ค.
๊ธฐ์ ์ ๋ณด์ : ๋คํธ์ํฌ, ์๋ฒ, ์ฝํ
์ธ , ์ดํ ๋ณด์ ๋ฑ์ ๊ด๋ฆฌํ๋ค. ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์ ๋ณด์์๋ ๊ฐ์ํ ๊ธฐ์ ๊ณผ ๋ฌผ๋ฆฌ ๋ณด์ ์์ญ์ด ์๋ค. ํด๋ผ์ฐ๋ ๋ณด์ ์ํคํ
์ฒ์์๋ ํํฉ ๋ถ์>๋์
๋์ ์ ์ >์ํํ๊ฐ>๋ณด์ ์ํคํ
์ฒ ๊ตฌ์ฑ์ ๋จ๊ณ๊ฐ ์๋ค.
ํํฉ๋ถ์ : ์ฌ๊ธฐ์๋ ํด๋ผ์ฐ๋๋ก ์ ํํ ๋์์ ์๋น์ค๋ฅผ ์ ์ ํ๊ณ ์ปดํ๋ผ์ด์ธ์ค์์ ์ ์ํ ์๊ตฌ์ฌํญ์ ๊ฒํ ํ๋ค. ํด๋ผ์ฐ๋ ๋์
๋ชฉ์ ์ ์ ํํ ๋ฐํ๊ณ ์ ๋ณด ์์คํ
์ ๋ฑ๊ธ์ ํ๊ฐํด์ ์ค์๋๊ฐ ๋ฎ์ ์์คํ
์ ์ฐ์ ํด๋ผ์ฐ๋์ ์ ์ฉ์ํจ๋ค.
=>์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ์ฌํญ ํ์
์์๋ ํด๋ผ์ฐ๋ ๋์
์ ์ ํฉ์ฑ์ ํ๋จํ ๋ ์
๋ฌด๊ด๋ จ ๋ฒ์ ์๊ตฌ์ฌํญ ๊ฒํ ๊ฐ ์ค์ํ๋ฐ ํด๋ผ์ฐ๋ ๋ฐ์ ๋ฒ๊ณผ ํด๋ผ์ฐ๋ ์ปดํจํ
๋ฒ ๋ฑ์ ๊ณ ๋ คํด์ผ ํ๊ณ , ๊ธ์ต์ด๋ ๊ณต๊ณต ๋ถ์ผ์์๋ ์ ๋ณดํต์ ๋ง๋ฒ๋ ์ ์ฉ ์ฌ๋ถ๋ฅผ ๊ฒํ ํด์ผ ํ๋ค.
๋์
๋์ ์ ์ : ์ฌ๊ธฐ์๋ ํด๋ผ์ฐ๋ ๋์
๋ชฉ์ ์ ์ ํ๊ณ ์๋น์ค ์ ๊ณต์๊ฐ ์ ๊ณตํ๋ ๋ณด์ ๊ธฐ๋ฅ๊ณผ ์ ์ฉ ๊ฐ๋ฅํ ๋ณด์ ์๋ฃจ์
์ ๊ฒํ ํ๋ค.
=>ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์์ ํด๋ผ์ฐ๋ ์๋น์ค ์ ํ, ๋ฐฐ์น ๋ชจ๋ธ์ ์ ํํ๋๋ฐ ๋ฒ์ ์ค๊ฑฐ์ฑ ์ ๊ณต์ฌ๋ถ์ ์์ ์ฑ ํ๊ฐ๋ก ๋ฏธ๊ตญ์ FedRAMP, ์ฑ๊ฐํฌ๋ฅด์ MTCS, ๊ธ๋ก๋ฒ๋ณด์ ํ์ค CSA์ STAR, ISO 27017๊ณผ ISO 27018 ์ธ์ฆ ๋ฑ์ ํต๊ณผํด์ผ ํ๊ณ , ๊ธ์ต ๋ถ์ผ์์๋ 32๊ฐ์ ์ถ๊ฐ ๋ณดํธ์กฐ์น๊ฐ ์์ด์ผ ํ๋ค.
์ํํ๊ฐ : ์ฌ๊ธฐ์๋ ๊ธฐ์กด ํด๋ผ์ฐ๋์์ ๋ฐ์๋์๋ ๋ณด์ ์ํ๋ค์ ๊ณ ๋ คํด์ ๋ณด์ ์ํ์ ๋ํ ํ๊ฐ๋ฅผ ์ํํ๋ค.
=>๋ณด์์ํ ํ๊ฐ๋ ๋ณด์์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ง ์๋๋ก ์ทจ์ฝ์ ์ ์ฌ์ ์ ํ์ธํ๋ ๊ณผ์ ์ด๋ค. ํด๋ผ์ฐ๋์์๋ ์ฌ์ฉ์์ ๋ํ ์์ฝํ ์ธ์ฆ๋ฐฉ์, ๋ณด์์ค์ ์ค๋ฅ ๋ฑ์ด ์๊ณ , ๊ณต๊ณต๋ณด์์ํ ์์ ์ธ์ ์๋น์ค๋ณ๋ก ์ถ๊ฐ์ ์ธ ์ํ์์๊ฐ ์์ ์ ์๋ค. SaaS์์๋ ์ฃผ๋ก ์น ์๋น์ค๋ฅผ ์ ๊ณตํ๋ฏ๋ก ์น์ ํตํ ๊ณต๊ฒฉ์ด ์์ ์ ์๊ณ , PaaS์์๋ ํน์ ์
์ฒด์ ์๋ฃจ์
์ ์ข
์๋๊ฑฐ๋ ํ์ค ์๋น์ค๊ฐ ์๋ ๊ฒฝ์ฐ ๊ธฐ์กด ์ดํ๊ณผ ํธํ์ฑ ๋ฌธ์ ๋ก ์ธํ ์ํ ๋ฐ์์ด ์์ ์ ์์ผ๋ฉฐ, IaaS์ธ ๊ฒฝ์ฐ์๋ ๊ฐ์ํ ๊ธฐ์ ์ ์ทจ์ฝ์ ์ผ๋ก ์ธํด ๋ค๋ฅธ ๊ณ ๊ฐ์ฌ ์์คํ
์ผ๋ก ๋ฐ์ดํฐ๊ฐ ๋์ด๊ฐ๊ฑฐ๋ ์์ค๋ ์ ์๋ค. ๋ฐ๋ผ์ ์์คํ
, ์ํํธ์จ์ด, ๋ฐ์ดํฐ ์ํคํ
์ฒ๋ฅผ ์ค๊ณํ ๋๋ถํฐ ๋ณด์ ๋ด๋น์๋ฅผ ์ฐธ์ฌ์ํค๊ณ ์๋น์ค๋ณ๋ก ์ํ ํ๊ฐ์ ํจ๊ป ์ํ ์์ฉ, ์ํ ๊ฐ์, ์ํ ํํผ, ๊ทธ๋ฆฌ๊ณ ์ํ ์ ๊ฐ์ ์ํ ๋๋น ์๋๋ฆฌ์ค๋ ํจ๊ป ์ค๋นํด์ ์ค๊ณํ๋ ๊ฒ์ด ์ข๋ค.
๋ณด์ ์ํคํ
์ฒ ๊ตฌ์ฑ : ์ฌ๊ธฐ์๋ ์์์์ ๋ด์ฉ์ ๊ฒํ ํด์ ์ค๊ณ๋๋ฅผ ์์ฑํ๋ค.
=>์์์ ์์๋ณธ ํด๋ผ์ฐ๋ ๋ณด์ ์ํ์์๋ฅผ ์ด๋ป๊ฒ ํต์ ํ ๊ฒ์ธ์ง๋ฅผ ๊ฒฐ์ ํ๊ณ ์์คํ
์ ๋ฐ์ํ๊ธฐ ์ํ ๊ตฌ์ฒด์ ์ธ ๊ณํ์ ์๋ฆฝํ๋ ๋จ๊ณ์ด๋ค. ํด๋ผ์ฐ๋ ์ฐ์๊ธฐ์
์ ๋ฒค์น๋งํน ํด์ ๊ฑฐ๊ธฐ์ ๋ฐ๋ฅด๊ณ ์๋น์ค๋ณ๋ก ๋ณด์ ์์ค์ ๋ค๋ฅด๊ฒ ํ๋๋ฐ ํฌ๊ฒ ๋ฐ์ดํฐ ๋ณดํธ, ๋ด๋ถ์ ๋ณด ์ ์ถ ์ฐจ๋จ, ์ธ๋ถ ํดํน ์ฐจ๋จ ๋ฑ์์ ๋ณด์ ๋ฑ๊ธ์ ๋งค๊ธฐ๊ณ ์
๋ฌด์ ๋ณด์ ๋ฑ๊ธ๋ณ ์ฑ
์ ์ถ์ ์ฑ ํ๋ณด, ๋ณด์์ํ์ ๊ฐ์ํ, ๋ณด์ ๊ด๋ฆฌ์ ์๋ํ ์ค๊ณ๋ฅผ ๊ฒํ ํด์ ๊ฐ๊ฐ ์์คํ๋ก ๋๋์ด ์ ์ํํด์ 1๋ฑ๊ธ, 2๋ฑ๊ธ, 3๋ฑ๊ธ์ผ๋ก ๋ณด์๋ฑ๊ธ์ ์ ํ ์ ์๋ค.
์ฌ์ฉ ํธ๋ฆฌ์ฑ๊ณผ ๋ณด์ํต์ ๋ Trade-Off ๊ด๊ณ์ด๋ค. ํด๋ผ์ฐ๋ ๋ณด์์ ํต์ฌ์ ์ฌ์ฉ์(๋ด๋ถ, ์ธ๋ถ, ๊ฐ๋ฐ์, ์ด์์ ๋ฑ)์๊ฒ ์ผ๋ง๋ ์์จ์ฑ์ ๋ถ์ฌํ๋๊ฐ, ์๋น์ค๊ฐ ์ธ๋ถ์ ์ด๋ ์ ๋ ๋
ธ์ถ๋๋๊ฐ, ์๋น์ค์ ์ ์ฅ๋ ๋ฐ์ดํฐ๊ฐ ์ผ๋ง๋ ํฐ ํ๊ธํจ๊ณผ๋ฅผ ์ค ์ ์๋๋์ ๋ฐ๋ผ์ ๋ณด์ ์ค์ ์ ๋ค๋ฅด๊ฒ ํ ์ ์๋ค.
๋ณด์ 1๋ฑ๊ธ์์๋ ๋คํธ์ํฌ ํจํท์ด๋ ์ฌ์ฉ์ ๋ก๊ทธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ด์ํ์ ๋ถ์์ด๋ ๋ชจ๋ํฐ๋ง ๊ฐํ๊ฐ ํ์ํ๊ณ ,
๋ณด์ 2๋ฑ๊ธ์์๋ ๋ฐ์ดํฐ ์ํธํ, ์น ์๋น์ค์ ๋ํ ๋ณด์ ๊ฐํ๊ฐ ํ์ํ๋ฉฐ,
๋ณด์ 3๋ฑ๊ธ์์๋ ๋คํธ์ํฌ ๋ณด์๊ณผ ์ฌ์ฉ์ ์ธ์ฆ, ์ ๊ทผ์ ์ด ์ธก๋ฉด์์ ๋ณด์์ ๊ด๋ฆฌํ๋ฉด ๋๋ค.
์๋น์ค ์ ๊ณต์ ๋ณด์ : ํด๋ผ์ฐ๋ ์๋น์ค๋ ์ ๊ณต์๋ง๋ค ํ๊ฒ ๊ณ ๊ฐ์ธต์ด ๋ค๋ฅด๊ณ ์๋น์ค๋ ๋ค์ํ๋ฏ๋ก ์๋น์ค ์ ๊ณต์๋ง๋ค ๋ณด์ ์์ค์ด ๋ค๋ฅด๊ฒ ๋๋ค. ๋ฐ๋ผ์ ํด๋ผ์ฐ๋์ ๊ฐ์
ํ๊ธฐ ์ ์ ๊ธฐ์
์์ ํ์๋ก ํ๋ ๋ณด์๊ธฐ๋ฅ์ ๋์ดํ๊ณ ์๋น์ค ์ ๊ณต์๊ฐ ์ ๊ณตํ๋ ๋ณด์ ์๋น์ค๋ฅผ ๋น๊ตํด์ ์ ํํด์ผ ํ๋ค.
์ฐธ๊ณ ๋ก IDG(Integration Data Group)์ ํด๋ผ์ฐ๋ ์ปดํจํ
์ ๋ฐ๋ฅด๋ฉด ๊ธฐ์
๋ณ๋ก IT ๊ณผ์ ๊ณผ ๊ณผ์ ์ ์๊ฐ ๋ค๋ฅด๊ธฐ ๋๋ฌธ์ ํด๋ผ์ฐ๋ ์ ํ์ ๋ชฉ์ ์ด ์๋ก ์์ดํ ์ ์์ด์
SaaS๋ ERP, CRM, ํ์
, ๋น์ฆ๋์ค ๋ผ์ธ, ๋ชจ๋ฐ์ผ ์ฑ ๋ถ์ผ๋ก ์ผ์์ ์ธ ์ ์ง๋ณด์ ์
๋ฌด๋ฅผ ์ถ์ํ๊ณ ์์ฐ์ฑ์ ๊ฐ์ ํ๊ธฐ ์ํ ์ฉ๋๋ก ์ ํํ๊ณ
PaaS๋ ๊ฐ๋ฐ๊ณผ ํ
์คํธํ๊ฒฝ, ์์คํ
๊ด๋ฆฌ์ DevOps, business Intelligence, Data Analysis ๋ถ์ผ์์ ์ ํ๋์ด ์์ฒด ์ ์ง๋ณด์(์
๋ฐ์ดํธ๋ ์ทจ์ฝ์ ๊ด๋ฆฌ ๋ฑ)์ ๋๋ ์๊ฐ๊ณผ ๋น์ฉ์ ์ค์ด๊ณ ๋น ๋ฅธ ๊ฐ๋ฐํ๊ฒฝ์ ์ํ ์ฉ๋๋ก ์ ํ๋๋ฉฐ
IaaS๋ ์ฌ๋๋ณต๊ตฌ, ๊ฐ๋ฐ๊ณผ ํ
์คํธ, ํ
์ดํฐ๋ฒ ์ด์ค, ์คํ ๋ฆฌ์ง, ๋ฐฑ์
, ํ์ผ ์๋ฒ ๋ฑ์ ์
๋ฌดํ์ฉ์ ์ํด์ ํด๋ผ์ฐ๋์ ํน์ง์ธ ํ์ฅ์๊ณผ ์ ์ฐ์ฑ์ ์ต๋๋ก ํ์ฉํ๋ ์ฉ๋๋ก ์ ํ๋๋ค๊ณ ๋ณด๊ณ ์๋ค.
ํด๋ผ์ฐ๋ ๋ณด์๊ด๋ฆฌ๋ฅผ ์ํ ๋ฐฉ์
ํด๋ผ์ฐ๋ ์ด์ฉ ๋ชฉ์ ์ด ๋น ๋ฅด๊ณ ์์ ๋กญ๊ฒ ์ฌ์ฉํ๋ ์์คํ
ํ๊ฒฝ์ด๋ผ๋ ๊ฒ์ด์ง๋ง ๋ณด์ ํต์ ๊ฐ ์ถ๊ตฌ๋๋ฉด ์ ์ฝ์ฌํญ์ด ๋์ด๋์ ์จํ๋ ๋ฏธ์ค์ ๋ค๋ฅผ ๋ฐ๊ฐ ์๋ค๋ ๋ถํ์ด ์์ ์ ์๋ค. ํด๋ผ์ฐ๋ ์ฌ์ฉ์๋ ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๊ธฐ์
์ ๋ณด์ ์ ์ฑ
์ ์ผ๊ด์ฑ์๊ฒ ์ ์ฉํ๊ธฐ ์ํ ๋ฐฉ๋ฒ์ ์ง์์ ์ผ๋ก ๊ณ ๋ฏผํด์ผ ํ๋๋ฐ ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์ด ๋๋ฉด ๊ณตํต๋ ๋ณด์ ์๋ฃจ์
์ ์ฌ๋ฌ ํด๋ผ์ฐ๋์ ํ์ผ์ ์ผ๋ก ์ ์ฉํ๋๋ฐ ๋ฌธ์ ๊ฐ ์์ ์ ์๋ค. ํน์ ํด๋ผ์ฐ๋๋ ์ํ๋ ๋ณด์ ์๋ฃจ์
์ด ์๊ฑฐ๋ ์๋ํ๊ฐ ์ง์๋์ง ์์ ์๋ ์๋ค. ๋ฐ๋ผ์ ๋ณด์ ์ํคํ
์ฒ๋ฅผ ์ค๊ณํ๊ณ SLA(Service Level Agreement)๋ฅผ ํตํด์ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์์ ๋ณด์ ์ฑ
์์ ๊ณต์ ํ๋, ํด๋ผ์ฐ๋์ ์ฅ์ ์ธ ํ์ฅ์ฑ๊ณผ ์ ์ฐ์ฑ์ ๋ณดํธํ๊ธฐ ์ํด์ ์ฌ์ฉ์ ์ธ์ฆ๊ณผ ๋ชจ๋ํฐ๋ง ์ค์ฌ์ ๊ณตํญ ๋ชจ๋ธ๋ก ๋ณํ์์ผ ๋์๊ฐ์ผ ํ๋ค. ์จํ๋ ๋ฏธ์ค์ ํด๋ผ์ฐ๋์์์ ๋ณด์ ์ค๊ณ์ ๊ฐ์ฅ ํฐ ์ฐจ์ด๋ ๋ณด์๊ด์ ์ ์๋ค๊ณ ๋ณผ ์ ์๋ค. ํด๋ผ์ฐ๋์์ ์์จ์ฑ์ ๋ณด์ฅํ๋ ๋์ ์ฌ์ฉ์ ํ์์ ๋ํ ๋ชจ๋ํฐ๋ง์ ์ ๋๋ก ํด์ ์ด์ ์งํ๊ฐ ๋ํ๋๋ฉด ์ถ์ ํด์ ํ์
ํ ์ ์๋ ๋ณด์๊ด์ ๊ฐ ํต์ฌ์ด๋ค.
ํ์ง๋ง ๋ฌผ๋ฆฌ์ ์ธํ๋ผ๋ ๋ธ๋๋ฐ์ค๋ก ์๋น์ค ์ ๊ณต์๋ง ์๊ณ ์๊ธฐ ๋๋ฌธ์ ์ค์ ๋ฌผ๋ฆฌ์ ์ฅ๋น์ ๋ฉ๋ชจ๋ฆฌ๋ ๋คํธ์ํฌ ํจํท์ ๋ชจ์ผ๋๋ฐ ์ด๋ ค์์ด ์์ ์ ์๋ค. ์ด๋ฐ ๊ฒฝ์ฐ ์กฐ์ง ์ค์ค๋ก๊ฐ ๋ชจ๋ ๋ณด์ ๊ด์ ๋ฅผ ํํ ์ ์๊ธฐ ๋๋ฌธ์ SECaas(Secruity as a Service)๋ CASB(Cloud Access Security Broker)์ ๊ฐ์ ๋ณด์ ๊ด์ ์ ๋ฌธ ์๋น์ค๋ฅผ ํ์ฉํ๋ ๊ฒ์ด ์ข์ ์ ์๋ค. CSA์์ ์ ์ ํ ๋ณด์๊ด์ ๋ก Identity Access Management(๊ณ์ ๊ด๋ฆฌ), Data Loss Prevention(์๋ฃ์ ์ถ๋ฐฉ์ง), Web Security, Email Security, Security Assessment(๋ณด์์ ๊ฒ), Intrusion Management(์นจ์
ํ์ง), Security Information and Event Manage, Encryption, Business Continuity and Disaster Recovery(๋น์ฆ๋์ค์ฐ์์ฑ๊ณผ ์ฌํด๋ณต๊ตฌ), Network Security๊ฐ ์๋ค.
ํด๋ผ์ฐ๋ ๋ณด์ ์๋น์ค
ํด๋ผ์ฐ๋ ํ๊ฒฝ์๋ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ ๊ฐ์ ๋ณด์ ์ฅ๋น๋ ๋ณด์ ์๋น์ค๋ฅผ ์ ์ฉํด์ผ ํ๋ ํ์ ์์ญ์ด ์๊ณ , ์์๋ ์ ์ถ์ ์ด๊ณ , ์๋์ผ๋ก ๋ณ๊ฒฝ ๊ฐ๋ฅ์ฑ์ด ์์ผ๋ฉฐ, ๋ถ๋ถ๋ช ํ ์์์ ์ค๋จ ํ๋ ๋ฑ์ด ์๊ธธ ์ ์๊ธฐ ๋๋ฌธ์ ๋ฐ๋์ ํ์ํ ์๋น์ค๋ค์ ์ผ๋์ ๋๊ณ ์์ด์ผ ํ๋ฉฐ ์ด๋ฐ ๋ถ๋ฏธ์ค๋ฌ์ด ์ผ๋ค์ด ๋ฐ์๋์์ ๋ ์ฌ์ฉ์์ ๋ํ ์ฑ ์ ๊ณต์ ๋ชจ๋ธ์ด ํ์ํ๋ค. ์ด๋ ๊ฒ ์ต์์ ํ์์์ญ์ด ์๊ณ ๊ทธ ์๋์ ํ์ ์์ญ์ด ์๋๋ฐ ์ด๋ ๋ ๋ค์ ์ดํ ์์ญ๊ณผ ๋ฐ์ดํฐ ์์ญ์ด์ด ์๊ณ ๊ทธ ํ์๋ก ๋คํธ์ํฌ ์์ญ, ์๋ฒ ์์ญ์ด ์กด์ฌํ๋ค. ๋ฐ๋ผ์ ์์ง์ ๊ฐ๋ ์ ์จํ๋ ๋ฏธ์ค์ ๊ฐ์ด ์ํ์ ๊ฐ๋ ์ ํด๋ผ์ฐ๋์์๋ ์์ง์ ์ผ๋ก ๊ฐ๊ฐ์ ๋ง๋ ๋ณด์์ ์ค์ ํด์ค ํ์๊ฐ ์๋ค. ํด๋ผ์ฐ๋์์๋ ์์ญ์ ๋ฐ๋ผ์ ๊ด๋ฆฌ์ ์ค์ค๋ก ์ง์ ํด์ผ ํ๋ ๋ณด์์ด ์๋ค. ์๋ฅผ ๋ค์ด์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ด์ฉํ๋ค๊ณ ํ์ ๋ ๋ฌผ๋ฆฌ์ ์ธ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ค์น์ ์ด์คํ, ๋ฐฑ์ /๋ณต์ ๋ฑ์ ์๋น์ค ์ ๊ณต์๊ฐ ์ ๊ณต๋๋ ์๋น์ค๋ฅผ ์ด์ฉํ๋ฉด ๋์ง๋ง ๊ทธ ์์ ์ฌ๋ผ๊ฐ๋ ๋น์ฆ๋์ค ๋ฐ์ดํฐ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ์ฌ์ ๋ณ๊ฒฝ, ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ํ๋ผ๋ฏธํฐ ๋ณ๊ฒฝ ๋ฑ์ ์์ ์ ์กฐ์ง์ ๊ด๋ฆฌ์๊ฐ ํด์ฃผ์ด์ผ ํ๋ค. ์กฐ์ง์ ๋น์ฆ๋์ค์์ ๋ณด์ ๋ด๋น์, ์์คํ ์์ง๋์ด, ์ดํ ๊ฐ๋ฐ์, DBA(DataBase Administrator), CSO(Chief Security Officer), PM(Project Manager)์ ์ ์ฅ์์ ํญ์ ์์ฐ์ ๋ณดํธํ๊ณ ์ธ๋ถ ์ํ์ ๋ฐฉ์งํ๋ ๋์์ฑ ์ด ํ์ํ๋ค.
๊ณตํต๋ณด์ ์๋น์ค
ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ฌ์ฉํด๋ ๋ธ๋๋ฐ์ค๊ฐ ์์ผ๋ฏ๋ก ํด๋ผ์ฐ๋์์ ์ผ์ฐจ์ ์ผ๋ก ์ด์ฉํ ์ ์๋ ๊ธฐ๋ณธ์ ์ธ ๋ณด์ ์๋น์ค๋ฅผ ์ ์ดํดํด์ผ ํ๋๋ฐ ์๋น์ค ์ ๊ณต์๊ฐ ์ ๊ณตํ๋ ๋ณด์์ผ๋ก ๋ฌด์์ด ์๋์ง, ์ด๋ป๊ฒ ํ๋ฉด ๊ฐ์ฅ ์ ์ด์ฉํ ์ ์๋์ง, ๊ทธ๋ฆฌ๊ณ ๋น์ฉ์ด ๋๋ ์ง ๋ฑ์ ๋ํ ๊ฒ๋ค์ด๋ค. ํด๋ผ์ฐ๋ ์ ๊ณต์๊ฐ ์ ๊ณตํ๋ ๋ชจ๋ ์์์ ๊ด๋ฆฌํ๊ธฐ ์ํด์๋ ํด๋ผ์ฐ๋ ๊ด๋ฆฌํฌํธ CMP(Cloud management Portal)์ ์ด์ฉํ๋ฉด ๋๋ค.
๊ณ์ ๋ฐ ์ ๊ทผ ๊ถํ ๊ด๋ฆฌ(IAM: Identity and Access Management)
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ํด๋ผ์ฐ๋ ๊ด๋ฆฌ ํฌํธ์ ์ ๊ทผํ ์ ์๋ ๊ณ์ (Identify), ์ผ๋ถ ์์๋ง ์ ๊ทผํ ์ ์๋ ๊ณ์ , ์์์ ๋ชฉ๋ก๋ง ์กฐํ ๊ณ์ , ์์์ ์์ ํ๊ฑฐ๋ ์ญ์ ๊น์ง ํ ์ ์๋ ๊ณ์ , ๋ชจ๋ ์์๊ณผ ์ ๊ทผ์ด ์์ ๋ก์ด ๊ด๋ฆฌ์ ๊ณ์ ๋ฑ์ด ์กด์ฌํ๋ค. ์ฌ๊ธฐ์ ์ฝ๊ธฐ, ์ฐ๊ธฐ, ์ญ์ ๊ถํ ๋ฑ์ ์ ์ฑ ์ญํ ์ ํตํด์ ์ ์ดํ๋ค. AWS ํด๋ผ์ฐ๋์์๋ ๊ณ์ ์ ๋ํ ์๋น์ค๋ IAM ์ด๋ฆ์ผ๋ก ์ ๊ณตํ๊ณ API์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ํตํด์ ์๋์ผ๋ก ๊ถํ๊ด๋ฆฌ๋ฅผ ํ ์ ์๊ฒ ํด์ค๋ค.
๋ค์ค์์ ์ธ์ฆ
๊ธฐ์กด์ ์ผํ๋ชฐ, ๋ฉ์ผ ์๋น์ค, ํฌํธ ์์คํ
์ ๋ก๊ทธ์ธํ๋ ค๋ฉด ์ฌ์ ์ ๊ฐ์
๋ ๋ก๊ทธ์ธ ID์ ๋น๋ฒ์ผ๋ก ์ ์ํ๊ฒ ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ํฌํธ๋ ์ด๋ ๊ฒ ๋ก๊ทธ์ธํ๊ฒ ๋๋ค. ํด๋ผ์ฐ๋ ์๋น์ค์์๋ ์ง์๊ธฐ๋ฐ ์ธ์ฆ๋ฐฉ์๊ณผ ์์ ๊ธฐ๋ฐ์ ๋๋คํ ํ ํฐ ์ธ์ฆ๋ฐฉ์ ๋ฑ์ ์ถ๊ฐํด์ ํผํฉํ ์ธ์ฆ๋ฐฉ์ ๋ชจ๋ธ์ ์ ๊ณตํ๊ณ ์๋ค. ์ด๋ฅผ ํตํด์ ์ ์์ด ํ์ฉ๋ ๋ด๋น์์ ์ฅ๋น ID๋ฅผ ์ฌ์ ์ ๋ฑ๋กํ๊ณ , ํด๋น ์ฅ๋น์ ๋งค๋ฒ ์์์ ํ ํฐ ๊ฐ์ ์ ๋ฌํด์ ์ธ์ฆํ๋ ๋ฐฉ์์ผ๋ก ๋ณด์ ์์ค์ ๋์ผ ์ ์๋ค.
AWS์์๋ ๋ค์ค์์ ์ธ์ฆ๋ฐฉ์ MFA(Multi Factor Authentication)์ผ๋ก ์๋น์ค๊ฐ ์ ๊ณต๋๋ค.
๋ก๊น
๊ณผ ๋ชจ๋ํฐ๋ง
์ผ๋ฐ์ ์ธ ๋ณด์ ๊ด์ ์์ ์ฅ๋์ ๋ฐ์ํ ๋ณด์ ์ํ์ ์์ํ๊ธฐ ์ด๋ ต๊ธฐ ๋๋ฌธ์ ๊ณผ๊ฑฐ๋ ํ์ฌ์ ๋ฐ์ํ๋ ๋ณด์ ์ํ ๋ถ์์ ํตํด ๋์ํ๋ ๊ฒ์ด ์ด์ ์ด ์๋ค. ๋ฐ๋ผ์ ๋ก๊ทธ์ ๋ชจ๋ํฐ๋ง์ด ์ค์ํ๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์์์ ๋ํ ๋ก๊ทธ์ค์ ์ ์จ/์คํ ๋ฒํผ๋ง ํด๋ฆญํ๋ฉด ์ฆ์ ์ ์ฉํ ์ ์๊ณ , ๋ ๋ฆฝ์ ์ธ ์์๋ค์ ๋ก๊ทธ๋ฅผ ์์งํ ๋ค ํตํฉ ๋์๋ณด๋๋ฅผ ๊ตฌ์ฑํ์ฌ ์ค์๊ฐ ๋ชจ๋ํฐ๋ง์ ์ํํ ์ ์๋ค. ํด๋ผ์ฐ๋ ์์์ ๋ก๊ทธ์ค์ ->๋ชจ๋ํฐ๋ง->์๋์ 3๋จ๊ณ ์ฒด๊ณ๋ฅผ ํตํด์ ์์ฐ ๋ณดํธ๋ฅผ ์ํ ๋ชจ๋ํฐ๋ง ํ๊ฒฝ์ ๊ตฌ์ฑํ ์ ์๋ค.