Amazon Web Services 한국 블로그

Category: News

새로운 기능 – Amazon S3 Object Ownership 기반 액세스 관리 간소화

오늘은 Amazon Simple Storage Service(Amazon S3)에 저장된 데이터에 대한 액세스 관리를 간소화하는 몇 가지 새로운 기능을 소개합니다. 먼저, 액세스 제어 목록(ACL)을 비활성화해 Amazon S3에 저장된 데이터에 대한 액세스 관리를 간소화할 수 있는 새로운 Amazon S3 객체 소유권 설정을 소개합니다. 두 번째로, 이제 Amazon S3 콘솔 정책 편집기는 S3 정책을 작성할 때 IAM Access Analyzer가 제공하는 […]

새로운 기능 – Amazon VPC 네트워크 액세스 분석기

조직의 네트워킹, 클라우드 운영 또는 보안 팀의 일원이라면 이 새로운 기능이 마음에 드실 것입니다. 새로운 Amazon VPC 네트워크 액세스 분석기는 의도하지 않은 네트워크 액세스로 이어지는 네트워크 구성을 식별할 수 있게 지원합니다. 잠시 후 살펴보겠지만, 이 서비스는 보안 태세를 개선하면서 조직과 조직의 민첩성 및 유연성을 유지할 수 있는 방법을 제안합니다. 오류가 발생하기 쉽고, 확장하기 어려운 네트워크 […]

새로운 기능 – Amazon EBS 스냅샷용 휴지통 기능 출시

EBS 스냅샷을 쉽게 생성할 수 있으며, 수동으로 삭제하거나 Data Lifecycle Manager를 사용하여 조직의 보존 모델에 따라 자동으로 삭제할 수 있습니다. 때로는 스냅샷을 삭제하기가 너무 쉽기 때문에 좋은 의도를 가진 정리 작업이나 다루기 어려운 스크립트 작업은 조금 지나칠 수 있습니다. 새로운 EBS 스냅샷 휴지통 삭제 프로세스를 보다 효과적으로 제어할 수 있도록 EBS 스냅샷용 휴지통을 선보입니다. 이제 […]

Amazon Inspector 업데이트 – 클라우드 워크로드 자동화 취약성 관리

Amazon Inspector는 규모에 관계없이 모든 조직에서 대규모 보안 평가 및 관리를 자동화하기 위해 사용하는 서비스입니다. Amazon Inspector는 의도하지 않은 네트워크 노출, 소프트웨어 취약성 및 애플리케이션 보안 모범 사례 위반이 있는지 검사하여 조직이 AWS에 배포된 워크로드에 대한 보안 및 규정 준수 요구 사항을 충족하도록 돕습니다. 2015년에 Amazon Inspector가 최초 출시된 이후, 클라우드 고객에 대한 취약성 관리가 […]

새로운 기능 – AWS Direct Connect SiteLink를 통해 사이트 간 연결

AWS Direct Connect의 새로운 기능인 AWS Direct Connect SiteLink를 출시합니다. 이러한 기능을 사용하면 AWS 글로벌 네트워크 백본을 통해 온프레미스 네트워크 간에 연결을 생성할 수 있습니다. 지금까지도, 데이터 센터 또는 지사 간에 직접 연결이 필요한 경우에는 공용 인터넷이나 비용이 많이 들고 배포하기 어려운 고정 네트워크에 의존해야 했습니다. 이러한 네트워크는 지리적 제한이 적용되며 장기 계약과 연계될 수 […]

새로운 기능 – Amazon CloudWatch 기반 실제 사용자 모니터링

2009년에 저는 Amazon EC2의 새로운 기능인 Elastic Load Balancing, Auto Scaling, Amazon CloudWatch라는 제목의 블로그 게시물을 작성했습니다. 이 게시물에서는 Amazon CloudWatch가 확장성과 가용성이 뛰어난 애플리케이션을 구축하는 데 어떤 도움을 주는지 설명했으며, 배포 및 유지 관리 없이 지표에 대한 비용 효율적인 실시간 가시성을 제공한다는 점에 주목했습니다. 출시 이후 동일한 목표를 염두에 두고 CloudWatch에 많은 새로운 기능을 […]

AWS Shield Advanced 업데이트 – 자동 애플리케이션 계층 DDoS 완화

2016년에 저희는 AWS에서 실행되는 애플리케이션을 보호하는 관리형 분산 서비스 거부(DDoS) 보호 서비스인 AWS Shield를 출시했습니다. AWS Shield는 AWS Support에 문의하지 않고도 애플리케이션 가동 중지 시간 및 대기 시간을 최소화하는 상시 탐지 및 자동 인라인 완화 기능을 제공합니다. AWS Shield에는 스탠다드 및 어드밴스드의 두 가지 계층이 있습니다. 모든 AWS 고객은 비용을 지불하지 않고 AWS Shield Standard의 […]

Amazon VPC IP 주소 관리자를 사용하여 대규모 네트워크 주소 관리 및 감사

클라우드 워크로드와 커넥티드 디바이스의 고속 성장이 지속됨에 따라 대규모 네트워크에 대한 IP 주소 할당을 관리, 모니터링 및 감사하는 태스크는 복잡하고 시간이 많이 걸리고 잠재적으로 오류가 발생하기 쉽습니다. 전통적으로 네트워크 관리자는 여러 계정, Virtual Private Cloud(VPC) 및 리전에 걸쳐 주소 배정을 추적하기 위해 스프레드시트, 자체 개발 도구 및 스크립트를 조합해서 사용했습니다. 애플리케이션 개발 팀이 IP 주소 […]

AWS Nitro SSD – I/O 집약적 애플리케이션을 위한 고성능 스토리지

AWS는 고객의 어려운 문제를 기꺼이 해결하고자 합니다! 수년 동안 지켜보셨듯이 AWS의 혁신은 다양한 형태를 취하며 하드웨어와 소프트웨어를 모두 포괄합니다. 가장 마음에 드는 고객 중심 혁신 사례 중 하나는 AWS Nitro System입니다. 저는 이 시스템에 대해서는 2018년 중반에 처음 썼습니다. 해당 게시물에서는 더 많은 유형의 워크로드를 실행하는 인스턴스를 만드는 것을 목표로, Nitro System을 통해 그 어느 […]

AWS Control Tower 업데이트 — 데이터 레지던시를 위한 리전 거부 및 가드 레일

규제가 엄격한 산업 및 공공 부문의 고객과 같은 많은 고객은 데이터가 저장되고 처리되는 위치를 제어하려고 합니다. AWS는 이미 현지 법률 및 규정을 준수하기 위한 많은 도구와 기능을 제공하고 있지만, 데이터 레지던시 요구 사항을 단일 및 다중 계정 환경에 적용할 수 있는 제어 기능으로 변환하는 간소화된 방법을 제공하려고 합니다. 오늘부터 AWS Control Tower를 사용하여 가드 레일이라고 […]