»ç¿ëÀÚ À̸§ µî¿¡ ¹«ÀÛÀ§ ¹®ÀÚ¿ ÷ºÎÇÏ°í »ç¿ë ¾È µÇ´Â °èÁ¤ Áï½Ã »èÁ¦ÇÏ°í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 20°³°¡ ³Ñ´Â AWSÀÇ APIµéÀÌ Ãë¾àÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÅëÇØ °ø°ÝÀÚµéÀº AWS °èÁ¤ÀÇ ³»ºÎ ±¸Á¶¸¦ ÆľÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ±×·¸°Ô µÇ¸é ƯÁ¤ Àι°À̳ª Á¶Á÷¿¡ ´ëÇÑ Ç¥Àû °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù°í º¸¾È ¾÷ü ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)°¡ °æ°íÇß´Ù.
[À̹ÌÁö = utoimage]
ÀÌ ¹®Á¦°¡ ½É°¢ÇÑ °ÍÀº, °ø°ÝÀÚ°¡ ÀÌ·¯ÇÑ °ø°ÝÀ» ÇÏ´Â µ¥ ÇÊ¿äÇÑ Àç·á°¡ ÇÇÇØÀÚÀÇ AWS ID»ÓÀ̱⠶§¹®ÀÌ´Ù. ÀÌ ID´Â 12ÀÚ¸®·Î µÇ¾î ÀÖ´Â °ÍÀ¸·Î, °ø°³ÀûÀ¸·Î °øÀ¯µÇ´Â °ÍÀÌ º¸ÅëÀÌ´Ù. ÆȷξËÅä´Â Ãë¾àÇÑ °ÍÀ¸·Î ºÐ¼®µÈ ¸ðµç APIµéÀÌ °°Àº ¹æ½ÄÀ¸·Î ÀͽºÇ÷ÎÀÕ µÉ ¼ö ÀÖ°í AWS ¼¼ °³ ¿µ¿ªÀÎ aws, aws-us-gov, aws-cn ¸ðµÎ¿¡¼ Àû¿ë °¡´ÉÇÏ´Ù°í ¹àÇû´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇ⠾Ʒ¡ ÀÖ´Â AWS ¼ºñ½ºµéÀº S3, ¾Æ¸¶Á¸ KMS, ¾Æ¸¶Á¸ SQS µîÀÌ´Ù.
ÆȷξËÅäÀÇ ¼ö¼® Ŭ¶ó¿ìµå ¿¬±¸¿øÀÎ Á¦ÀÌ Ã¾(Jay Chen)Àº Ãë¾àÁ¡ÀÇ ±Ù¿ø¿¡ ´ëÇØ ¡°»ç¿ëÀÚµéÀÌ Á¤Ã¥À» ÀÛ¼ºÇÒ ¶§ ¿ÀŸ µîÀÇ ½Ç¼ö¸¦ ÁÙÀÌ´Â °É µ½±â À§ÇØ ¼³°èµÈ ±â´É¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°¿ÀŸ µîÀÇ ½Ç¼ö°¡ ÀÖÀ» ¶§ ¿À·ù ¸Þ½Ã°¡ ¶ßµµ·Ï µÇ¾î Àִµ¥, ¿©±â¿¡ ³Ê¹« ¸¹Àº Á¤º¸°¡ ÀÖ´Ù´Â °Ô ¹®Á¦ÀÔ´Ï´Ù. ÀÌ ¶§¹®¿¡ °ø°ÝÀڴ ƯÁ¤ »ç¿ëÀÚ°¡ ¶Ç ´Ù¸¥ AWS °èÁ¤ ¾È¿¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
´õ ±í°Ô´Â AWSÀÇ ¾ÆÀ̵§Æ¼Æ¼ ¹× Á¢±Ù °ü¸® ±â´ÉÀÌ Æ¯Á¤ À¯ÇüÀÇ Á¤Ã¥À» ó¸®ÇÏ´Â ¹æ½Ä¿¡¼ºÎÅÍ ¹®Á¦°¡ ½ÃÀ۵ȴٰí ÇÑ´Ù. ÀÌ Æ¯Á¤ À¯ÇüÀÇ Á¤Ã¥À̶õ ¡®ÀÚ¿ø ±â¹Ý Á¤Ã¥(resource-based policy)¡¯¶ó°í Çϴµ¥, S3 ¹öŶÀ̳ª ¾Æ¸¶Á¸ EC2 ÀνºÅϽº¿Í °°Àº AWS ÀÚ¿ø°ú °ü·ÃµÈ Á¤Ã¥À» ¸»ÇÑ´Ù. 26°³ÀÇ AWS ¼ºñ½ºµéÀÌ ÀÚ¿ø ±â¹Ý Á¤Ã¥µéÀ» Áö¿øÇÏ°í ÀÖ´Ù.
ÆȷξËÅä¿¡ ÀÇÇϸé AWS ÀÚ¿ø ±â¹Ý Á¤Ã¥µé¿¡´Â ƯÁ¤ ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ³ª ¿ªÇÒÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Çʵ尡 Á¸ÀçÇÑ´Ù°í ÇÑ´Ù. ÀÌ Çʵ忡 Æ÷ÇԵǾî ÀÖÁö ¾ÊÀº ¾ÆÀ̵§Æ¼Æ¼°¡ Á¤Ã¥ ³»¿¡ Á¸ÀçÇÒ °æ¿ì, ÀÌ Á¤Ã¥°ú °ü·ÃµÈ API È£ÃâÀÌ ¹ß»ýÇÒ ¶§ ¿À·ù ¸Þ½ÃÁö°¡ ¹ßµ¿µÈ´Ù.
À¯¿ëÇÑ ±â´ÉÀÌÁö¸¸ °ø°ÝÀÚ°¡ ÀϺη¯ ¿À·ù ¸Þ½ÃÁö¸¦ ¹Ýº¹ÀûÀ¸·Î ¹ßµ¿½ÃÄÑ ÇÊ¿äÇÑ Á¤º¸¸¦ ¾ò¾î°¥ ¼ö ÀÖ°Ô µÈ´Ù´Â °Ô ¹®Á¦´Ù. ƯÈ÷ AWS °èÁ¤¿¡ Æ÷ÇÔµÈ ¸ðµç »ç¿ëÀÚ¿Í ¿ªÇÒµéÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù´Â °Ô Áß¿äÇÏ´Ù. ¡°AWSÀÇ ÀÚ¿ø ±â¹Ý Á¤Ã¥¿¡ ¡®X¶ó´Â Àι°ÀÌ ÀÌ °èÁ¤¿¡ Á¸ÀçÇϴ°¡?¡¯¶ó°í Áú¹®À» ´øÁö´Â °Í°ú °°Àº °Í¡±À̶ó°í þÀº ¼³¸íÇÑ´Ù. ÀÌ Áú¹®À» ÃæºÐÈ÷ ¸¹ÀÌ ÇÏ°Ô µÇ¸é Àüü ±¸Á¶¸¦ ÀÌÇØÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
º¸¾È ¾÷ü ÈÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security)ÀÇ ºÎȸÀåÀÎ ¼¼Åõ ÄðÄ«´Ï(Setu Kulkarni)´Â ¡°¹®Á¦°¡ µÇ°í ÀÖ´Â APIµéÀº »ç¿ëÀÚ Á¤º¸°¡ ÀÖ¾î¾ß¸¸ Á¦ ±â´ÉÀ» ¹ßÈÖÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯¹Ç·Î ºÎÀûÀýÇÑ »ç¿ëÀÚ Á¤º¸°¡ ÀÔ·ÂµÇ¸é ¿À·ù°¡ ¹ß»ýÇÏÁÒ. ±×¸®°í ±× ¿À·ù ÀÚü°¡ °ø°ÝÀÚ¿¡°Ô Å« µµ¿òÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. ƯÁ¤ »ç¿ëÀÚ°¡ ¾ø´Ù´Â °ÍÀ» ºÐ¸íÇÏ°Ô ¾Ë·ÁÁֱ⠶§¹®ÀÔ´Ï´Ù.¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°¾Æ¸¶Á¸ °èÁ¤À» ¿©·¯ °³ È®º¸Çϱ⸸ Çصµ ÀÌ·± °ø°ÝÀ» ÅëÇØ ¾î¶² »ç¿ëÀÚ¿Í ¿ªÇÒ·Î °èÁ¤ÀÌ ±¸¼ºµÇ¾î ÀÖ´ÂÁö ¾Ë ¼ö ÀÖ½À´Ï´Ù.¡±
µû¶ó¼ ½Ã°£¸¸ ÃæºÐÇÏ´Ù¸é °ø°ÝÀÚ´Â ÀÏÁ¾ÀÇ ºê·çÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ °èÁ¤ÀÇ ±¸Á¶¿Í °¢Á¾ ¼³Á¤ ¿À·ùµé µî °ø°ÝÀÇ Æ´¹Ù±¸´Ï¸¦ ¹ß°ßÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í º¸¾È ¾÷ü µðÁöÅÐ ¼Îµµ¿ìÁî(Digital Shadows)ÀÇ º¸¾È ¿£Áö´Ï¾î Âû½º ¶ó±Û¶õµå(Charles Ragland)´Â ¼³¸íÇÑ´Ù. ¡°°Ô´Ù°¡ ¿À·ù ¸Þ½ÃÁö°¡ ·Î±ëµÇ´Â °Ç °ø°ÝÀÚÀÇ °èÁ¤¿¡¼ÁÒ. ÇÇÇØÀÚ´Â °ø°ÝÀÚ°¡ ÀÌ·± ½Ãµµ¸¦ ÇÏ°í ÀÖ´Ù´Â °É ÀüÇô ¾Ë ¼ö ¾ø½À´Ï´Ù.¡±
ÃÖ±Ù API¿¡ ´ëÇÑ °æ°í°¡ ¿©±â Àú±â¼ ³ª¿À°í ÀÖ´Ù. À̹ø ´Þ ÃÊ Æ÷·¹½ºÅÍ ¸®¼Ä¡(Forrester Research)´Â API °ü·Ã ħÇØ »ç°í°¡ °¡±õ°Ô ´Ù°¡¿Â ÁÖ¿ä »çÀ̹ö °ø°ÝÀÇ À¯ÇüÀÌ µÉ °Å¶ó°í ¹ßÇ¥Çß¾ú´Ù. Æ÷·¹½ºÅÍ´Â Ãë¾àÇÑ API¸¦ »ç¿ëÇÏ´Â °Ç, Ãë¾àÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â °Í°ú °°Àº ¼öÁØÀ¸·Î À§ÇèÇÑ °Çµ¥, ¾ÆÁ÷ ¸¹Àº Á¶Á÷µéÀÌ APIÀÇ º¸¾È¿¡´Â °ü½ÉÀÌ ¾ø´Ù°í ÁöÀûÇß´Ù.
þÀº À§¿¡ ¾ð±ÞµÈ AWS API Ãë¾àÁ¡À¸·ÎºÎÅÍ ½º½º·Î¸¦ º¸È£ÇÏ·Á¸é ±âº»ÀûÀÎ ¾ÆÀ̵§Æ¼Æ¼ ¹× Á¢±Ù °ü¸® º¸¾È ½Çõ »çÇ×À» ÁؼöÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
1) ºñÈ°¼ºÈ µÈ »ç¿ëÀÚ³ª ¿ªÇÒÀº °èÁ¤¿¡¼ Áï½Ã »èÁ¦Çϱâ
2) »ç¿ëÀÚ À̸§°ú ¿ªÇÒ À̸§¿¡ ¹«ÀÛÀ§ ¹®ÀÚ¿À» µ¡ºÙÀ̱â
3) °èÁ¤ ³» »ç¿ëÀÚ°¡ Ãß°¡µÉ ¶§ °ü¸®ÀÚÀÇ Çã°¡¸¦ ¹Ýµå½Ã ¹Þµµ·Ï Çϱâ
4) ÀÌÁßÀÎÁõ
5) ¾ÆÀ̵§Æ¼Æ¼ ÀÎÁõ°ú °ü·ÃµÈ ¸ðµç ÇàÀ§µéÀ» ¸ð´ÏÅ͸µÇÏ°í ·Î±ëÇϱâ
3ÁÙ ¿ä¾à
1. AWS°¡ Á¦°øÇÏ´Â ¿©·¯ APIµé¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. °ø°ÝÀÚ°¡ ÀÏÁ¾ÀÇ ½º¹«°í°³¸¦ ÅëÇØ °èÁ¤ ±¸Á¶¸¦ ÆľÇÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡.
3. ±âº» IAM ½Çõ »çÇ×À» ÁؼöÇÔÀ¸·Î½á ¾î´À Á¤µµ ´ëÀÀ °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>