본문 바로가기

AWS보안2

AWS 루트 계정 MFA 설정과 IAM 사용자 권한 분리가 반드시 필요한 이유 AWS 루트 계정 MFA 설정은 클라우드 계정을 지키기 위한 가장 기본적이면서도 가장 중요한 보안 조치입니다. AWS에 가입할 때 사용한 이메일과 비밀번호로 로그인하는 계정이 바로 루트 계정인데, 이 계정은 결제 정보 변경부터 계정 해지까지 모든 권한을 가지고 있습니다. 만약 비밀번호 하나만으로 보호되고 있다면, 비밀번호가 유출되는 순간 계정 전체를 잃을 수 있습니다. 저도 예전에는 가입할 때 만든 계정 하나로 모든 실습을 진행했습니다. 콘솔에 들어갈 때마다 같은 이메일로 로그인하는 것이 편했고, 따로 사용자를 만드는 과정이 번거롭게 느껴졌기 때문입니다. 그런데 AWS 보안 모범 사례 문서를 읽어보니 루트 계정은 일상 업무에 쓰지 말라는 내용이 가장 앞에 나와 있었고, 그 이유를 이해한 뒤로는 계정을 만.. 2026. 9. 18.
클라우드 공동 책임 모델 사용자가 직접 책임져야 하는 보안 범위 제대로 알아보기 클라우드 공동 책임 모델은 클라우드를 사용하는 사람이라면 반드시 알아야 하는 보안의 기본 원칙입니다. 클라우드로 옮기면 보안은 AWS나 Azure 같은 대형 사업자가 알아서 해줄 것이라고 기대하기 쉽지만, 실제로는 사업자와 사용자가 책임을 나누어 가지는 구조입니다. 이 경계를 모르면 사용자가 챙겨야 할 설정을 방치하게 되고, 그 빈틈이 데이터 유출이나 계정 탈취로 이어질 수 있습니다. 저도 예전에는 대기업 클라우드에 올려두면 해킹 걱정은 거의 하지 않아도 된다고 생각했습니다. 그런데 클라우드 관련 보안 사고 사례를 찾아보면 데이터센터가 뚫린 경우보다 저장소를 공개로 잘못 설정했거나, 액세스 키가 코드와 함께 외부에 노출된 경우가 훨씬 많았습니다. 결국 사업자가 아무리 튼튼한 건물을 지어도 문을 열어두는 .. 2026. 9. 16.