전체 글 138

CloudFront Field-level Encryption으로 민감 데이터 보호하기

클라우드 환경에서 사용자로부터 민감한 정보를 수집할 때는 전송뿐만 아니라 처리 과정 전체에 걸쳐 데이터를 안전하게 보호하는 것이 중요하다. 특히 신용카드 번호, 주민등록번호, 계좌번호와 같은 정보는 반드시 암호화가 필요하며, 이런 민감한 데이터를 보호하기 위한 강력한 기능 중 하나가 바로 CloudFront의 Field-level Encryption이다. Field-level Encryption은 HTTPS로 전송을 보호하는 것에 더해 추가로 특정 필드만 선택해서 암호화하고 시스템 전반에 걸쳐 보호할 수 있도록 한다. 사용자가 정보를 입력하고 제출하면, 그 민감한 필드만을 골라서 CloudFront 엣지에서 바로 암호화 된다. 이 암호화된 정보는 오리진 서버(예: EC2, Lambda)까지도 암호화된 상..

AWS 2025.07.08

AWS Organizations 단위로 리소스를 공유할 때 필요한 설정

대규모 AWS 인프라를 운영하다 보면, 여러 개의 계정을 AWS Organizations로 관리하게 된다. 공통 리소스(예: VPC 서브넷, Transit Gateway, License Manager 등)를 다른 계정과 공유할 때 사용하는 서비스가 바로 AWS RAM (Resource Access Manager)이다. 그런데 단순히 RAM만 사용한다고 해서 organizations 전체에 리소스를 공유할 수 있는 건 아니다. Organizations 단위로 리소스를 공유하려면 아래와 같은 추가 설정이 반드시 필요하다. 1. Trusted Access 활성화 (enable-sharing-with-aws-organization)RAM이 AWS Organizations의 정보를 사용하려면 organizat..

AWS 2025.07.07

AWS Direct Connect와 VPN 연결

AWS Direct Connect(DX)는 온프레미스 환경과 AWS 간의 전용 회선을 제공해 빠르고 안정적인 네트워크 연결을 가능하게 해준다. 그런데 DX를 설정할 때 Virtual Interface(VIF)를 어떻게 구성하느냐에 따라 연결 가능한 리소스와 기능이 달라진다. Private Virtual InterfaceVPC 내부 리소스(EC2, RDS 등)처럼 프라이빗 IP 주소를 가진 리소스에 연결할 때 사용한다.Direct Connect를 통해 프라이빗 네트워크 대역으로 직접 연결되며, 암호화는 기본 제공되지 않는다.예시) 온프레미스에서 VPC 안의 EC2 인스턴스로 바로 접근하고 싶을 때 사용 Public Virtual InterfaceAWS의 퍼블릭 서비스(S3, DynamoDB 등)나 퍼블릭 ..

AWS 2025.07.06