[KT Cloud TechUp] AWS KMS / S3 / Kinesis / SHIELD
October 13, 2025
KMS
- Key Management Service
- ๊ฐ๋ฐ์ ํ๋ค ๋ณด๋ฉด ํ๊ฒฝ๋ณ์/์ค์ ํ์ผ์ ๋น๋ฐ๋ฒํธ, API ํค, DB ๋น๋ฐ๋ฒํธ ๋ฑ ์ค์ํ ๋ฐ์ดํฐ๋ฅผ ๋ฃ์ด์ผ ํ๋ ๊ฒฝ์ฐ๊ฐ ์์
- ์ฌ๋ฌ ๋ช ๊ณผ ํ์ ํ๊ฑฐ๋ ๋ฐฐํฌ ์ค์ํ์ฌ ๋ณด์ ๊ด๋ จ ๋ฌธ์ ๋ฐ์ํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์
- ๋์นญ/๋น๋์นญํค ๊ด๋ฆฌ
- ๊ถํ ์ ์ด
- ํตํฉ ๋ณด์: S3/RDS/Lambda์ ๊ฐ์ด ์ฐ๊ณํด์ ํ์ฉ
- ๊ฐ์ฌ ๋ก๊ทธ: AWS CloudTrail๊ณผ ํตํฉํด ํค ์ฌ์ฉ ๋ด์ญ ์ถ์ ๊ฐ๋ฅ
- ํค ๊ฐ์๋ณ๋ก ์ $1, ์๋ณตํธํ ์์ฒญ $0.03/1000๊ฑด, AWS ์๋น์ค ๋ด ํตํฉ ์ฌ์ฉ
- AWS Managed Key: AWS ์๋น์ค๋ค์ด KMS๋ฅผ ํตํด Key๋ฅผ ์๋น์ค๋ฐ๋ ๊ฒ์ผ๋ก ๋ด๋ถ์ ์ผ๋ก ์๋์ผ๋ก ์ผ์ด๋๋ฉฐ ์ฌ์ฉ์์ ์ง์ ์ ์ธ ์ ์ด ๋ถ๊ฐ
- CMK (Customer Managed Key): ์ฌ์ฉ์๊ฐ ์ง์ ํค ์์ฑ/๊ด๋ฆฌ
- Custom Key Stores: CloudHSM์ ํ์ฉํ ํค ๊ด๋ฆฌ
- CloudHSM: AWS์ ํ๋์จ์ด ์ํธํ ์ฅ๋น๋ฅผ ํตํ ํ๋์จ์ด ๋ฐฉ์ ์ํธํ. ์ํธํ ํค ๊ด๋ฆฌ๋ฅผ ํด๋ผ์ด์ธํธ๊ฐ ํด์ผ ํจ
S3
- Amazon Simple Storage Service
- ๊ฐ์ฒด ์คํ ๋ฆฌ์ง ์๋น์ค
- ์ธํฐ๋ท์ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๊ณ ๊ฒ์ํ ์ ์์ผ๋ฉฐ, ํ์ฅ์ฑ/๋ด๊ตฌ์ฑ/๋ณด์์ฑ์ด ๋์ ๊ตฌ์กฐ๋ฅผ ๊ฐ๊ณ ์์ด ์น ํธ์คํ , ๋ฐฑ์ , ๋ก๊ทธ ์ ์ฅ, ๋น ๋ฐ์ดํฐ ๋ถ์ ๋ฑ ๋ค์ํ ์ฉ๋๋ก ํ์ฉ
- ๊ฐ๋จํ html ํํ์ด์ง๋ก๋ ์ด์ ๊ฐ๋ฅ
- ๊ตฌ์ฑ ์์
- Bucket: ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๋ ๊ธฐ๋ณธ ์ปจํ
์ด๋ (๋ชจ๋ ๋ฆฌ์ ์์ ๊ณ ์ ๊ฐ ์ด๋ฆ ํ์)
- ๋ฒ์ฉ ๋ฒํท: ๋จ์ ๊ฐ์ฒด ์ ์ฅ์ฉ. TREE ์์ด ๋จ์ผ flat ๊ตฌ์กฐ. ์คํฌ๋ฆฝํธ/์๋ํ ์ฒ๋ฆฌ ๊ตฌํ์ด ํธ๋ฆฌํ์ง๋ง flatํ๊ธฐ ๋๋ฌธ์ ์ง๊ด์ ์ผ๋ก ๋ณด๊ธฐ ์ด๋ ต๊ณ , ๊ฐ์ฒด๊ฐ ๋ง์ด ์์ด๋ฉด Key ๊ด๋ฆฌ๊ฐ ๋ณต์กํด์ง
- ๋๋ ํฐ๋ฆฌ ๋ฒํท: ๊ฐ์ฒด key์ /๋ฅผ ์ฌ์ฉํด ํด๋์ฒ๋ผ ๊ณ์ธตํ. ์ฌ๋ ๋์ผ๋ก ๋ณด๊ธฐ ํธํจ (S3 ์ฝ์์์๋ ํด๋๊ฐ ํ์๋จ) ๋๋ ํ ๋ฆฌ ๋จ์๋ก ๊ถํ/์ ์ฑ ์ด ๋ถ์ฌ ๊ฐ๋ฅํจ. ํ์ง๋ง ๊ฐ์ฒด ์ด๋/์ญ์ ์ ์ ์ฒด Key ์ด๋ฆ ์์ ์ด ํ์
- Object: S3์ ์ ์ฅ๋๋ ๋ฐ์ดํฐ ๋จ์ (ํ์ผ + ๋ฉํ๋ฐ์ดํฐ)
- Key: ๋ฒํท ๋ด ๊ฐ์ฒด๋ฅผ ์๋ณํ๋ ๊ณ ์ ๊ฒฝ๋ก ๋๋ ์ด๋ฆ
- Region: ๋ฒํท์ด ์์นํ AWS ์ง์ญ
- Versioning: ๊ฐ์ฒด์ ๋ฒ์ ์ ๊ด๋ฆฌํ๋ ๊ธฐ๋ฅ (์ญ์ /๋ฎ์ด์ฐ๊ธฐ ๋ฐฉ์ง)
- Storage Class: ๋ฐ์ดํฐ ์ ๊ทผ ๋น๋ ๋ฐ ๋ด๊ตฌ์ฑ์ ๋ฐ๋ฅธ ์ ์ฅ ํด๋์ค (Standard/IA/Glacier)
- Bucket: ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๋ ๊ธฐ๋ณธ ์ปจํ
์ด๋ (๋ชจ๋ ๋ฆฌ์ ์์ ๊ณ ์ ๊ฐ ์ด๋ฆ ํ์)
- ๋ณด์ ๊ธฐ๋ฅ: IAM ์ ์ฑ
- ์๋ฒ ์ธก ์ํธํ (์ ์ฅ ์ํ ์ํธํ): SSE-S3, SSE-KMS(๊ถ์ฅ), SSE-C
- SSE-S3: Amazon S3 ๊ด๋ฆฌํ ํค (๋ฌด๋ฃ)
- SSE-KMS: AWS KMS๋ฅผ ์ด์ฉํ ์๋ฒ ์ธก ์ํธํ (์ ๋ฃ)
- DDSE-KMS: AWS KMS ํค๋ฅผ ์ฌ์ฉํ ์ด์ค ๊ณ์ธต ์๋ฒ ์ธก ์ํธํ
- ACLs (Access Control Lists): ๋น๊ถ์ฅ, ๋ฒํท ๋ฐ ๊ฐ์ฒด์ ๋ํ ์ฝ๊ธฐ/์ฐ๊ธฐ ์ ๊ทผ ๊ถํ ๋ถ์ฌ (์ธ๋ฐํ ์ ์ด๋ ๋ฒํท ์ ์ฑ /IAM ์ฌ์ฉ ๊ถ์ฅ)
- MFA Delete: ๋ฒ์ ์ญ์ ์ MFA ์ธ์ฆ ์๊ตฌ
Kinesis
์คํธ๋ฆฌ๋ฐ ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฃจ๋ ์๋น์ค
๋๋์ ๋ฐ์ดํฐ ์์ค๋ก ์ธํด ์ค์๊ฐ์ผ๋ก ์ฐ์์ ์ผ๋ก ์์ฑ๋๋ ๋ฐ์ดํฐ (๋ก๊ทธ, IoT ๋ฐ์ดํฐ)
Kinesis Data Streams
Kinesis Data Firehose (Amazon Data Firehose)
- SIEM์์ S3๋ก ๋ณด๋ผ๋ ์ฌ์ฉ
- ์์งํ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅ์/๋ถ์ ํด๋ก ์ ์กํ๋ ์๋น์ค
- ๋ณต์กํ ์ค์ ์์ด ๋ฐ์ดํฐ ์ ์ก ๊ฐ๋ฅ, Serverles ์๋น์ค๋ผ์ ์ฉ๋ ์ค์ ๋ ํ์์์

- ์ ์ก๋ ๋ฐ์ดํฐ ์์ ๋ฐ๋ผ ์๊ธ ๋ฐ์, ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฅธ ํํ๋ก ๋ณํํ๋ ๊ฒฝ์ฐ์ ์๊ธ ๋ฐ์ (ex: Lambda ํจ์๋ฅผ ์ด์ฉํ ๋ณํ)
- ๊ตฌ์กฐ

- Input > Logs
- Transform (Lambda)

Kinesis Data Analytics (Amazon Managed Service for Apache Flink)
Kinesis Video Streams
Shield
- Shield Advanced๋ ์ $3000
- Shield Standard
- CloudFront, ELB (Elastic Load Balancing), Route 53, Global Accelerator
- ๋คํธ์ํฌ/์ ์ก ๊ณ์ธต(DDoS) ์๋ ๋ฐฉ์ด, ์ถ๊ฐ ์๊ธ ์์ด ๊ธฐ๋ณธ์ ์๋ ๋ณดํธ ์ ์ฉ
- ์ ํ๋ฆฌ์ผ์ด์
๊ณ์ธต (HTTP flood ๋ฑ) ๋ณดํธ ์ผ๋ถ ์ ํ์
