AWS 기술 블로그

Category: Security, Identity, & Compliance

Amazon Route 53 Resolver DNS Firewall로 하이브리드 워크로드 보호하기

본 게시물은 AWS Networking & Content Delivery Blog에 Yaniv Rozenboim님, Yossi Cohen님이 공저한 “Securing hybrid workloads using Amazon Route 53 Resolver DNS Firewall” 원문을 한국어로 번역 및 편집한 글입니다. 2021년 출시 이후, Amazon Route 53 Resolver DNS Firewall은 Amazon Web Services(AWS) 사용자가 Amazon Virtual Private Cloud(Amazon VPC) 리소스에서 발생하는 아웃바운드 DNS 쿼리를 모니터링하고 제어할 수 […]

Amazon EKS Add-on, Falco와 함께 Kubernetes 런타임 보안 확보하기

최근 사이버 공격과 내부 위협이 점점 정교해지면서, 클라우드 네이티브 환경의 보안 중요성이 크게 부각되고 있습니다. 특히 쿠버네티스 기반 인프라에서는 컨테이너 및 워크로드의 실시간 행위까지 감시하는 ‘런타임 보안’이 핵심 요소로 자리 잡고 있습니다. 단순한 취약점 진단이나 이미지 스캔만으로는 동적인 위협을 모두 차단하기 어렵기 때문입니다. 이러한 환경에서 Falco는 커널 이벤트와 다양한 시스템 활동을 실시간으로 분석하여, 비정상 행위나 […]

AWS Network Firewall 모범 사례 – 다중 VPC Endpoint/TGW 통합

AWS 에서는 지난 2025년 5월 28일과 6월 16일에 AWS Network Firewall 의 다중 VPC Endpoint 지원 기능과  AWS Transit Gateway(TGW)와 AWS Network Firewall(ANF)의 네이티브 통합 기능을 발표하였습니다. AWS Network Firewall은 내부적으로 AWS Gateway LoadBalancer(이하 “GWLB”) 와 연계하여 동작하게 되는데, 지금까지는 AWS Network Firewall 을 생성할 때 VPC 별로 배포되는 AWS Gateway Load Balancer Endpoint 에 따라 […]

카카오(Kakao Corp.)의 AWS Control Tower 환경에서 권한 최소화 및 계정 연동 자동화 구현하기

개요 및 배경 카카오는 메신저인 카카오톡을 비롯하여 콘텐츠, 커머스, 모빌리티, 금융 등 다양한 분야에서 서비스를 운영하는 디지털 플랫폼 기업입니다. 특히 최근 AI 기술의 급속한 발전과 함께 대화형 AI, 추천 시스템, 자동화 솔루션 등 AI 기반 서비스 개발이 활발해지면서, 빠른 실험 배포, 비용 최적화뿐만 아니라 AI 워크로드를 위한 확장 가능한 인프라에 대한 요구가 증가하고 있습니다. 카카오는 […]

빗썸의 AWS Security Hub 및 AWS Step Functions을 통한 멀티 어카운트 보안 모니터링 및 자동화 시스템 구축

빗썸(Bithumb)은 대한민국을 대표하는 가상자산 거래소 중 하나로, 안정적이고 확장 가능한 서비스를 제공하기 위해 AWS(Amazon Web Services)의 다양한 인프라 서비스를 적극 활용하고 있습니다. 글로벌 수준의 보안성과 고가용성을 확보하기 위해 다양한 클라우드 기반 아키텍처를 채택하고 있으며, 이러한 기술적 기반 위에 수많은 사용자에게 빠르고 안정적인 거래 환경을 제공합니다. 빗썸은 단순한 암호화폐 거래소를 넘어 디지털 자산의 미래 가치를 선도하는 […]

알라딘의 Amazon Cognito를 활용한 백오피스 인증 체계 구축

회사 소개 알라딘 커뮤니케이션 은 ‘알라딘’과 ‘알라딘 중고서점’으로 널리 알려진 온‧오프라인 서점입니다. ‘알라딘’이라는 브랜드에는 고객의 꿈을 이루어드리고자 하는 기업정신이 담겨 있으며, 이를 기술로 실현하고자 합니다. 1998년 설립 이후 1999년 온라인 서점 오픈을 시작으로, 현재 전국 58개 알라딘 중고서점을 운영하며 약 2,000만 회원과 함께하고 있습니다. 도서 판매를 넘어 음반, DVD, 커피 원두 등 다양한 문화생활 상품으로 […]

AMOREPACIFIC이 구현한 AWS기반의 DevOps 포털 구축사례: ASAP프로젝트

AMOREPACIFIC은 한국을 대표하는 글로벌 뷰티 기업으로, 고객의 삶 속에서 아름다움을 발견하고 실현하며 건강하고 풍요로운 삶을 제공하기 위해 노력하고 있습니다. 단순히 화장품을 판매하는 것을 넘어, 고객 개개인의 고유한 아름다움을 실현할 수 있도록 맞춤형 솔루션과 디지털 기술을 활용한 혁신적인 경험을 제공합니다. AMOREPACIFIC의 DevOps팀은 디지털 혁신의 핵심 조직으로서, 기업의 다양한 디지털 서비스를 안정적이고 효율적으로 운영하는 역할을 담당하고 있습니다. […]

Amazon VPC에서 안전한 DNS 요청 설계하기

들어가며 AWS의 Amazon VPC(이하 VPC)에서 DNS 요청은 기본적으로 Amazon Route 53 Resolver(이하 Route 53 Resolver)를 사용합니다. Private DNS 또는 VPC Endpoint 등 AWS의 일부 서비스는 Route 53 Resolver가 반드시 필요합니다. Route 53 Resolver는 VPC CIDR에 +2를 한 주소(예: 10.0.0.0/16 네트워크의 경우 10.0.0.2)에서 실행되며, VPC 내에서 DNS 쿼리를 처리합니다. EC2 인스턴스의 네임서버 설정을 통해 확인할 수 […]

SAP BW 데이터를 AWS 클라우드로: CJ푸드빌의 데이터 중심 의사결정 혁신 여정

기업의 핵심 비즈니스 데이터의 보고(寶庫)인 SAP BusinessWarehouse(BW)를 AWS 클라우드와 연계하여 데이터 가치를 극대화하는 방법을 소개합니다. CJ푸드빌의 사례를 통해 기업 데이터 자산을 클라우드로 확장하는 전략과 기술적 접근법을 알아보세요. 고객사 및 프로젝트 개요 CJ푸드빌 소개 CJ푸드빌(CJ푸드빌 – Create the World of New Food Culture)은 CJ그룹의 F&B 전문 계열사로 ‘뚜레쥬르’, ‘빕스’, ‘제일제면소’, ‘더플레이스’ 등 다양한 브랜드를 보유하고 있으며, […]

기업의 디지털 인증 인프라의 진화: Microsoft Active Directory에서 현대적 인증 솔루션으로의 전환

Microsoft Active Directory(AD)는 Windows 기반 엔터프라이즈 환경에서 사용자 인증 및 권한 관리를 위한 핵심 서비스로 자리매김해 왔습니다. 그러나, 현대의 기술 환경은 급격한 변화를 맞이하고 있습니다. .NET Framework 4.8의 메이저 업데이트 중단과 함께 많은 조직들이 크로스 플랫폼 지원이 가능한 .NET 8+ 환경으로 마이그레이션을 진행하고 있으며, 이는 기존 인증 아키텍처의 변화를 의미하기도 합니다. 특히, 현대의 애플리케이션 환경이 […]