DevOps 19

AWS Well-Architecture Framework

OSI 7 layers에서 각 계층에 맞는 보안이 적용되어 있어야한다. Well-Architecture Framework 5가지 원칙 # 각계층별 보안 어플리케이션 보안 AWS WAF&Shield 웹 방화벽 및 Ddo 공격 방어 AWS Inspector Agent기반 / Application 보안 진단 네트워크 보안 Security Group AWS 리소스의 네트워크 접근 통제 VPC NACL AWS 서브넷간 네트워크 접근 통제 VPC Flow logs VPC내 트래픽 분석 및 가시화 Bastion Host 내부 네트워크 접근을 위한 프록시 HTTPS/SSL/TLS 네트워크 전송구간 암호화 시스템 보안 Service Catalog 표준화된 AWS 리소스 생성/접근제어 AWS Config AWS 리소스 변..

DevOps/AWS 2023.09.10

리눅스 파티션

리눅스는 하드디스크나 파티션을 파일로 인식한다. - IDE 디스크: 이름에 'hd'를 붙힌다. ex. /dev/hda, /dev/hdb, ... - SCSI 디스크: 이름에 'sd'를 붙힌다. ex: /dev/sda, /dev/sdb, ... - 물리적인 하드디스크가 추가되면 알파벳 순으로 이름이 붙여진다. - 파티션 번호는 숫자를 차례대로 붙힌다. ex. /dev/hda1, /dev/hda2, ... - CD 또는 DVD ex: /dev/sr0, /dev/sr1, ... # 루트 디렉터리: / - 최상의 directory # 바이너리 디렉터리: /bin, /sbin - 기본적인 명령의 실행 파일을 포함한다.(/bin) - 부팅이나 시스템 관리에 필요한 명령의 실행 파일을 포함한다.(/sbin) # 부트..

DevOps/Linux, UNIX 2023.08.27