기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
가드레일 설정 및 미리 서명된 URLs 모니터링
Ryan Baker, Amazon Web Services(AWS)
2025년 8월(문서 기록)
보안은 모든 기업에 중요한 관심사이며 AWS Well-Architected Framework의 핵심 요소입니다. 보안 엔지니어는 조직 제어 요구 사항에 맞는 관리 가드레일을 구현해야 합니다. AWS Well-Architected Framework에서 가드레일은 활동을 제한하는 경계를 정의합니다.
이 가이드에서는 Amazon Simple Storage Service(Amazon S3) 객체와 함께 사용되는 미리 서명된 URLs 사용에 대한 배경 정보와 모범 사례를 제공합니다. 미리 서명된 URLs 사용하면 유효한 자격 증명에 액세스할 수 있는 사용자 또는 애플리케이션이 미리 서명되고 정의된 만료 시간까지 수락되는 요청을 생성할 수 있습니다. 미리 서명된 URLs의 일반적인 사용 사례는 이러한 요청을 공유하여 객체 또는 리소스에 대한 액세스를 확장하는 것입니다. 미리 서명된 공유 요청은 특정 요청을 수행할 권한이 있는 시스템 또는 사용자가 생성한 다음 다른 시스템 또는 사용자에게 전송하여 동일한 요청을 수행할 수 있는 기능을 확장할 수 있습니다.
이 가이드에서는 다음을 학습합니다.
-
미리 서명된 URLs의 개념
-
미리 서명된 URLs의 사용 사례
-
권장 및 선택적 가드레일
-
모니터링 옵션
-
미리 서명된 URLs을 AWS 서비스 사용하는 방법의 예
수강 대상
이 안내서는 AWS 클라우드에서 보안 제어 구현을 담당하는 아키텍트와 보안 엔지니어를 대상으로 합니다.
목표
보안 엔지니어는 솔루션 빌더가 보안을 구현하는 방식과 최종 사용자의 액세스 유형을 알고 싶을 것입니다. 이 가이드에서는 Amazon S3에서 자주 사용되는 미리 서명된 URLs인 한 가지 유형의 액세스에 대해 설명합니다. 미리 서명된 URLs 빌더에게 인증 메커니즘을 효율적으로 브리징할 수 있는 옵션을 제공합니다.
Amazon S3에서 미리 서명된 URLs 고유한 요청 범주를 나타냅니다. 보안 엔지니어는 이러한 요청을 모니터링하고 관리하여 적절하고 필요한 경우에만 요청을 사용할 수 있습니다. 이 가이드의 목표는 보안 엔지니어가 이러한 유형의 상위 수준 감독을 제공하도록 지원하는 것입니다.
이 가이드를 읽은 후에는 미리 서명된 URL이 무엇인지, 일반적으로 사용되는 시기, 사용 동기를 이해해야 합니다.
사전 조건
AWS에서 보안 제어 구현 가이드에 설명된 대로 회사가 보안 정책, 제어 목표 또는 표준을 정의하지 않은 경우이 가이드를 진행하기 전에 해당 거버넌스 작업을 완료하는 것이 좋습니다.
시작하기 전에 제어 및 모니터링을 위한 권장 및 선택적 모범 사례도 숙지해야 합니다. 자세한 내용은 다음을 참조하세요.
-
서비스 제어 정책(AWS Organizations 문서)
-
리소스 제어 정책(AWS Organizations 문서)
-
Amazon S3에 대한 버킷 정책(Amazon S3 설명서)
-
서버 액세스 로깅을 사용하여 요청 로깅(Amazon S3 설명서)
-
를 사용하여 Amazon S3 API 호출 로깅 AWS CloudTrail(Amazon S3 설명서)