AWS 확인된 액세스란 무엇인가요? - AWS 검증된 액세스

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 확인된 액세스란 무엇인가요?

AWS 확인된 액세스를 사용하면 가상 프라이빗 네트워크(VPN)를 사용하지 않고도 애플리케이션에 대한 보안 액세스를 제공할 수 있습니다. 확인된 액세스는 각 애플리케이션 요청을 평가하여 사용자가 지정된 보안 요구 사항을 충족하는 경우에만 각 애플리케이션에 액세스할 수 있도록 합니다.

확인된 액세스의 이점

  • 보안 상태 개선 - 기존 보안 모델은 액세스를 한 번 평가하여 사용자에게 모든 애플리케이션에 대한 액세스 권한을 부여합니다. 확인된 액세스는 각 애플리케이션 액세스 요청을 실시간으로 평가합니다. 이로 인해 악의적인 공격자가 한 애플리케이션에서 다른 애플리케이션으로 이동하기가 어렵습니다.

  • 보안 서비스와의 통합 - 확인된 액세스는 AWS 및 타사 서비스 모두를 포함한 ID 및 디바이스 관리 서비스와 통합됩니다. 확인된 액세스는 이러한 서비스의 데이터를 사용하여 보안 요구 사항 집합을 기준으로 사용자와 디바이스의 신뢰성을 확인하고 사용자가 애플리케이션에 액세스할 수 있는지 여부를 결정합니다.

  • 사용자 환경 개선 - 확인된 액세스를 사용하면 사용자가 VPN을 사용하여 애플리케이션에 액세스할 필요가 없습니다. 이를 통해 VPN 관련 문제로 인해 발생하는 지원 사례 수를 줄일 수 있습니다.

  • 간소화된 문제 해결 및 감사 - 확인된 액세스는 모든 액세스 시도를 기록하여 애플리케이션 액세스에 대한 중앙 집중식 가시성을 제공하여 보안 사고 및 감사 요청에 신속하게 대응할 수 있도록 지원합니다.

AWS 확인된 액세스 액세스

다음 인터페이스 중 하나를 사용하여 확인된 액세스로 작업할 수 있습니다.

  • AWS Management Console – 확인된 액세스 리소스를 생성하고 관리하는 데 사용할 수 있는 웹 인터페이스를 제공합니다. AWS Management Console에 로그인하고 https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  • AWS Command Line Interface (AWS CLI) - AWS 확인된 액세스를 포함하여 다양한 AWS 서비스에 대한 명령을 제공합니다. AWS CLI는 Windows, macOS, Linux에서 지원됩니다. AWS CLI를 가져오려면 AWS Command Line Interface 섹션을 참조하세요.

  • AWS SDK – 언어별 API를 제공합니다. AWS SDK는 서명 계산, 요청 재시도 및 오류 처리와 같은 많은 연결 세부 정보를 관리합니다. 자세한 내용은 AWS SDK를 참조하세요.

  • 쿼리 API - HTTPS 요청을 사용하여 호출하는 하위 수준의 API 작업을 제공합니다. 쿼리 API 사용은 확인된 액세스에 액세스할 수 있는 가장 직접적인 방법입니다. 하지만 이를 사용하려면 애플리케이션에서 요청에 서명할 해시 생성 및 오류 처리와 같은 하위 수준의 세부 정보를 처리해야 합니다. 자세한 내용은 Amazon EC2 API 참조확인된 액세스 작업을 참조하세요.

이 가이드에서는 AWS Management Console을(를) 사용하여 확인된 액세스 리소스를 생성하고, 액세스하고 관리하는 방법을 알아봅니다.

요금

확인된 액세스의 각 애플리케이션에 대해 시간당 요금이 청구되며, 확인된 액세스에서 처리된 데이터 양에 대한 요금이 청구됩니다. 자세한 내용은 AWS 확인된 액세스 요금을 참조하세요.