๋ฐ์ํ
Verified Access ๋ฑ์ฅ ๋ฐฐ๊ฒฝ
- ๋๋ถ๋ถ์ ๊ธฐ์ ๊ณ ๊ฐ์ด AWS ๋ด์ ์ดํ๋ฆฌ์ผ์ด์ ์ ์ ๊ทผํ๋ ค๋ฉด VPN๊ณผ ๊ธฐ์ ์์ ๊ด๋ฆฌํ๋ ์ฅ๋น๋ฅผ ์ฌ์ฉํ์ฌ์ผ ํฉ๋๋ค.
- ์ด๋ ๊ฒฐ๊ตญ ์ฌ๋ฌ๊ฐ์ง ์ ์ฑ ์ ์ฌ๋ฌ ํ์์ ๊ด๋ฆฌํ๊ฒ ๋ง๋ค๊ณ , ์ดํ๋ฆฌ์ผ์ด์ ์ ์ ๊ทผํ์ง ๋ชปํ๋ ๋ฌธ์ ๋ฅผ ์ฌ๋ฌ ํฌ์ธํธ์์ ์ฐพ๊ฒ๋ ๋ง๋ญ๋๋ค.
- Verified Access๋ Zero Trust์ ๊ธฐ๋ฐํ์ฌ VPN ์์ด ์น๋ธ๋ผ์ฐ์ ๋ก๋ง ์ดํ๋ฆฌ์ผ์ด์ ์ ์ ๊ทผ ํ ์ ์๋๋ก ํด์ค๋๋ค.
- AVA(AWS Verified Access)๋ ์ ์ ๊ฐ ์ดํ๋ฆฌ์ผ์ด์ ์ ์ ๊ทผํ ๋ Trust Provider์์ ๊ฐ์ ธ์จ ์ ๋ณด์ ์ ์ฑ ์ ๋น๊ตํ์ฌ ์ดํ๋ฆฌ์ผ์ด์ ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํฉ๋๋ค.
- AVA๋ ๋ชจ๋ ์ก์ธ์ค ์๋๋ฅผ ๋ก๊น ํฉ๋๋ค.
์ฌ์ฉ ์์
์ฃผ์ ์ปดํฌ๋ํธ
- VA instance
- ์ดํ๋ฆฌ์ผ์ด์ ์ก์ธ์ค ์์ฒญ์ ํ๊ฐํ๊ณ ๋ณด์ ์๊ตฌ์ฌํญ์ด ์ถฉ์กฑ๋๋ ๊ฒฝ์ฐ์๋ง ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํ๋ ์ฃผ์ฒด์ ๋๋ค.
- ์ต์ 1๊ฐ ์ด์์ Trust provider์ ์ฐ๊ฒฐํด์ผํฉ๋๋ค.
- VA endpoints
- VA ์๋ํฌ์ธํธ๋ ์ดํ๋ฆฌ์ผ์ด์ ๋ก ์ฐ๊ฒฐ๋๋ ๋์ ์ ๋๋ค.
- LB ์๋ํฌ์ธํธ, ๋คํธ์ํฌ ์ธํฐํ์ด์ค ์๋ํฌ์ธํธ๋ก ์์ฑ ๊ฐ๋ฅํฉ๋๋ค.
- hyperplane ENI๊ฐ ์ดํ๋ฆฌ์ผ์ด์ ์ด ์กด์ฌํ๋ ์๋ธ๋ท์ ์์นํ์ฌ point-to-point๋ก ํธ๋ํฝ์ ์ ๋ฌํ๊ฒ ๋ฉ๋๋ค.
- VA groups
- ๋ณด์ ์๊ตฌ ์ฌํญ์ด ์ ์ฌํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ชจ์์ ๋๋ค.
- ๊ทธ๋ฃน ๋ด์ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ทธ๋ฃน์ ์ ์ฑ ์ ๊ณต์ ํฉ๋๋ค.
- Access policies
- ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ์ก์ธ์ค ์ ์ฑ ์ ๋๋ค.
- ๊ทธ๋ฃน์ ํ ๋นํ๊ฑฐ๋ ์ดํ๋ฆฌ์ผ์ด์ ์๋ํฌ์ธํธ๋ก ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
- AWS์์ ์๋ก ๋ง๋ ์ ์ฑ
์ธ์ด์ธ
Cedar
๋ก ์์ฑํ ์ ์์ต๋๋ค.
- Trust providers
- ์ฌ์ฉ์ ์ ๋ณด์ ๋๋ฐ์ด์ค ์ ๋ณด๋ฅผ ์ ์งํ๊ณ ๊ด๋ฆฌํฉ๋๋ค.
- AWS IAM Identity Center์ OIDC Provider๋ฅผ ์ง์ํฉ๋๋ค.
- ์ฌ๋ฌ ๊ฐ์ VA ์ธ์คํด์ค์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
์ฐธ๊ณ ์๋ฃ
AWS re:Invent 2022 - Advanced VPC design and new Amazon VPC capabilities (NET302)
AWS re:Invent 2022 - [NEW] Introducing AWS Verified Access: Secure connections to your apps (NET214)
๋ฐ์ํ
'๐ AWS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[AWS] EKS Extended supoort์ Standard support (0) | 2023.11.20 |
---|---|
[AWS] Lambda@Edge์ CloudFront Functions (0) | 2023.03.20 |
[AWS] VPC Lattice๋? (0) | 2023.03.20 |
[AWS] Route53 Failover(์ฅ์ ์กฐ์น) ๋ผ์ฐํ ๊ตฌ์ฑํ๊ธฐ (0) | 2022.08.12 |
[AWS] ALB์ ACM(AWS Certificate Manager) ์ ์ฉํ๊ธฐ (0) | 2022.08.12 |