[실습] IAM 계정 생성
·
클라우드/aws saa
IAM 검색후 – 액세스 사용자(User) 클릭 사용자(User) 추가 클릭 사용자 계정 추가 이유: 루트계정을 사용하면 위험하기 때문에 별도의 관리자 계정을 만드는 것 관리자 계정 만드는 법 권한설정 그룹에 사용자 추가 해당 그룹에 권한을 부여하면, 그 그룹에 있는 사용자는 그룹의 권한을 갖게 된다. 사용자 그룹을 생성하여 admin이란 그룹에 계정의 관리자 역할을 하도록 허용한다 태그- 사용자의 접근을 추적, 조직, 제어할 수 있도록 도와주는 정보 실습에선 태그를 만들지 않을 것이다. .csv파일 다운로드를 통해 계정 정보,비밀번호 백업가능 (신뢰가능한 PC에서 할것) 출처 https://www.udemy.com/course/best-aws-certified-solutions-architect-ass..
IAM란?
·
클라우드/aws saa
IAM (Identity and Access Manager) 사용자 계정을 관리하고, 유저에게 접근제어와 권한을 부여하는 서비스 (글로벌서비스) IAM 생성 이유 만약 IAM 계정을 사용하지 않고 루트 계정에서만 관리하게 된다면 모든서비스에 대한 권한이 있기 때문에 보안이 취약하다. 따라서 IAM계정을 통해 필요한 권한만 갖도록 설정하여 효율을 높인다 ※루트 계정은 정말 반드시 꼭 필요할때만 사용해야함 (보안상의 이유) 출처 https://www.udemy.com/course/best-aws-certified-solutions-architect-associate/
TCP 와 UDP
·
보안/보안관제
TCP란? 애플리케이션에서 보낸 데이터를 신뢰성 있게 수신 측에 전송을 보장하는 프로토콜 TCP 특징 1. 연결형 (connnection-oriented) 서비스로 연결이 성공해야 통신이 가능하다. 2. 데이터의 경계를 구분하지 않는다. (바이트 스트림 서비스) 3. 데이터의 전송 순서를 보장한다. (데이터의 순서 유지를 위해 각 바이트마다 번호를 부여) 4. 신뢰성 있는 데이터를 전송한다. (Sequence Number, Ack Number를 통한 신뢰성 보장) 5. 데이터 흐름 제어 (수신자 버퍼 오버플로우방지) 및 혼잡 제어(패킷 수가 과도하게 증가하는 현상 방지) 6. 연결의 설정(3-way handshaking)과 해제(4-way handshaking) 7. 전이중(Full-Duplex), 점대..
OSI 7계층
·
보안/보안관제
1. OSI 7계층이란? 모든 네트워크 통신에서 생기는 여러가지 충돌 문제를 완화하기 위하여, 국제표준기구(ISO)에서 표준화된 네트워크 구조를 제시한 기본 모델 통한 상호접속에 필요한 제반 통신절차를 정의하고 이 가운데 비슷한 기능을 제공하는 모듈을 동일계층으로 분할하여 모두 7계층으로 분할한 것 표준화를 통하여 장비별로 이질적인 포트, 프로토콜의 문제를 해결 OSI 7계층 구조 캡슐화/역캡슐화 캡슐화(Encapsulation): 데이터를 전송할 때 각각의 레이어마다 인식할 수 있는 헤더를 붙이는 과정 역캡슐화(Decapsulation): 수신된 데이터가 각각의 레이어를 따라 올라가면서 헤더가 벗겨지는 과정 2. 각 계층별 특징 1계층: 물리계층(Physical Layer) - 실제 장치를 연결하는 데..