View a markdown version of this page

보안 요소 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

보안 요소

보안 요소는 정보 및 시스템 보호에 중점을 둡니다. 다음 권장 사항은 보안 설계 원칙 및 아키텍처 모범 사례를 충족하는 데 도움이 될 수 있습니다 AWS Managed Microsoft AD.

주요 핵심 영역

  • 데이터 무결성 및 기밀성

  • 사용자 권한 관리

  • 보안 이벤트를 감지하기 위해 제어 설정

강력한 ID 기반 구현

  • 와 통합해야 하는 AWS 리소스에 필요한 최소 AWS Identity and Access Management (IAM) 권한을 부여합니다 AWS Managed Microsoft AD.

  • Microsoft Active Directory 내에서 생성하는 사용자 및 그룹에 필요한 최소 Microsoft Active Directory 보안 권한을 부여합니다. 

  • 그룹 관리형 서비스 계정(gMSA)을 Kerberos 제한 위임과 함께 사용하여 서비스 계정을 관리합니다. 애플리케이션 서비스가 사용자를 대신하여 작동할 수 있는 시기를 제한하여 애플리케이션 신뢰 경계를 지정하고 적용해야 합니다.

추적성 활성화

모든 계층에 보안 적용

보안 모범 사례 자동화 및 보안 이벤트 준비

전송 중 데이터 및 저장 데이터 보호

  • 서버 측 및 클라이언트 측 보안 Lightweight Directory Access Protocol(LDAP)을 활성화합니다. 자세한 내용은 AWS Directory Service 설명서의 보안 LDAP(LDAPS) 활성화를 참조하세요.