View a markdown version of this page

보안 요소 - AWS 권장 가이드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

보안 요소

AWS Well-Architected Framework의 보안 원칙은 정보와 시스템을 보호하는 데 중점을 둡니다. 다음 권장 사항은 Amazon FSx for Windows File Server의 보안 설계 원칙 및 아키텍처 모범 사례를 충족하는 데 도움이 될 수 있습니다.

주요 핵심 영역:

  • 데이터 무결성 및 기밀성

  • 사용자 권한 관리

  • 보안 이벤트를 감지하기 위해 제어 설정

강력한 ID 기반 구현

추적성 활성화

  • Amazon FSx for Windows File Server 파일 시스템에 대한 파일 액세스 감사를 활성화합니다. 자세한 내용은 Amazon FSx 설명서의 File access auditing을 참조하세요.

  • FSx for Windows File Server 파일 시스템의 파일 및 폴더에 감사 제어를 설정하여 실패한 로그인을 추적합니다. 자세한 내용은 블로그 게시물 File storage access patterns insights using Amazon FSx for Windows File Server를 참조하세요.

  • 공유 폴더 도구를 사용하여 FSx for Windows File Server 파일 시스템에서 연결된 사용자 세션과 열린 파일을 모니터링합니다. 자세한 내용은 Amazon FSx 설명서의 User sessions and open files를 참조하세요.

  • 를 활성화 AWS CloudTrail 하여 FSx for Windows File Server API 호출을 로깅합니다. 자세한 내용은 AWS Workshop Studio의 AWS 다중 계정 보안 거버넌스 워크숍중앙 설정 AWS CloudTrail 섹션을 참조하세요.

모든 계층에 보안 적용

보안 모범 사례 자동화 및 보안 이벤트 준비

전송 중 데이터 및 저장 데이터 보호

  • 전송 중 데이터 암호화를 적용하려면 Server Message Block(SMB) 프로토콜 버전 3.0 이상을 지원하는 클라이언트로만 액세스를 제한합니다. 자세한 내용은 Amazon FSx 설명서의 Managing encryption in transit을 참조하세요.