IBM Cloud VPC 가상 서버의 보안 설계
IBM Cloud Virtual Private Cloud (VPC) 가상 서버에 대한 보안 설계를 수립하며, 여기에는 Identity and Access Management (IAM), 데이터 암호화, 네트워크 보안 및 규정 준수 거버넌스가 포함됩니다.
주요 보안 아키텍처 요소는 다음 다이어그램에 나와 있습니다.
워크로드 마이그레이션 및 배포의 경우 기밀성, 무결성, 가용성을 유지하면서 규제 및 규정 준수 요건을 충족하려면 강력한 보안 기능이 필수입니다. IBM Cloud 의 보안 서비스는 기본 플랫폼 기능과 통합되어 가상화 및 컨테이너 워크로드에 대한 엔드투엔드 보호 기능을 제공합니다.
ID 및 액세스 관리
IBM Cloud Identity and Access Management (IAM)은 IBM Cloud 리소스에 대한 중앙 집중식 액세스 제어를 제공하여 조직이 전체 IBM Cloud 플랫폼에서 사용자, 서비스 ID, 액세스 그룹 및 정책을 관리할 수 있도록 합니다.
IAM 구성 요소
| IAM 기능 | 설명 |
|---|---|
| 사용자 및 서비스 ID |
|
| 액세스 그룹 |
|
| IAM 정책 |
|
데이터 암호화
IBM Cloud 는 VPC 환경에서 미사용 데이터와 전송 중인 데이터를 보호하기 위한 포괄적인 암호화 기능을 제공합니다. 다음 표에서는 각 암호화 서비스와 해당 서비스에서 사용할 수 있는 암호화 기능에 대해 자세히 설명합니다.
| Service | 설명 |
|---|---|
| VPC Block Storage 암호화 |
|
| IBM Cloud Key Protect |
|
| IBM Hyper Protect Crypto Services |
|
| Service | 설명 |
|---|---|
| VPC 네트워크 암호화 |
|
네트워크 보안
IBM Cloud VPC 는 워크로드를 보호하고 트래픽 흐름을 제어하기 위한 여러 계층의 네트워크 보안 제어 기능을 제공합니다.
| VPC 보안 제어 | 설명 | 주요 기능 |
|---|---|---|
| VPC 보안 그룹 | 보안 그룹은 요청이 허용되면 응답이 자동으로 허용되는 상태 저장 규칙을 사용하여 IBM Cloud VPC 에서 가상 인스턴스를 보호하는 상태 저장 방화벽 제어입니다. |
|
| VPC 액세스 제어 목록(ACL) | ACL은 서브넷 수준에서 내장된 가상 방화벽 역할을 하며 서브넷과 주고받는 트래픽을 제어합니다. |
|
규정 준수 및 지배구조
IBM Cloud 는 산업 전반의 규제 요건을 충족하기 위한 포괄적인 규정 준수 기능과 인증을 제공합니다.
IBM Cloud Security and Compliance Center 작업 부하 보호
| 기능 | 설명 |
|---|---|
| 상황 관리 |
|
| 규정 준수 모니터링 |
|
| 워크로드 보호 |
|
활동 추적 및 기록
| 기능 | 설명 |
|---|---|
| IBM Cloud Activity Tracker |
|
| VPC 흐름 로그 |
|
다음 단계
이제 VPC 가상 서버의 보안 설계를 이해했으니 관련 주제를 살펴보세요:
- 네트워킹: 보안 그룹 및 ACL을 포함한 네트워킹 보안 제어 검토
- 규정 준수: 통합 가시성 및 규정 준수 모니터링에 대해 알아보기
- 스토리지: 데이터 보호를 위한 스토리지 암호화 옵션 살펴보기
- 레퍼런스 아키텍처: 전체 VPC 가상 서버 레퍼런스 아키텍처 검토