[AWS Control Tower]ISMS-P 인증 대응(적용 사례, Config 정책)
AWS에서는 ISMS-P 인증을 위한 Config Rule 목록을 제공하고 있습니다.
해당 목록은 ISMS-P 인증기준의 항목별로 AWS Config를 매칭 시켜 제공해 주고 있으나 몇 가지 불편한 점이 있어서 공유드립니다.
AWS Solution 및 기술 관련 카테고리
AWS에서는 ISMS-P 인증을 위한 Config Rule 목록을 제공하고 있습니다.
해당 목록은 ISMS-P 인증기준의 항목별로 AWS Config를 매칭 시켜 제공해 주고 있으나 몇 가지 불편한 점이 있어서 공유드립니다.
CodeBuild: 블루/그린 배포에서는 파이프라인 작동시 기본 생성되는 imagedetail.json 파일을 그대로 사용하며Docker Image 생성 및 push 는 Github에서 이뤄지므로 CodeBuild 과정 자체가 생략됩니다.
NCP 공공기관용 OS 별 NTP 설정 방법입니다. Ubuntsu 18.04, CentOS 7.x, Ubuntu 20.04, [Windows 시간 동기화 서버 설정 변경] 등에 대해 설명드립니다.
클라우드 아키텍처 설계 원칙 및 기준을 알아봅니다. 클라우드 도입 시 아키텍처 설계 원칙 및 설계 기준에 따라 클라우드 환경 구축을 위해 필요한 아키텍처 요소들을 정의한 이미지를 참고해 주세요.
AWS 클라우드 전환 효과에 대한 내용 보완/개선 효과를 설명합니다. 비용 절감(TCO) 이외의 측면(직원 생산성 향상, 운영 안정성, 비즈니스 민첩성)에서의 비즈니스 가치를 보여줌으로써 전환 효과에 대한 고객 확신 향상에 도움이 될 수 있습니다.
NCP Hands on Lab 자료입니다. 서버 생성 및 접속, DNS와 로드 밸런서 구성, 이벤트 대응과 비용 최적화를 위한 오토 스케일링 구성, Cloud DB의 활용, 안전한 서버 접속을 위한 SSL VPN 사용 등의 내용으로 구성되어 있습니다.
마이그레이션 허브 전략 권장 사항(Migration Hub Strategy Recomendations) 개요
– 애플리케이션의 실행 가능한 변환 경로에 대한 평가 및 권장 사항을 제공하여 고객의 마이그레이션 및 현대화 이니셔티브를 계획하는데 도움이 됩니다.
– AWS 현대화 도구를 사용하여 변환할 수 있는 애플리케이션 대상을 식별합니다.
GCP에서는 AWS SES와 같은 서비스가 없어 STMP릴레이 서버를 구축하거나 외부 메일 서비스를 이용해야 합니다.
이번에는 외부 메일 서비스 중 SendGrid를 이용하여 메일을 발송하는 방법에 대해 설명하겠습니다.