|
1
|
표준화 지침
|
목적, 범위, 거버넌스 수명주기 및 피드백 루프
|
|
2
|
계정 아키텍처
|
AWS Organizations 구조, 다중 계정 전략, SCP
|
|
3
|
네트워크 아키텍처
|
VPC 토폴로지, 하이브리드 클라우드 연결(직접 연결/VPN), DNS(Route 53), NTP
|
|
4
|
IAM 및 액세스 거버넌스
|
중앙 집중식 SSO(IAM ID 센터), 권한 경계, 권한 분리
|
|
5
|
탐정 통제
|
AWS Security Hub, Amazon GuardDuty, AWS Config 지속적 규정 준수
|
|
6
|
인프라 보호
|
경계 방어(AWS WAF, Shield), 송신 필터링, 취약점 스캔
|
|
7
|
데이터 보호
|
데이터 분류, 전송 중 및 저장 중 KMS 암호화, 백업 격리
|
|
8
|
관찰 가능성 및 모니터링
|
CloudWatch 지표, 경보, 종합 모니터링, OpenTelemetry 통합
|
|
9
|
로그 관리
|
CloudTrail, VPC 흐름 로그, S3 액세스 로그, 중앙 집중식 집계
|
|
10
|
사고 대응
|
Runbook, 자동화된 격리, 포렌식 스냅샷 보존
|
|
11
|
재해 복구 및 복원력
|
다중 AZ/다중 지역 장애 조치, 자동화된 백업/복원 검증
|
|
12
|
코드형 인프라(IaC)
|
Terraform/AWS CloudFormation 표준, CI/CD 배포 파이프라인
|
|
13
|
운영 관리
|
SSM(Systems Manager) 제품군 관리, 자동화된 패치 적용, 태그 지정 정책
|
|
14
|
비용 관리
|
AWS Cost Explorer, 예산, 저축 계획/예약 인스턴스 전략
|