詳細検索

aws


클라우드 권한 불필요한 정보 방지: Azure, AWS, GCP용 JIT/PIM 설계 가이드
Security
2026년 3월 11일
4分で読めます

클라우드 권한 불필요한 정보 방지: Azure, AWS, GCP용 JIT/PIM 설계 가이드

Azure의 Entra PIM, AWS의 IAM Identity Center, GCP의 조건부 IAM을 사용해 클라우드 권한을 "제한"하는 설계를 설명합니다. 이 가이드는 메커니즘에 의한 권한 과잉과 공격 표면 확장을 방지하기 위한 실용적인 가이드입니다. |Colorkrew 보안

AWS 보안 침해의 일반적인 패턴은 무엇인가요? CloudTrail × GuardDuty의 실용 체크리스트
Security
2026년 3월 9일
3分で読めます

AWS 보안 침해의 일반적인 패턴은 무엇인가요? CloudTrail × GuardDuty의 실용 체크리스트

AWS 침해는 거의 항상 접근 키 유출, 과도한 권한, IAM, S3 오공개로 인해 발생합니다. CloudTrail 및 GuardDuty와 결합된 지속적인 모니터링은 공통 진입 지점을 효율적으로 차단하는 실용적인 체크리스트를 제공합니다. |Colorkrew 보안

내가 새로운 직업으로 컬러크루를 선택한 이유
Colorkrew
2025년 10월 23일
4分で読めます

내가 새로운 직업으로 컬러크루를 선택한 이유

만나서 반갑습니다. 제 이름은 Zun입니다. 저는 일본에서 10년 넘게 근무했으며, 약 5년간 Nikkei 해양 개발 회사에서 BrSE 및 PM으로 일해왔습니다. 올해 4월에 Colorkrew에 인프라 엔지니어로 입사했는데, 배경과 이 분야를 선택한 이유를 소개하고자 합니다. 이전 직장에서는 BrSE/PM으로 일본 고객과 해외 팀을 연결하고, 구현 및 설계 단계를 관리했습니다. ...

AWS 구성이란 무엇인가요? 보안 운영을 획기적으로 개선하기 위해 어떻게 그리고 어디서 사용할 수 있을까요
Security
2025년 5월 21일
3分で読めます

AWS 구성이란 무엇인가요? 보안 운영을 획기적으로 개선하기 위해 어떻게 그리고 어디서 사용할 수 있을까요

AWS의 구성 모니터링 서비스 "AWS Config"로 보안 운영을 간소화하세요. Colorkrew의 SOC와 연동함으로써 모니터링, 자동화, 대응을 향상시킬 수 있습니다! |Colorkrew 보안

EKS 자동 모드에서 GitHub Actions를 사용해 CI/CD 비용을 77% 줄이고 배포 속도를 2배로 줄이기
Tips
2025년 5월 15일

EKS 자동 모드에서 GitHub Actions를 사용해 CI/CD 비용을 77% 줄이고 배포 속도를 2배로 줄이기

{{}} > *2025년 4월 5일, 저는 EKS Auto에서 Github Actions 셀프 호스팅 러너를 실행하는 방법에 대해 라이브 스트림을 진행했습니다 *AWS Heroes* Arshad Zackeriya와 *그리고 * Jones Zachariah Noel*와 함께.* > > **면책 조항:** 🐶 아니요...

[자세한 설명] 전문가들이 WAF의 거짓 양성 패턴과 원인을 설명합니다!
Security
2025년 4월 28일

[자세한 설명] 전문가들이 WAF의 거짓 양성 패턴과 원인을 설명합니다!

웹 애플리케이션 방화벽(WAF)에서 발생하는 일반적인 오탐 사례와 원인을 자세히 설명합니다. 입력 양식, 검색 쿼리, 문의 양식에서 발생하는 오탐 패턴, 효과적인 튜닝 방법, 그리고 SOC 서비스를 이용한 운영 개선을 소개할 것입니다. |Colorkrew 보안 블로그

AWS GuardDuty란 무엇인가요? 구현의 이점과 기능에 대한 심층 설명! 보안 운영을 강화하고 자동화하는 방법
Security
2025년 4월 11일
3分で読めます

AWS GuardDuty란 무엇인가요? 구현의 이점과 기능에 대한 심층 설명! 보안 운영을 강화하고 자동화하는 방법

이 섹션에서는 AWS GuardDuty를 활용해 귀사의 보안 운영을 간소화하는 방법을 자세히 설명합니다. 또한 위협 탐지 기능, 다른 AWS 보안 서비스와의 통합, 그리고 GuardDuty의 가격 계획도 소개합니다. SOC 운영의 부담을 줄이고 보안 조치를 강화하고자 하는 이들에게 실용적인 가이드입니다. |컬러크루 보안

AWS CodePipeline + EKS 액션: 컨테이너를 배포하는 가장 쉬운 방법!
Tips
2025년 3월 27일

AWS CodePipeline + EKS 액션: 컨테이너를 배포하는 가장 쉬운 방법!

아마존 웹 서비스(AWS) CodePipeline 팀은 개발자와 DevOps 엔지니어의 운영 오버헤드를 단순화하고 EKS로의 배포 과정을 간소화하여 CodePipeline 액션을 도입했습니다...

CodePipeline EC2 행동: EC2 애플리케이션 배포 파이프라인을 90% 단순화하세요!
Tips
2025년 2월 27일
5分で読めます

CodePipeline EC2 행동: EC2 애플리케이션 배포 파이프라인을 90% 단순화하세요!

> 아마존 웹 서비스(AWS) CodePipeline 팀은 개발자, DevOps 엔지니어의 운영 오버헤드를 단순화하고 EC2로의 배포 과정을 간소화하여 CodePipeline 액션을 도입했습니다...

EKS 자동 모드가 Terraform에 도입 – 오늘 Kubernetes를 단순화하세요
Tips
2024년 12월 11일

EKS 자동 모드가 Terraform에 도입 – 오늘 Kubernetes를 단순화하세요

AWS re:Invent 2024 기간 동안 AWS는 EKS에 새로운 기능인 EKS 자동 모드를 출시했으며, 이는 제가 이전 블로그에서 자세히 다룬 바 있습니다. 이 블로그에서는 **EKS로 클러스터를 만드는 방법을 살펴보겠습니다...

AWS Lambda와 함께 Aurora DSQL 잠금 해제: 서버리스, 확장 가능, 이벤트 기반 아키텍처를 위한 원활한 솔루션
Tips
2024년 12월 9일

AWS Lambda와 함께 Aurora DSQL 잠금 해제: 서버리스, 확장 가능, 이벤트 기반 아키텍처를 위한 원활한 솔루션

AWS re:Invent가 시작되었고, AWS CEO Matt Garman의 키노트에서 새로운 서비스와 기능 발표가 많이 있습니다(키노트 업데이트에 대한 제 x/bluesky 스레드를 확인해 보세요). 이 블로그에서는 저희가 말씀드리겠습니다...

전문성 없이도 전문가처럼 쿠버네티스를 운영하세요! EKS 자동 모드 소개
Tips
2024년 12월 6일

전문성 없이도 전문가처럼 쿠버네티스를 운영하세요! EKS 자동 모드 소개

AWS re:Invent는 공식적으로 시작되지 않았지만, EKS에 혁신적인 새로운 기능이 있어 **Kubernetes를 전문가처럼 운영할 수 있습니다!! ** *이 블로그에서는 EKS 자동 모드가 무엇인지 살펴보겠습니다...