AWS 공동 책임 모델
어떤 보안 업무가 AWS의 책임이고 어떤 업무가 사용자의 책임인지 배워 보세요.
AWS 공동 책임 모델은(는) CoddyKit의 무료 AWS Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
책임 나누기
공동 책임 모델은 명확한 경계를 제시합니다. AWS는 클라우드 자체를 보호하고, 사용자는 클라우드에 배치한 것을 보호합니다. 다른 내용을 배우기 전에 이 원칙부터 익히십시오.
클라우드 자체의 보안
AWS는 클라우드 자체의 보안을 담당합니다. 데이터 센터, 하드웨어, 네트워킹, 가상화 계층이 여기에 포함됩니다. 사용자가 하이퍼바이저를 패치하거나 건물의 출입문을 지킬 필요는 없습니다.
클라우드 내부의 보안
사용자는 클라우드 내부의 보안을 담당합니다. 자신의 데이터, 자격 증명, 네트워크 규칙, 운영 체제, 애플리케이션 코드가 여기에 포함됩니다. 버킷을 공개 상태로 두었다면 그 책임은 AWS가 아니라 사용자에게 있습니다.
서비스에 따라 달라지는 경계
책임의 경계는 서비스에 따라 달라집니다. EC2에서는 게스트 OS를 관리해야 하지만, 관리형 서비스나 서버리스 서비스를 사용하면 AWS가 더 많은 부분을 담당합니다. 그러나 데이터와 액세스 권한은 언제나 사용자의 책임입니다.
IaaS, PaaS 및 그 이후
IaaS인 EC2에서는 OS 패치, 방화벽, 애플리케이션 보안 등 사용자가 해야 할 일이 가장 많습니다. 관리형 서비스와 서버리스 서비스를 사용하면 그중 더 많은 부분을 AWS가 담당합니다.
데이터는 언제나 사용자의 책임입니다
어떤 서비스를 사용하든 데이터와 데이터에 액세스할 수 있는 주체는 항상 사용자의 책임입니다. AWS가 사용자를 대신해 버킷 정책, 권한 또는 암호화를 결정하지는 않습니다.
패치 책임
시험에서 자주 나오는 함정은 무엇을 누가 패치하는지 묻는 문제입니다. EC2에서는 사용자가 게스트 OS를 패치하고, AWS는 호스트와 하이퍼바이저를 패치합니다. 관리형 서비스를 사용하면 그중 더 많은 책임이 AWS로 넘어갑니다.
상속되는 통제 수단
사용자는 AWS로부터 물리적 통제와 환경 통제 같은 일부 통제 수단을 상속합니다. 이러한 통제는 SOC 보고서 같은 증명 자료로 뒷받침됩니다. 그 위에 사용자의 통제 수단을 추가로 적용해야 합니다.
구성은 사용자의 책임입니다
AWS는 안전한 구성 요소를 제공하지만, 안전한 기본값이 항상 보장되는 것은 아닙니다. 암호화를 사용할 수 있어도 강제로 적용되지는 않을 수 있으므로 암호화를 활성화하는 것은 사용자의 책임입니다.
시험에서 중요한 이유
많은 SCS-C02 문제는 누구에게 책임이 있는지 묻습니다. 하드웨어나 글로벌 백본의 문제라면 AWS의 책임입니다. 권한, 공개 리소스 또는 패치되지 않은 OS의 문제라면 사용자의 책임입니다.
전체 내용 연결하기
이를 명확한 경계를 가진 협력 관계로 생각하십시오. AWS는 안전한 기반을 제공하고 그 사실을 입증하며, 사용자는 그 위에 자격 증명, 암호화, 패치를 적용해 안전하게 구축합니다.
빠른 확인
공동 책임 모델을 적용해 보십시오.
복습
AWS는 클라우드를 보호합니다(하드웨어, 데이터 센터, 하이퍼바이저). 사용자는 클라우드 내부에 있는 것을 보호합니다(데이터, 자격 증명, 네트워크, 게스트 OS). 대부분의 책임 소재 문제는 이 원칙으로 해결됩니다.
자주 묻는 질문
“AWS 공동 책임 모델” 강의는 무료인가요?
네 — “AWS 공동 책임 모델” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Security Academy 강의 전체를 잠금 해제할 수 있습니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“AWS 공동 책임 모델”에서 뭘 배우나요?
어떤 보안 업무가 AWS의 책임이고 어떤 업무가 사용자의 책임인지 배워 보세요. 브라우저에서 직접 실행하는 실습 코드로 AWS Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
AWS Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 AWS Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“AWS 공동 책임 모델” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 AWS Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 AWS Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.