핵심 요약
AWS의 MWAA 환경에서 최소 권한 원칙을 적용하고 VPC 보안 구성을 강화하는 모범 사례를 제시합니다.
구현 방법
- IAM 역할/정책 최소 권한 원칙 적용 및 신뢰 정책 설정
- 퍼블릭/프라이빗 웹 서버 모드 구분 및 VPC 엔드포인트 활용
- 보안 그룹: 메타데이터 데이터베이스와 웹 서버 트래픽을 위한 인바운드 규칙(포트 5432, 443) 명시
- NACL를 통한 인바운드/아웃바운드 트래픽 세분화 및 프라이빗 서브넷 제어
- S3/SQS/CloudWatch/KMS 등 필수 VPC 엔드포인트 구성 및 프라이빗 라우팅 연결
- 외부 리소스와의 프라이빗 연결 시 VPC 엔드포인트 및 라우팅 설정
주요 결과
- 프라이빗 연결과 최소 권한으로 보안 강화, 공용 인터넷 의존도 감소
- 정책 가이드로 엔드투엔드 보안 설계 촉진



