목록 보기
워크스페이스를 이용한 망분리 환경 구축하기
데브옵스

워크스페이스를 이용한 망분리 환경 구축하기

화해
화해
2022년 7월 21일

두줄요약

AWS WorkSpaces 기반 VDI로 원격근무를 지원하는 논리적 망분리 환경을 구축했습니다. MFA, 트래픽 통제, S3 망연계와 감사 로그 적용 방식을 소개합니다.

문제 상황

  • 개인정보보호법과 ISMS 인증 요건 충족을 위한 망분리 환경 필요
  • 클라우드 기반 서비스와 재택·원격근무를 함께 지원할 논리적 망분리 요구

구조와 흐름

  • AWS WorkSpaces와 Active Directory 기반 VDI 업무 환경 구성
  • RADIUS 서버와 OTP를 연계한 MFA 인증 적용
  • Network Firewall을 WorkSpaces와 NAT Gateway 사이에 배치해 도메인 목록 기반 아웃바운드 통제

해결 방법

  • 그룹 정책으로 WorkSpaces에서 로컬 PC 방향의 클립보드 복사·붙여넣기 차단
  • S3 File Gateway 또는 S3 Client Tool 기반 망연계 파일 전송과 CloudWatch 로그 추적
  • IAM 정책으로 망연계 전용 S3 버킷 외 접근 거부

주의할 점

  • Security Group의 IP 기반 통제에서 LB·CloudFront IP 범위 변동에 따른 접근 장애 가능성
  • Managed Prefix List로 CloudFront 변동성 일부 대응 가능하나 LB 범위 통제 한계

다음 읽기

같은 회사의 연관 글

화해가 개인정보를 보호하는 방법 – 수집

개인정보를 전사적으로 통합 관리하고, 수집 단계의 법적 준거성을 점검했습니다. 수집·이용 동의 고지와 KISA 기준 비밀번호 가이드로 보호를 강화했습니다.

화해
화해
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...