
워크스페이스를 이용한 망분리 환경 구축하기
두줄요약
AWS WorkSpaces 기반 VDI로 원격근무를 지원하는 논리적 망분리 환경을 구축했습니다. MFA, 트래픽 통제, S3 망연계와 감사 로그 적용 방식을 소개합니다.
문제 상황
- 개인정보보호법과 ISMS 인증 요건 충족을 위한 망분리 환경 필요
- 클라우드 기반 서비스와 재택·원격근무를 함께 지원할 논리적 망분리 요구
구조와 흐름
- AWS WorkSpaces와 Active Directory 기반 VDI 업무 환경 구성
- RADIUS 서버와 OTP를 연계한 MFA 인증 적용
- Network Firewall을 WorkSpaces와 NAT Gateway 사이에 배치해 도메인 목록 기반 아웃바운드 통제
해결 방법
- 그룹 정책으로 WorkSpaces에서 로컬 PC 방향의 클립보드 복사·붙여넣기 차단
- S3 File Gateway 또는 S3 Client Tool 기반 망연계 파일 전송과 CloudWatch 로그 추적
- IAM 정책으로 망연계 전용 S3 버킷 외 접근 거부
주의할 점
- Security Group의 IP 기반 통제에서 LB·CloudFront IP 범위 변동에 따른 접근 장애 가능성
- Managed Prefix List로 CloudFront 변동성 일부 대응 가능하나 LB 범위 통제 한계


