AWS 관리 콘솔에서 각종 암호 및 인증 키 등을 빠르게 검색 및 업데이트 하는 방법

2019-04-13 KENNETH 0

AWS 관리 콘솔에서 각종 암호 및 인증 키 등을 빠르게 검색 및 업데이트 하는 방법 AWS 관리 콘솔의 [보안 자격 증명(My Security Credentials)] 페이지를 사용하여 모든 보안 자격 증명을 단일 위치에서 빠르게 보고 업데이트할 수 있습니다. 개발자에게 프로그래밍 방식 액세스 또는 AWS 관리 콘솔 액세스 권한을 부여하는 경우 암호 또는 액세스 키 등 AWS 리소스 액세스를 위한 자격 증명이 전송됩니다. 예를 들어 AWS Identity and Access Management(IAM)에서 사용자를 생성하면 개발자를 위한 장기 자격 증명이 생성됩니다. 이러한 자격 증명의 사용 방법은 특히 AWS를 처음 사용하는 경우 이해하기가 어려울 수 있기 때문에 결국 개발자는 관리자에게 자격 증명 사용에 대한 지침을 문의하게 됩니다. 최근에 개발자가 IAM 사용자의 보안 자격 증명을 직접 검색, 생성 또는 수정할 수 있도록 [보안 자격 증명(My Security Credentials)] 페이지가 업데이트되었습니다. 여기에는 AWS 콘솔 액세스를 위한 암호, 프로그래밍 방식 AWS 액세스를 위한 액세스 키 및 MFA(Multi-Factor Authentication) 디바이스가 포함됩니다. AWS [ more… ]

개발 및 배포 환경에 따라 AWS IAM 정책을 통합 자동화 하는 방법

2019-04-13 KENNETH 0

개발 및 배포 환경에 따라 AWS IAM 정책을 통합 자동화 하는 방법 AWS의 혁신 속도에 맞추기 위해 프로덕션 지원 아키텍처로 이동하는 많은 고객이 애플리케이션 팀을 통해 샌드박스 환경에서 AWS 서비스를 실험합니다. 이 과정에서 애플리케이션 팀은 다양한 AWS 서비스 세트에 적시에 액세스할 수 있어야 합니다. 따라서 최소 권한 부여를 보장할 수 있는 메커니즘도 필요합니다. 다시 말해, 일반적으로 애플리케이션 팀은 주기적인 Amazon Elastic Block Store 스냅샷 백업을 생성하는 AWS Lambda 함수 또는 보안 팀이 관리하는 중앙 정보 보안 계정으로 이벤트를 보내는 Amazon CloudWatch Events 규칙과 같은 관리 리소스에 액세스할 수 없어야 합니다. 이 블로그 게시물에서는 다양한 샌드박스, 개발 및 테스트 환경에서 작업하는 애플리케이션 팀에 대한 AWS Identity and Access Management(IAM) 정책을 생성하고 검증하는 중앙 집중식의 자동화된 워크플로를 생성하는 방법을 알려드립니다. 보안 개발자는 회사 보안 팀의 특정 요구 사항에 따라 이 워크플로를 사용자 지정할 수 있습니다. 또한 계정 유형 또는 담당 팀에 따라 [ more… ]

No Image

USN-3946-1: rssh vulnerabilities

2019-04-12 KENNETH 0

USN-3946-1: rssh vulnerabilities rssh vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 18.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary rssh could be made to run arbitrary commands if it received specially crafted input. Software Description rssh – Restricted shell allowing scp, sftp, cvs, svn, rsync or rdist Details It was discovered that rssh incorrectly handled certain command-line arguments and environment variables. An authenticated user could bypass rssh’s command restrictions, allowing an attacker to run arbitrary commands. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 18.10 rssh – 2.3.4-8ubuntu0.2 Ubuntu 18.04 LTS rssh – 2.3.4-7ubuntu0.1 Ubuntu 16.04 LTS rssh – 2.3.4-4+deb8u2ubuntu0.16.04.2 Ubuntu 14.04 LTS rssh – 2.3.4-4+deb8u2ubuntu0.14.04.2 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will [ more… ]

Testing the Performance of the NGINX Ingress Controller for Kubernetes

2019-04-12 KENNETH 0

Testing the Performance of the NGINX Ingress Controller for Kubernetes table.nginx-blog, table.nginx-blog th, table.nginx-blog td { border: 2px solid black; border-collapse: collapse; } table.nginx-blog { width: 100%; } table.nginx-blog th { background-color: #d3d3d3; align: left; padding-left: 5px; padding-right: 5px; padding-bottom: 2px; padding-top: 2px; line-height: 120%; } table.nginx-blog td { padding-left: 5px; padding-right: 5px; padding-bottom: 2px; padding-top: 5px; line-height: 120%; } table.nginx-blog td.center { text-align: center; padding-bottom: 2px; padding-top: 5px; line-height: 120%; } h4 { font-weight:bolder; font-size:110%; } h5 { font-weight:bolder; font-size:110%; } Kubernetes has become the de facto standard for managing containerized applications, with many enterprises adopting it in their production environments. In this blog, we describe the kind of performance you can achieve with the NGINX Ingress Controller for Kubernetes, detailing the results of our performance testing of three metrics: requests per second, SSL/TLS transactions per second, and throughput. [ more… ]

Acer family grows with ConceptD portfolio for creators, Spin 3 series, gaming notebooks and more

2019-04-12 KENNETH 0

Acer family grows with ConceptD portfolio for creators, Spin 3 series, gaming notebooks and more At its annual global press conference Thursday in New York City, Acer launched ConceptD, a new brand of high-end desktops, notebooks, gadgets and monitors optimized for creators such as graphic designers, filmmakers, engineers, architects and developers. It also revealed new and refreshed devices for consumers, gamers and on-the-go professionals. A lot of great hardware was introduced; let’s kick things off with the new ConceptD lineup. ConceptD family of devices The ConceptD 900 is a high-performance desktop for professionals running multiple complex and demanding applications. It has dual Intel Xeon Gold 6148 processors with up to 40 cores, 80 threads, NVIDIA Quadro RTX 6000 and 12 memory slots for a total of up to 192GB [1] of ECC memory. It’s perfect for filmmakers, animators, product designers [ more… ]