No Image

USN-4217-2: Samba vulnerabilities

2019-12-12 KENNETH 0

USN-4217-2: Samba vulnerabilities samba vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 14.04 ESM Summary Several security issues were fixed in Samba. Software Description samba – SMB/CIFS file, print, and login server for Unix Details USN-4217-1 fixed several vulnerabilities in Samba. This update provides the corresponding update for Ubuntu 14.04 ESM. Original advisory details: Andreas Oster discovered that the Samba DNS management server incorrectly handled certain records. An authenticated attacker could possibly use this issue to crash Samba, resulting in a denial of service. (CVE-2019-14861) Isaac Boukris discovered that Samba did not enforce the Kerberos DelegationNotAllowed feature restriction, contrary to expectations. (CVE-2019-14870) Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 14.04 ESM libsmbclient – 2:4.3.11+dfsg-0ubuntu0.14.04.20+esm4 samba – 2:4.3.11+dfsg-0ubuntu0.14.04.20+esm4 To update your system, please follow these instructions: [ more… ]

Amazon EBS Direct API를 통한 스냅샷 콘텐츠에 대한 접근 제어

2019-12-11 KENNETH 0

Amazon EBS Direct API를 통한 스냅샷 콘텐츠에 대한 접근 제어 Amazon EBS 스냅샷은 EC2 인스턴스의 볼륨을 간편하게 백업하는데 매우 유용합니다.  AWS 관리 콘솔 뿐만 아니라, CLI 명령줄(create-snapshot)을 사용하거나 CreateSnapshot 함수를 호출하여 생성할 수 있으며 DLM(데이터 수명 주기 관리자)를 사용하여 자동화된 스냅샷 관리를 설정할 수 있습니다. 스냅샷에 대한 모든 것 스냅샷은 Amazon Simple Storage Service(S3)에 저장되며 스냅샷을 사용하면 새 EBS 볼륨을 필요에 따라 빠르게 생성할 수 있습니다. 볼륨의 첫 번째 스냅샷에는 볼륨의 모든 512K 블록에 대한 복사본이 포함됩니다. 후속 스냅샷에는 이전 스냅샷 이후로 변경된 블록만 포함됩니다. 스냅샷은 이러한 증분 속성 덕에 매우 경제적입니다. 통계적으로 볼 때 EBS 볼륨의 많은 블록은 자주 변경되지 않기 때문입니다. 간단한 예를 한 번 봅시다. EBS 볼륨을 생성하고 8개 블록으로 포맷한 후 일부 파일을 복사한 다음 첫 번째 스냅샷(Snap1)을 생성합니다. 물론, 8개 블록은 허용되는 최소 크기보다 작지만 설명을 위한 것이니 양해 바랍니다. 이 첫 번째 스냅샷에는 모든 [ more… ]

Amazon Elasticsearch Service – UltraWarm 스토리지 티어 미리 보기 출시

2019-12-11 KENNETH 0

Amazon Elasticsearch Service – UltraWarm 스토리지 티어 미리 보기 출시 Amazon Elasticsearch Service를 위한 저비용의 완전 관리형 웜(warm) 스토리지 티어인 UltraWarm을 미리보기로 출시합니다. UltraWarm은 Amazon Elasticsearch Service에 핫/웜 티어 스토리지 기능을 제공하는 새로운 접근 방식을 채택했으며, 최대 900TB의 스토리지와 기존 옵션에 비해 최대 90%의 비용 절감 효과를 제공합니다. UltraWarm은 Amazon Elasticsearch Service 환경을 원활하게 확장하므로 사용자는 익숙한 Kibana 인터페이스에서 핫 데이터와 UlltraWarm 데이터 모두 쿼리하고 시각화할 수 있습니다. UltraWarm 데이터는 현재 사용하는 동일한 API와 도구를 사용하여 쿼리할 수 있으며 저장 중 암호화, 작동 중 암호화, 통합 알림, SQL 쿼리 등 Amazon Elasticsearch Service의 잘 알려진 기능도 지원합니다. Amazon Elasticsearch Service 고객의 잘 알려진 사용 사례는 기계에서 생성된 많은 양(계속 증가함)의 로그 데이터를 수집하고 분석하는 것입니다. 하지만 이러한 고객들은 데이터를 실시간으로 분석하여 운영 및 보안 문제를 신속하게 해결하고자 한다고 말합니다. 몇 개월 또는 심지어 몇 년의 데이터를 저장하고 분석하는 것은 규모 [ more… ]

Amazon Managed Apache Cassandra Service(MCS) – 미리 보기 출시

2019-12-11 KENNETH 0

Amazon Managed Apache Cassandra Service(MCS) – 미리 보기 출시 대규모 데이터베이스를 관리하기란 결코 쉽지 않습니다. 키-값 및 테이블 형식과 같은 대량의 구조화된 데이터를 저장하고 검색하고 관리할 때 사용할 수 있는 옵션 중 하나는 Apache Cassandra입니다. Cassandra에서는 명시적 CQL(Cassandra Query Language)을 사용하여 애플리케이션을 빠르게 구축할 수 있습니다. 그러나, 대규모 Cassandra 클러스터를 관리하기가 어렵고 많은 시간이 소모될 수 있습니다. 기반 인프라를 설정, 구성 및 유지 관리하는 데 필요한 전문 지식이 있어야 하고 Apache Cassandra 오픈소스 소프트웨어를 포함한 전체 애플리케이션 스택을 심층적으로 이해해야 합니다. 노드를 수동으로 추가하거나 제거하여 파티션 균형을 재조정하는 동시에 애플리케이션에 요구되는 성능을 지속적으로 제공할 수 있어야 합니다. 고객의 이야기에 따르면 클러스터를 축소하기가 어렵기 때문에 피크 로드에 맞춰 클러스터를 확장한 상태로 유지하는 경우가 많다고 합니다. Cassandra 클러스터를 업데이트할 때는 노드별로 업데이트를 수행해야 합니다. 업데이트 중에 문제가 발생하면 클러스터를 백업하고 복원하기가 어렵기 때문에 결국 패치를 건너뛰거나 오래된 버전을 실행하게 될 수 있습니다. Amazon [ more… ]

Amazon Redshift – 데이터 레이크 내보내기 및 통합 질의 기능 출시 (서울 리전 포함)

2019-12-11 KENNETH 0

Amazon Redshift – 데이터 레이크 내보내기 및 통합 질의 기능 출시 (서울 리전 포함) 데이터 웨어하우스는 트랜잭션 시스템 및 업무용 애플리케이션에서 생성되는 관계형 데이터를 분석하는 데 최적화된 데이터베이스입니다. Amazon Redshift는 표준 SQL과 기존 BI(비즈니스 인텔리전스) 도구를 사용하여 데이터를 간편하고 비용 효율적으로 분석할 수 있는 완전 관리형 데이터 웨어하우스입니다. 데이터 웨어하우스에 맞지 않는 구조화되지 않은 데이터로부터 정보를 얻으려면 데이터 레이크를 빌드할 수 있습니다. 데이터 레이크는 구조화된 데이터와 구조화되지 않은 데이터 모두 규모에 관계 없이 저장할 수 있는 중앙 리포지토리입니다. Amazon Simple Storage Service(S3)에 빌드된 데이터 레이크를 사용하면 빅 데이터 분석을 쉽게 실행하고 기계 학습을 사용하여, 반구조화된 데이터 세트(예: JSON, XML)와 구조화되지 않은 데이터로부터 통찰력을 얻을 수 있습니다. 오늘 AWS는 데이터 웨어하우스 관리 및 데이터 레이크와의 통합 방식을 개선하는 데 도움을 주는 두 가지 새로운 기능을 출시합니다. 데이터 레이크 내보내기는 Redshift 클러스터의 데이터를 분석용으로 최적화된 효율적인 개방형 열 스토리지 형식인 Apache Parquet 형식으로 S3에 [ more… ]