AWS IAM Access Analyzer – 수학적 자동 추론을 통한 접근 제어 기능 추가

2019-12-10 KENNETH 0

AWS IAM Access Analyzer – 수학적 자동 추론을 통한 접근 제어 기능 추가 AWS IAM Access Analyzer는 클라우드 자원에 연결된 액세스 제어 정책을 수학적으로 분석하여, AWS 계정 내의 접근 제어의 전체적인 영향을 파악할 수 있으므로 외부의 의도하지 않은 액세스로부터 보호할 수 있습니다. IAM Access Analyzer는 Amazon Simple Storage Service(S3) 버킷, IAM 역할, AWS Key Management Service(KMS) 키, AWS Lambda 함수 및 Amazon Simple Queue Service(SQS) 대기열에 대한 모든 정책을 지속적으로 모니터링합니다. 몇 가지 예를 살펴보겠습니다. IAM Access Analyzer 스캔 결과에 소스 IP 11.0.0.0/15에서 시작된, ID가 123456789012인 AWS 계정에서 my-bucket-1이라는 S3 버킷에 액세스할 수 있는 것으로 표시될 수 있습니다. 또는 IAM Access Analyzer가 다른 계정의 사용자에게 키 삭제를 허용하는 KMS 키 정책을 감지하여 사용자가 정책 조정을 통해 해결할 수 있는 데이터 손실 위험을 식별할 수 있습니다. 스캔 결과에 의도적 액세스 경로가 표시될 경우 아카이브될 수 있습니다. 그렇다면, IAM Access Analyzer의 작동 [ more… ]

AWS re:Invent 2019 비하인드 스토리

2019-12-08 KENNETH 0

AWS re:Invent 2019 비하인드 스토리 클라우드 산업 업계의 최대 행사인 AWS re:Invent 2019가 마무리되었습니다. 6만 5천여명의 참가자를 대상으로 3천개가 넘는 강연 세션이 진행되었으며, 천 여명이 넘는 한국 고객도 함께한 즐거운 시간이었습니다. 그동안 매일 출시된 AWS 신규 서비스를 요약해 드렸는데, 마지막으로 AWS re:Invent 행사의 한국 고객 지원 및 소감, 다양한 커뮤니티 활동 등 뒷이야기를 소개해 드립니다. 한국 고객을 위한 맞춤 서비스 고객의 피드백을 중요시하는 AWS 답게 멀리 한국에서 라스베가스까지 오신 한국 고객들을 위한 서비스는 올해도 지속되었습니다. 그동안 고객 요청에 의해 하나하나 개선되어온 (AWS 고객이기도 한) 하나투어의 여행 패키지 서비스, 한국 고객을 위한 현지 헬프데스크 운영, 카카오톡 채널을 통한 실시간 행사 알림 서비스, 월요일 저녁에 7백여분이 참여한 ‘한국 고객이 밤’ 등 다양한 행사 지원이 이루어졌습니다. 특히, 언어의 장벽을 극복하기 위한 4개의 기조 연설과 Executive Summit 그리고 고객 미팅, 기자 인터뷰 등 다양한 통역 서비스가 진행되었구요. 올해는 기조 연설에 좌석 예약을 해야 할 [ more… ]

AWS re:Invent 2019 12월 5일 출시 소식 요약 – 버너 보겔스 박사 기조 연설 등

2019-12-06 KENNETH 0

AWS re:Invent 2019 12월 5일 출시 소식 요약 – 버너 보겔스 박사 기조 연설 등 오늘은 Amazon.com의 CTO이시자 AWS 분산 아키텍처를 입안하고 설계해 오신 Dr. Werner Vogel의 기조 연설이 있습니다. 작년 부터 마지막날 기조 연설에는 서비스 출시 보다는 AWS 내면 기술에 대한 좀 더 심도 있는 내용을 공개하고, 향후 클라우드 기술의 미래 방향에 대한 비전 키노트 성격이 짙어졌습니다. 덕분에 많은 개발자들이 교수님 수업을 듣는 느낌으로 클라우드의 과거, 미래, 현재를 조망할 수 있는 중요한 시간이 되었습니다. “경험에 대한 압축 알고리즘은 없다(There’s no compression algorithm for experience)”이라는 말과 함께 등단하신 버너 보겔스 박사님의 기조 연설을 주요 부분만 간단하게 요약해 드리겠습니다. 상세한 것은 기조 연설 동영상을 참고하세요! 새로운 가상화 환경 – AWS Nitro System AWS는 수년 전 부터 기존 하이퍼바이저 기반의 가상화 방식이 보안 패치 같은 하이퍼바이저 재부팅을 통한 고객 경험 저하 등의 이유로 Nitro라는 새로운 가상화 시스템을 개발해 왔습니다. 기조 연설 초기에는 [ more… ]

AWS re:Invent 2019 12월 4일 출시 소식 요약 – 글로벌 파트너 서밋 등

2019-12-05 KENNETH 0

AWS re:Invent 2019 12월 4일 출시 소식 요약 – 글로벌 파트너 서밋 등 오늘은 Global Partner Summit 기조 연설이 있습니다. AWS 클라우드를 사용하여 고객의 혁신을 돕도록 AWS 파트너를 어떻게 지원하는지 소개하는 것으로, AWS 클라우드 생태계의 한 축인 파트너사의 역량 강화와 사례 등에 대한 정보를 제공합니다. 한국 고객에도 매우 낯익은 염동훈 AWS 채널 및 파트너 총괄께서 기조 연설을 진행하며, 중간에 Andy Jassy와의 Fireside Chat도 있었습니다. GPS Summit에서 나온 APN(AWS Partner Network)을 위한 출시 소식은 아래와 같습니다. AWS Retail Competency Partners 프로그램 추가 AWS Public Safety & Disaster Response Competency Partners 프로그램 추가 AWS Service Ready Program – 고객을 위한 AWS 서비스 가이드 프로그램 추가 APN Global Startup Program – 스타트업 기술 파트너를 위한 비지니스 지원 프로그램 추가 APN Immersion Days – 컨설팅 파트너를 위한 프로그램 추가 AWS Marketplace 서드 파트 소프트웨어 및 데이터 분석 업체 검색 서비스 AWS Marketplace 과금 정책 [ more… ]

AWS re:Invent 2019 12월 2일 출시 소식 요약 – 앤디 제시 AWS CEO 기조 연설

2019-12-04 KENNETH 0

AWS re:Invent 2019 12월 2일 출시 소식 요약 – 앤디 제시 AWS CEO 기조 연설 오늘은 AWS CEO인 Andy Jassy의 기조 연설이 있는 날입니다. 3시간 동안 고객들이 어떻게 클라우드로 이전하고 있는지 동향과 사례, 이로 부터 나온 다양한 고객의 요구 사항의 새로운 서비스들을 소개합니다. 기조 연설 중 나온 출시 서비스에 대한 요약을 먼저 소개해 드립니다. 정식 출시 서비스 AWS Inferentia 기반 고성능 비용 효율적 추론용 EC2 인스턴스 Inf1 출시 기계 학습 시 빠른 추론 가속화를 위해 AWS Inferentia 칩으로 구동 되는 4 가지 크기로 Inf1 인스턴스를 출시합니다.  16 비트 부동 소수점 (FP16 및 BF16) 및 혼합 정밀도 데이터의 64 teraOPS 및 8 비트 정수 (INT8) 데이터의 128 teraOPS 성능을 자랑하는 전용 칩에는 고속 상호 연결 및 많은 메모리가 포함됩니다. 가장 큰 인스턴스에 16 개의 칩이있는 기존 및 새로운 TensorFlow, PyTorch 및 MxNet 추론 워크로드는 2 페타 OPS 이상의 추론 성능을 활용할 [ more… ]