AWS 주간 소식 모음 – 2021년 12월 27일 :: 따뜻한 연말 마무리 하세요!

2021-12-27 KENNETH 0

AWS 주간 소식 모음 – 2021년 12월 27일 :: 따뜻한 연말 마무리 하세요! 안녕하세요! 여러분~ 매주 월요일 마다 지난 주 업데이트된 국내 AWS관련 콘텐츠를 정리해 드리는 AWS 주간 소식 모음입니다. 이번 소식은 올해 마지막 주간 소식입니다. 내년에는 좀 더 새로운 모습으로 다른 포맷으로 여러분을 찾아 뵙도록 하겠습니다. AWS Builders 온라인 시리즈 (2022년 1월 20일) AWS Builders 온라인 시리즈는 AWS 주요 서비스의 핵심 개념을 아키텍처 모범 사례, 전문가 가이드 및 라이브 데모를 통해 알려드리는 입문 수준의 무료 온라인 컨퍼런스입니다. 지금 등록하기 >> AWS re:Invent re:Cap 온라인 컨퍼런스 (2022년 1월 26일) 10주년을 맞은 지난 AWS re:Invent 2021에서 소개된 주목할만한 신규 서비스 및 최신 클라우드 트렌드를, 주요 기술 주제 및 직무별로 꼭 필요한 핵심 정보만 전달 드립니다. 지금 등록하기 >> AWS코리아 동영상 서버리스 데이터 분석 시작하기 (2021-12-23) Amazon OpenSearch 업그레이드 및 Gravition2 사용하기 (2021-12-23) Quicksight로 파일 데이터 시각화해보기 (2021-12-23) AWS 최신 뉴스 NICE [ more… ]

AWS 주간 소식 모음 – 2021년 12월 20일 :: Apache Log4j2 보안 이슈 대응 및 EC2 C6i/R6i 서울 리전 출시 등

2021-12-20 KENNETH 0

AWS 주간 소식 모음 – 2021년 12월 20일 :: Apache Log4j2 보안 이슈 대응 및 EC2 C6i/R6i 서울 리전 출시 등 안녕하세요! 여러분~ 매주 월요일 마다 지난 주 업데이트된 국내 AWS관련 콘텐츠를 정리해 드리는 AWS 주간 소식 모음입니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. AWS re:Invent 2021 총정리 올해 11월 30일 부터 12월 3일까지 미국 라스베가스에서 열린 AWS re:Invent은 오프라인과 함께 온라인으로도 참여 가능합니다. 기조연설 및 리더십 세션 및 500여개의 강연 세션 다시 보기를 할 수 있습니다. 기조연설, 리더쉽세션 (한국어 자막) 다시 보기 한국어 트랙 강연 세션 다시 보기 신규 출시 서비스 전체 보기 AWS On-Air 기조 연설 요약 및 분야별 집중 탐구 다시 보기 AWS코리아 블로그 아시아 지역 AWS AI/ML GameDay에서 우승한 자랑스런 한국 개발자들 (2021-12-17) AWS Well-Architected 플레이북 및 런북 자동화를 통한 운영 우수성 확보 방법 (2021-12-16) AWS 보안 서비스 기반 Log4j 취약점 위험 [ more… ]

아시아 지역 AWS AI/ML GameDay에서 우승한 자랑스런 한국 개발자들

2021-12-17 KENNETH 0

아시아 지역 AWS AI/ML GameDay에서 우승한 자랑스런 한국 개발자들 AWS GameDay는 AWS 아키텍처에서 생길 수 있는 다양한 문제를, 게임화된 환경에서 직접 대처하며 AWS에 대한 이해를 높일 수 있는 인터랙티브 콘텐츠입니다. 참가자들은 팀을 이루어서 참여하며, 팀 내 역할분담을 통해 AWS GameDay에서 주어지는 상황에 대처하고 기존 아키텍처를 개선해 나가게 됩니다. 지난 2021년 11월 10일, AWS 코리아 DNB(Digital Native Business)팀에서는 AWS GameDay를 다른 국가들과 함께 경험할 수 있도록 AWS의 ASEAN 팀과 협업하여, AWS Tour de Machine Learning GameDay를 개최하게 되었습니다. 한국에서 총 두 팀이 AI/ML을 주제로 한 AWS GameDay를 참여하였고, 참여한 두 팀이 AWS GameDay에서 나란히 1, 2등을 수상하여 ASEAN 팀 모두 한국 팀의 실력에 놀랐는데요. 이 글에서는 우승한 두 팀인 chihuahua OR muffin 팀과 Keep Calm, Karrot On 팀을 인터뷰한 내용을 소개합니다. 1위 chihuahua OR muffin 팀: 김보현(매쉬코리아), 김영록(버추얼랩), 박새미(데브시스터즈), 변준우(하이퍼커넥트) 2위 Keep Calm, Karrot On 팀: 박병진(Claud, 당근페이), 서진형(Jeremy, 당근마켓), 유경윤(Yoon, [ more… ]

AWS Well-Architected 플레이북 및 런북 자동화를 통한 운영 우수성 확보 방법

2021-12-16 KENNETH 0

AWS Well-Architected 플레이북 및 런북 자동화를 통한 운영 우수성 확보 방법 IT 분야에서 서비스 운영을 준비하는 과정 중에 중요한 부분 중에 하나는 다양한 시나리오에 대해서 신속하게 대응하고 정확하게 작업을 실행하기 위해 미리 정의된 프로세스를 갖추는 것입니다. 운영 중에 발생하는 문제를 관리하고 대응하기 위해 AWS Well-architected 플레이북(Playbook)과 런북(Runbook)을 활용 할 수 있습니다. 플레이북은 장애에 영향을 미친 원인을 조사하고 식별하기 위해 수행되는 프로세스를 문서화한 것이고, 런북은 문제 해결하기 위해 필요한 조치들을 정의한 것입니다. 이들 플레이북과 런북은 간단하게 수동으로 수행할 수도 있습니다. 예를 들어, 장애가 발생하면 엔지니어가 알림을 받고 문제 해결을 위해 애플리케이션의 로그와 여러 지표들을 분석합니다. 시간이 지남에 따라 엔지니어는 문제에 대해 더 잘 이해하게 되고 문제 해결을 위해 보다 효율적인 조사 경로를 만들어낼 수 있습니다. 하지만, 관리해야할 환경의 규모가 커진다면 수동으로 플레이북과 런북을 지속적으로 수행하는 것은 쉽지 않습니다. 다음은 플레이북 및 런북을 수동으로 수행할 때의 몇 가지 단점들입니다. 단일 장애점 (SPoF, Single [ more… ]

AWS 보안 서비스를 사용한 Log4j 취약점으로부터 위험 노출 제한, 감지 및 대응 방법

2021-12-16 KENNETH 0

AWS 보안 서비스를 사용한 Log4j 취약점으로부터 위험 노출 제한, 감지 및 대응 방법 이 글에서는 최근 공개된 Apache log4j2 취약점에 대응하는 AWS 고객에게 도움이 될 수 있는 대응 방법을 안내해 드리겠습니다. Log4j 취약성의 위험을 제한하기 방법, 문제에 취약한지 식별하는 방법, 적절한 패치로 인프라를 업데이트 방법에 대해 설명합니다. Apache Log4j 취약점(CVE-2021-44228, CVE-2021-45046)은 치명적인 취약점(CVSS 3.1 유비쿼터스 로깅 플랫폼 점수 10.0)입니다  . 이 취약점을 통해 공격자는 취약한 플랫폼에서 원격 코드 실행을 수행할 수 있습니다. 버전 2.0-beta-9와 2.15.0 사이의 Log4j 버전 2가 이 취약점의 영향을 받습니다. 본 취약점은 일반적으로 디렉토리(LDAP 디렉토리)를 통해 데이터를 찾기 위해 Java 프로그램에서 사용하는 Java Naming and Directory Interface (JNDI)를 사용합니다. 아래 그림 1은 Log4j JNDI 공격 흐름을 보여줍니다. 그림 1. Log4j 공격 진행 상황. 출처: GovCERT.ch, 스위스 정부 컴퓨터 비상 대응팀(GovCERT) AWS는 즉각적으로 Apache Log4j2 보안 이슈 (CVE-2021-44228) 대응 공지를 주기적으로 업데이트하고, Log4j 2.0+를 사용하여 실행 중인 JVM [ more… ]