AWS 아시아 태평양(자카르타) 리전 정식 출시

2021-12-15 KENNETH 0

AWS 아시아 태평양(자카르타) 리전 정식 출시 인도네시아 자카르타의 AWS 리전이 정식 출시되었으며, 바로 사용을 시작할 수 있습니다. 정식 이름은 아시아 태평양(자카르타)이며, API 이름은 ap-southeast-3입니다. AWS 아시아 태평양(자카르타) 리전은 아시아 태평양에서 중국 본토의 베이징, 홍콩, 뭄바이, 닝샤, 오사카, 서울, 싱가포르, 시드니, 도쿄에 이어 10번째로 활성화된 AWS 리전입니다. 이번 공개를 포함하여 이제 AWS는 전 세계 26개 리전 내에서 84개 가용 영역에 분포해 있습니다. 또한 24개의 가용 영역과 호주, 캐나다, 인도, 이스라엘, 뉴질랜드, 스페인, 스위스, 아랍 에미리트에 8개의 AWS 리전을 추가할 계획을 발표했습니다. 인스턴스 및 서비스 이 3개 AZ 리전에서 실행 중인 애플리케이션은 C5, C5d, I3, I3en, M5, M5d, R5, R5d 및 T3 인스턴스를 사용할 수 있으며, Amazon API Gateway, Application Auto Scaling, AWS Certificate Manager(ACM), AWS CloudFormation, Amazon CloudFront, AWS CloudTrail, Amazon CloudWatch, CloudWatch Events, Amazon CloudWatch Logs, AWS CodeDeploy, AWS Config, AWS Database Migration Service, AWS Direct Connect, Amazon DynamoDB, EC2 [ more… ]

No Image

Apache Log4j용 핫패치 제공

2021-12-14 KENNETH 0

Apache Log4j용 핫패치 제공 널리 사용되는 오픈 소스 로깅 플랫폼인 Apache Log4j의 취약점인 CVE-2021-44228를 패치하거나 완화하기 위해 바쁜 주말을 보냈습니다. 영향을 받는 애플리케이션을 실행하는 사용자는 이 취약점을 해결하기 위해 Log4j를 버전 2.15로 업그레이드하는 것이 좋습니다. 그러나, 빠르게 진행하지 못하는 경우를 대비하여, (AWS가 배포하는 멀티 플랫폼 OpenJDK  버전인) Amazon Coretto 팀원들이 취약한 log4j 배포를 핫패치하는 도구를 구축하는 데 시간을 할애했습니다. 이 도구는 Log4j 2.0+를 사용하여 실행 중인 JVM을 핫패치하도록 설계되었습니다. 이 도구는 멱등성 기반으로, 초기 애플리케이션 이후의 결과를 변경하지 않고 동일한 JVM에서 이를 여러 번 실행할 수 있습니다. 또한, 실행 중인 모든 JVM을 찾고 취약점을 완화할 수 있습니다. 이를 사용하여 log4j를 종속성으로 포함하는 jar를 패치하고, 클래스 경로의 여러 log4j 인스턴스를 패치할 수도 있습니다. 핫패치 작동 방식 및 다운로드 이 도구는 실행 중인 JVM 프로세스에 Java 에이전트를 추가합니다. 본 에이전트는 “Patched JndiLookup::lookup()” 문자열을 무조건 반환하는 org.apache.logging.log4j.core.lookup.JndiLookup인스턴스의 lookup()를 패치 합니다. 메소드를 해결하도록 설계되었습니다. [ more… ]

No Image

Apache Log4j2 보안 이슈 (CVE-2021-44228) 대응 공지

2021-12-14 KENNETH 0

Apache Log4j2 보안 이슈 (CVE-2021-44228) 대응 공지 AWS에서 보안은 항상 최우선 순위입니다. 서비스를 아무리 신중하게 설계하더라도 간혹 AWS 서비스와 관련된 다양한 보안 및 개인 정보 이슈를 고객에게 알려야 하는 경우가 있습니다. 이 글은 AWS 한국 고객의 편의를 위해해당 이슈에 대한 AWS 보안 공지 및 AWS 블로그 일부를 한국어로 제공합니다. AWS 보안 공지 – Apache Log4j2 문제(CVE-2021-44228) AWS 보안 공지 – Apache Log4j2 문제 업데이트 (CVE-2021-44228) AWS 오픈소스 블로그 – Apache Log4j용 핫패치 제공 (중요) 본 공지의 한글 번역문과 영어 원문에 차이나 불일치가 있을 경우(번역의 지체로 인한 경우 등 포함), 영어 원문이 우선합니다. 업데이트 내역이 지체되는 경우도 있으므로, 반드시 영문 AWS 보안 공지을 참고하시기 바랍니다. Apache Log4j2 문제(CVE-2021-44228) 최초 작성일: 2021/12/10 오후 7:20 PDT (영어 원문) AWS는 오픈 소스 Apache “Log4j2” 유틸리티(CVE-2021-44228)와 관련하여 최근에 공개된 보안 문제를 파악하고, 적극적으로 모니터링 하면서 Log4j2 또는 서비스의 일부로 제공하는 부분에 대해 확인하고 있습니다. Log4j2가 [ more… ]

AWS 주간 소식 모음 – 2021년 12월 13일 :: AWS re:Invent 총정리

2021-12-13 KENNETH 0

AWS 주간 소식 모음 – 2021년 12월 13일 :: AWS re:Invent 총정리 안녕하세요! 여러분~ 매주 월요일 마다 지난 주 업데이트된 국내 AWS관련 콘텐츠를 정리해 드리는 AWS 주간 소식 모음입니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 이번 주의 주요 업데이트는 지난 주 입니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 다음 중에 추가 공유해 드리겠습니다. AWS re:Invent 2021 총정리 올해 11월 30일 부터 12월 3일까지 미국 라스베가스에서 열린 AWS re:Invent은 오프라인과 함께 온라인으로도 참여 가능합니다. 기조연설 및 리더십 세션 및 500여개의 강연 세션 다시 보기를 할 수 있습니다. 기조연설, 리더쉽세션 (한국어 자막) 다시 보기 한국어 트랙 강연 세션 다시 보기 신규 출시 서비스 전체 보기 AWS On-Air 기조 연설 요약 및 분야별 집중 탐구 다시 보기 주요 AWS 최신 뉴스 Amazon Lex, AWS CloudFormation 지원 시작 (2021-12-11) Amazon Route 53, API 작업 업데이트 (2021-12-10) AWS Network [ more… ]

AWS re:Post – AWS 커뮤니티를 위한 신규 질의 응답 사이트 공개

2021-12-10 KENNETH 0

AWS re:Post – AWS 커뮤니티를 위한 신규 질의 응답 사이트 공개 인터넷은 선의의 지침과 답변을 제공하는 훌륭한 리소스입니다. 그러나 읽고 있는 내용이 실제로 따라야 하는 조언인지 판단하기 어려울 수 있습니다. 또한 일부 사용자는 질문에 대한 신뢰할 수 있고 검증된 최신 답변을 받기 위해 개방형 인터넷보다 신뢰할 수 있는 단일 온라인 커뮤니티를 사용하는 것을 선호합니다. 오늘은 AWS 고객, 파트너 및 직원 커뮤니티가 주도하는 AWS 프리 티어의 일부인 새로운 질문 및 답변(Q&A) 서비스인 AWS re:Post를 소개하고자 합니다. AWS Re:Post는 AWS에서 관리하는 Q&A 서비스로, AWS에 대한 기술적 질문에 대해 전문가가 검토한 크라우드 소싱 답변을 제공하며 기존의 AWS 포럼을 대체합니다. 커뮤니티 회원은 승인된 답변을 제공하고 다른 사용자의 답변을 검토하여 커뮤니티 전문가 자격을 얻을 수 있는 평판 점수를 획득할 수 있으며, 이를 통해 모든 AWS 서비스에서 공개 지식의 가용성을 지속적으로 확장할 수 있습니다. AWS re:Post는 다음과 같은 경우에 이상적인 리소스입니다. AWS를 사용하여 애플리케이션을 구축하고 있으며 [ more… ]