기술 블로그
클라우드 마이그레이션, MSP, 보안 실무에서 얻은 인사이트를 공유합니다.
주요 보안 컴플라이언스별 패스워드 정책 비교
CIS, NIST SP 800-63B, PCI-DSS v4, GDPR, ISMS-P의 패스워드 정책과 MFA 요구사항을 비교하고, 주기적 변경이 왜 역효과인지, 패스워드리스가 왜 주목받는지 살펴봅니다.
Amazon GuardDuty 보안 최적 실무 12가지
GuardDuty를 켜두는 것만으로는 부족합니다. 멀티 리전 배포, 모든 보호 플랜 활성화, 자동 대응, SIEM 연동, 커버리지 모니터링까지 실무 중심 12가지 프랙티스를 정리합니다.
Amazon GuardDuty 설정 가이드
GuardDuty의 목적과 탐지 범위를 살펴보고, 단일 계정 활성화부터 AWS Organizations 위임 관리자를 활용한 멀티 계정 중앙화 구성까지 단계별로 정리합니다.
AWS Client VPN 설정 완전 가이드
ACM 인증서 발급부터 엔드포인트 생성, 권한 규칙, 라우트 설정, 클라이언트 연결까지 AWS Client VPN 구성 전 과정을 단계별로 정리합니다.
AWS SSO로 CloudWatch 대시보드 외부 공유하기
AWS 계정이 없는 외부 사용자에게도 CloudWatch 대시보드를 안전하게 공유할 수 있습니다. AWS SSO + Cognito + SAML 연동을 통한 읽기 전용 공유 방법을 9단계로 정리했습니다.
AWS 환경에서 ISMS-P 대응 인프라 구성하기
ISMS-P 인증 취득을 목표로 AWS 클라우드 환경에서 주요 통제 항목(접근 통제·암호화·로깅·위협 탐지·개인정보 보호)을 충족하는 인프라를 단계별로 정리합니다.
Terraform으로 AWS VPC Public/Private 서브넷 구성하기
Terraform으로 VPC, 퍼블릭/프라이빗 서브넷, IGW, 보안 그룹, EC2를 코드 한 번으로 자동 프로비저닝하는 방법을 단계별로 정리했습니다.
AWS 클라이언트 VPN vs 네이버 클라우드 SSL VPN 비교
암호화, 인증, 접근 제어, 비용을 항목별로 비교합니다. 10/50/100명 규모·오전 8시~오후 4시 운영 환경 기준 요금 비교표 포함.
팔로알토와 AWS간 VPN 설정
팔로알토 방화벽과 AWS Site-to-Site VPN을 연동하는 방법을 단계별로 정리했습니다. 정적 라우팅과 BGP 동적 라우팅을 모두 다룹니다.
ChatGPT와 Instagram Guest API로 콘텐츠 자동 업로드하기
생성형 AI로 만든 콘텐츠를 Instagram API를 통해 자동으로 업로드하는 방법을 정리했습니다.
JC Cloud 기술 블로그를 시작합니다
클라우드 마이그레이션, MSP 운영, 보안 실무 과정에서 얻은 경험과 인사이트를 공유하는 공간입니다.
