Amazon Web Services 한국 블로그

AWS 보안 서비스 기반 Log4j 취약점 위험 노출 제한, 감지 및 대응 방법

2021년 12월 16일 수정: 3. 취약점 대응 방법에서 IMDSv2 및 컨테이너 완화 정보를 포함하도록 업데이트되었습니다. 이 글에서는 최근 공개된 Apache log4j2 취약점에 대응하는 AWS 고객에게 도움이 될 수 있는 대응 방법을 안내해 드리겠습니다. Log4j 취약성의 위험을 제한하기 방법, 문제에 취약한지 식별하는 방법, 적절한 패치로 인프라를 업데이트 방법에 대해 설명합니다. Apache Log4j 취약점(CVE-2021-44228, CVE-2021-45046)은 치명적인 취약점(CVSS […]

AWS 아시아 태평양(자카르타) 리전 정식 출시

인도네시아 자카르타의 AWS 리전이 정식 출시되었으며, 바로 사용을 시작할 수 있습니다. 정식 이름은 아시아 태평양(자카르타)이며, API 이름은 ap-southeast-3입니다. AWS 아시아 태평양(자카르타) 리전은 아시아 태평양에서 중국 본토의 베이징, 홍콩, 뭄바이, 닝샤, 오사카, 서울, 싱가포르, 시드니, 도쿄에 이어 10번째로 활성화된 AWS 리전입니다. 이번 공개를 포함하여 이제 AWS는 전 세계 26개 리전 내에서 84개 가용 영역에 분포해 있습니다. […]

Apache Log4j용 핫패치 제공

널리 사용되는 오픈 소스 로깅 플랫폼인 Apache Log4j의 취약점인 CVE-2021-44228를 패치하거나 완화하기 위해 바쁜 주말을 보냈습니다. 영향을 받는 애플리케이션을 실행하는 사용자는 이 취약점을 해결하기 위해 Log4j를 버전 2.15로 업그레이드하는 것이 좋습니다. 그러나, 빠르게 진행하지 못하는 경우를 대비하여, (AWS가 배포하는 멀티 플랫폼 OpenJDK  버전인) Amazon Coretto 팀원들이 취약한 log4j 배포를 핫패치하는 도구를 구축하는 데 시간을 할애했습니다. […]

Apache Log4j2 보안 이슈 (CVE-2021-44228) 대응 공지

AWS에서 보안은 항상 최우선 순위입니다. 이 글은 AWS 한국 고객의 편의를 위해 Apache Log4j2 보안 이슈에 대한 AWS 보안 공지 및 AWS 블로그 일부를 한국어로 제공합니다. AWS 오픈소스 블로그 – Apache Log4j용 핫패치 제공 AWS 보안 블로그 – AWS 보안 서비스 기반 Log4j 취약점 위험 노출 제한, 감지 및 대응 방법 AWS 보안 공지 – […]

AWS 주간 소식 모음 – 2021년 12월 13일 :: AWS re:Invent 총정리

안녕하세요! 여러분~ 매주 월요일 마다 지난 주 업데이트된 국내 AWS관련 콘텐츠를 정리해 드리는 AWS 주간 소식 모음입니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 이번 주의 주요 업데이트는 지난 주 입니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 다음 중에 추가 공유해 드리겠습니다. AWS re:Invent 2021 총정리 올해 11월 30일 부터 […]

AWS re:Post – AWS 커뮤니티를 위한 신규 질의 응답 사이트 공개

인터넷은 선의의 지침과 답변을 제공하는 훌륭한 리소스입니다. 그러나 읽고 있는 내용이 실제로 따라야 하는 조언인지 판단하기 어려울 수 있습니다. 또한 일부 사용자는 질문에 대한 신뢰할 수 있고 검증된 최신 답변을 받기 위해 개방형 인터넷보다 신뢰할 수 있는 단일 온라인 커뮤니티를 사용하는 것을 선호합니다. 오늘은 AWS 고객, 파트너 및 직원 커뮤니티가 주도하는 AWS 프리 티어의 일부인 […]

새로운 기능 – Amazon EventBridge에서 Amazon S3 이벤트 알림 사용

AWS는 2019년 중반에, 규모 관계없이 강력한 이벤트 중심 애플리케이션을 손쉽게 구축할 수 있는 Amazon EventBridge를 출시했습니다. 출시 이후 스키마 레지스트리, 이벤트 아카이빙 및 재생 기능, 리전 간 이벤트 버스 대상 지원, API 대상 등 모든 HTTP API로 이벤트를 전송할 수 있도록 지원하는 몇 가지 중요한 기능이 추가되었습니다. 매우 많은 대상 목록을 지원하며 이벤트의 패턴 매칭, […]

AWS Compute Optimizer 업데이트 – 룩백 기간을 3개월로 연장하는 향상된 인프라 지표 제공

AWS Compute Optimizer는 기계 학습을 사용하여 사용률 지표 기록을 분석함으로써 비용을 절감하고 성능을 개선할 수 있도록 사용자 워크로드에 맞는 최적의 AWS 리소스를 추천합니다. 리소스를 과다 프로비저닝하면 불필요한 인프라 비용이 발생하고, 과소 프로비저닝하면 애플리케이션 성능이 저하될 수 있습니다. Compute Optimizer는 사용자의 활용 데이터에 기반하여 Amazon Elastic Compute Cloud (Amazon EC2) 인스턴스, Amazon Elastic Block Store(EBS) 볼륨 […]

Amazon FSx for Lustre와 Amazon S3 통합 기능 출시

Amazon FSx for Lustre의 두 가지 추가 기능을 발표합니다. 첫째, 삭제된 파일 및 객체를 포함하여 파일 시스템을 Amazon Simple Storage Service(Amazon S3)와 완전히 양방향으로 동기화할 수 있습니다. 둘째, 파일 시스템을 여러 S3 버킷 또는 접두사와 동기화하는 기능입니다. Lustre는 대부분의 대형 슈퍼컴퓨터의 워크로드를 지원하는 대규모 분산 병렬 파일 시스템입니다. 따라서 기상학, 생명 과학 및 엔지니어링 시뮬레이션과 […]

미리보기 — AWS Migration Hub Refactor Spaces 기반 점진적 애플리케이션 리팩토링

기존 애플리케이션을 (일반적으로 마이크로서비스 기반의) 분산 애플리케이션으로 리팩터링할 수 있는 AWS Migration Hub의 새로운 기능인 AWS Migration Hub Refactor Spaces의 미리보기를 발표합니다. 기존 애플리케이션을 리팩터링하는 이유는 여러 가지가 있습니다. 예를 들면 코드를 더 모듈화하거나, 더 현대적인 프레임워크를 사용하거나, 다른 데이터 스토리지를 사용하기 위함입니다. 일반적으로 리팩터링의 목표는 시간이 지남에 따라 애플리케이션을 보다 쉽게 유지 관리하고 발전시키도록 […]