참조 배포

Deep Security on AWS

Trend Micro Deep Security 배포 및 구성

이 파트너 솔루션은 AWS CloudFormation 템플릿을 사용하여 Deep Security를 배포하고 두 가지 라이선스 모델을 제공합니다. AWS GovCloud(미국) 리전에서는 아무 라이선스 옵션을 사용하여 파트너 솔루션을 시작할 수 있습니다.

기본 구성은 Deep Security Manager가 배포된 가상 프라이빗 클라우드(VPC)의 인스턴스를 보호합니다. 배포 후, 전체 AWS 인프라에서 인스턴스를 보호하도록 설정을 변경할 수 있습니다.

이 파트너 솔루션은 Trend Micro와 AWS가 공동으로 개발했습니다. Trend Micro는 AWS 파트너입니다.


AWS Service Catalog 관리자는 이 아키텍처를 자체 카탈로그에 추가할 수 있습니다.

이 파트너 솔루션은 AWS GovCloud(미국) 리전을 지원합니다.
  •  구축할 내용
  • 이 파트너 솔루션은 다음을 설정합니다.

    • 두 가용 영역에 걸쳐 있는 고가용성 아키텍처*
    • AWS 모범 사례에 따라 퍼블릭 및 프라이빗 서브넷으로 구성된 VPC로 AWS에서 자체 가상 네트워크 제공.*
    • VPC를 인터넷에 연결하는 인터넷 게이트웨이.
    • 퍼블릭 서브넷의 경우:
      • Deep Security Manager용 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스.
      • Amazon EC2 인스턴스에 수신 트래픽을 배포하는 Elastic Load Balancing(표시되지 않음).
    • 프라이빗 서브넷의 경우:
      • Amazon Relational Database Service(Amazon RDS)를 사용하면 관계형 데이터베이스를 설정, 운영 및 확장할 수 있습니다.
  •  배포 방법
  • 이 파트너 솔루션을 배포하려면 다음 단계가 포함된 배포 가이드의 단계를 따르세요. 스택을 시작하는 데 1시간쯤 걸립니다.

    1. 아직 AWS 계정이 없다면 https://aws.amazon.com에서 가입하여 VPC를 설정하세요. VPC는 서로 다른 가용 영역에 두 개의 프라이빗 서브넷이 있고 인터넷 게이트웨이가 연결된 한 개의 퍼블릭 서브넷이 있어야 합니다.
    2. 보호되는 인스턴스 시간 기준 또는 BYOL 라이선스 옵션을 선택하여 Deep Security를 구독합니다.
    3. 선택한 라이선스 옵션을 사용하여 파트너 솔루션을 시작합니다. 각 배포는 한 시간이 채 걸리지 않습니다. 다음 4가지 옵션 중에서 선택할 수 있습니다.
    4. Deep Security Manager 콘솔에 로그인합니다.
    5. 에어전트를 배포하여 인스턴스를 배포합니다.

    Amazon은 이 솔루션에서 AWS와 협업하는 AWS 파트너와 사용자 배포 정보를 공유할 수 있습니다.  

  •  비용 및 라이선스
  • 이 파트너 솔루션 참조 배포를 실행하는 동안 사용되는 AWS 서비스 및 서드 파티 라이선스 비용은 고객이 부담해야 합니다. 파트너 솔루션 사용에 따른 추가 비용은 없습니다.

    이 파트너 솔루션은 AWS Marketplace의 Amazon Machine Image(AMI)를 사용하므로 Trend Micro Deep Security를 구독해야 합니다. 라이선스 옵션은 두 가지가 있습니다.

    참고: 이 파트너 솔루션은 최대 2,000개의 보호된 인스턴스 배포를 지원합니다. 2,000개가 넘는 인스턴스를 보호하고 있는 경우 aws@trendmicro.com 에 지원을 문의하세요.

    팁: 파트너 솔루션 배포 후 파트너 솔루션 관련 비용을 추적할 수 있도록 AWS Cost and Usage Report 를 생성합니다. 이 보고서에는 계정의 Amazon Simple Storage Service(S3) 버킷에 대한 결제 지표가 나와 있습니다. 이 보고서는 매월 사용량을 기반으로 한 추정 요금을 제공하고 월말에 데이터를 집계합니다. 보고서에 대한 자세한 내용은 AWS Cost and Usage Report란 무엇인가요?를 참조하세요.