일반

Q: Amazon WorkLink란 무엇입니까?

Amazon WorkLink는 모바일 디바이스에서 클릭 한 번으로 내부 웹 사이트 및 웹 앱에 안전하게 액세스할 수 있도록 지원하는 완전관리형의 클라우드 기반 서비스입니다. Amazon WorkLink를 사용하면 직원들이 퍼블릭 웹 사이트에 액세스하듯이 원활하게 내부 웹 사이트에 액세스할 수 있습니다. 직원은 Chrome 또는 Safari에서 URL을 입력하거나 이메일의 링크를 클릭하기만 하면 됩니다. Amazon WorkLink는 백그라운드에서 작동하여 AWS의 컴퓨팅 및 네트워킹 인프라를 사용해 회사 웹 콘텐츠를 격리하고 렌더링한 후 해당 콘텐츠를 직원의 디바이스로 안전하게 전송합니다. Amazon WorkLink에서는 데이터가 디바이스에 저장되거나 캐시되지 않으므로 정보 손실이나 도난의 위험이 줄어들며, IT 관리자는 자체 보안 및 액세스 정책을 적용할 수 있습니다.

Q: Amazon WorkLink를 사용해야 하는 이유는 무엇입니까?

Amazon WorkLink를 사용하면 다른 퍼블릭 웹 사이트에 액세스하듯이 Chrome 또는 Safari에서 회사 웹 사이트에 액세스할 수 있습니다. Amazon WorkLink는 사용자의 디바이스에 데이터를 저장하거나 캐시하지 않습니다. 대신 웹 콘텐츠는 AWS에서 렌더링된 후 암호화된 SVG(확장 가능한 벡터 그래픽) 형태로 사용자 디바이스에 전송됩니다. Amazon WorkLink에서는 사용자 디바이스가 고객의 네트워크에 직접 연결되지 않으므로 디바이스 기반 맬웨어가 고객 네트워크의 리소스에 도달하는 경로가 없어집니다. Amazon WorkLink에서는 콘텐츠 마이그레이션이 필요하지 않으며, 호스팅되는 위치와 관계없이 웹 콘텐츠에 액세스하도록 구성할 수 있습니다. Amazon WorkLink는 기존 보안 정책을 준수하므로 액세스를 관리할 필요가 없습니다. 완전관리형 서비스인 Amazon WorkLink는 클라우드에서 배포, 용량 프로비저닝, 규모 조정, 브라우저와 리소스에 대한 업데이트를 자동으로 처리합니다.

Q: Amazon WorkLink는 AWSDML 다른 EUC 서비스와 어떤 관련이 있습니까?

Amazon WorkLink는 현재 WorkSpaces, AppStream 2.0 및 Workdocs로 구성된 AWS 최종 사용자 컴퓨팅 카테고리에 가장 최근에 추가된 서비스입니다. 각 서비스는 서로 다른 환경에 보안 액세스를 제공하도록 설계되었습니다. WorkSpaces는 전체 데스크톱, AppStream은 애플리케이션, WorkLink는 웹 콘텐츠, 그리고 WorkDocs는 문서에 대한 보안 액세스를 제공합니다.

시작하기

Q: Amazon WorkLink를 시작하려면 어떻게 해야 합니까?

Amazon WorkLink는 AWS Management Console에서 시작할 수 있습니다. 먼저, 홈 리전(Amazon WorkLink가 배포되고, 웹 사이트가 렌더링되고, 사용자 분석이 생성될 리전)으로 사용할 리전을 선택합니다. 그런 다음, 기존 SAML 기반 자격 증명 공급자를 Amazon WorkLink에 연결합니다. 그리고, 직원들이 Amazon WorkLink를 통해 액세스할 웹 도메인을 연결합니다. 마지막으로, Amazon WorkLink를 회사 콘텐츠에 연결할 VPC가 필요합니다.

Q: Amazon WorkLink는 회사 네트워크와 어떻게 통신합니까?

Amazon WorkLink 컨테이너는 온디맨드로 프로비저닝된 고객별 EC2 인스턴스에서 실행됩니다. 계정에 VPC를 생성하고, Amazon WorkLink 트래픽에 사용할 서브넷을 식별하고, 고객에게 할당된 EC2 렌더링 호스트에 연결될 X-ENI(Elastic Network Interface)를 생성할 수 있는 권한을 Amazon WorkLink에 부여할 수 있습니다. 콘텐츠는 해당 VPC(예를 들어 EC2 인스턴스에 호스팅된 애플리케이션), 이와 피어링된 다른 VPC 또는 온프레미스에 존재할 수 있습니다. VPC에서 실행되는 리소스는 AWS PrivateLink를 사용할 수 있으며, 온프레미스에 호스팅된 리소스는 IPsec 터널, AWS Direct Connect 또는 새로운 AWS Transit Gateway를 통해 액세스할 수 있어야 합니다.

Q: 최종 사용자가 Amazon WorkLink를 시작하려면 어떻게 해야 합니까?

AWS Management Console에서 설정을 완료하면, 제공된 이메일 템플릿을 사용하여 WorkLink 앱을 다운로드하도록 직원들을 초대할 수 있습니다. 최종 사용자는 디바이스 앱 스토어에서 WorkLink 앱을 다운로드하고, 회사 자격 증명으로 로그인한 후, 브라우저를 사용하여 내부 웹 사이트에 액세스할 수 있습니다.

호환성

Q: 출시 시점에 지원되는 디바이스는 무엇입니까?

Amazon WorkLink에서는 iOS 12 이상 및 Android 6 이상을 실행하는 디바이스를 지원하며, iOS App StoreGoogle Play Store에서 Amazon WorkLink 앱을 다운로드할 수 있습니다.     

Q: Amazon WorkLink에서 다른 애플리케이션보다 더 잘 작동하는 애플리케이션이 있습니까?

Amazon WorkLink는 핵심 렌더링 엔진의 일부로 Chromium을 사용하므로, 경험으로 보아 Chrome에서 작동하는 것은 Amazon WorkLink에서도 작동합니다. 즉, Amazon WorkLink는 그래픽이 많지 않은 사이트에서 가장 잘 작동합니다(초당 60프레임이 넘는 비디오를 제공하는 사이트, Flash, Silverlight 또는 다른 플러그인이 포함된 사이트 등)

Q: Amazon WorkLink는 SaaS 애플리케이션과 연동됩니까?

Amazon WorkLink는 고객이 소유한 도메인을 통해 제공되는 SaaS 웹 앱을 지원합니다. 기업용 사용자 지정 도메인을 통해 JIRA 또는 SAP를 사용하는 경우를 예로 들 수 있습니다.

Q: Amazon WorkLink는 이메일과 연동됩니까?

Amazon WorkLink는 이메일용 웹 인터페이스를 지원합니다. 예를 들어 최종 사용자가 사용자 지정 도메인을 통해 제공되는 Outlook Web Access로 이메일에 액세스하도록 지원할 수 있습니다. 하지만 현재 Amazon WorkLink는 네이티브 이메일 클라이언트의 이메일은 지원하지 않습니다.

보안

Q: Amazon WorkLink에서는 사용자 액세스와 인증을 어떻게 관리합니까?

Amazon WorkLink는 기존 시스템과 연동되며 또 다른 사용자 관리 계층을 추가하지 않도록 설계되었습니다. Amazon WorkLink는 AWS SSO, OneLogin, Okta 또는 Ping Identity와 같은 SAML 2.0 호환 자격 증명 공급자를 사용한 사용자 인증 및 연합 로그인을 지원합니다.

Q: 내 데이터는 어떻게 보호됩니까?

Amazon WorkLink 세션 동안 고객 데이터는 클라우드에 격리되고 안전하게 렌더링됩니다. 세션이 끝나면, 해당 데이터가 삭제됩니다. 이 프로세스 전체에서 전송 데이터는 엔터프라이즈 등급의 암호화를 통해 보호됩니다.

Q: Amazon WorkLink에서 지원하는 보안 차별화 요소는 무엇입니까?

Amazon WorkLink는 AWS 서비스이므로, 콘텐츠는 AWS 표준과 일치하는 안전한 환경에서 항상 처리됩니다. Amazon WorkLink의 사용자에게는 클라우드의 일부가 전용으로 할당되고 사용자의 데이터만 처리합니다. Amazon WorkLink는 고객이 자신의 플릿에 연결한 페이지만 처리합니다. 콘텐츠는 데이터가 사용자 디바이스에서 보호되는 방식에 대한 제어를 강화하면서 최종 사용자가 원활하게 상호 작용할 수 있는 형태로 제공됩니다.

Q: Amazon WorkLink는 웹 브라우저가 회사 데이터를 캐싱하지 못하도록 합니까?

예. Amazon WorkLink는 콘텐츠 캐싱에 대한 웹 표준을 적용하는 브라우저로만 콘텐츠의 표현(이미지)을 스트리밍합니다. 이 스트리밍 프로세스는 회사 콘텐츠가 사용자 디바이스에 캐싱되는 것을 방지합니다.

Q: 회사 데이터가 최종 사용자 디바이스에 저장됩니까?

웹 사이트의 콘텐츠는 최종 사용자 웹 브라우저에 저장되지 않습니다. 세션 정보(즉, 쿠키)는 클라우드에서 암호화되어 암호화된 형식으로 최종 사용자 디바이스에 저장되며 이 형식은 디바이스에서 복호화할 수 없습니다. 암호화된 데이터는 디바이스에서 사용할 수 없으므로, 디바이스를 분실하거나 도난당한 경우 또는 사용자가 퇴사하는 경우에 디바이스를 초기화할 필요가 없습니다.

Q: 회사 웹 사이트를 Amazon WorkLink에 연결하려면 어떻게 해야 합니까?

AWS Management Console에서 Amazon Certificate Manager를 통해 도메인 이름과 도메인 인증서를 제공하면 도메인을 Amazon WorkLink에 연결할 수 있습니다.

Q: Amazon WorkLink는 개인 검색 활동을 볼 수 있습니까?

아니요. Amazon WorkLink는 고객이 서비스에 연결하는 도메인만 처리하며 관리자가 Amazon Certificate Manager를 통해 소유 증명을 제공해야 합니다. 관리자가 자신이 소유하지 않은 퍼블릭 도메인(뉴스 또는 소셜 미디어 웹 사이트 등)을 이 서비스에 연결하는 것은 불가능합니다.

모니터링

Q: Amazon WorkLink 사용 지표에서 어떤 정보를 얻을 수 있습니까?

Amazon WorkLink 사용 지표는 다음과 같은 정보를 제공합니다.

  • BrowsingSessionId: 사용자의 검색 세션을 나타내는 고유 식별자
  • UserId: 등록된 사용자 이메일
  • DeviceId: Amazon WorkLink에 등록된 디바이스를 나타내는 고유 식별자
  • DomainName: 고객이 설정 중에 제공하는 도메인 이름
  • ErrorMessage: 검색 세션 중에 오류가 발생하는 경우 이를 설명하는 메시지
  • HTTPStatusCode: Amazon WorkLink를 통해 전달된 HTTP 요청의 상태 코드
  • URI: 사용자 브라우저에서 요청을 전송했을 때 도메인 이름 다음에 오는 경로

Q: Amazon WorkLink용 사용자 지정 사용 지표를 생성하려면 어떻게 해야 합니까?

Amazon WorkLink는 Amazon Kinesis Streams를 통해 사용 데이터 로그를 고객에게 제공합니다. Amazon Kinesis를 사용하면 데이터를 손쉽게 수집, 처리 및 분석할 수 있으므로 적시에 통찰력을 확보하고 새로운 정보에 신속하게 대응할 수 있습니다. 익숙한 도구 또는 원하는 데이터 스토어를 사용해 로그를 저장, 처리 및 분석할 수 있습니다. 예를 들어 이러한 로그를 Amazon S3로 스트리밍하고 Splunk와 같은 도구를 사용하여 정보를 분석할 수 있습니다. 마찬가지로 이 데이터를 Kinesis Data Firehose를 통해 Amazon Redshift로 보내고 Amazon QuickSight를 사용하여 보고서와 대시보드를 생성할 수 있습니다.

Q: Amazon WorkLink API는 작업을 AWS CloudTrail에 기록합니까?

예. 계정에서 이루어진 Amazon WorkLink API 호출 기록을 수신하려면 AWS Management Console에서 CloudTrail을 활성화하기만 하면 됩니다.

요금 및 가용성

Q: Amazon WorkLink의 사용 요금은 얼마입니까?

Amazon WorkLink는 사용량에 따라 지불하는 서비스로서, 최소 비용, 선결제 금액 또는 장기 계약이 없습니다. 사용자는 고객이 Amazon WorkLink를 통해 제공하는 콘텐츠에 무제한으로 액세스할 수 있으며, 고객에게는 이 서비스에 연결하는 사용자 수를 기반으로 월별 요금이 부과됩니다. 최신 정보는 AWS 요금 페이지를 참조하십시오.

Q: Amazon WorkLink는 어느 리전에서 제공됩니까?

Amazon WorkLink는 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오리건) 및 유럽(아일랜드) 리전에서 정식 버전으로 제공됩니다.

Product-Page_Standard-Icons_01_Product-Features_SqInk
기능에 대해 알아보기

Amazon WorkLink 기능에 대해 자세히 알아보십시오.

자세히 알아보기 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입하기 
Product-Page_Standard-Icons_03_Start-Building_SqInk
콘솔에서 구축 시작

AWS 콘솔에서 Amazon WorkLink로 구축을 시작하십시오.

로그인