brunch
매거진 NCP Security

5. 네이버 클라우드 보안 가이드 - DB보안

by Master Seo

<1> DB 접근 통제

<2> DB Backup

<3> DB 접근 통제 - 실습

<4> DB Backup - 실습





<1> DB 접근 통제


1

데이터베이스 내 정보에 접근이 필요한 응용프로그램, 서버, 사용자를 명확히 식별하고 접근 통제.


2

권고

SSL VPN 사용하여 사용자 식별.

Subnet을 통해 DB zone 구성, NCAL과 ACG로 접근 통제.


개인정보와 중요 정보를 보관하는 경우 솔루션으로 안전하게 접근하기.

DB 접근 제어 사용하기.




<2> DB Backup



1

점검

데이터 가용성 및 무결성을 유지하기 위해 이중화 구성

백업 구성 확인



2

권고 내용


Cloud DB for xxx 생성 시 고가용성 지원으로 생성하는 것을 권고.

Mysql 생성 시 고가용성 지원 옵션 설정.


Backup 파일에 대한 보관 기간 설정 하여 Backup 수행을 권고.

백업 설정 시 Backup 파일의 보관 기간을 설정




<3> DB 접근 통제 - 실습


1

SSL VPN 사용하여 사용자 식별.



2

Subnet을 통해 DB zone 구성, NCAL과 ACG로 접근 통제.




<4> DB Backup - 실습



1

Mysql 생성 시 고가용성 지원 옵션 설정.



2

Backup 파일에 대한 보관 기간 설정 하여 Backup 수행을 권고.




다음

https://brunch.co.kr/@topasvga/5120




전체 보기


https://brunch.co.kr/@topasvga/5112


1 naver trainer.png


keyword
매거진의 이전글4. 네이버 클라우드 보안 가이드 - 스토리지 보안