8월 22일 Cloud Security (강원대학교 & QueryPie) 교육 내용 중 정리1. 클라우드 보안과 Zero TrustZero Trust: 네트워크 보안 모델로, 모든 접근 요청을 철저하게 검증하는 것이 핵심, 내부와 외부 모두 신뢰할 수 없으며, 항상 검증을 통해 권한을 부여한다.SASE (Secure Access Service Edge): 클라우드 보안과 네트워크 서비스를 통합하여 사용자가 어디서든 안전하게 네트워크에 접근할 수 있도록 돕는 아키텍처이다.1Password: 비밀번호 관리 도구 - 유료Okta: 인증 및 권한 부여 솔루션, SAML(oidc) - SCIM과 같은 표준 프로토콜을 사용하여 다양한 애플리케이션과 연동된다.SAML(Security Assertion Markup L..
1. Region클라우드 컴퓨팅의 핵심 구성 요소인 Region(지역)은 전 세계에 분산된 데이터 센터의 집합을 의미합니다. 각 클라우드 서비스 제공 업체는 전략적으로 여러 Region을 운영하여 고객에게 더 빠르고 안정적인 서비스를 제공합니다. Region의 선택은 서비스의 성능, 데이터 주권, 비용 효율성 등 다양한 측면에 영향을 미칩니다. 성능과 지연 시간근접성의 중요성: 사용자와 서비스 간의 물리적 거리가 짧을수록 데이터 전송 시간이 단축되어 서비스 응답 속도가 향상됩니다. 따라서 사용자와 가까운 Region을 선택하는 것이 중요합니다.네트워크 최적화: 클라우드 제공 업체는 글로벌 네트워크 인프라를 최적화하여 각 Region 간의 빠르고 안정적인 데이터 전송을 보장합니다.데이터 주권과 규제 준수규..