Cloud 환경에서 Web Service를 운영하면 정상적인 사용자 요청뿐만 아니라 대량의 악성 Traffic 공격도 고려해야 합니다.
대표적인 공격 중 하나가 DDoS(Distributed Denial of Service) 공격입니다.
DDoS 공격은 여러 위치에서 동시에 대량의 요청을 발생시켜 Server와 Network Resource를 마비시키는 공격 방식입니다.
예:
공격 Traffic 발생
↓
대량 Request 유입
↓
Resource 과부하
↓
서비스 응답 지연
AWS에서는 이러한 DDoS 공격을 방어하기 위해 AWS Shield 서비스를 제공합니다.
| 구성 요소 | 역할 |
|---|---|
| AWS Shield Standard | 기본 DDoS 보호 |
| AWS Shield Advanced | 고급 DDoS 방어 |
| Attack Detection | 공격 탐지 |
| Response Team | 대응 지원 |
| CloudWatch | Monitoring |
AWS Shield 구조를 이해하면 안전한 Cloud Network Security Architecture를 설계할 수 있습니다.
AWS Shield란?
AWS Shield는 AWS 환경에서 DDoS 공격을 탐지하고 방어하는 Managed DDoS Protection 서비스입니다.
보호 대상:
- CloudFront
- Route 53
- Elastic Load Balancer
- EC2
- Global Accelerator
Network와 Application Layer 공격을 방어합니다.
AWS Shield Architecture
기본 구조:
User
↓
Route 53
↓
CloudFront
↓
AWS Shield
↓
WAF
↓
Application
여러 보안 계층으로 Traffic을 보호합니다.
AWS Shield Standard란?
AWS Shield Standard는 모든 AWS 고객에게 기본 제공되는 DDoS 보호 기능입니다.
보호 대상:
- Layer 3 공격
- Layer 4 공격
- Network Flood 공격
AWS Infrastructure 수준의 기본 방어를 제공합니다.
AWS Shield Advanced란?
Shield Advanced는 더욱 세밀한 DDoS 보호 기능을 제공합니다.
기능:
- 고급 공격 탐지
- 실시간 알림
- 공격 분석
- 비용 보호
- 전문가 지원
Enterprise 환경에서 많이 사용됩니다.
AWS Shield와 DDoS 공격 Layer
DDoS 공격은 여러 계층에서 발생합니다.
| Layer | 공격 유형 |
|---|---|
| Layer 3 | Network Flood |
| Layer 4 | TCP/UDP 공격 |
| Layer 7 | HTTP Request 공격 |
Shield와 WAF를 함께 사용하여 방어합니다.
AWS Shield와 AWS WAF 차이
| 구분 | Shield | WAF |
|---|---|---|
| 목적 | DDoS 방어 | Web 공격 방어 |
| 대상 | Network Traffic | HTTP Request |
| 방어 | Flood 공격 | SQL Injection/XSS |
| 계층 | L3/L4 중심 | L7 중심 |
서로 다른 보안 역할을 담당합니다.
AWS Shield와 CloudFront 연결
글로벌 보안 구조:
User
↓
CloudFront Edge
↓
AWS Shield
↓
AWS WAF
↓
Origin Server
전 세계 Traffic을 분산하고 보호합니다.
AWS Shield와 Route 53 연결
DNS 계층 보호:
User
↓
Route 53
↓
CloudFront
↓
Application
DNS 기반 공격을 방어합니다.
AWS Shield와 Load Balancer 연결
Web Application 구조:
Internet
↓
ALB
↓
Shield
↓
WAF
↓
EC2 / ECS / EKS
Application 앞단에서 공격을 차단합니다.
AWS Shield Advanced Attack Visibility
Advanced에서는 공격 정보를 상세하게 확인할 수 있습니다.
확인:
- Attack Type
- Traffic Volume
- Target Resource
- Timeline
보안 분석에 활용됩니다.
AWS Shield와 CloudWatch Monitoring
Monitoring 구조:
Attack Detection
↓
CloudWatch Metric
↓
Alarm
↓
Security Response
공격 상황을 빠르게 확인합니다.
AWS Shield와 EKS Kubernetes Architecture
Kubernetes 환경:
User
↓
CloudFront
↓
Shield
↓
WAF
↓
ALB
↓
EKS Cluster
↓
Pod
Container Application 앞단에 DDoS 방어 계층을 구성합니다.
AWS Shield 운영 Best Practice
권장:
- CloudFront 활용
- WAF 함께 구성
- Route 53 사용
- Logging 활성화
- Alarm 설정
- Traffic 분석
다중 방어 구조를 구축합니다.
AWS Shield 장애 분석
보호 Resource 확인:
aws shield list-protections
Attack 확인:
aws shield describe-attack
확인:
- 공격 발생 여부
- Resource 연결 상태
- Monitoring 설정
- WAF Rule 상태
AWS Shield 장점
| 장점 | 설명 |
|---|---|
| DDoS 방어 | Traffic 공격 보호 |
| AWS 통합 | CloudFront·Route53 연결 |
| 자동 탐지 | 공격 분석 |
| 확장성 | 대규모 서비스 지원 |
AWS Shield는 Cloud Security Architecture에서 중요한 DDoS Protection 서비스입니다.
자주 묻는 질문
AWS Shield와 WAF는 같이 사용해야 하나요?
많은 Web Application 환경에서는 Shield와 WAF를 함께 구성하여 Network 공격과 Application 공격을 모두 방어합니다.
Shield Standard와 Advanced 차이는 무엇인가요?
Standard는 기본 DDoS 보호이고 Advanced는 상세 분석, 알림, 추가 보호 기능을 제공합니다.
DDoS 공격을 100% 막을 수 있나요?
보안 서비스는 공격 위험을 크게 줄이고 대응력을 높이는 목적이며, 여러 보안 계층을 함께 구성하는 것이 중요합니다.
마무리
AWS Shield는 DDoS 공격을 탐지하고 방어하는 Managed Security 서비스이며, CloudFront, Route 53, WAF와 결합하여 안정적인 Cloud Protection Architecture를 구성할 수 있습니다.
| 구성 요소 | 역할 |
|---|---|
| Shield Standard | 기본 DDoS 보호 |
| Shield Advanced | 고급 공격 대응 |
| CloudFront | Traffic 분산 |
| WAF | Application 보호 |
| CloudWatch | Monitoring |
AWS Shield 구조를 이해하면 Enterprise Cloud 환경에서 DDoS 대응과 안정적인 Web Security Architecture를 설계할 수 있습니다.