플랫폼 보안 및 가용성
이 문서는 Alpacon이 플랫폼 측에서 운영하는 전송 구간 암호화, 경계 보호, 가용성 조치를 설명합니다. 서버가 연결되는 방식과 네트워크 구성 방법은 네트워크 보안을 참고하세요. 데이터가 저장되고 보호되는 방식은 데이터 보안을 참고하세요.
전송 구간 암호화
브라우저, CLI, Alpamon 에이전트, 플랫폼 사이의 모든 연결은 TLS로 암호화됩니다.
- TLS 1.3 우선, TLS 1.2 최소: 그보다 낮은 프로토콜 버전은 허용하지 않습니다.
- 강력한 암호화 모음만 사용: AES-256-GCM 및 ChaCha20-Poly1305.
- Perfect Forward Secrecy: ECDHE 키 교환을 사용하므로, 이후에 키가 노출되더라도 과거 트래픽은 복호화할 수 없습니다.
- HSTS: HTTP Strict Transport Security를 적용하여 브라우저가 항상 HTTPS로만 연결합니다.
- 인증서 검증: 기본적으로 활성화되어 있습니다. Alpamon 에이전트는 서버 인증서를 검증하며, TLS를 내부에서 종료하는 환경을 위해 사용자 지정 CA 번들을 설정할 수 있습니다.
터미널 세션이나 실시간 모니터링 같은 기능은 동일한 TLS 기반 위에서 암호화된 WebSocket(WSS) 연결로 동작합니다. 터미널 트래픽은 세션을 기록하고 감사할 수 있도록 Alpacon을 거쳐 중계됩니다. 동작 방식과 그 이유는 데이터 보안을 참고하세요.
플랫폼에 저장되는 데이터는 AES-256으로 암호화됩니다. 자세한 내용은 데이터 보안을 참고하세요.
인증서 관리
Alpacon은 자동 갱신을 지원하는 관리형 인증 기관을 사용하므로 인증서를 수동으로 교체할 필요가 없습니다.
- AWS 호스팅 영역: AWS Certificate Manager(ACM)로 인증서를 발급하고 갱신합니다.
- 자체 호스팅 영역: Let’s Encrypt로 인증서를 발급하고 갱신합니다.
워크스페이스 하위 도메인(<workspace>.<region>.alpacon.io)은 와일드카드 인증서로 보호됩니다.
경계 및 남용 보호
네트워크 및 애플리케이션 방화벽
- 웹 애플리케이션 방화벽: AWS WAF가 들어오는 HTTP 요청을 검사하여 일반적인 웹 공격을 차단합니다.
- DDoS 보호: 네트워크 및 전송 계층(L3/L4) 보호는 AWS 호스팅 인프라에 항상 적용되는 AWS Shield Standard가 제공합니다.
요청 속도 제한 및 계정 보호
- API 속도 제한: 서비스 토큰으로 인증하는 프로그래밍 방식 접근은 속도가 제한되며, 토큰별 제한값과 토큰별 IP 허용 목록을 설정할 수 있습니다. 서비스 토큰을 참고하세요.
- 무차별 대입 보호: 로그인 실패가 반복되면 일시적으로 잠깁니다.
모니터링 및 탐지
- 상시 모니터링: 플랫폼과 인프라의 지표와 로그를 Datadog 및 AWS CloudWatch로 24시간 수집하고 모니터링합니다.
- 의존성 스캔: GitHub Dependabot으로 저장소의 취약한 의존성을 상시 점검합니다.
- 공개 상태 페이지: 실시간 및 과거 서비스 상태를 status.alpacax.com에 공개합니다.
가용성
- 관리형 인프라: 플랫폼은 AWS의 리전 가용 영역에 걸쳐 운영됩니다.
- 특정 시점 복구: 관리형 데이터베이스는 특정 시점 복구(point-in-time recovery)를 지원합니다.
- 재해 복구 테스트: 복구 절차를 검증하기 위해 정기적으로 재해 복구 테스트를 수행합니다.
- 상태 투명성: 장애와 유지보수는 공개 상태 페이지에 게시됩니다.
백업 전략, 데이터 소재지, 복구 목표에 대해서는 데이터 보안을 참고하세요.
관련 문서
- 네트워크 보안 - 연결 모델과 방화벽 구성
- 데이터 보안 - 저장 데이터 암호화, 보존, 소재지
- 인증 및 접근 제어 - 로그인, MFA, 접근 제어
- 보안 개요 - 전반적인 보안 접근 방식
문의
보안 설문지 및 문서 요청을 포함한 플랫폼 보안 문의: