반응형 securityhub1 Amazon ECS 보안 점검 항목 정리: 태스크 정의에서 반드시 확인해야 할 7가지 설정 Amazon ECS 보안 점검은 대부분 “컨테이너가 호스트 권한을 얼마나 침범할 수 있는가”, “외부 인터넷에 직접 노출되는가”, “비밀 정보와 로그가 안전하게 처리되는가”로 정리할 수 있습니다. 특히 ECS 태스크 정의(Task Definition)는 컨테이너 실행 방식, 권한, 파일시스템, 환경 변수, 로그 설정이 모두 들어가는 핵심 보안 지점입니다. AWS도 ECS 태스크 네트워크 모드와 관련해 특별한 이유가 없다면 awsvpc 네트워크 모드 사용을 권장하고 있으며, Fargate 태스크는 awsvpc 네트워크 모드가 필수입니다.1. host 네트워크 모드 사용을 피해야 한다ECS 태스크 정의에서 networkMode를 host로 설정하면 컨테이너가 Docker의 가상 네트워크를 우회하고, EC2 .. 2026. 6. 12. 이전 1 다음 반응형