기타
Public Cloud Status
Amazon Web Services Service Status
Google Cloud Platform Service Status
- Incident began at 2024-12-14 06:11 and ended at 2024-12-17 16:16 (all times are US/Pacific).The issue with Mandiant Attack Surface Mangement […]
- Incident began at 2024-12-14 06:11 and ended at 2024-12-17 16:16 (all times are US/Pacific).Summary: Mandiant Attack Surface Management is experiencing […]
- Incident began at 2024-12-14 06:11 and ended at 2024-12-17 16:16 (all times are US/Pacific).Summary: Mandiant Attack Surface Management is experiencing […]
GCP-PCNE-JBL-Clip3-Review
4월에 PCNE를 취득하고 벌써 3개월 가량이 흘렀다.
해야지 해야지 하고 미루고 미루다 드디어 오늘 PCNE를 취득하고 난 다음 받은 굿즈를 인증겸 리뷰겸 하려 한다.
PCNE 리뷰는 위의 글을 참고하자.
시험을 다치고나서 2달뒤 당도했다.
조선의 IDC에 당도한것을 환영하오. 낯선 "JBL Clip3"여.
나는 나의 훌륭한 인스턴스들을 굽어살피는 깨우친 엔지니어, 리눅서요.
드립은 그만 치고 뜯었다.
스티커와 함께 들어있는 Clip3 의 자태가 보인다. 뜯는다.
굿즈의 모습이 아름답다. 이 영롱함을 보려고 PCNE를 두번봤다.
모양은 구글홈미니랑 비슷한 크기에 클립이 달려 있는 모양이다. 튼튼해 보이는 외형에 방수까지 달렸다. 흔히 아웃도어 스피커라 하는 분야의 스피커에 가깝다.
제일 감탄했던건 JBL마크의 붉은 빛의 영롱함이다. 예쁘다.
총평은 패키징이 좋다. 마크는 그냥 판박이 붙여 놓은거 같지만... 예쁘다.
소리는 전원을 키면 일렉기타를 치는 소리가 들리며 스피커가 켜진다. 블루투스 스피커이며, 지연은 없는듯하다. 소리는 저음과 베이스가 강한편.
크기가 작지만 3.3W / 80dB 이다. 크다면 크고 작다면 작은...
샤워할때 주로쓴다.
젖어도 되는 스피커. 좋지 아니한가!
AWS-SCS-note
이아래로는 공부하면서 정리하고 AWS DOCS 에서 발췌한 내용이다.
https://docs.aws.amazon.com/ko_kr/kms/latest/developerguide/rotate-keys.html
AWS Secrets Manager
https://docs.aws.amazon.com/ko_kr/secretsmanager/latest/userguide/intro.html
Secrets Manager는 코드의 암호를 포함해 하드 코딩된 자격 증명을 Secrets Manager에서 프로그래밍 방식으로 보안 암호를 검색하도록 하는 API 호출로 바꿀 수 있습니다. 이렇게 하면 보안 암호가 코드에 더 이상 존재하지 않기 때문에 코드를 검사하는 누군가에 의해 보안 암호가 손상되지 않도록 방지할 수 있습니다. 또한 사용자가 지정된 일정에 따라 Secrets Manager가 자동으로 보안 암호를 교체하도록 구성할 수 있습니다. 따라서 단기 보안 암호로 장기 보안 암호를 교체할 수 있어 손상 위험이 크게 줄어듭니다.
AWS Systems Manager Parameter Store
파라미터 스토어는 애플리케이션 구성 및 보안 데이터를 위한 안전한 중앙 집중식 스토리지를 제공합니다. 파라미터 스토어를 사용하여 구성 데이터를 애플리케이션 코드와 분리할 수 있습니다. 파라미터 스토어는 표준 및 고급의 두 가지 파라미터 계층을 제공합니다. 표준 계층에서는 최대 10,000개의 파라미터와 값 크기로 파라미터당 4KB를 저장할 수 있으며, 고급 계층에서는 최대 100,000개의 파라미터와, 값 크기로 파라미터당 8KB를 저장하고 정책을 파라미터에 추가할 수 있습니다. 지능형 계층화를 통해 파라미터 스토어는 생성 요청 또는 업데이트 요청에서 요청된 기능을 기반으로 계층 선택을 자동화하여 중단 없는 방법으로 고급 계층 기능을 사용할 수 있도록 합니다. 예를 들어 지능형 계층화 설정을 사용하면 계정에 10,000개의 표준 파라미터가 초과되는 경우 후속 파라미터가 고급 파라미터로 만들어져 애플리케이션 코드를 변경할 필요가 없게 됩니다. 지능형 계층화는 기본 계층이라는 새로운 서비스 수준 설정에서 옵션으로 사용할 수 있습니다.
aws config
https://docs.aws.amazon.com/ko_kr/config/latest/developerguide/config-concepts.html
aws cloudtrail
https://docs.aws.amazon.com/ko_kr/awscloudtrail/latest/userguide/awscloudtrail-ug.pdf
vpc 침투테스트시 허가가 필요없는 서비스가 있음
. https://aws.amazon.com/security/penetration-testing/
허용
- Amazon EC2 인스턴스, NAT 게이트웨이 및 Elastic Load Balancer
- Amazon RDS
- Amazon CloudFront
- Amazon Aurora
- Amazon API Gateway
- AWS Lambda 및 Lambda Edge 기능
- Amazon Lightsail 리소스
- Amazon Elastic Beanstalk 환경
금지
Amazon Route 53 Hosted Zones를 통한 DNS zone walking
- 서비스 거부 (DoS), 분산 서비스 거부 (DDoS), 시뮬레이트 DoS, 시뮬레이트 DDoS
- 포트 플러딩
- 프로토콜 플러딩
- 요청 플러딩(로그인 요청 플러딩, API 요청 플러딩)
GuardDuty
GuardDuty는 AWS CloudTrail, Amazon VPC 흐름 로그 및 DNS 로그와 같은 여러 AWS 데이터 원본에 걸쳐 수백억 건의 이벤트를 분석 route53 이아니라 외부 ad 흐름은 확인할수 없음.
SecureString
SecureString 파라미터는 안전한 방식으로 저장되고 참조되어야 하는 모든 민감한 데이터를 뜻합니다. 암호나 라이선스 키처럼 사용자가 일반 텍스트로 수정하거나 참조해서는 안 되는 데이터가 있는 경우, SecureString 데이터 형식을 사용하여 이 파라미터를 생성합니다.
aws kms additional authenticated data
암호화 컨텍스트
대칭 CMK를 사용하는 모든 AWS KMS 암호화 작업은 데이터에 대한 추가 컨텍스트 정보를 포함할 수 있는 선택적 키–값 페어 세트인 암호화 컨텍스트를 수락합니다. AWS KMS는 암호화 컨텍스트를 추가 인증 정보(AAD)로 사용하여 인증된 암호화를 지원합니다.
s3-403
https://aws.amazon.com/premiumsupport/knowledge-center/s3-troubleshoot-403/
kms-버킷정책-역할의 iam 권한
AWS 리소스에 대한 액세스를 타사에 부여할 때 외부 ID를 사용하는 방법
이따금 AWS 리소스에 대한 액세스를 타사에 부여해야 할 때가 있습니다(액세스 위임). 이 시나리오의 한 가지 중요한 부분은 IAM 역할 신뢰 정책에서 역할 수임자를 지정하는 데 사용할 수 있는 옵션 정보인 외부 ID입니다.
sts:Externald
wordprss-smart-qoute disable
지금까지 내블로그는 복붙이면 가능하도록 만들어 졌다고 생각했다.
그런데 따라해보니 시작부터 에러가 발생하였다.
뭐지? 하고 보니 json 에서 쿼터가..
이런식으로 작동하는거였다.
이페이지를 참고하여 /wordpress/wp-content/plugins 경로에 disable-plugin-quotes.php 를 생성하고 아래와 같은 내용을 추가하여 주었다.
[root@ip-10-0-0-12 plugins]# cat disable-plugin-quotes.php
<?PHP
/*
Plugin Name: Disable Smart Quotes
Plugin URI: http://www.fayazmiraz.com/disable-auto-curly-quotes-in-wordpress/
Description: WordPress Plugin to Disable auto Smart (Curly) quote conversion
Version: 1.0
Author: Fayaz Ahmed
Author URI: http://www.fayazmiraz.com/
*/
if( version_compare ( $wp_version, '4.0' ) === -1 ) {
// To Disable Smart Quotes for WordPress less than 4.0
foreach( array(
'bloginfo',
'the_content',
'the_excerpt',
'the_title',
'comment_text',
'comment_author',
'link_name',
'link_description',
'link_notes',
'list_cats',
'nav_menu_attr_title',
'nav_menu_description',
'single_post_title',
'single_cat_title',
'single_tag_title',
'single_month_title',
'term_description',
'term_name',
'widget_title',
'wp_title'
) as $sQuote_disable_for )
remove_filter( $sQuote_disable_for, 'wptexturize' );
}
else {
// To Disable Smart Quotes for WordPress 4.0 or higher
add_filter( 'run_wptexturize', '__return_false' );
}
이렇게 플러그인이 생성되고 활성화하면
이증상이 사라진다..
지금까지 내블로그에서 복붙안되셨던 분들께 사죄를..