목록전체 글 (542)
선릉역 1번 출구
업무망 대역의 오픈된 포트 번호 스캔을 위해 GUI tool인 Zenmap을 설치함 관련 기준- ISMS 2.6.2타당한 사유 또는 보완 대책 없이 안전하지 않은 접속 프로토콜(telnet, ftp 등)을 사용하여 접근하고 있으며, 불필요한 서비스 및 포트를 오픈하고 있는 경우 *User Guide Pagehttps://nmap.org/book/zenmap.html Chapter 12. Zenmap GUI Users' Guide | Nmap Network ScanningThe Purpose of a Graphical Frontend for Nmap No frontend can replace good old command-line Nmap. The nature of a frontend is that it ..
MSSQL 설치 (다운로드 링크 - https://www.microsoft.com/ko-kr/sql-server/sql-server-downloads)프로그램버전SQL Server2022 인스턴스 설치 후, MSSQL 관리 도구(Microsoft SQL Server Management Studio 설치) 인스턴스 설치 시, SQL Server 인증으로 자격증명을 설정하지 않았다면, Windows 인증을 통해 먼저 접속한다.최초 설치한 인스턴스의 경우 "서버명"으로 접속 가능하나, 두번째 설치한 인스턴스는 "서버명\인스턴스명"으로 서버 이름을 설정하여야 한다.그러나, 최초 설치한 인스턴스를 "서버명\인스턴스명"으로 접속 시도하였으나 실패하였다.추측하기로, default는 서버 접속명을 서버로 설정하는 듯하..
KMS 키를 로그 그룹에 연결하면, 로그 그룹에 대해 새로 수집된 데이터가 해당 키를 사용하여 암호화됨 CloudWatch Logs는 요청될 때마다 이 데이터를 해독하는데, 암호화된 데이터가 요청될 때마다 로그에 KMS 키에 대한 권한이 필요함 1) AWS KMS 키 생성 세부 설정은 필요한 값에 따라 자유롭게 설정 마지막 검토 단계의 키 정책을 아래와 같이 수정 必{ "Version": "2012-10-17", "Id": "key-default-1", "Statement": [ { "Sid": "Enable IAM User Permissions", "Effect": "Allow", "Principal": { ..
하나의 커다란 cluster 운영 시 생기는 문제점 多└ kubernetes를 논리적으로 분할 = Namespace namespace 정의apiVersion: v1kind: Namespacemetadata: name: my-namespace구조가 간단함, 별도로 정의하여야 하는 속성은 없음※ 네임스페이스가 삭제되면 해당 네임스페이스에 속한 모든 객체가 같이 삭제됨 Pod 생성 시 namespace 지정 방법apiVersion: v1kind: Podmetadata: name: my-simple-pod namespace: devspec: containers: - name: my-container image: nginx - 특정 Namespace의 Pod 조회kubectl -n dev get pod..