K-ISMS
7분 분량

NHN Cloud 에서 ISMS-P 인증 — OpenStack 기반 자동화

NHN Cloud (OpenStack 기반) 환경에서 ISMS-P 178개 점검 항목 (2026 개정안 기준) 매핑. Keystone Identity·Object Storage·Audit Log 활용. 게임·미디어·공공 SaaS 의 NHN 인증 가이드.

#NHN Cloud#ISMS-P#OpenStack#한국 클라우드

요약

1. NHN Cloud 의 기술 특성

NHN Cloud 는 OpenStack (오픈소스 클라우드 플랫폼) 기반으로 구축되어, AWS 의 독자 API 와는 다른 표준 OpenStack API 를 제공합니다.

OpenStack 표준 API 라 다른 OpenStack 기반 클라우드 (Rackspace, OpenInfra) 와 일부 호환. K-ISMS 가 표준 Keystone 토큰 인증을 직접 구현.

2. NHN Cloud 의 시장 포지셔닝

3. ISMS-P 통제 매핑

3.1 사용자 인증·접근통제 (ISMS-P 2.5)

ISMS-PNHN Cloud 서비스수집 증적
2.5.1 사용자 등록·해지Keystone Identity (User API)사용자 목록, 활성 상태
2.5.3 사용자 인증 (MFA)NHN Cloud OTPMFA 활성화 상태
2.5.5 특수 계정Keystone Rolesadmin / member 역할 부여 이력

3.2 네트워크·접근통제 (ISMS-P 2.6)

ISMS-PNHN Cloud 서비스수집 증적
2.6.1 네트워크 분리Neutron Security Group인바운드 규칙, 0.0.0.0/0 SSH/RDP 검사
2.6.6 원격 접근VPN, Floating IPFloating IP 할당 이력

3.3 암호화·저장소 (ISMS-P 2.7, 2.8)

ISMS-PNHN Cloud 서비스수집 증적
2.7.1 암호 정책Swift Object Storage EncryptionContainer별 암호화 활성
2.8.1 데이터 보호Container 공개 설정Public Read 비활성 검사

3.4 운영 보안 (ISMS-P 2.9)

ISMS-PNHN Cloud 서비스수집 증적
2.9.1 로그 관리Audit Log Service (Gnocchi)365일+ 보존 정책

4. NHN Cloud 의 ISMS-P 특수 고려사항

  1. API 인증 방식: Keystone 토큰 기반 (POST /v2.0/tokens 으로 토큰 획득 후 X-Auth-Token 헤더). AWS·NCP 와 완전히 다름.
  2. Project ID 필수: 모든 API 호출에 Project ID 헤더 포함. K-ISMS 가 자동 처리.
  3. OpenStack 버전 차이: NHN Cloud 는 Stein 기반 (2019). 최신 OpenStack 의 일부 기능 (Federated Identity 등) 미지원.
  4. Region 별 분리: KR1 / KR2 region 별 독립. 두 region 모두 사용 시 K-ISMS 에 별도 통합 등록.

5. NHN Cloud 의 강점 — 게임 / 미디어 SaaS

6. 자주 묻는 질문

Q. NHN Cloud 와 NCP 의 차이는?

NCP 는 자체 API (HMAC 서명), NHN Cloud 는 OpenStack 표준 API. 기능 영역은 거의 동일 — 시장 포지셔닝의 차이 (NCP: 일반 SaaS, NHN: 게임· 미디어).

Q. OpenStack 다른 클라우드 (예: Rackspace) 도 지원되나요?

K-ISMS 의 NHN Cloud 통합은 NHN-specific endpoint 를 사용합니다. OpenStack 표준 부분은 재사용 가능하나 endpoint 매핑은 별도 작업 필요. 요청 시 추가 가능.

7. 관련 글

← 모든 글 보기