KT Cloud는 크롬(Chrome), 엣지(Edge) 브라우저에 최적화 되어 있습니다.
인터넷 익스플로러(IE)에서는 사용상 불편할 수 있으므로 크롬이나 엣지에서 접속해 주세요!

KT 금융 Cloud 배경 이미지

KT 공공 Cloud

국내 최초 ‘공공기관 전용의 강력한 보안성’과 국내 최다 레퍼런스 보유

  • 개요
  • 추천 Cloud
  • 도입사례

KT 공공 Cloud는?

KT 공공 Cloud는 Cloud 서비스 보안인증(CSAP)을 최초로 획득하였으며 높은 신뢰성과 안정성을 보장해 업무 유형별 공공 고객 니즈를 충족하는 맞춤형 서비스를 제공합니다.

kt cloud는 최초로 공공 kt cloud를 제공하여 공공 Cloud 규제 해소 및 공공 Cloud 구축을 리드 ‘18.12월에는 공공기관 민간 Cloud 이용 가이드가 개정되어, 이용가능 범위가 확대됨

민간 Cloud 이용 가이드라인(‘18.12 개정)

구분중앙부처지자체공공기관
대국민서비스민간 Cloud 이용 가능
업무용시스템통합전산센터 Cloud자체 Cloud 광고민간 Cloud 이용 가능

공공 Cloud 니즈/업무 유형별 추천 서비스

KT 공공 Cloud 아키텍처

공공 kt cloud 서비스 구성도

Security (Enterprise Cloud, 공공 kt cloud) 아키텍쳐


  1. 1

    Enterprise Cloud 전용 IPS(침입방지시스템)을 제공합니다. 사용자 서비스 전용 룰을 설정할 수 있으며 보안매니지드 서비스를 통해 24x7 유해트래픽 모니터링 및 리포팅을 제공합니다.

  2. 2

    물리 방화벽을 통해 inbound/outbound 트래픽을 접근 통제 정책에 따라 차단합니다.

  3. 3

    Inter FW (내부 방화벽)은 DMZ zone와 Private zone을 물리적으로 분리합니다. 사용자의 중요 정보를 Private zone에 수용함으로써 보안성이 보장됩니다.

  4. 4

    Inter LB(내부 Load Balancer)를 통해 DMZ zone의 frontend 서버에서 Private zone의 Backend 서버에 접근할 때 자동으로 분산하여 접근할 수 있습니다.

  5. 5

    데이터의 중요도에 따라 DMZ zone과 Private zone을 분리하여 수용 가능합니다. 일반적으로 Web이나 보안 중요도가 떨어지는 WAS의 경우 DMZ에 수용하고, 높은 보안이 필요한 WAS나 DB의 경우 Private zone에 수용합니다.

  6. 6

    Baremetal(물리서버)과 Private zone의 서버 간 CIP로 연동이 가능합니다. Baremetal은 클라우드에서 구현이 어려운 구성을 가능하게 하고 BYOL 용도로도 사용이 가능합니다.

  7. 7

    Private zone은 외부 공인망과 완전히 격리되어 있습니다. 관리자는 VPN을 사용하여 접근이 가능합니다.

Security+FT (공공 kt cloud) 아키텍쳐


  1. 1

    공공 kt cloud의 서비스 zone인 DMZ/Private zone은 천안에 위치하고 있는데 반해, 공공 kt cloud DR zone은 목동에 위치하고 있습니다. DMZ/Private zone의 데이터를 DR zone에 지역소산하여 보관함으로써 데이터센터급 장애에도 데이터 보호가 가능합니다.

  2. 2

    공공 kt cloud 전용 IPS(침입방지시스템)을 제공합니다. 사용자 서비스 전용 룰을 설정할 수 있으며 보안매니지드 서비스를 통해 24x7 유해트래픽 모니터링 및 리포팅을 제공합니다.

  3. 3

    물리 방화벽을 통해 inbound/outbound 트래픽을 접근 통제 정책에 따라 차단합니다.

  4. 4

    Inter FW (내부 방화벽)은 DMZ zone와 Private zone을 물리적으로 분리합니다. 사용자의 중요 정보를 Private zone에 수용함으로써 보안성이 보장됩니다.

  5. 5

    Inter LB(내부 Load Balancer)를 통해 DMZ zone의 frontend 서버에서 Private zone의 Backend 서버에 접근할 때 자동으로 분산하여 접근할 수 있습니다.

  6. 6

    데이터의 중요도에 따라 DMZ zone과 Private zone을 분리하여 수용 가능합니다. 일반적으로 Web이나 보안 중요도가 떨어지는 WAS의 경우 DMZ에 수용하고, 높은 보안이 필요한 WAS나 DB의 경우 Private zone에 수용합니다.

  7. 7

    Private zone은 외부 공인망과 완전히 격리되어 있습니다. 관리자는 VPN을 사용하여 접근이 가능합니다.

클라우드 콘솔로그인 / 회원가입
클라우드 콘솔은 PC에서 접근하면 훨씬 편리합니다. 모바일에서 계속 이동하시겠습니까?