보안 안내
"ReadOnly 라도 우리 데이터가 나가는 게 불안하다" — 당연한 질문입니다. 무엇을 요청하고, 무엇을 저장하고, 무엇을 저장하지 않는지 그대로 공개합니다.
최소 권한
읽기 전용(ReadOnlyAccess + Billing)만 요청합니다. 인프라를 변경할 수 있는 권한은
어떤 시점에도 받지 않습니다.
즉시 회수
고객이 Role 또는 Access Key 를 삭제하는 순간 접근은 완전히 차단됩니다.
당사에 남는 백도어가 없습니다.
External ID 강제
Cross-Account Role 방식에서는 고객마다 고유한 External ID 를 trust policy 에 고정해
confused-deputy 공격을 차단합니다. 발급 토큰은 15분 만료 임시 자격 증명입니다.
키를 저장하지 않음
Access Key 방식에서도 키는 데이터베이스·로그 등 어떤 영구 저장소에도 기록되지
않습니다. 진단 실행 중 메모리에서만 사용되고 종료와 함께 소멸합니다.
호출하는 AWS API — 전체 목록
| API | 목적 |
|---|---|
sts:AssumeRole | 고객 Role 로 임시 토큰 발급 (Role 방식) |
sts:GetCallerIdentity | 계정 ID 확인 — 잘못된 계정 연결 방지 |
ec2:DescribeRegions | 활성 리전 목록 |
ec2:DescribeVolumes | 미연결·gp2 볼륨 검출 |
ec2:DescribeAddresses | 미연결 Elastic IP 검출 |
ec2:DescribeNetworkInterfaces | 미사용 ENI 검출 |
ec2:DescribeSnapshots (Owner=self) | 오래된 스냅샷 검출 |
ec2:DescribeInstances | 태그 거버넌스 점검 |
모두 Describe/Get 계열 읽기 호출입니다. 모든 호출은 고객 계정의 CloudTrail 에 기록되어
세션 이름 infra-cost-* 로 직접 감사할 수 있습니다.
목록이 늘어나는 경우(예: CUR 분석 추가) 본 페이지를 갱신해 재고지합니다.
저장하는 것 / 저장하지 않는 것
저장함 (진단 이력 제공 목적)
- 로그인 이메일, 세션
- AWS 계정 ID(12자리), 스캔 리전
- 진단 결과 — 리소스 ID, 크기, 절감 추정액
저장하지 않음
- Access Key / Secret, STS 토큰
- 비밀번호 (서비스 자체가 미사용)
- 애플리케이션 데이터·파일 내용
상세 버전(보안 백서 전문)과 파기 절차는 컨설팅 문의 시 함께 제공됩니다 — 문의하기