You Can Become A
๋ฆ๊ฒ ์์ํด๋ ๋๊ตฌ๋ ์ง ๋ ธ๋ ฅํ๋ฉด ๊ฐ๋ฐ์๊ฐ ๋ ์ ์์ด์ !
aws ๋ณด์
[AWS-SDK] ๐จ๐ปโ๐ป Node - AssumeRole ํ ํฐ ๋ฐ๊ธ ๋ฐ๊ธฐ
์์ ์๊ฒฉ ์ฆ๋ช ์์ฑ (AssumeRole) ์์ ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉ์์๊ฒ ํน์ ์ญํ (Role)์ Assume(๋ป: ์ ๊ฒ์ผ๋ก ์ผ๋ค)ํ์ฌ ์ญํ ์ ๋ถ์ฌ๋ ๊ถํ์ ํ์ฌ ๊ฐ๋ฅํ๊ฒ ํ๋ ๋จ๊ธฐ๋ก ์ฌ์ฉํ ์ ์๋ ์๊ฒฉ ์ฆ๋ช ์ด๋ค. ์ฌ์ฉ์๊ฐ Role์ Assumeํ๋ค๋ผ๋๊ฒ ๋ฌด์จ๋ง์ด๋๋ฉด, ์๋ ์ฌ์ง๊ณผ ๊ฐ์ด ๊ถํ์ด ์๋ IAM ์ ์ ๊ฐ ์ด๋๋ฏผ ๋ชจ์(Role)๋ฅผ ์ฐ๋ฉด(assume) ๋ง์น ์ฌ์ฉ์๊ฐ ์ด๋๋ฏผ ์ฒ๋ผ ๋์ ์ด๋๋ฏผ ๊ถํ์ ํ์ ํ ์ ์๋ค๋ ๊ฒ์ ๋ปํ๋ค๊ณ ๋ณด๋ฉด ๋๋ค. ๊ทธ๋์ ์ด๋ฌํ ๋ชจ์๋ฅผ ์ฐ๋ ํ์๋ฅผ AssumeRole ์ด๋ผ๊ณ ํ๋ค. ๋ช๋ถ์์ ๋ช์๊ฐ ๊น์ง ์ง์์๊ฐ์ด ์ ํด์ ธ ์์ด์ '์์' ๋ผ๋ ๋ง์ด ๋ค์ด๊ฐ ๊ฒ์ด๋ค. ๋ง์ผ ์๊ฒฉ ์ฆ๋ช ์ด ๋ง๋ฃ๋ ์ดํ์๋ ์ด๋ค ์ข ๋ฅ์ ์ก์ธ์ค๋ ํ์ฉ๋์ง ์๋๋ค. ํ์ํ ์์ ์์ ๋ฐ๋ก๋ฐ๋ก ์์ฑํด์ ํ..
[AWS] ๐ VPC ๊ฐ๋ & ์ฌ์ฉ - ๋ณด์ ์ค์ [Security Group / NACL]
VPC ๋ฐฉํ๋ฒฝ [Security Group / NACL] ์ด๋ฒ์ VPC์ ํธ๋ํฝ์ ํต์ ํ๊ณ ์ ์ดํ๋ ์๋น์ค๋ค์ ์ดํด๋ณด์. ์ด ์๋น์ค๋ค์ ํํ ํน์ IP๋ฅผ ๋ฐด ํ๋ค๊ฑฐ๋ ์ธ๊ตญ์์๋ ์ ์์ ๋ชปํ๊ฒ ํ๋ค๊ฑฐ๋ ๋ฑ ์ด๋ฌํ ๋ฐฉํ๋ฒฝ ์ค์ ์ ํ๋ค๊ณ ๋ณด๋ฉด ๋๋ค. ๋ํ์ ์ผ๋ก 2๊ฐ์ง ์๋น์ค๊ฐ ์๋๋ฐ, ๋ฐ๋ก ์ด๋ฒ์ ๋ฐฐ์ธ Security Group / Network ACL ์ด๋ค. ์ต์ํด์ง๋ฉด ๋งค์ฐ ํธ๋ฆฌํ ์๋น์ค์ด์ง๋ง ์ฒ์ ๋ฐฐ์ธ๋ ๋์ด๋๊ฐ ์๊ธฐ ๋๋ฌธ์ ํ์คํ ์๋ ๊ฒ์ด ์ค์ํ๋ค. ์๋ ๊ทธ๋ฆผ์ VPC๋ฅผ ๋์ํํ ๊ฒ์ด๋ค. ์์ ๋ฐฐ์ด Internet gateway, Route table, Subnet, VPC Router๊ฐ ๋ณด์ด๋๋ฐ ์ค๊ฐ๋ง๋ค ์๋ฌผ์ ๋ก ์ฑ์์ง ์์๋ค์ด ์๋๋ฐ ์ด๊ฒ์ด Security Group๊ณผ Network ACL ์ด๋ค. ..
[AWS] ๐ ์๋ง์กด ๊ฐ์ ์ ์ฐจ / ๋ณด์ ์ค์ (MFA & IAM) ์ ๋ฆฌ
์๋ง์กด ๊ฐ์ ํ๊ธฐ 1. ๋จผ์ ์๋ ๋งํฌ๋ฅผ ํด๋ฆญํ๋ค. ๋ฌด๋ฃ ํด๋ผ์ฐ๋ ์ปดํจํ ์๋น์ค - AWS ํ๋ฆฌ ํฐ์ด Q: AWS ํ๋ฆฌ ํฐ์ด๋ ๋ฌด์์ ๋๊น? AWS ํ๋ฆฌ ํฐ์ด๋ ๊ณ ๊ฐ์๊ฒ ์๋น์ค๋ณ๋ก ์ง์ ๋ ํ๋ ๋ด์์ ๋ฌด๋ฃ๋ก AWS ์๋น์ค๋ฅผ ์ดํด๋ณด๊ณ ์ฌ์ฉํด ๋ณผ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ํ๋ฆฌ ํฐ์ด๋ 12๊ฐ์ ํ๋ฆฌ ํฐ์ด, ์ aws.amazon.com 2. ๊ทธ๋ฆฌ๊ณ ๋ฌด๋ฃ ํฐ์ด ๋ฒ์ ผ์ผ๋ก ๋ฌด๋ก ๊ณ์ ์์ฑ ๋ฒํผ์ ๋๋ฅธ๋ค. ์๋ง์กด์ ์ ์ ์ด๋ ฅ ์บ์๊ฐ ์ ์ฅ๋์ด ์์ด์ ๋ง์ผ ์ฌ์ง๊ณผ ํ๋ฉด์ด ๋ค๋ฅด๋ค๋ฉด, ๋ธ๋ผ์ฐ์ ์บ์๋ฅผ ์ด๊ธฐํํ๊ณ ์ฌ์ฉํด์ผ ํ๋ค. 3. ๋ฑ๋กํ ์ด๋ฉ์ผ ์ฃผ์์ ๋๋ค์์ ์ ๋ ฅํ๋ค. ๋ณธ์ธ์ด ์์ /๋ฐ์ ๊ฐ๋ฅํ ์ด๋ฉ์ผ์ ์ฌ์ฉํด์ผ ํ๋ค. ๋์ค์ ์๋ง์กด ๊ณ์ ์ ๋ฌธ์ ๊ฐ ์๊ฒจ๋ ์ด๋ฉ์ผ์ ํตํด ํด๊ฒฐํ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค. ์๋ง์กด์์ ๊ฐ์ ํ ์ด๋ฉ์ผ ..