์ธํŒŒ

You Can Become A

Pro

๋Šฆ๊ฒŒ ์‹œ์ž‘ํ•ด๋„ ๋ˆ„๊ตฌ๋“ ์ง€ ๋…ธ๋ ฅํ•˜๋ฉด ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ ์ˆ˜ ์žˆ์–ด์š” !

aws ๋ณด์•ˆ

๊ณต๋ถ€ํ•œ ๋‚ด์šฉ์„ ์ •๋ฆฌํ•ฉ๋‹ˆ๋‹ค
AWS-SDK (Node)

[AWS-SDK] ๐Ÿ‘จ๐Ÿปโ€๐Ÿ’ป Node - AssumeRole ํ† ํฐ ๋ฐœ๊ธ‰ ๋ฐ›๊ธฐ

์ž„์‹œ ์ž๊ฒฉ ์ฆ๋ช… ์ƒ์„ฑ (AssumeRole) ์ž„์‹œ ์ž๊ฒฉ ์ฆ๋ช…์€ ์‚ฌ์šฉ์ž์—๊ฒŒ ํŠน์ • ์—ญํ• (Role)์„ Assume(๋œป: ์ œ๊ฒƒ์œผ๋กœ ์‚ผ๋‹ค)ํ•˜์—ฌ ์—ญํ• ์— ๋ถ€์—ฌ๋œ ๊ถŒํ•œ์„ ํ–‰์‚ฌ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•˜๋Š” ๋‹จ๊ธฐ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ž๊ฒฉ ์ฆ๋ช…์ด๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ Role์„ Assumeํ•˜๋‹ค๋ผ๋Š”๊ฒŒ ๋ฌด์Šจ๋ง์ด๋ƒ๋ฉด, ์•„๋ž˜ ์‚ฌ์ง„๊ณผ ๊ฐ™์ด ๊ถŒํ•œ์ด ์—†๋Š” IAM ์œ ์ €๊ฐ€ ์–ด๋“œ๋ฏผ ๋ชจ์ž(Role)๋ฅผ ์“ฐ๋ฉด(assume) ๋งˆ์น˜ ์‚ฌ์šฉ์ž๊ฐ€ ์–ด๋“œ๋ฏผ ์ฒ˜๋Ÿผ ๋˜์„œ ์–ด๋“œ๋ฏผ ๊ถŒํ•œ์„ ํ–‰์ƒˆ ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ๋œปํ•œ๋‹ค๊ณ  ๋ณด๋ฉด ๋œ๋‹ค. ๊ทธ๋ž˜์„œ ์ด๋Ÿฌํ•œ ๋ชจ์ž๋ฅผ ์“ฐ๋Š” ํ–‰์œ„๋ฅผ AssumeRole ์ด๋ผ๊ณ  ํ•œ๋‹ค. ๋ช‡๋ถ„์—์„œ ๋ช‡์‹œ๊ฐ„ ๊นŒ์ง€ ์ง€์†์‹œ๊ฐ„์ด ์ •ํ•ด์ ธ ์žˆ์–ด์„œ '์ž„์‹œ' ๋ผ๋Š” ๋ง์ด ๋“ค์–ด๊ฐ„ ๊ฒƒ์ด๋‹ค. ๋งŒ์ผ ์ž๊ฒฉ ์ฆ๋ช…์ด ๋งŒ๋ฃŒ๋œ ์ดํ›„์—๋Š” ์–ด๋–ค ์ข…๋ฅ˜์˜ ์•ก์„ธ์Šค๋„ ํ—ˆ์šฉ๋˜์ง€ ์•Š๋Š”๋‹ค. ํ•„์š”ํ•œ ์‹œ์ ์—์„œ ๋ฐ”๋กœ๋ฐ”๋กœ ์ƒ์„ฑํ•ด์„œ ํ™œ..

category_image
์ธํŒŒ_
2022.08.02
(0)
VPC

[AWS] ๐Ÿ“š VPC ๊ฐœ๋… & ์‚ฌ์šฉ - ๋ณด์•ˆ ์„ค์ • [Security Group / NACL]

VPC ๋ฐฉํ™”๋ฒฝ [Security Group / NACL] ์ด๋ฒˆ์—” VPC์˜ ํŠธ๋ž˜ํ”ฝ์„ ํ†ต์ œํ•˜๊ณ  ์ œ์–ดํ•˜๋Š” ์„œ๋น„์Šค๋“ค์„ ์‚ดํŽด๋ณด์ž. ์ด ์„œ๋น„์Šค๋“ค์€ ํ”ํžˆ ํŠน์ • IP๋ฅผ ๋ฐด ํ•œ๋‹ค๊ฑฐ๋‚˜ ์™ธ๊ตญ์—์„œ๋Š” ์ ‘์†์„ ๋ชปํ•˜๊ฒŒ ํ•œ๋‹ค๊ฑฐ๋‚˜ ๋“ฑ ์ด๋Ÿฌํ•œ ๋ฐฉํ™”๋ฒฝ ์„ค์ •์„ ํ•œ๋‹ค๊ณ  ๋ณด๋ฉด ๋œ๋‹ค. ๋Œ€ํ‘œ์ ์œผ๋กœ 2๊ฐ€์ง€ ์„œ๋น„์Šค๊ฐ€ ์žˆ๋Š”๋ฐ, ๋ฐ”๋กœ ์ด๋ฒˆ์— ๋ฐฐ์šธ Security Group / Network ACL ์ด๋‹ค. ์ต์ˆ™ํ•ด์ง€๋ฉด ๋งค์šฐ ํŽธ๋ฆฌํ•œ ์„œ๋น„์Šค์ด์ง€๋งŒ ์ฒ˜์Œ ๋ฐฐ์šธ๋• ๋‚œ์ด๋„๊ฐ€ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ํ™•์‹คํžˆ ์•„๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•˜๋‹ค. ์•„๋ž˜ ๊ทธ๋ฆผ์€ VPC๋ฅผ ๋„์‹ํ™”ํ•œ ๊ฒƒ์ด๋‹ค. ์•ž์„œ ๋ฐฐ์šด Internet gateway, Route table, Subnet, VPC Router๊ฐ€ ๋ณด์ด๋Š”๋ฐ ์ค‘๊ฐ„๋งˆ๋‹ค ์ž๋ฌผ์‡ ๋กœ ์ฑ„์›Œ์ง„ ์š”์†Œ๋“ค์ด ์žˆ๋Š”๋ฐ ์ด๊ฒƒ์ด Security Group๊ณผ Network ACL ์ด๋‹ค. ..

category_image
์ธํŒŒ_
2022.04.21
3
AWS

[AWS] ๐Ÿ“š ์•„๋งˆ์กด ๊ฐ€์ž… ์ ˆ์ฐจ / ๋ณด์•ˆ ์„ค์ • (MFA & IAM) ์ •๋ฆฌ

์•„๋งˆ์กด ๊ฐ€์ž…ํ•˜๊ธฐ 1. ๋จผ์ € ์•„๋ž˜ ๋งํฌ๋ฅผ ํด๋ฆญํ•œ๋‹ค. ๋ฌด๋ฃŒ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ์„œ๋น„์Šค - AWS ํ”„๋ฆฌ ํ‹ฐ์–ด Q: AWS ํ”„๋ฆฌ ํ‹ฐ์–ด๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? AWS ํ”„๋ฆฌ ํ‹ฐ์–ด๋Š” ๊ณ ๊ฐ์—๊ฒŒ ์„œ๋น„์Šค๋ณ„๋กœ ์ง€์ •๋œ ํ•œ๋„ ๋‚ด์—์„œ ๋ฌด๋ฃŒ๋กœ AWS ์„œ๋น„์Šค๋ฅผ ์‚ดํŽด๋ณด๊ณ  ์‚ฌ์šฉํ•ด ๋ณผ ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ฆฌ ํ‹ฐ์–ด๋Š” 12๊ฐœ์›” ํ”„๋ฆฌ ํ‹ฐ์–ด, ์ƒ aws.amazon.com 2. ๊ทธ๋ฆฌ๊ณ  ๋ฌด๋ฃŒ ํ‹ฐ์–ด ๋ฒ„์ ผ์œผ๋กœ ๋ฌด๋กœ ๊ณ„์ • ์ƒ์„ฑ ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅธ๋‹ค. ์•„๋งˆ์กด์€ ์ ‘์† ์ด๋ ฅ ์บ์‹œ๊ฐ€ ์ €์žฅ๋˜์–ด ์žˆ์–ด์„œ ๋งŒ์ผ ์‚ฌ์ง„๊ณผ ํ™”๋ฉด์ด ๋‹ค๋ฅด๋‹ค๋ฉด, ๋ธŒ๋ผ์šฐ์ € ์บ์‹œ๋ฅผ ์ดˆ๊ธฐํ™”ํ•˜๊ณ  ์‚ฌ์šฉํ•ด์•ผ ํ•œ๋‹ค. 3. ๋“ฑ๋กํ•  ์ด๋ฉ”์ผ ์ฃผ์†Œ์™€ ๋‹‰๋„ค์ž„์„ ์ž…๋ ฅํ•œ๋‹ค. ๋ณธ์ธ์ด ์ˆ˜์‹ /๋ฐœ์‹  ๊ฐ€๋Šฅํ•œ ์ด๋ฉ”์ผ์„ ์‚ฌ์šฉํ•ด์•ผ ํ•œ๋‹ค. ๋‚˜์ค‘์— ์•„๋งˆ์กด ๊ณ„์ •์— ๋ฌธ์ œ๊ฐ€ ์ƒ๊ฒจ๋„ ์ด๋ฉ”์ผ์„ ํ†ตํ•ด ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ์•„๋งˆ์กด์—์„  ๊ฐ€์ž…ํ•œ ์ด๋ฉ”์ผ ..

category_image
์ธํŒŒ_
2022.03.30
15