์ธํ”„๋Ÿฐ ์˜๋ฌธ ๋ธŒ๋žœ๋“œ ๋กœ๊ณ 
์ธํ”„๋Ÿฐ ์˜๋ฌธ ๋ธŒ๋žœ๋“œ ๋กœ๊ณ 
BEST

์‹ค๋ฌด์—์„œ ์‚ฌ์šฉ์ค‘์ธ AWS ํด๋ผ์šฐ๋“œ IAM ์ดํ•ด์™€ ๋ณด์•ˆ

AWS ์ œ๋กœํŠธ๋Ÿฌ์ŠคํŠธ์˜ ๊ทผ๊ฐ„์„ ์ด๋ฃจ๊ณ  ์žˆ๋Š” IAM์— ๋Œ€ํ•ด ๊ฐ€์žฅ ๊ธฐ์ดˆ์ ์ธ ๋ถ€๋ถ„๋ถ€ํ„ฐ ์„ธ๋ถ€์ ์ธ ๋‚ด์šฉ๊นŒ์ง€ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์‹ค์ œ๋กœ ์–ด๋–ค ๋ถ€๋ถ„์ด ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ๋Š”์ง€, ์–ด๋””๋ฅผ ๋”์šฑ ์‹ ๊ฒฝ์จ์•ผ ํ•˜๋Š”์ง€ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Thumbnail

์ดˆ๊ธ‰์ž๋ฅผ ์œ„ํ•ด ์ค€๋น„ํ•œ
[๋ณด์•ˆ, ํด๋ผ์šฐ๋“œ] ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๊ฑธ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์–ด์š”

  • Service Control Policies (SCPs)

  • ์ž๊ฒฉ์ฆ๋ช… ์œ ์ถœ ๋Œ€๋น„ ์ •์ฑ… ๊ตฌ์„ฑ

  • IMDS ์ดํ•ด ๋ฐ ์•ˆ์ „ํ•œ ํ™˜๊ฒฝ ๊ตฌ์„ฑ

  • IRSA ์ดํ•ด ๋ฐ ์•ˆ์ „ํ•œ ํ™˜๊ฒฝ ๊ตฌ์„ฑ

  • AWS IAM ์ „๋ฐ˜์ ์ธ ์ดํ•ด ๋ฐ ์ •์ฑ… ๊ด€๋ จ ๋”ฅ๋‹ค์ด๋ธŒ

  • ์ทจ์•ฝํ•œ ์ •์ฑ…์œผ๋กœ ์ธํ•œ ๊ณต๊ฒฉ ์‹ค์Šต ๋ฐ ๋ฐฉ์–ด

  • RolesAnywhere ์ „๋žต ๋ฐ ์‹ค๋ฌด ์‚ฌ์šฉ

 ๋ณด์•ˆ์˜ ๊ธฐ๋ณธ, AWS IAM๊ณผ ์นœํ•ด์ง€๊ธฐ!

AWS ํด๋ผ์šฐ๋“œ์˜ ๊ธฐ๋ณธ : IAM 
์–ด๋””์„œ, ์–ด๋–ป๊ฒŒ ์‹œ์ž‘ํ•ด์•ผ ํ• ๊นŒ์š”?

  • โ€œIAM์„ ์–ด๋””์„œ๋ถ€ํ„ฐ ์–ด๋–ป๊ฒŒ ์‹œ์ž‘ํ•ด์•ผ ํ• ๊นŒ์š”?โ€
  • โ€œIMDS/IRSA๊ฐ€ ๋™์ž‘ํ•˜๋Š” ๊ฑด ์•Œ๊ฒ ๋Š”๋ฐ ์–ด๋–ค ๊ฑธ ์„ค์ •ํ•˜๊ณ  ๋ญ˜ ๋ณด์™„ํ•ด์•ผ ํ• ๊นŒ์š”?โ€
  • โ€œ์žฅ๊ธฐ ์ž๊ฒฉ์ฆ๋ช…์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š์œผ๋ฉด์„œ ์•ˆ์ „ํ•˜๊ฒŒ ์˜จํ”„๋ ˜๊ณผ ์—ฐ๋™ํ•  ์ˆ˜ ์—†์„๊นŒ์š”?โ€ โ€ฆ

์ด ๊ฐ•์˜์—์„œ๋Š” IAM์„ ํ†ตํ•ด AWS(Amazon Web Services)๋ฅผ ์ด๋ฃจ๋Š” ๊ฐ€์žฅ ๊ธฐ๋ณธ์ ์ธ ๋ถ€๋ถ„์— ๋Œ€ํ•ด ์•Œ์•„๋ด…๋‹ˆ๋‹ค.

  • โœ… AWS IAM์˜ ๊ธฐ์ดˆ๋ถ€ํ„ฐ ์ดํ•ดํ•˜๋ฉฐ, ๊ธฐ๋ณธ์ ์ธ ์ •์ฑ… ๊ตฌ์„ฑ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ™˜๊ฒฝ์— ๋งž๋Š” ์•ˆ์ „ํ•œ ์ •์ฑ…์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • โœ… IMDS (Instance MetaData Service), IRSA (IAM Roles for Service Accounts), Pod Identity ๋™์ž‘ ๋ฐฉ์‹์— ๋Œ€ํ•ด์„œ๋„ ์ดํ•ดํ•˜๊ณ  ์–ด๋–ป๊ฒŒ ์—ฌ๋Ÿฌ๋ถ„์˜ ํ™˜๊ฒฝ์„ ์•ˆ์ „ํ•˜๊ฒŒ ๊ตฌ์„ฑํ• ์ง€ ๋ฐฐ์›๋‹ˆ๋‹ค.
  • โœ… ๋˜ํ•œ, ๊ด€๋ฆฌํ˜• ํด๋Ÿฌ์Šคํ„ฐ๋“ค์˜ ๊ตฌ์กฐ์ ์ธ ๋ฌธ์ œ๋กœ ์ธํ•œ ์ทจ์•ฝ์ ์„ ์‚ดํŽด๋ณด๊ณ  ์ด๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•๋„ ์•Œ์•„๋ด…๋‹ˆ๋‹ค.
  • โœ… RolesAnywhere์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๊ณ , ์‹ค๋ฌด์—์„œ ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉํ•ด์•ผํ•˜๋Š”์ง€ ๋ฐฐ์›๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๋ถ„๋“ค๊ป˜ ์ถ”์ฒœํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ™โ€โ™€๏ธ

AWS ๋ณด์•ˆ์€ ํ•˜๊ณ  ์žˆ์ง€๋งŒ, ์–ด๋””์„œ๋ถ€ํ„ฐ ์–ด๋–ป๊ฒŒ ์ ‘๊ทผํ• ์ง€ ๋ชจ๋ฅด๊ฒ ๋Š” ๋ถ„

๐Ÿ™โ€โ™‚๏ธ

IMDS, IRSA๊ฐ€ ๋Œ€์ถฉ ๋ญ”์ง€๋Š” ์•Œ๊ฒ ๋Š”๋ฐ ์–ด๋–ป๊ฒŒ ๋™์ž‘ํ•˜๊ณ  ๋ณด์•ˆ ์ฒ˜๋ฆฌ๋ฅผ ํ•ด์•ผ ํ• ์ง€ ๋ชจ๋ฅด๊ฒ ๋Š” ๋ถ„

๐Ÿ™‹โ€โ™€๏ธ

๋ณด์•ˆ ์ •์ฑ…์„ ์„ธ์šฐ๊ณ  ์‹ถ์€๋ฐ IAM์œผ๋กœ ์–ด๋–ค ๊ฒŒ ๊ฐ€๋Šฅํ•˜๊ณ  ๋ถˆ๊ฐ€๋Šฅํ•œ์ง€ ๋ชจ๋ฅด๊ฒ ๋Š” ๋ถ„

๐Ÿ™‹โ€โ™‚๏ธ

AWS ํ™˜๊ฒฝ์—์„œ ์ œ๋กœํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ๊ตฌ์ถ•ํ•˜๊ณ  ์‹ถ์€ ๋ถ„


ํ•™์Šต ๋‚ด์šฉ ๐Ÿ“š

IAM ๋ฐ ์„œ๋น„์Šค ์‹ค๋ฌด ๋ณด์•ˆ์— ๋Œ€ํ•œ ์ดํ•ด๋ฅผ ํ•œ ๋‹จ๊ณ„ ๋†’์—ฌ๋ณด์„ธ์š”!

  • 1๏ธโƒฃ IAM์— ๋Œ€ํ•ด ๊ทผ๋ณธ์ ์œผ๋กœ ์ดํ•ดํ•˜๊ณ , ๋†“์น˜๊ธฐ ์‰ฌ์šด ์ •์ฑ… ๊ตฌ์„ฑ ์š”์†Œ์— ๋Œ€ํ•ด์„œ๋„ ์‚ดํŽด๋ณด๋ฉฐ ์ตœ์ ์˜ ์ •์ฑ…์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.
  • 2๏ธโƒฃ AWS๋ผ๋Š” ๊ฑฐ๋Œ€ ์„œ๋น„์Šค์— ์“ฐ์ด๋Š” ๋ณด์•ˆ ๋ฐฉ์‹๋“ค์— ๋Œ€ํ•ด ์ดํ•ดํ•˜๊ณ , ํ™œ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋ฐฐ์šฐ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.
  • 3๏ธโƒฃ IAM๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋‹ค๋ฅธ ์˜์—ญ์˜ ๋ณด์•ˆ์— ๋Œ€ํ•ด์„œ๋„ ๊ณ ๋ฏผํ•˜๋ฉฐ, ์‹ค๋ฌด์—์„œ ์–ด๋–ค ๊ฒƒ๋“ค์„ ๊ณ ๋ คํ•˜๊ณ  ๋ณด์•ˆ์„ ๊ตฌ์„ฑํ•˜๊ฒŒ ๋˜๋Š”์ง€ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค.

1) IAM ๊ฐœ์š”์™€ ๊ธฐ๋Šฅ

  1. ์‚ฌ์šฉ์ž/๊ทธ๋ฃน/์—ญํ• /์ •์ฑ…
  2. SCPs, JSON ์ •์ฑ… ์š”์†Œ
  3. IAM ์กฐ๊ฑดํ‚ค ๋ฐ ํ™œ์šฉ

2) IMDS (Instance MetaData Service)

  1. IMDS ์ดํ•ด ๋ฐ ๋™์ž‘ ๋ฐฉ์‹
  2. IMDSv1 vs IMDSv2
  3. ํ”„๋ก์‹œ ์„œ๋ฒ„ ์ทจ์•ฝ์  ๋ฐ ๋Œ€์‘
  4. IMDSv2 ์ „ํ™˜
  5. ์•ˆ์ „ํ•œ IMDS ํ™˜๊ฒฝ ๊ตฌ์„ฑ

3) IRSA (IAM Roles for Service Accounts)

  1. IRSA ์ดํ•ด ๋ฐ ๋™์ž‘ ๋ฐฉ์‹
  2. IRSA ๊ฐ€ ์ทจ์•ฝํ•ด์งˆ ์ˆ˜ ์žˆ๋Š” ์กฐ๊ฑด
  3. ์•ˆ์ „ํ•œ IRSA ํ™˜๊ฒฝ ๊ตฌ์„ฑํ•˜๊ธฐ

4) BIG IAM CHALLENGE

  1. ์ทจ์•ฝํ•œ ์ •์ฑ…์— ๋Œ€ํ•œ ๋ถ„์„
  2. ์ทจ์•ฝ ์ •์ฑ… ์šฐํšŒํ•˜์—ฌ ๊ณต๊ฒฉํ•ด๋ณด๊ธฐ

5) ๊ด€๋ฆฌํ˜• ํด๋Ÿฌ์Šคํ„ฐ์˜ ๊ตฌ์กฐ์  ์ทจ์•ฝ์ 

  1. ๊ด€๋ฆฌํ˜• ํด๋Ÿฌ์Šคํ„ฐ์˜ ๊ตฌ์กฐ์  ์ทจ์•ฝ์  ์„ค๋ช…
  2. ์ทจ์•ฝ์  ๋™์ž‘๋ฐฉ์‹ ์‚ดํŽด๋ณด๊ธฐ

6) IAM ์ „์—ญ ์กฐ๊ฑด ํ‚ค ๋ฒ„๊ทธ

  1. ์ฝ˜์†”์—์„œ S3 ์ ‘๊ทผ ์‹œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ„๊ทธ
  2. ์ฝ˜์†”์—์„œ CloudWatch Logs ์ ‘๊ทผ ์‹œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ„๊ทธ

7) aws-iam-gitops ํ”„๋กœ์ ํŠธ

  1. GitLab CI/CD <-> AWS Keyless ์—ญํ•  ์‚ฌ์šฉ
  2. CI๋ฅผ ํ†ตํ•œ DevSecOps(Shift-Left) ์‹ค์Šต
  3. gitops์— ๋Œ€ํ•œ ์„ค๋ช…๊ณผ ์ดํ•ด

8) RolesAnywhere

  1. RolesAnywhere ์†Œ๊ฐœ ๋ฐ ๋™์ž‘๋ฐฉ์‹
  2. ์ธ์ฆ์„œ ๋ฐœ๊ธ‰ ์กฐ๊ฑด ๋ฐ PCA vs ECA
  3. ์‚ฌ์šฉ์ „๋žต, ์ฃผ์˜์‚ฌํ•ญ ๋ฐ ์‹ค์Šต

๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค, ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด ์ฒœ๊ฐ•๋ฏผ์ž…๋‹ˆ๋‹ค ๐Ÿ™‚

์•ˆ๋…•ํ•˜์„ธ์š”, ํ˜„์žฌ ์นด์นด์˜ค๋ฑ…ํฌ์—์„œ ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด๋กœ ๊ทผ๋ฌดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. AWS๋ผ๋Š” ๊ฑฐ์ธ์˜ ์–ด๊นจ ์œ„์— ์˜ฌ๋ผํƒ€ ๋น„์ฆˆ๋‹ˆ์Šค ํŠน์„ฑ์„ ๊ณ ๋ คํ•œ ์ œ๋กœํŠธ๋Ÿฌ์ŠคํŠธ ๋ณด์•ˆ์„ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์–‘ํ•œ ๋ถ„์•ผ์˜ ์ง€์‹๋“ค์„ ํ•™์Šตํ•˜๊ณ  ๊ฒฝํ—˜ํ•˜์—ฌ ์œ ์—ฐํ•˜์ง€๋งŒ ๋งค์šฐ ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ง€์‹๋“ค์„ ์Œ“์•„์˜ฌ๋ ค ์ž์‹ ์˜ ๊ฐ•์ ์„ ๋”์šฑ ๋Œ์–ด์˜ฌ๋ฆด ์ˆ˜ ์žˆ๋‹ค๊ณ  ๋ฏฟ์Šต๋‹ˆ๋‹ค. 

์ด๋ฒˆ ๊ฐ•์˜๋ฅผ ํ†ตํ•ด ๋งŽ์€ ๋ถ„๋“ค์ด IAM์— ๋Œ€ํ•œ ์ดํ•ด๋ฅผ ๋†’์ด๊ณ , ๋ณด์•ˆ์— ํ•„์š”ํ•œ ๊ฒƒ๋“ค์„ ์•Œ์•„๊ฐ€์‹ค ์ˆ˜ ์žˆ๊ธฐ๋ฅผ ๋ฐ”๋ž๋‹ˆ๋‹ค.


Q&A ๐Ÿ’ฌ

Q. AWS IAM์„ ์ด๋ ‡๊ฒŒ ์งง์€ ๊ฐ•์˜๋กœ ๋ฐฐ์šธ ์ˆ˜ ์žˆ๋‚˜์š”?

IAM๊ณผ ๊ด€๋ จ๋œ ๋‹ค์–‘ํ•œ ์„œ๋น„์Šค๋“ค์„ ์‚ฌ์šฉํ•ด๋ณด๋Š” ๊ฒƒ๋„ ์ค‘์š”ํ•˜์ง€๋งŒ, ๋”์šฑ ์ค‘์š”ํ•œ ๊ฒƒ์€ ๊ทธ๊ฒƒ๋“ค์„ ์ด๋ฃจ๋Š” ๊ทผ๊ฐ„์ธ ์ •์ฑ…์ž…๋‹ˆ๋‹ค. ์ •์ฑ…์— ๋Œ€ํ•œ ์ดํ•ด์™€ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ์„œ๋น„์Šค(IMDS/IRSA) ๋“ค์— ๋Œ€ํ•ด ์ดํ•ดํ•˜๊ณ  ๋‚˜๋ฉด, IAM ๊ด€๋ จ ๋‹ค๋ฅธ ๊ธฐ๋Šฅ๋“ค์€ ํฌ๊ฒŒ ์–ด๋ ต์ง€ ์•Š๊ฒŒ ๊ตฌ์„ฑํ•˜๊ณ  ์ดํ•ดํ•  ์ˆ˜ ์žˆ์œผ์‹ค ๊ฒ๋‹ˆ๋‹ค. ์ฆ‰, ์‹œ๊ฐ„ ๋Œ€๋น„ ์˜คํžˆ๋ ค ์—„์ฒญ๋‚˜๊ฒŒ ๋งŽ์€ ๋‚ด์šฉ๋“ค์ด ํ•จ์ถ•๋˜์–ด ์žˆ๋‹ค๊ณ  ๋ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

Q. IAM์„ ๊ณต๋ถ€ํ•˜๋Š” ๊ฒŒ ์–ด๋””์— ๋„์›€์ด ๋˜๋‚˜์š”?

์—ฌ๋Ÿฌ๋ถ„์ด AWS๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ๊ณ„์‹ ๋‹ค๋ฉด, ๋ชจ๋“  ๊ฒƒ์˜ ๊ธฐ๋ฐ˜์— IAM์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์‹ค ๊ฐ„๋‹จํ•œ ์ •์ฑ…๋งŒ์œผ๋กœ๋„ ํ›จ์”ฌ ์•ˆ์ „ํ•ด์งˆ ์ˆ˜ ์žˆ๊ณ , ๊ถŒํ•œ์„ ์ฐพ์•„๊ฐ€๋Š” ๋ฐฉ๋ฒ•๋งŒ ์ตํžˆ๋”๋ผ๋„ ํ›จ์”ฌ ํšจ์œจ์ ์œผ๋กœ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ, AWS ๋ผ๋Š” ๊ฑฐ์ธ์ด ๊ตฌํ˜„ํ•ด๋†“์€ ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ๊ด€๋ จ ๊ธฐ๋Šฅ๋“ค์„ ๊ฒฝํ—˜ํ•จ์œผ๋กœ์จ, ์—ฌ๋Ÿฌ๋ถ„์ด ๊ตฌํ˜„ํ•  ์—ฌ๋Ÿฌ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋˜๋Š” ์•„ํ‚คํ…์ฒ˜์— ๋Œ€ํ•œ ์•„์ด๋””์–ด๋„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Q. ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์„ ํ•˜์ง„ ์•Š๋Š”๋ฐ ๊ทธ๋ž˜๋„ ์ˆ˜๊ฐ•ํ•ด๋„ ๋ ๊นŒ์š”?

์ด๋ฒˆ ๊ฐ•์˜๋Š” ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์ด๋ผ๋Š” ์ง๋ฌด๋งŒ์„ ํƒ€๊ฒŸ์œผ๋กœ ํ•˜๊ณ  ์žˆ์ง„ ์•Š์Šต๋‹ˆ๋‹ค. AWS๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค๋ฉด ๊ฐ€์žฅ ๊ธฐ๋ณธ์ด ๋˜๋Š” ๊ฒŒ IAM์ด๋ผ๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๊ธฐ์— ํ•ด๋‹น ๊ฐ•์˜๋ฅผ ํ†ตํ•ด ์—ฌ๋Ÿฌ๋ถ„ ๊ณ ์œ ์˜ ๋Šฅ๋ ฅ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ, ๋”์šฑ ์•ˆ์ „ํ•œ ๊ฐœ๋ฐœ/์šด์˜ ๋“ฑ์˜ ๋Šฅ๋ ฅ์„ ๊ธฐ๋ฅผ ์ˆ˜ ์žˆ์„ ๊ฒƒ์ด๋ผ ์ƒ๊ฐ๋ฉ๋‹ˆ๋‹ค.

๐Ÿ’พ ์ˆ˜๊ฐ• ์ „ ์ฐธ๊ณ  ์‚ฌํ•ญ

  • AWS ๊ณ„์ • ๋ฐ ์กฐ์ง ์„ค์ •(์„ ํƒ) ๋ฐ Python(ํŒŒ์ด์ฌ), Terraform(ํ…Œ๋ผํผ)์ด ๋™์ž‘ํ•  ์ •๋„์˜ ํ™˜๊ฒฝ๋งŒ ๋˜๋ฉด ์ˆ˜๊ฐ•ํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์„ ์ˆ˜ ์ง€์‹์œผ๋กœ ํ„ฐ๋ฏธ๋„์„ ํ†ตํ•œ ๋ช…๋ น์–ด ์ž…๋ ฅ ๋ฐฉ๋ฒ•์„ ์•Œ๊ณ  ๊ณ„์…”์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋”๋ถˆ์–ด, IAM๊ณผ ๊ด€๋ จํ•œ ๊ธฐ๋Šฅ(์‚ฌ์šฉ์ž ์ƒ์„ฑ, ์ •์ฑ… ์ƒ์„ฑ, ์—ญํ•  ์ƒ์„ฑ ๋“ฑ)์„ ์‚ฌ์šฉํ•ด๋ณธ ๊ฒฝํ—˜์ด ์žˆ์œผ๋ฉด ์ข‹์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฐ–์— IAM์„ ๋ฐฐ์šฐ๋ ค๋Š” ์—ด์ •์ด ์žˆ๋‹ค๋ฉด ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค.
  • ๊ฐ•์˜ ๋ฐœํ‘œ ์ž๋ฃŒ ๋ฐ ์ˆ˜์—…์—์„œ ์‚ฌ์šฉํ•œ ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋ชจ๋‘ ์ œ๊ณตํ•ด๋“œ๋ฆฝ๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๋ถ„๋“ค๊ป˜
์ถ”์ฒœ๋“œ๋ ค์š”!

ํ•™์Šต ๋Œ€์ƒ์€
๋ˆ„๊ตฌ์ผ๊นŒ์š”?

  • IMDS๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์‚ฌ์šฉํ•˜๊ณ  ์‹ถ์œผ์‹  ๋ถ„

  • AWS IAM์„ ์ดํ•ดํ•˜๊ณ  ์‹ถ์œผ์‹  ๋ถ„

  • IRSA๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์‚ฌ์šฉํ•˜๊ณ  ์‹ถ์œผ์‹  ๋ถ„

  • ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์œ„ํ•œ ํ™˜๊ฒฝ ๊ตฌ์„ฑ ๊ธฐ๋ฐ˜์„ ๋งˆ๋ จํ•˜๊ณ  ์‹ถ์œผ์‹  ๋ถ„

  • ์žฅ๊ธฐ ์ž๊ฒฉ์ฆ๋ช…์„ ํ™œ์šฉํ•˜๊ธฐ ์‹ซ์œผ์‹  ๋ถ„

์„ ์ˆ˜ ์ง€์‹,
ํ•„์š”ํ• ๊นŒ์š”?

  • Python

  • Terraform

  • AWS

์•ˆ๋…•ํ•˜์„ธ์š”
์ฒœ๊ฐ•๋ฏผ์ž…๋‹ˆ๋‹ค.

2,088

๋ช…

์ˆ˜๊ฐ•์ƒ

72

๊ฐœ

์ˆ˜๊ฐ•ํ‰

39

๊ฐœ

๋‹ต๋ณ€

4.9

์ 

๊ฐ•์˜ ํ‰์ 

5

๊ฐœ

๊ฐ•์˜

ํ˜„์žฌ ์นด์นด์˜ค๋ฑ…ํฌ์—์„œ ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด(SRE)๋กœ ๊ทผ๋ฌดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์„œ๋น„์Šค๋ฅผ ์œ„ํ•œ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ค๊ณ„/์ œ๊ณตํ•˜๊ณ , ์กฐ์ง์—์„œ ํ•„์š”ํ•œ ๋‹ค์–‘ํ•œ ๋„๊ตฌ๋“ค์„ ๋งŒ๋“ค๊ณ  ์ œ๊ณตํ•˜๊ฑฐ๋‚˜ ๊ตฌ์ถ•ํ•˜๋Š” ๋“ฑ์˜ ์ผ์„ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

 

๋ฌธ์˜: 7424069@gmail.com

์ปค๋ฆฌํ˜๋Ÿผ

์ „์ฒด

66๊ฐœ โˆ™ (7์‹œ๊ฐ„ 45๋ถ„)

ํ•ด๋‹น ๊ฐ•์˜์—์„œ ์ œ๊ณต:

์ˆ˜์—…์ž๋ฃŒ
๊ฐ•์˜ ๊ฒŒ์‹œ์ผ: 
๋งˆ์ง€๋ง‰ ์—…๋ฐ์ดํŠธ์ผ: 

์ˆ˜๊ฐ•ํ‰

์•„์ง ์ถฉ๋ถ„ํ•œ ํ‰๊ฐ€๋ฅผ ๋ฐ›์ง€ ๋ชปํ•œ ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.
๋ชจ๋‘์—๊ฒŒ ๋„์›€์ด ๋˜๋Š” ์ˆ˜๊ฐ•ํ‰์˜ ์ฃผ์ธ๊ณต์ด ๋˜์–ด์ฃผ์„ธ์š”!