본문 바로가기

전체 글529

VPC 보호되어 있는 글 입니다. 2024. 3. 22.
IAM Role 설명 Access key랑 Secret Access key는 무엇일까 AWS는 3가지 방법으로 사용할 수 있다. 1. Management Console로 브라우저를 통해 화면에서 버튼 눌러서 사용하는 것 2. Terminal을 통해 CLI로 제어 하는 방법 3. SDK를 통해 프로그래밍으로 AWS를 재어 하는 방법 사용하기 위해 인증하는 방법 Management Console은 Username/PW로 로그인 CLI, SDK는 Access key랑 Secret Access key를 사용하여 로그인 그럼 여기서 Access key랑 Secret Access key가 코드(인스턴스)에 박힌 채로 사용하다 해킹당하는 문제는 어떻게 개선 가능한가? => IAM의 ROLE을 사용하면 ACCESS KEY, SECRET A.. 2024. 3. 17.
IAM 설명 및 모범사례 AWS Identity and Access Management (IAM) IAM 모범 사례 Root 권한은 꼭 필요할때 말고는 사용하지 않는다. 그리고 MFA를 설정해 one-time 패스워드를 걸어서 사용한다. Root로 Admin 사용자를 만들어서 AdministratorAccess 권한을 줘서 앞으로는 Admin으로 다른 사용자들을 만들어서 사용한다. 작업해볼 정책 1. 루트 사용자 보안 인증을 보호하고 일상적인 작업에 사용하지 마세요. 2. 다중 인증(MFA) 필요 3. admin으로 최소 권한 적용 (미래의 사고 예방) ============================== 따라하기 1. 루트 사용자 보안 인증을 보호하고 일상적인 작업에 사용하지 마세요. Resource는 권한을 적용할 리소스를.. 2024. 3. 16.
5. Route53, Certicate Manager로 도메인 로드밸런서에 연결 본 강의는 도메인 구매 안 해서 생략 2024. 3. 14.