회사 프로젝트에서 S3를 이용한 파일 업로드 기능을 사용하고 있었다. AWS S3 인증 과정에서 소스코드에 직접 Id와 key를 넣어 활용하고 있었는데, 이 방법은 보안에 취약하다. 따라서 인증키를 제거하고, IAM 역할이 부여된 AWS EC2 인스턴스의 자격증명을..
현재 회사에서 서버 접근 시 AWS Bastion Host 를 거쳐가도록 설계되어 있다. 최근 작업하고 있는 task 때문에 서버에 접근해야 할일이 생겼고, 자주 사용하다보니 Bastion Host 가 무엇이고, 왜 사용하는지 궁금해졌다 🤔 🤔
프론트 운영 서버를 배포하는 과정에서 aws의 CloudFront를 사용했다. CloudFront 개념에 대해 상기시키기 위해 기록해보려고 한다.
AWS `Identity and Access Management` (IAM)은 AWS 리소스에 대한 액세스를 안전하게 제어할 수 있는 웹 서비스이다.