Devops/AWS

[AWS] ์•„๋งˆ์กด ์›น ์„œ๋น„์Šค(Amazon Web Services)์™€ ํด๋ผ์šฐ๋“œ ๊ทธ๋ฆฌ๊ณ  IAM(Identity & Access Management)๋ž€ ๋ฌด์—‡์ผ๊นŒ?

yuri lee 2023. 1. 29. 22:04
๋ฐ˜์‘ํ˜•

Intro

์•ˆ๋…•ํ•˜์„ธ์š”. ์ด ๊ธ€์€ ์ƒํ™œ์ฝ”๋”ฉ์˜ AWS ์•„๋งˆ์กด ์›น ์„œ๋น„์Šค(Amazon Web Services)์™€ ํด๋ผ์šฐ๋“œ ๊ฐ•์ขŒ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์ •๋ฆฌํ•œ ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค. 

 

Amazon Web Services and Cloud

 

์ฒ˜๋ฆฌํ•ด์•ผ ํ•  ๋ฐ์ดํ„ฐ๊ฐ€ ์žˆ๋‹ค๊ณ  ํ•ฉ์‹œ๋‹ค. ํ•˜์ง€๋งŒ ๊ทธ ์ž‘์—…์ด ๋ณต์žกํ•ด์„œ ๋‚ด๊ฐ€ ๊ฐ–๊ณ  ์žˆ๋Š” ์ปดํ“จํ„ฐ๋กœ๋Š” 1๋…„ ๊ฑธ๋ฆฐ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ €ํฌ๋Š” 1๋…„ ๋™์•ˆ ๊ธฐ๋‹ค๋ฆด ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๋ถ„์„ํ•ด์•ผ ํ•  ๋ฐ์ดํ„ฐ๋ฅผ ํด๋ผ์šฐ๋“œ ์ปดํ“จํ„ฐ๋กœ ์ „์†กํ•˜๊ณ , ๊ทธ ์ปดํ“จํ„ฐ์—์„œ ์‹ค์ œ๋กœ ์ฒ˜๋ฆฌํ•˜๊ณ  ๊ทธ ์ฒ˜๋ฆฌ๋œ ๊ฒฐ๊ณผ๋ฅผ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ๋‹ค์šด๋ฐ›์•„์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๊ทธ ์‚ฌ๋ก€ ์ค‘์— ํ•˜๋‚˜๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

 

์ปดํ“จํŒ… ํŒŒ์›Œ๊ฐ€ ํญํŒ”์ ์œผ๋กœ ๋“ฑ์žฅํ•˜๊ณ , ์—ฌ๋Ÿฌ๊ฐ€์ง€ ๋งฅ๋ฝ์—์„œ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์ด๋ผ๋Š” ์šฉ์–ด๊ฐ€ ์ƒ๊ฒจ๋‚ฌ์Šต๋‹ˆ๋‹ค. ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์˜ ํ•ต์‹ฌ์ ์ธ ์•„์ด๋””์–ด๋Š” ์ธํ„ฐ๋„ท์ด๊ณ , ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋œ ๊ฑฐ๋Œ€ํ•œ ์ปดํ“จํ„ฐ๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค๋Š” ๊ฒƒ์ด ์ค‘์‹ฌ์ ์ธ ์•„์ด๋””์–ด๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

 

AWS ๋Š” ์ƒํ’ˆ๋“ค ํ•˜๋‚˜๊ฐ€ ๊ฑฐ๋Œ€ํ•œ ์ปดํ“จํ„ฐ๋กœ ์ด๋ฃจ์–ด์ ธ ์žˆ๋Š” ๊ตต์งํ•œ ์ƒํ’ˆ์ด๋ผ๊ณ  ์ƒ๊ฐํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ํญ๋„“๊ฒŒ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ์„œ๋น„์Šค๋„ ์žˆ๊ณ , ์–ด๋–ค ์„œ๋น„์Šค๋“ค์€ ๊ทธ ์‹œ๋Œ€์— ๋งž์ถฐ์„œ ํŠธ๋žœ๋“œ ๋œ ํŠน์ˆ˜ํ•œ ์„œ๋น„์Šค๋“ค๋„ ์žˆ์Šต๋‹ˆ๋‹ค. 

 

Security Settings - 2-Step Verification (Identity & Access Management)

์ธํ”„๋ผ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ๋Š” ๋ณต์žกํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ „์žํ™”๋œ ๋ณด๊ด€์€ ์–ธ์ œ๋‚˜ ํ„ธ๋ฆด ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. Google Authenticator App ์ธ์ฆ์ฝ”๋“œ์—๋‹ค๊ฐ€ OTP์—์„œ ์•Œ๋ ค์ฃผ๋Š” ๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋กœ๊ทธ์ธ์„ ๋‘๋ฒˆ ํ•ด์„œ ๋“ค์–ด์˜จ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋‘๋ฒˆ์งธ ๋กœ๊ทธ์ธ ๋ฐฉ์‹์€ ์•ฑ๋„ ์•Œ๊ณ  ์žˆ๊ณ , AWS๋„ ์•Œ๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ผ์ข…์˜ ๋ณดํ˜ธ์žฅ์น˜๋ผ๊ณ  ์ƒ๊ฐํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. AWS์—์„œ๋งŒ ์‚ฌ์šฉํ•˜๋Š” ๊ฐœ๋…์ด ์•„๋‹Œ, ๊ตฌ๊ธ€์ด๋‚˜ ๋„ค์ด๋ฒ„์—์„œ๋„ 2๋‹จ๊ณ„ ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜๋ฏ€๋กœ ๊ธฐ์–ตํ•ด๋†“์œผ๋ฉด ์ข‹์€ ๊ฐœ๋…์ž…๋‹ˆ๋‹ค. 

 

Terms

  • ํ˜ธ์ŠคํŒ…(hosting) : ํ˜ธ์ŠคํŠธ ์ปดํ“จํ„ฐ๋ฅผ ๋นŒ๋ ค์„œ ์„œ๋ฒ„๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค
  • ํ˜ธ์ŠคํŠธ(host) : ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋œ ์ปดํ“จํ„ฐ ํ•œ ๋Œ€ 
  • EC2(Elastic Compute Cloud) : AWS์—์„œ ๋…๋ฆฝ๋œ ์ปดํ“จํ„ฐ๋ฅผ ์ž„๋Œ€ํ•ด์ฃผ๋Š” ์„œ๋น„์Šค
  • ํ”„๋ฆฌํ‹ฐ์–ด(free tier): AWSํ”Œ๋žซํผ๊ณผ ์ œํ’ˆ ๋ฐ ์„œ๋น„์Šค๋ฅผ ์ง€์ •๋œ ํ•œ๋„ ๋‚ด์—์„œ ๋ฌด๋ฃŒ๋กœ ์‚ฌ์šฉํ•˜๋„๋ก ์ œ๊ณตํ•˜๋Š” ์„œใ…ฃใ…‚์Šค
  • ํ‚ค ํŽ˜์–ด : AWS EC2 ์ธ์Šคํ„ด์Šค์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ์ผ์ข…์˜ ์—ด์‡ 
  • IAM(Identity and Access Management): AWS์—์„œ ์‚ฌ์šฉ์ž์™€ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์„ ๊ด€๋ฆฌํ•˜๋Š” ์„œ๋น„์Šค 
  • MFA(Multi-Factor-Authentication): ๊ณ„์ • ๋กœ๊ทธ์ธ ์‹œ ID, Password ์™ธ์— ์ถ”๊ฐ€ ์ธ์ฆ์„ ํ•จ์œผ๋กœ์จ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๋Š” ๋ฐฉ๋ฒ•
  • OPT(One-Time Password) : ์ผํšŒ์šฉ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ผ์ • ์ฃผ๊ธฐ๋กœ ์ƒ์„ฑํ•˜๋Š” ๋ณด์•ˆ ์‹œ์Šคํ…œ 

https://opentutorials.org/course/2717/11268

๋ฐ˜์‘ํ˜•