[AWS] AWS ACM – 보유 SSL 인증서 Import 하기

[1] 배경 보유하고 있는 SSL 전자인증서를 AWS ACM 에 업로드하는 가이드가 필요해서 만들었습니다. [2] 작업 내용 2-1. Certificate Private Key 복호화 AWS계정에 기 발행된 SSL 인증서를 Import 하기 위해서 압축파일 내 Private Key(key.pem)의 암호가 필요합니다. 한국전자인증과 같은 SSL 인증서 같은 …

Read more

[AWS SNS] AWS Event 알림 수신 구성(Slack, Email)

[1] 배경 얼마 전, 신규 AWS Account를 런칭하였습니다. 안정적인 운영을 위해 aws eventlog 및 aws rds subscription 같은 중요한 Event Alert을 수신 받아야 하는데요.. AWS SNS를 구성하는 방법과 구독을 통해 원하는 수준의 알림 구성이 가능하도록 셋팅을 해보겠습니다. 주로 사용하는 Slack …

Read more

[Azure] VM Remote Port 변경 (RDP to Custom TCP Port)

[1] 배경 먼저 RDP protocol 포트는 보안에 매우 취약하다.(대표적으로 RDP = TCP 3389 Port를 사용한다) Azure에는 고맙게도 아래와 같이 쉽게 Remote Port 를 변경할 수 있도록 지원해준다. 그렇지 않은 경우에는 어떻게 변경하는가? 사실 집에서 사용하는 랩탑에 대해서 외부 원격 접속 …

Read more

[AWS] VPC Network ACLs 사용하기(초간단 핸즈온)

[1] 배경 – Amazon Web Services(AWS)는 다양한 클라우드 서비스를 제공하는 선두주자로, 특히 AWS VPC (Virtual Private Cloud)는 사용자가 정의하는 가상 네트워크를 제공하여 사용자의 AWS 리소스를 안전하게 실행할 수 있는 환경을 제공한다. – 하지만 이러한 네트워크 환경에서는 때때로 특정 외부 IP …

Read more

[AWS] IAM Account settings 보안 정책

배경 퍼블릭 클라우드를 사용하는 조직에서, ISMS-P 등의 보안 심사를 진행하면 계정 보안이라는 카테고리가 있습니다. 반드시 강제사항이 아니더라도 조직 내 보안사고 예방과, 사용자의 계정 보안을 위해서 개선 작업을 수행할 수 있습니다. AWS에서는 IAM 사용자(consoleAccess)가 AWS 콘솔에 안전하게 액세스하기 위해 IAM Account …

Read more

[AWS] MFA 미설정 IAM User(ConsoleAccess)에 서비스 접근 차단 방안

AWS는 계정 정보를 안전하게 유지하고 불법 접근으로부터 보호하기 위한 다양한 도구와 기능을 제공합니다. AWS 자체는 매우 안전한 플랫폼입니다! 그러나 불행히도, 많은 보안 문제는 사용자의 실수 또는 불완전한 보안 설정으로 인해 발생하곤 합니다. 예를 들어, 강력한 비밀번호를 사용하지 않거나, 다중 요소 …

Read more

#02. AWS Fargate에 앱을 배포하기 위한 CI/CD 파이프라인 구축(Codecommit)

Cloud9 IDE 준비 Cloud9 IDE 리뷰(검토) Why Cloud9? AWS Cloud9은 클라우드 기반 통합 개발 환경(IDE)으로, 브라우저 내에서 코드 작성, 실행 및 디버그를 할 수 있습니다. 이 서비스는 Amazon Web Services(AWS)의 일부로 제공되며, 개발자들이 인터넷에 연결된 장치에서도 원활하게 소프트웨어 개발을 할 …

Read more

#01. AWS Fargate에 앱을 배포하기 위한 CI/CD 파이프라인 구축(구성 검토)

목표 1. CodeCommit Repository를 구성하여 Application Source Control 구성 2. buildspec 파일을 사용하여 새로운 Docker 이미지를 빌드 3. 감사 가능하고 안전한 방법론을 사용하여 Amazon ECR에 저장하는 CodeBuild 프로젝트를 생성 4. 블루/그린 배포에 사용할 동적 필드가 포함된 appspec.yaml 및 taskdef.json 파일을 …

Read more

AWS Skill Builder 구독 및 리뷰

[개요] AWS Skill Builder란? AWS Skill Builder란? AWS Skill Builder는 Amazon Web Services에서 제공하는 교육 및 자격증 플랫폼입니다. 이 플랫폼을 통해 사용자는 클라우드 기술, AWS 서비스, 클라우드 보안, 데이터 분석, 머신 러닝 등 다양한 주제에 대해 학습할 수 있습니다. 다양한 …

Read more