#AWS
13개의 글
-
AWS 자격증명 페더레이션 완벽 이해 — IAM, STS, OIDC가 맞물려 동작하는 원리
GitHub Actions OIDC를 따라 해보긴 했지만 'STS는 왜 콘솔에 안 보이는지', '페더레이션이 정확히 뭔지', '신뢰 정책의 sub 조건은 왜 그렇게 강조되는지' 헷갈리는 주니어를 위한 토대 글. IAM/STS/OIDC가 어떻게 맞물리는지, OIDC 외 SAML·IAM Identity Center·IRSA는 무엇인지까지 한 번에 정리한다.
-
AWS Private EC2 운영 가이드 5편: 비용 분석과 최적화 전략 — NAT, ALB, EC2, 데이터 전송까지
1~4편이 만들어낸 환경의 월 비용을 항목별로 뜯어보고, 어디서 어떻게 절감할지 본다. NAT Gateway·ALB·EC2·데이터 전송 각 항목의 실제 숫자, S3 Gateway Endpoint·Graviton·Savings Plans 같은 절감 무기, 그리고 사이드 프로젝트/스타트업/엔터프라이즈 시나리오별 예산 견적까지.
-
AWS Private EC2 운영 가이드 4편: GitHub Actions로 Private EC2에 배포하기 — OIDC, SSM Run Command, CodeDeploy
Private EC2에 22번 포트도, AWS Access Key도 두지 않고 GitHub Actions로 배포하는 법. OIDC 페더레이션으로 정적 키를 없애고, S3를 산출물 허브로, SSM Run Command(단순) 또는 CodeDeploy(무중단)로 인스턴스에 코드를 적용하는 두 가지 패턴을 끝까지 본다.
-
AWS Private EC2 운영 가이드 3편: SSM Session Manager로 Bastion 없이 접속하기 — IAM Role, VPC Endpoint, Port Forwarding까지
Private EC2에 SSH 22번 포트를 한 번도 열지 않고 셸에 접속하는 법. SSM Session Manager의 작동 원리(Agent가 AWS에 폴링), 3가지 전제조건(Agent/IAM/Network), NAT Gateway vs VPC Endpoint 비용 비교, Port Forwarding으로 RDS까지 안전하게 잇는 패턴까지.
-
AWS Private EC2 운영 가이드 2편: Terraform으로 VPC 인프라 구성하기 — VPC/Subnet/Route Table/SG/ALB/EC2를 단일 main.tf로
1편에서 납득한 아키텍처를 실제 코드로 만든다. 10.0.0.0/16 VPC, 2AZ Public/Private Subnet, IGW/NAT Gateway, SG가 SG를 참조하는 패턴, ALB + EC2까지 단일 main.tf에 담아 terraform apply 한 번으로 띄우는 과정.
-
AWS Private EC2 운영 가이드 1편: 왜 Private Subnet인가? — ALB + NAT Gateway 표준 아키텍처와 규모별 판단 기준
EC2를 Private Subnet에 두고 ALB + NAT Gateway로 감싸는 표준 아키텍처의 '왜'를 정리한다. Public IPv4 vs Elastic IP, 규모별 추천 구성, HA 개념, 그리고 개인정보를 다룰 때 Public Subnet이 왜 리스크인지 구체적으로 본다. Bastion 없는 AWS EC2 운영 시리즈의 1편.
-
Terraform 기본 개념 총정리
IaC의 필요성부터 Terraform 핵심 개념, 워크플로우, State 관리, 모듈까지 실무에 필요한 기본 개념을 정리한 가이드
-
ArgoCD로 구축하는 GitOps 배포 파이프라인
EKS 위에 ArgoCD를 설치하고 GitHub Actions와 연계한 완전한 GitOps CI/CD 파이프라인을 구축하는 가이드
-
실무 레벨 EKS 클러스터 구축 가이드
eksctl부터 Terraform까지, 프로덕션 수준의 EKS 클러스터를 구축하고 네트워킹을 설정하는 실무 가이드
-
AWS 데이터베이스 선택 가이드: EC2+Docker vs RDS vs Aurora
EC2에 Docker로 DB 직접 운영, RDS, Aurora, Aurora Serverless v2 중 어떤 것을 선택해야 할까? 비용, 성능, 운영 부담 관점에서 상세 비교
-
AWS CLI 설정부터 리소스 조회까지 완벽 가이드
AWS CLI 인증 방법(CloudShell, IAM Identity Center, 액세스 키)과 주요 서비스별 리소스 조회 명령어 총정리
-
AWS Bastion Host 구축 가이드
Bastion Host를 통한 Private EC2 SSH 접속 구성 완벽 가이드
-
AWS EC2 가이드
EC2 인스턴스의 기본 개념부터 실무 운영까지 완벽 가이드