본문 바로가기

전체 글113

let's encrypt 란 HTTP vs HTTPS 먼저 │ │ HTTP │ HTTPS │ │ .. 2026. 4. 7.
Amazon Security Groups vs Nginx Security Group vs Nginx ( 현재 보안 설정 상황은 80 http, 443 https 포트로 들어오는 모든 ip 를 허용8000 포트로 nginx 우회 접근하는 ip 는 허용하지 않음 ) 둘 다 필요합니다. 역할이 다릅니다. .. 2026. 4. 3.
AWS EC2 IAM Role 생성 이유 AWS Ec2 IAM Role 생성 deploy.yml 보면: AWS_ACCESS_KEY_ID=${{ secrets.AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY=${{ secrets.AWS_SECRET_ACCESS_KEY }} EC2 서버가 S3에 접근할 때 사람처럼 키를 들고 다니는 구조임 EC2 → S3 접근할 때 "제 키는 AKIA3SMYHHRD..." 제출 → S3 허용 --- 문제점 - 키가 .env 파일에 하드코딩 - 키가 유출되면 S3 전체 접근 가능 - 키 만료/교체 시 수동으로 바꿔야 함 --- IAM Role로 바꾸면 EC2 → S3 접근할 때 "저는 howmanycaffeine-ec2-role.. 2026. 4. 3.
terraform 에 Amazon 리소스 등록 terraform 에 Amazon 리소스 등록하기 1. aws configure "AWS에 로그인하는 설정" 터미널(AWS CLI, Terraform 등)이 AWS에 접근할 때 "나 이 사람이야" 를 증명하는 세팅입니다. 터미널에서 AWS 명령어 실행 ↓ AWS: "너 누구야?" ↓ ~/.aws/credentials 파일에서 Access Key 꺼내서 제출 ↓ AWS: "확인, 통과" --- 실제로 저장되는 파일 ~/.aws/credentials # Access , SecretAccess 키 저장 ~/.aws/config # 리전 등 설정 저장 --- .. 2026. 4. 3.