← /tags

#aws

6 posts

| terraform

> 챕터 13 VPC 와 보안 그룹 모듈의 출력값을 활용하는 EC2 모듈 만들기

YAML 파일을 입력으로 받고, 앞서 만든 VPC 모듈과 보안 그룹 모듈의 출력값을 모두 활용하는 EC2 모듈을 만들어 보자.

| aws

> AWS Private Link 를 사용하여 시크릿한 통신하기

최근 많은 기업들이 보안 정책상 외부 인터넷 접근이 제한된 폐쇄망(Private Network) 환경을 운영하고 있습니다. 하지만 Public 클라우드에서 제공되는 멀티 테넌트 SaaS 서비스를 활용해야 하는 상황도 늘어나고 있죠. 이러한 외부망과 통신하지 않는 요구사

| aws

> 2025년 10월 20일 발생한 AWS 장애

한국 시간으로 10월 20일 오후 4시 11분경 AWS에서 대규모 장애가 발생했습니다. 제가 지금 운영 중인 서비스도 AWS 기반인 데다 핵심 기능 대부분이 AWS API 호출로 돌아가고 있어서, 이번 장애는 타격이 컸습니다. 장애 발생 얼마 되지 않아 사내 슬랙에 장

| aws

> AWS 인스턴스 스케줄러 : 자동화로 클라우드 비용 절감하기

클라우드 환경에서는 모든 인스턴스를 항상 실행할 필요가 없습니다. 특히 개발이나 테스트 환경처럼 특정 시간에만 필요한 인스턴스는 효율적으로 관리할 필요가 있습니다.

| aws

> EKS에서 ECR 이미지 사용하기: Secret 기반 인증과 Cross-Account 방식

Amazon EKS를 사용할 때, Private ECR(Elastic Container Registry)에 저장된 이미지를 Pod에서 사용하려면 인증이 필요합니다. 특히 EKS 클러스터가 퍼블릭이 아닌 프라이빗 환경에서 실행되거나, 계정 간의 리소스를 공유하는 구조에서

| aws

> Assume Role로 구현하는 AWS 교차 계정 권한 관리

AWS에서는 리소스 접근을 제어하기 위해 IAM(Identity and Access Management) 기능을 제공한다. 일반적으로 하나의 계정 내에서 사용자와 리소스를 관리할 수 있지만, 보안 요구사항이나 조직 구조에 따라 여러 AWS 계정을 사용하는 경우가 많다.