본문 바로가기

AWS

[AWS] CloudFront - ALB 구성 시 보안 강화 방안 AWS CloudFront - ALB 구성 시 보안 강화 방안 CloudFront > Origins and Origin Groups 설정 - X-Origin-Verify : test ALB > 규칙 설정 https://www.notion.so/CloudFront-ALB-f0086dec48b64f0883e0c6de5fd9da4c CloudFront - ALB 구성 시 보안 강화 방안 참고 링크 www.notion.so 더보기
[AWS] AWS 네트워크 방화벽(Network Firewall) 구성 시 라우팅 테이블 설정 AWS 네트워크 방화벽 구성 시 라우팅 테이블 설정 구성도 라우팅 테이블 설정 - IGW 라우팅 테이블(신규 생성) - 방화벽 라우팅 테이블(신규 생성) - 고객(web zone) 라우팅 테이블 https://aws.amazon.com/ko/blogs/networking-and-content-delivery/deployment-models-for-aws-network-firewall/ Deployment models for AWS Network Firewall | Amazon Web Services Introduction AWS services and features are built with security as a top priority. With Amazon Virtual Private Cloud .. 더보기
[Ansible] Amazon Linux에 Ansible AWX를 설치하는 방법 Amazon Linux에 Ansible AWX를 설치하는 방법 AWX 설치 스크립트(테스트 중) cat 더보기
[AWS] Auto Scaling 그룹의 용량을 조정하는 방법 Auto Scaling 그룹의 용량을 조정하는 방법 대상 추적 조정 정책(Target tracking scaling) : 특정 측정치의 목표값을 기준으로 그룹의 desired capacity를 늘리거나 줄입니다. 단계 조정 정책(Step scaling) : 조정값(임계치) 초과의 정도에 따라 desired capacity를 늘리거나 줄입니다. 단순 조정 정책(Simple scaling) : 조정값에 따라 desired capacity를 늘리거나 줄입니다 what-is-amazon-ec2-auto-scaling Amazon EC2 Auto Scaling란 무엇입니까? - Amazon EC2 Auto Scaling 이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 .. 더보기
[Ansible] ansible 인벤토리 설정 파일 ansible 인벤토리 설정 파일 인벤토리 설정 기본적으로 /etc/ansible/hosts 파일 사용한다 > vim /etc/ansible/hosts [aweb21] asweb21 ansible_host=10.21.3.54 ansible_connection=ssh ansible_por=22 ansible_user=ec2-user ansible_ssh_private_key_file=~/aws-key/keyfile.pem asweb22 ansible_host=10.21.4.199 ansible_connection=ssh ansible_por=22 ansible_user=ec2-user ansible_ssh_private_key_file=~/aws-key/keyfile.pem 인벤토리에 등록된 호스트로 핑 .. 더보기
[Terraform] 테라폼 리소스 태그 지정(tags) -2 테라폼 리소스 태그 지정(tags) key_pair 편집 - key_pair 모듈 $ vim key_pair.tf ###keypair 생성 resource "aws_key_pair" "this" { count = var.create ? 1 : 0 key_name = var.key_name public_key = var.public_key lifecycle { ignore_changes = [ tags.CreatedDate ] } tags = merge( var.customer_tags, { Name = "${var.suffix}-rds01" } ) } vars.tf 편집 - key_pair 모듈 변수 $ vim vars.tf variable "customer_tags" {} main.tf 편집 - 메인 .. 더보기
AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법 AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법 1. 새로운 역할(role) 구성 AWS 관리 콘솔 > IAM > 역할 > 역할만들기 정책: AdministratorAccess 역할 이름: SwitchRole 역할 설명: Switch Role 2. 정책 생성 AWS 관리 콘솔 > IAM > 정책> 정책 생성 정책: STS:AssumeRole 이름: STSPolicy 설명: STS Policy 3. 사용자에 정책 할당 AWS 관리 콘솔 > IAM > 사용자 > user > 요약 > 권한 추가 4. 사용자(user) 재로그인 후 역할 전환 5. 역할 전환 확인 AWS 교차 계정 접근을 설정하면 보안 및 권한 관리를 효과적으로 제어하고 다른 AWS 계정과 리소스 간의 협업을 가능.. 더보기
[ping] Pingcloud-cli 툴 Pingcloud-cli 툴 $ git clone https://github.com/reoim/pingcloud-cli.git $ cd pingcloud-cli $ pingcloud-cli aws $ pingcloud-cli aws us-east-1 https://github.com/reoim/pingcloud-cli.git reoim/pingcloud-cli CLI application to check http request latency of AWS, Google Cloud Platform and Azure - reoim/pingcloud-cli github.com 웹 브라우저에서 통한 latency 체크 https://www.cloudping.co/grid https://github.com/mda5.. 더보기

반응형