반응형

재미로하는 공부 96

AWS Access Key, CLI, SDK 이론

AWS에 액세스 하는 방법은 세 가지가 있습니다. AWS Management (Protected by password + MFA) : 사용자 이름 및 비밀번호와 MFA로 보호 AWS CLI (Command Line Interface) : 컴퓨터에서 설정 = 액세스 키(자격 증명)에 의해 보호 AWS SDK (Software Developer Kit) : AWS로부터 앱 코드 내에서 API를 호출하고자 할 때 사용 Access Key는 관리 콘솔에서 직접 생성이 가능합니다. 액세스 키? 사용자 입장에서 Access Key는 비밀번호와 마찬가지인 암호라고 생각하시면 됩니다. 암호이면 당연히 자신을 제외한 나머지 사람들에게 공유를 하면 안 되겠죠? 사용자들은 각자 자신의 Access Key를 생성하여 사용을 ..

AWS IAM MFA 개요및 실습

사용자 생성과 그룹을 추가 후 이 정보들의 보안을 위하여 2가지 방어 메커니즘이 있습니다. 무엇보다 돈과 관련되어 있어 보안에 있어서 관리자 계정의 보안은 강력하게 해 두는 것이 좋습니다. IAM MFA 개요 1. 비밀번호 정책 => 비밀번호가 강력할수록 계정의 보안이 좋음. AWS에서는 비밀번호의 최소 길이 지정과 특정 유형의 글자 사용 요구, 특수문자 등을 사용 요구 IAM 사용자들의 비밀번호 변경 요청을 허용 or 금지 비밀번호 기간을 설정하여 새로운 비밀번호 요구 가능 (ex.90일) 같은 비밀번호 재사용 금지 비밀번호 정책은 말 그대로 회사 내에서 사용하는 규칙과 같습니다. 사용자들의 비밀번호 변경 기간을 설정하며 같은 비밀번호 재사용을 불가능하게 만든다. 약간 이런 느낌입니다. 기본적인 보안의..

AWS Amazon Linux swap 생성

스왑이 지정이 안되어 있는 리눅스에 스왑을 설정하는 방법입니다. 스왑 사용 시 -> 디스크의 일부를 확장된 RAM처럼 사용 가능 파일 복사 명령어 dd를 이용하여 빈 파일을 생성하여 block size를 1MB씩 2048번 읽어서 복사 => 2GB 크기의 파일 생성 sudo dd if=/dev/zero of=/swapfile bs=1M count=2048 1. 600 권한의 의미는 일반 사용자 즉 일반 유저가 스왑의 내용 확인 및 삭제를 못하게 하도록 합니다. sudo chmod 600 /swapfile 2. mkswap 명령어를 통해서 스왑 파일로 변환 sudo mkswap /swapfile 3. swapon 명령어를 통해서 스왑 활성화 및 확인 sudo swapon /swapfile sudo swap..

mac SSH AWS EC2 인스턴스 접속하기

맥 터미널에서 ssh를 활용하여 aws ec2 인스턴스에 접속하는 방법입니다. 인스턴스 생성 및 키 페어 생성은 아래 글을 참고해주시면 감사합니다. [AWS]아마존 EC2 리눅스 인스턴스 만들기 EC2는 Elastic Compute Cloud의 약자로 AWS상에서 안정적이고, 크기를 조정 가능한 컴퓨팅 파워를 제공하는 웹 서비스를 의미합니다. 이런 가상화 서버를 인스턴스라고 부르며, 필요에 따라 한 개의 인 computerhanashi.tistory.com 인스턴스 연결을 클릭하면 SSH 클라이언트라는 메뉴가 보입니다. 사실상 아래에 방법으로 진행하며 되지만 처음 하게 되면 조금 어려울 수도 있습니다. chmod 400 [key.pem] => 키 페어의 권한 조정 400 이후 키 페어가 들어 있는 디렉터..

우분투 20.04 버전 가상머신에 설치

우분투에 평소에 관심이 있어서 이번 기회에 한번 설치를 해봤습니다. 가상 머신 DHCP 서버로 사용할 예정입니다. 최소 25GB의 저장 공간이 있는 노트북 또는 PC 플래시 드라이브(최소 8GB, 12GB 이상 권장) 이미지 파일은 아래 링크에서 다운로드 가능합니다! Enterprise Open Source and Linux | Ubuntu Ubuntu is the modern, open source operating system on Linux for the enterprise server, desktop, cloud, and IoT. ubuntu.com 우분투 설치 가상 머신의 OS는 리눅스 및 우분투 64비트로 설정을 해주시면 됩니다. 하드웨어 구성 같은 경우 오른쪽 사진을 참고해주시면 됩니다. 매..

반응형