본문 바로가기

전체 글230

[ELB] ELB CLI로 TargetGroup Describe 조회 AWS ELBv2 CLI Document필요한 CLI Command 찾기ELB X -> ELBv2(ALB,NLB)ELB : 이전 초기 ELB모델 describe-target-groups — AWS CLI 2.34.54 Command ReferenceFor Application Load Balancers, you can specify values between 200 and 499, with the default value being 200. You can specify multiple values (for example, “200,202”) or a range of values (for example, “200-299”). For Network Load Balancers, you cadocs.aws.am.. 2026. 5. 27.
[IAM] IAM Identity Center User를 통한 접근 AWS Control Tower를 통한 구축하거나, 콘솔 작업이 필요한 경우에는 IAM Identity Center를 활용하여 IAM 계정처럼 Access Key 발급 방식이 아니라 안전하고 IAM Identity Center 권한에 의해 주기적으로 "임시 토큰"을 통한 접근 가능 AWS Control Tower란? - AWS Control Tower란이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.docs.aws.amazon.com IAM Identity Center Portal 접속AWS Access Protal URL을 통한 접속(identity 계정으로 접근 테스트) AWS 계정.. 2026. 5. 27.
[SSM] EC2 SSM을 통한 접근 Bastion Host는 다수의 사용자가 사용할수록 SSH 키 관리 복잡도 증가, 22번 포트 오픈으로 인한 보안 위협, 접속 이력 추적의 어려움이라는 한계가 명확합니다.AWS SSM Session Manager는 SSH 키 없이 IAM 권한만으로 접속을 제어하고, 포트를 완전히 닫은 상태에서도 세션 로그를 CloudWatch/S3에 남길 수 있어 보안과 감사 요건을 동시에 충족합니다. 1. IAM User 생성IAM -> IAM 사용자 -> 생성권한 부여 : "AmazonEC2ReadOnlyAccess" , "AmazonSSMFullAccess" 2. IAM User를 통해서 EC2 SSM 접속Credentials 에러 발생 EC2 SSM Role 존재하지 않아서 발생 3. EC2 SSM Rol.. 2026. 5. 27.
[IAM] IAM Identity Center SSO 설정 사용자 -> 사용자 추가 사용자 이름이메일 주소, 이메일 주소 확인이름, 성 Gro" data-og-host="monta010.tistory.com" data-og-source-url="https://monta010.tistory.com/entry/EKS-IAM-Identity-Center-%EC%84%A4%EC%A0%95-%EA%B0%80%EC%9D%B4%EB%93%9C" data-og-url="https://monta010.tistory.com/entry/EKS-IAM-Identity-Center-%EC%84%A4%EC%A0%95-%EA%B0%80%EC%9D%B4%EB%93%9C" data-og-image="https://scrap.kakaocdn.net/dn/PwET0/dJMb9frLCkc/S0oy.. 2026. 5. 25.
[IAM] IAM Identity Center 설정 가이드 IAM Identity Center 설정기본적으로 비활성화가 되어 있어 활성화를 해야만 사용이 가능 사용자 만들기IAM Identity Center -> 사용자 -> 사용자 추가 사용자 이름이메일 주소, 이메일 주소 확인이름, 성 Group사전 정의된 권한 세트 : AWS 정의한 권한 설정사용자 지정 권한 세트 : 커스텀 권한 설정 2026. 5. 24.
[EKS] IAM Identity Center란 IAM Identity CenterAWS 관리형 애플리케이션 전용, AWS 계정 전용 또는 둘 다에 액세스AWS에서 제공하는 중앙 집중식 접근 관리 서비스 기존에는 팀원 한 명 추가될 때마다 아래 작업들을 진행 해야함.IAM User 생성액세스키 발급각 계정마다 권한 설정MFA 설정 안내IAM Identity Center를 사용하면 이 모든 과정이 한 곳에서 통합 관리됩니다. IAM Identity Center 4가지 개념 이해하기사용자(User) , 그룹(Group)Identity Center 내에서 관리하는 User, Group사용자: evan (개발자)그룹: eks-developers, backend-team, devops-teamPermission Set(권한 세트)어떠한 권한을 줄 건지 정.. 2026. 5. 24.
[EKS] AWS Load Balancer Controller(AWS LBC) AWS Load Balancer Controller란?EKS클러스터에서 AWS Elastic Load Balancer(ELB)를 관리해주는 Controller콘솔 및 CLI를 통해서 직접 AWS Elastic Load Balancer(ELB)를 구성하지 않고 자동으로 생성해주는 역할 Service Type -> Load Balancer 하게 되면 자동으로 AWS ELB 생성Ingress 생성 시 -> AWS Application Load Balanacer 생성(단 Annotation 설정 필요) Helm 설치Helm을 통해서 손쉽게 설치 하기 위함curl -fsSL -o get_helm.sh https://raw.githubusercontent.com/helm/helm/main/scripts/get.. 2026. 5. 13.
[EKS] Fargate ALB 구성하기 Application Load Balancer를 자동으로 구성하기 위해 AWS Load Balancer Conrtroller 사전에 설치가 필요 https://monta010.tistory.com/entry/EKS-AWS-Load-Balancer-ControllerAWS-LBC 설치 할 경우 Ingress를 통해서 알아서 자동으로 Application Load Balancer 설치 간단한 아래 Yaml을 통해서 배포 Fargate Pod + ALB + Ingress 구조 배포cat fargate-cluster-2.yamlapiVersion: apps/v1kind: Deploymentmetadata: name: nginx namespace: fargate-nsspec: replicas:.. 2026. 5. 13.
[EKS] EKS Fargate 구성하기 eksctl 설치 curl --silent --location "https://github.com/weaveworks/eksctl/releases/latest/download/eksctl_Linux_amd64.tar.gz" | tar xz -C /usr/local/bin chmod +x /usr/local/bin/eksctl EKS Fargate 구성cat fargate-cluster.yamlapiVersion: eksctl.io/v1alpha5kind: ClusterConfigmetadata: name: sparta-cluster region: ap-northeast-2fargateProfiles: - name: fp-default selectors: - namespace: .. 2026. 5. 13.