AWS
Filed under
AWS 에이전트 인증: OIDC는 들이고, 액세스 키는 내보낸다
AWS 에이전트에 장기 액세스 키는 금물. OIDC 페더레이션, IRSA, Roles Anywhere, AgentCore Identity로 임시 자격 증명을 받는 방법.
Agent Toolkit for AWS: 문서에 새로운 독자가 생겼습니다
AWS가 Agent Toolkit을 출시했습니다. 코딩 에이전트를 위한 MCP 서버, 선별된 스킬, IAM 가드레일. 이제 AWS 문서의 주요 독자는 사람이 아닙니다.
FinOps: 다음 25억 달러 AWS 청구서가 오기 전에 Terraform으로 예산 알림 만들기
7월 17일 Cost Explorer 버그가 수십억 달러짜리 AWS 청구서로 피드를 뒤덮었다. Terraform 열 줄이면 이런 이상을 가장 먼저 알아채는 예산 알림을 만들 수 있다.
AWS Lambda MicroVMs: 서버리스에 상태 유지형 격리 샌드박스가 생기다
AWS Lambda MicroVMs는 VM 수준 격리, snapshot 기반 빠른 실행, 일시 중단 후 재개 가능한 상태를 서버리스에 제공한다. 무엇이 달라지고 Firecracker 프리미티브가 어디에 들어맞는지 살펴본다.
AWS Organizations를 위한 Multi-party approval
AWS Organizations의 Multi-party approval은 고위험 작업을 사람 승인자 정족수 뒤에 가둡니다. 동작 방식과 그것이 사주는 보안을 정리합니다.
로컬 DynamoDB가 성장했다: ExtendDB 실습 리뷰
ExtendDB v0.1.0은 DynamoDB 와이어 프로토콜을 Rust와 PostgreSQL로 재구현했다. SigV4, IAM 정책, Streams에서 DynamoDB Local과 비교한 결과.
SSH가 양자 컴퓨터에 대해 경고하는 이유와 해결 방법
OpenSSH가 키 교환이 양자내성이 아닐 때 경고를 띄운다. 지금 저장해 나중에 복호화하는 공격의 실체와, 경고를 없애는 Kex 설정을 정리한다.
IaC-First: 프로덕션에서 AWS 콘솔을 절대 만지지 않는 이유
콘솔 클릭은 Terraform 상태를 그대로 둔 채 현실만 바꾸므로 plan이 거짓말을 시작한다. 드리프트가 터지는 유형과 import 절차, IaC 우선을 강제하는 방법.
AWS S3 신규 기능: 데이터 이동 없는 재암호화
S3의 UpdateObjectEncryption은 바이트를 복사하지 않고 데이터 키만 다시 감싼다. ETag와 생성일이 유지되고 5TB 객체도 밀리초 만에 끝난다.
AWS Monthly (2025년 11월): 스테이트풀 서버리스 혁명
11월과 re:Invent 2025는 서버리스의 '성배'인 AWS Lambda Durable Functions를 가져왔다. 이 기능은 'Stateful Serverless'를...
클라우드가 재채기하면 세상이 감기에 걸린다 - us-east-1 대란의 교훈
us-east-1 장애는 Perplexity와 Signal은 물론, 그것을 알려야 할 상태 페이지까지 함께 무너뜨렸다. 단일 리전 의존이 치르는 비용과 지금 바꿀 것들.
AWS Monthly (2025년 9월): Vega OS와 eBPF 옵저버빌리티
뜻밖의 움직임으로 AWS는 9월에 Vega OS를 출시했다. Vega는 엣지와 고성능 UI 렌더링에 최적화된 Linux 기반 특수 OS다.
AWS Monthly (2025년 8월): 빅데이터, 제로 에포트
8월은 'Data Gravity'에 관한 달이었다. Amazon Aurora 스토리지 한도가 256 TiB로 증가하여, 99.9%의 기업에게 '샤딩' 논의는...
AWS Monthly (2025년 7월): 상식의 경계에서의 Kubernetes
7월은 EKS(Elastic Kubernetes Service) 진영에게 획기적인 달이었다. AWS는 EKS가 이제 100,000 노드 클러스터를 지원한다고 발표했다.
AWS Monthly (2025년 5월): War Room의 죽음
5월은 CloudWatch Investigations를 가져왔고, 이는 온콜 로테이션을 근본적으로 바꾸어 놓았다. 수동 로그 상관 분석 대신, 이 서비스는 AI를 사용하여 자동화된 근본 원인 분석(RCA)을 수행한다.
Python과 Boto3로 AWS CloudWatch Log Group 태깅 자동화하기
태그 없는 CloudWatch 로그 그룹을 찾아 태그를 적용하는 Boto3 스크립트. 필요한 IAM 권한과, 태그 누락이 비용 보고를 왜곡하는 이유를 짚는다.
Python과 Boto3로 AWS ECR 태깅 자동화하기
모든 ECR 리포지토리를 페이지네이션해 태그 없는 것만 태깅하는 Boto3 스크립트. 필요한 IAM 권한 세 가지와 태그 누락이 비용 분석을 망가뜨리는 이유.
Bash로 ECR 이미지 정리 자동화하기
AWS CLI와 jq로 9.x.x 태그 패턴의 ECR 이미지를 삭제하는 bash 스크립트. 지우기 전에 목록을 확인할 수 있게 dry-run과 apply 두 모드를 제공한다.
Bash 스크립트로 ECR 리포지토리 업데이트하기
계정 안의 모든 ECR 리포지토리에서 이미지 태그 변경 가능성을 MUTABLE로 바꾸는 짧은 bash 루프와, 태그를 덮어쓸 수 있게 만들며 감수하는 대가.
AWS Monthly (2025년 4월): AI 열기 식히기
4월, AWS는 데이터 센터 엔지니어링의 비하인드를 살짝 공개했다. 최신 AI 클러스터의 열 출력을 처리하기 위해 Direct-to-Chip Liquid Cooling을...
AWS Monthly (2025년 3월): 근접성 파워 플레이
기술적으로 이는 거의 모든 주요 기술 허브에 '한 자릿수 밀리초 레이턴시'를 제공한다. AR/VR 백엔드, 산업용 IoT, 또는 서브 밀리초 원격 측정...
이 강력한 Bash 스크립트로 AWS ECR 관리를 간소화하기
리전 안의 모든 ECR 리포지토리에 최근 이미지 세 개만 남기는 수명주기 정책을 적용하는 bash 스크립트. 삭제 전에 확인할 dry-run 모드도 함께 제공한다.
AWS Monthly (2025년 1월): 6MB 한계 돌파
AWS가 1월에 Lambda 응답 스트리밍 한도를 200MB로 확대했다. 6MB 우회책의 종말과 TTFB 개선 효과, S3 Express One Zone의 지연 단축을 정리한다.
Terraform과 AWS Route 53을 사용하여 Google Workspace(Gmail)용 DKIM 설정하기
DKIM(DomainKeys Identified Mail)은 이메일 스푸핑을 방지하는 데 도움이 되는 중요한 이메일 인증 기술이다. DKIM을 사용하면 비공개 키로 이메일 헤더에 디지털 서명한다.
AWS Site-to-Site VPN 모니터링 자동화하기
바로 그 이유로 AWS Site-to-Site VPN 모니터링 스크립트를 만들었다. VPN 연결 모니터링을 자동화하고 문제 발생 시 즉시 팀에 알리도록 설계된 도구...
간단한 Bash 스크립트와 Slack 알림으로 EC2 디스크 공간 모니터링하기
클라우드 인프라 환경에서 EC2 인스턴스의 상태와 리소스를 모니터링하는 것은 필수적이다. 시스템 관리자의 일반적인 과제 중 하나는 디스크 공간이 부족해지지 않도록 하는 것이다.
0.0.0.0/0 없이 Private Subnet에서 AWS 서비스에 접근하기
AWS(Amazon Web Services)에서 작업할 때 인프라 보안은 가장 중요하다. 가장 일반적인 보안 관행 중 하나는 전 세계의 모든 IP 주소를 나타내는 0.0.0.0/0의 사용을 피...
AWS 리전, Availability Zone, VPC 이해하기: 종합 가이드
오늘날의 클라우드 컴퓨팅 환경에서 Amazon Web Services(AWS)는 모든 규모의 조직에 광범위한 서비스를 제공하는 선두주자로 자리 잡았다.
AWS Network Load Balancer와 헤더 수정 기법
AWS Network Load Balancer(NLB)는 단일 또는 여러 Availability Zone에 걸쳐 Amazon EC2 인스턴스와 같은 여러 대상에 수신 애플리케이션...
AWS VPC IP 버전: IPv4 vs. IPv6
자, 이제 AWS VPC 내에서 IPv4와 IPv6의 미스터리를 풀어내며, 인사이트, 예제, 그리고 상세한 설명을 제공한다.
AWS S3 CORS 설정: 심층 분석
숙련된 AWS 베테랑이든 이제 막 시작했든, S3의 CORS 설정을 마스터하면 웹 애플리케이션의 기능성과 보안을 크게 향상시킬 수 있다.
AWS에서 리전과 Availability Zone의 중요성
Amazon Web Services(AWS)에서 견고하고 복원력 있으며 효율적인 애플리케이션을 설계하는 데 있어 핵심적인 측면을 탐구한다: AWS 리전과 Availability Zone(AZ)의 이해와 활용.
AWS VPC 설계: 서브넷, AZ, Dual-Stack IP 통합하기
AWS의 Virtual Private Cloud(VPC)에서 서브넷, Availability Zone(AZ), 그리고 IPv4와 IPv6를 위한 Dual-Stack 구성을 세심하게 엮어내는...
CAA DNS 레코드 이해하기: 무엇을, 왜, 어떻게?
CAA(Certificate Authority Authorization)는 도메인 소유자가 자신의 도메인에 대해 인증서를 발급할 수 있는 인증 기관(CA)을 지정할 수 있게 해주는 DNS 레코드 유형이다.
AWS VPC 마스터하기: Virtual Private Cloud 라우팅 입문
클라우드 컴퓨팅의 세계는 그 어느 때보다 접근하기 쉽고 다양하다. 조직이 클라우드로 마이그레이션함에 따라 AWS(Amazon Web Services)가 주요 솔루션으로 두드러진다.
새로운 AWS 공용 IPv4 주소 요금과 Public IP Insights 이해하기
2024년 2월부터 AWS는 연결 여부와 무관하게 공인 IPv4 주소마다 시간당 0.005달러를 청구한다. 실제 비용과 프리 티어 예외, 사용량을 감사하는 방법.
AWS Well-Architected Framework: 클라우드 성공의 열쇠
클라우드는 비즈니스 운영 방식을 혁신했으며, Amazon Web Services(AWS)는 클라우드 컴퓨팅에서 지속적으로 선두를 달려왔다.
AWS Lambda로 메타데이터를 제거하여 미디어 파일 보호하기
업로드된 이미지와 비디오에서 EXIF 및 기타 메타데이터를 제거하여 다양한 산업에서 개인정보 보호와 보안을 강화한다.
S3 Directory Listing으로 S3 버킷 객체 쉽게 나열하기
S3-Directory-Listing을 소개한다. S3 버킷 디렉토리 목록을 멋지고 현대적인 파일 및 폴더 목록으로 바꿔주는 간단하고 사용하기 쉬운 JS 스크립트와 HTML 조합이다.
AWS의 Carrier Gateway란 무엇인가?
Amazon Web Services(AWS)는 사용자에게 원활하고 안전한 클라우드 컴퓨팅 경험을 제공하기 위해 많은 서비스를 제공한다. 그 중 하나인 Carrier Gateway는 고객 네트워크를 AWS에 연결하기 위한 간소화되고 중앙 집중식 솔루션을 제공한다.
Terraform으로 AWS EC2 인스턴스 보안 접근을 위한 SSH 키 생성하기
클라우드 인프라를 다룰 때 보안은 가장 중요하다. 보안의 중요한 측면 중 하나는 클라우드 리소스에 대한 접근을 제어하는 것이며, 이는 AWS EC2 인스턴스를 다룰 때 특히 중요하다.
AWS의 Egress-Only Internet Gateway란 무엇인가?
VPC 내에서 Egress-Only Internet Gateway는 VPC에서 인터넷으로의 아웃바운드 트래픽을 가능하게 하는 필수 구성 요소다.
AWS의 Internet Gateway란 무엇인가?
인터넷 게이트웨이는 수평 확장되고 이중화돼 있지만, 붙이는 것만으로는 부족하다. 실제로 트래픽을 VPC 밖으로 내보내는 것은 라우트 테이블 항목이다.
AWS VPC의 Route Table이란 무엇인가?
VPC 라우트 테이블이 서브넷 트래픽의 행선지를 정하는 방식. 로컬 경로와 인터넷 게이트웨이 경로, 서브넷당 테이블 하나 규칙, 커스텀 테이블이 필요한 시점.
AWS VPC의 Subnet이란 무엇인가?
AWS VPC의 Subnet은 VPC를 여러 논리적 네트워크로 분할하는 데 사용된다. 이를 통해 사용자는 리소스를 격리하고 접근을 제어할 수 있다.
AWS VPC란 무엇인가?
Amazon Web Services(AWS) Virtual Private Cloud(VPC)에 대해 알아본다. 사용자가 AWS 클라우드에서 자신만의 가상 프라이빗 네트워크를 생성하고 관리할 수 있는 서비스다.
AWS에서 PHP 애플리케이션 확장하기
AWS에서 고가용성, 고성능, 안전한 PHP 애플리케이션을 실행하는 방법을 이해할 수 있다.
CLI를 통해 S3 버킷 생성 및 정책 설정하기
CLI 명령어를 사용하는 것을 정말 좋아하며, 이는 내 일상이다. 오늘은 CLI를 통해 'AWS에서 S3 버킷을 어떻게 생성하는지' 그리고 'S3 버킷 정책을 어떻게 설정하는지'를 설명한다.
AWS Route53으로 Let's Encrypt SSL 발급하기
이 글에서는 AWS Route53 서비스로 Let's Encrypt SSL을 발급하는 방법을 설명한다. 함께 배워보자.
AWS Application Load Balancer에서 Let's Encrypt SSL 자동화하기
이 글에서는 AWS Application Load Balancer에서 Let's Encrypt 발급 작업을 모두 자동화하고, 인증서 수명 주기를 관리하는 방법을...
Bitbucket Pipelines로 S3와 CloudFront에 웹사이트 배포하기
이 글에서는 정적 웹사이트를 S3 버킷에 배포하고 CloudFront 캐시 무효화를 자동으로 수행하는 방법을 배우게 된다.
지정된 IP로 AWS 계정 보호하기
IAM Policy로 AWS 계정과 클라우드의 리소스를 보호하는 방법을 배우게 된다. 보안은 가장 먼저 해야 할 일이다.
AWS CLI v1과 v2의 차이점
v2에 있고 v1에 없는 것: Python 인터프리터 불필요, auto-prompt, config import, YAML 출력, ddb 명령. 업그레이드가 수고를 값하는 시점도 짚는다.
공식 AWS Community Builder가 되었다!
오늘 아침 @JasonDunn으로부터 AWS Community Builder 프로그램에 관한 이메일을 받았다. 이 프로그램에 언제 지원했는지 기억나지 않지만...
Terraform으로 AWS ECS에 HA nginx 배포 및 Geolocation 라우팅
AWS의 두 다른 리전에 nginx 도커 이미지를 배포할 수 있다. 필요하면 직접 더 많은 리전 지원을 추가할 수 있다.
Terraform Automation으로 AWS ECS에 nginx Docker 배포하기
Terraform으로 AWS ECS에 nginx Docker를 쉽게 배포하는 방법을 이해할 수 있다. Terraform이 필요한 모든 것을 처리한다.
Terraform으로 IPSec Site-to-Site VPN을 통해 AWS를 GCP에 연결하기
이 글을 통해 VPN 인프라를 쉽게 배포할 수 있다. Terraform은 클라우드 시대에 모든 것을 할 수 있는 자동화 도구다.
Amazon Web Services 계정을 안전하게 보호하는 방법
Amazon Web Services 계정을 안전하게 보호하는 방법을 배운다. 루트 수준 계정은 클라우드 환경에서 실행 중인 모든 리소스에 대한 전체 접근 권한을 가진다.
Terraform으로 AWS Load Balancer에 두 개의 다른 Target Group 설정하기
Terraform으로 AWS 서비스에서 Elastic Load Balancer 뒤에 여러 Target Group을 사용하는 방법을 배우게 된다.
Amazon Web Services에서 재부팅 없이 EC2 Linux 디스크 확장하기
단계를 따라가며 재부팅 없이 확장하는 방법을 배워보자. 일반적으로 Linux 서버의 루트 디스크를 확장하는 것은 정말 어렵다.
AWS RDS(MariaDB)에서 새 Grant User 생성하기
RDS에 Grant User를 생성하는 방법을 배우게 된다. 약간 복잡한 과정이지만 글을 따라가면 알 수 있다.
Amazon Web Services에서 CloudFront와 함께 Amazon S3 CORS 설정하기
Amazon Web Services에서 CloudFront를 통해 AWS S3 버킷의 CORS 설정을 구성하는 방법을 알아본다. CORS 설정은 버킷의 보안을 강화한다.
CentOS 또는 Amazon Linux 2에서 "Error: rpmdb open failed" 수정하기
yum에서 rpmdb 문제가 발생한다면 동일한 단계를 따라 1분 안에 패키지 관리자를 수정할 수 있다.
서비스 시작/중지 시에만 발생하는 'No space left on device' 오류
Amazon Linux 2에서 서비스 시작/중지 시에만 발생하는 'No space left on device' 오류를 수정하는 방법을 배운다.