uuuhhh
아주조코
uuuhhh
  • 전체 (68)
    • Cloud (22)
      • AWS (17)
      • NCP (4)
      • Tech (1)
    • Kubernetes (16)
    • Docker (1)
    • CI/CD (13)
    • Network (4)
    • OS (10)
      • Linux (9)
      • Concepts (1)
    • Language (0)
      • Golang (0)
    • Project (1)
      • Drone (1)
    • 요모조모 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

  • ⚠️ 2022/11/08 - 11/13 블로그 이관 작업 ⋯

인기 글

태그

  • 데이터베이스
  • docker
  • network
  • kubernetes
  • CI
  • argocd
  • EC2
  • Iam
  • ncp
  • Instance
  • NKS
  • minikube
  • build
  • pod
  • NodePort
  • Linux
  • Jenkins
  • service
  • AWS
  • LoadBalancer

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
uuuhhh

아주조코

EC2 Instance Role
Cloud/AWS

EC2 Instance Role

2022. 11. 12. 02:07

▪︎ EC2 Instance Role


  • EC2 Instance SSH 접속 및 aws cli 버전 확인

 

  • aws iam list-users 명령 실행 시 자격 증명을 찾을 수 없으므로 에러

 

 

  • 자격 증명을 위해 aws configure 명령을 통해 정보를 입력하게 된다면..

⇒ 절대 절대 안 됨 ❌

⇒ 왜냐면 이 계정상의 누군가 EC2 Instance 연결

⇒ 인스턴스에 입력된 자격 증명 정보를 회수할 수 있기 때문❗️

⇒ 보안 문제 발생 🚨

 

  • 그럼 어찌 해야할까?
  • IAM
    • 역할 (Role)
    • 만들어 놓은 역할(DemoRoleForEC2)에 연결된 정책은 IAMReadOnlyAccess

⇒ 이를 직접 EC2 인스턴스에 연결해서 자격 증명을 제공하도록 하자!

 

  • EC2 Instance의 IAM 역활 수정

 

  • IAMReadOnlyAccess 정책이 연결되어 있는 DemoRoleForEC2 역할을 인스턴스에 연결

 

  • 연결 성공!

 

  • 다시 인스턴스 터미널로 돌아가 aws iam list-users 명령어로 IAM으로부터 유저에 관한 응답 받음
    • aws configure 명령어 수행 없이도 자격 증명 확인

저작자표시 (새창열림)

'Cloud > AWS' 카테고리의 다른 글

Private vs. Public vs. Elastic  (0) 2022.11.12
EC2 Instances Option  (0) 2022.11.12
EC2 SSH Connect - Mac  (0) 2022.11.12
EC2 Security Group  (0) 2022.11.12
EC2 Instance Types  (0) 2022.11.12
    'Cloud/AWS' 카테고리의 다른 글
    • Private vs. Public vs. Elastic
    • EC2 Instances Option
    • EC2 SSH Connect - Mac
    • EC2 Security Group
    uuuhhh
    uuuhhh
    피땀눈물의 삽질기

    티스토리툴바