#aws
4개의 글
- 보안 엔지니어 관점의 AWS 핵심 서비스 지도
IAM부터 GuardDuty까지 — AWS 보안 서비스들이 각각 어떤 질문에 답하는 도구인지, 어떤 순서로 켜야 하는지를 한 장의 지도로 정리했다.
- Terraform으로 구축하는 프로덕션 VPC: CIDR 설계부터 SG 체인까지
3계층 서브넷, NAT 전략, 보안 그룹 체인, VPC Endpoint, Flow Logs까지 — 그대로 apply하면 동작하는 완전한 VPC 모듈을 단계별로 구축한다. 사이드 프로젝트 프리셋과 프로덕션 프리셋 포함.
- IAM 액세스 키 수명 감사 스크립트: 90일 넘은 키 찾아내기
회전되지 않은 IAM 액세스 키를 찾아 보고서로 출력하는 Python 스크립트. 미사용 키 탐지와 Slack 알림 확장까지.
- AWS 신규 계정 보안 베이스라인: 첫 1시간에 해야 할 일
새 AWS 계정을 받았을 때 가장 먼저 적용해야 할 보안 설정을 우선순위와 CLI 명령으로 정리했다.