개요
AWS(Amazon Web Services)는 아마존이 제공하는 클라우드 컴퓨팅 플랫폼으로, 간편하게 자신만의 웹 서비스를 구축할 수 있게 도와준다.
최근에는 IT 기업 부터 사이드 프로젝트를 진행하는 취준생까지 AWS 를 매우 많이 사용하고 있다.
하지만 AWS는 사용하는 만큼 비용을 지불하는 Pay-as-you-go 정책을 사용하고 있기 때문에
자칫 잘못 사용하게 된다면 과금 폭탄을 맞을 수도 있기 때문에 있으니 조심해서 사용해야 한다.
(검색해서 찾아보면 실제로 백만원 단위 부터 억 단위로 과금 폭탄을 맞은 사람들이 있다..)
이번 글에서는 이러한 과금 폭탄을 피하기 위해서 필요한 몇가지 설정을 소개하려 한다.
비용 모니터링 설정
내가 사용하고 있는 클라우드 서비스의 요금이 특정 가격을 넘을 경우, 내가 지정한 메일 주소로 알림을 받는 기능이다.
보통 AWS을 켜 놓은 채로 더이상 사용하지 않고 까먹고 있다가, 해킹을 당하거나 트래픽이 쌓이다가 과금 폭탄을 맞는 경우가 많다.
그렇기 때문에 아래의 설정을 추가해서 특정 금액을 초과하면 설정한 메일로 알림을 발송하도록 설정하는 것이 좋다.
1. 내 계정 > 결제 대시보드 > Budgets
2. 예산 생성
3. 예산 설정
각자 본인에게 맞는 유형의 템플릿을 설정하고, 예산 이름과 이메일 주소를 지정하면 된다.
MFA 멀티 팩터 인증 설정
MFA란 Multi-Factor Authentication 라는 뜻으로 여러 가지 방법으로 인증을 하는 것을 의미하는데,
AWS 로그인 시 ID/PW 외에 OTP를 추가로 인증하는 보안 설정이다.
계정을 해킹 당하지 않게 보조하는 설정으로 이 MFA 설정은 꼭 추가해야 한다.
OTP는 전용 하드웨어 (USB, OTP 디바이스)를 사용할 수 있지만, 모바일 앱으로 QR 코드를 찍어서 OTP를 인증할 수도 있다.
이번 글에서는 모바일 앱을 통해 OTP를 생성해서 인증하는 방식을 소개한다.
1. 내 계정 > 보안 자격 증명
2. MFA 디바이스 할당 > Authenticator app 선택
디바이스 이름은 본인이 원하는 이름으로 설정하고, MFA device에 Authenticator app 을 선택 한다.
3. MFA 디바이스 설정
로그인 시 OTP를 발급받을 모바일 앱을 설정하는 과정이다.
Google Play 또는 App Store에서 OTP 발급 애플리케이션 중 원하는 앱을 설치해서 사용하면 되는데,
이번 글에서는 사람들이 가장 많이 사용하고 비교적 안전한 Google Authenticator 라는 앱을 사용한다.
📌Google Authenticator 앱 다운로드
App Store 또는 Google Play 스토어에 Google Authenticator를 검색해서 다운 받는다.
📌 MFA 코드 입력
다시 AWS 웹 화면으로 돌아와서 QR 코드 표시 를 클릭 해서 QR 코드를 생성 하고
애플리케이션 오른쪽 하단에 있는 아이콘을 클릭한 뒤 QR 코드 스캔을 클릭 한 뒤, AWS 웹의 QR 코드를 인식한다.
QR 코드가 정상적으로 인식 되면 아래 사진과 같이 애플리케이션 화면에 OTP 번호 6자리가 나오는데,
이 번호를 디바이스 설정 3번 "MFA 코드 1"에 입력한다.
그리고 QR코드가 재생성 되면 해당 코드를 "MFA 코드 2"에 추가로 입력한 뒤, MFA 추가 버튼을 클릭하면 MFA 설정이 완료된다.
설정을 마무리하면 아래와 같이 AWS에 로그인 할 때 마다 OTP 코드를 애플리케이션을 통해 입력해야 한다.
'Study > Etc' 카테고리의 다른 글
[Design Pattern] 디자인 패턴의 개념과 종류 (2) - 구조 패턴 (0) | 2024.01.12 |
---|---|
[Design Pattern] 디자인 패턴의 개념과 종류 (1) - 생성 패턴 (0) | 2024.01.12 |
[IDE] Eclipse에 Spring Boot 프로젝트 생성하기 (0) | 2022.11.04 |
[IDE] IntelliJ 단축키 모음 (0) | 2022.11.04 |
[IDE] IntelliJ 터미널 Git Bash로 변경하기 (0) | 2022.11.04 |