실제 현업에서도 보안 파일을 EC2에 올리는 방법으로 EC2 접속 후 파일 직접 생성하는 방식이 채택되나요 ?
일단 학습을 위해 제일 간단한 방법으로 EC2에서 파일 직접 생성하는 방식으로 진행하셨다고 이해했습니다!
아직 강의 초반이라 후반 내용에 포함되어 있을 수 있어서 질문드리기 조심스럽지만...
실제 현업에서는 저런 보안 파일을 어떻게 관리하나요 ?
"개인적으로는 깃을 private 하게 만들어서, 보안 파일을 리포에 올린 후 EC2에서 clone하면 더 깔끔하지 않을까 ?" 라는 생각을 하고 있습니다
하지만 이런 방법은 실수로 private -> public 변경 시 보안 상 큰 문제가 발생할 것 같습니다.
(만약 섹션 2 이후로 진행되는 강의에 해당 내용이 포함되어 있다면
답변 안해주셔도 됩니다! 감사합니다!! )
답변 1
0
안녕하세요 수하님! 너무 좋은 질문을 해주셨네요👍
질문해주신 내용에 대해 하나씩 답변 드려볼게요!
실제 현업에서는 저런 보안 파일을 어떻게 관리하나요 ?
-> 프로젝트의 규모, 팀 규모, 개발 문화 등에 따라 달라집니다!
일반적으로 보안 파일은 별도의 키 관리 프로그램(ex. vault, github secret, ssm 등)을 활용해
관리하는 편입니다!깃을 private 하게 만든 후 보안 파일을 리포에 올린 후 EC2에서 clone하면 더 깔끔하지 않을까 ?
-> 만약 개인이 하는 프로젝트이거나 소수가 하는 프로젝트일 경우 편의를 위해 이 방법을 채택하기도 합니다. 하지만 이 방법의 단점은 Repostiory에 접근할 수 있는 모든 팀원들이 보안 파일에 접근할 수 있다는 단점이 있습니다. 이러한 보안 리스크를 잘 고려하셔서 결정하시면 좋습니다.
이 외로 또 궁금하신 점 있으시면 질문 남겨주세요:D
사용하고 계신 WebStorm 관련 질문
0
63
1
포스트맨에서 이미지파일 업로드가 안됩니다.
0
62
2
aws 인스턴스 삭제 관련 질문
0
86
2
aws에서 msyql,nginx,certbot다 설치하기
0
66
2
[실습] 3. S3를 활용해 Express 서버에 이미지 업로드 기능 구현하기
0
81
2
[실습] 4. RDS에 접속하기
0
89
2
49차시 [실습]3.파라미터 그룹 추가하기
0
70
2
명령어 어디에 있나요?
0
84
3
비전공자도 이해할 수 있는 AWS 입문/실전 강의의 PDF에서 ELB 페이지가 안맞습니다.
0
74
2
영상이 안 나옵니다 ㅠㅠ
0
61
2
이번 실습은 무료 플랜에서도 가능한가요?
0
112
2
S3 호스팅? Amplify 호스팅?
0
57
1
RDS 파라미터를 만들었는데 추가구성 데이터 옵션에 토글 버튼에 해당 그룹이 안나옵니다. 어떻게 해야하나요?
0
96
2
RDS 엔트포인트 내부 엔드 포인트로 설정하는 법이 있을까요?
0
60
2
보안그룹질문입니다.
0
70
2
이걸 볼려면 리눅스는 알아야 하는군요..
0
103
1
EC2 컴퓨팅 리소스에 연결 vs 연결 안 함
0
82
1
AWS EC2 서버 보안
0
77
2
Route53에서 도매인 구매
0
106
2
HTTPS 적용 전인데 HTTPS로 접속이 가능한 이유
0
93
2
CloudFront 생성 시 HTTP와 HTTPS 관련 질문
0
69
2
ELB HTTPS 인증서 연결 후 EC2는 어떻게 처리하나요?
0
75
2
elb 강의듣던중 질문드립니다!
0
54
2
Postman으로 응답받은 부분 질문 있습니다
0
69
2





