inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

비전공자도 이해할 수 있는 AWS 입문/실전

[실습] 2. S3에 파일 업로드 할 수 있도록 IAM에서 액세스 키 발급받기

비밀 액세스 키 저장 방식

60

cheddar

작성한 질문수 3

0

IAM 비밀 액세스 키를 로컬에 저장하려던 중 궁금증이 생겨 질문 드립니다.

이전에 EC2에서 암호 키를 저장할 때는 .pem 형식으로 저장되더라구요.

반면에 비밀 액세스키는 값을 복사해서 어딘가에 직접 저장해야 하는데 이렇게 보안상 중요한 무언가를 메모할 때 사용하는 확장자가 따로 있을까요?

아니면 프로젝트 폴더 내에 .env를 만들고 그 안에 작성하여 깃헙에 올라가지 않도록 관리하는 것이 보편적인 방식인건지 궁금합니다.

aws aws-elb aws-rds ec2 s3

답변 2

1

JSCODE 박재성

안녕하세요 ! 질문 잘해주셨어요 !

질문해 주신 내용에 답변드려볼게요~~

우선 EC2 키페어(.pem)와 IAM 액세스 키의 차이에 대해 먼저 정리해서 볼게요 ~

EC2의 .pem 키는 SSH 접속을 위한 프라이빗 키로, 파일 자체로 관리되는 방식이에요 !

반면, IAM 액세스 키는 AWS API 호출을 위한 자격증명으로, 키-값 쌍의 형태라서 조금 다르게 관리돼요 !!

IAM 액세스 키 저장 방법은 말씀하신 대로 .env 파일에 저장하고

.gitignore에 추가하는 방식이 가장 보편적이고 올바른 방법이에요~

추가로 궁금하신 점 있으시면 또 질문 남겨주세요~~

1

cheddar

감사합니다!

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다. cheddar님.
IAM 비밀 액세스 키와 관련된 질문을 주셨네요. 보안 관리는 매우 중요하죠!

비밀 액세스 키 보관 방법

  1. 파일 확장자 및 보관 형태

    • .pem은 주로 SSH 키를 저장할 때 사용하는 확장자이며, 이는 파일의 형식을 나타내는 표준 중 하나입니다. 비밀 액세스 키 같은 민감한 정보는 일반적으로 .env 파일을 사용하여 관리합니다. .env 파일을 사용하면 프로젝트 내에서 환경 변수로 민감한 정보를 쉽게 관리할 수 있습니다.
  2. 보안 고려 사항

    • 프로젝트 폴더 내에서 .env 파일을 만들어 해당 파일에 IAM 비밀 액세스 키를 저장하는 방법은 보편적으로 사용되는 방식입니다. 그러나 이 파일은 절대로 버전 관리 시스템(Git 등)에는 포함되지 않도록 주의해야 하며, 이를 방지하기 위해 .gitignore 파일에 .env를 추가하여 관리합니다.
  3. 보안 강화

    • 또한, 보안 강화를 위해 AWS의 Parameter StoreSecrets Manager와 같은 서비스 사용도 고려할 수 있습니다. 이러한 서비스들은 키 관리 및 비밀번호 보호를 자동화하여 보다 안전한 보안 환경을 제공합니다.

유사한 질문 및 유용한 링크:

이와 관련된 유사한 토픽과 더불어 추천드리는 링크들은 아래와 같습니다:

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

pm2 가 설치가안됩니다

0

59

2

사용하고 계신 WebStorm 관련 질문

0

89

1

포스트맨에서 이미지파일 업로드가 안됩니다.

0

88

2

aws 인스턴스 삭제 관련 질문

0

125

2

aws에서 msyql,nginx,certbot다 설치하기

0

90

2

[실습] 3. S3를 활용해 Express 서버에 이미지 업로드 기능 구현하기

0

93

2

[실습] 4. RDS에 접속하기

0

111

2

49차시 [실습]3.파라미터 그룹 추가하기

0

90

2

명령어 어디에 있나요?

0

95

3

비전공자도 이해할 수 있는 AWS 입문/실전 강의의 PDF에서 ELB 페이지가 안맞습니다.

0

84

2

영상이 안 나옵니다 ㅠㅠ

0

74

2

이번 실습은 무료 플랜에서도 가능한가요?

0

131

2

S3 호스팅? Amplify 호스팅?

0

67

1

RDS 파라미터를 만들었는데 추가구성 데이터 옵션에 토글 버튼에 해당 그룹이 안나옵니다. 어떻게 해야하나요?

0

106

2

RDS 엔트포인트 내부 엔드 포인트로 설정하는 법이 있을까요?

0

74

2

보안그룹질문입니다.

0

85

2

이걸 볼려면 리눅스는 알아야 하는군요..

0

116

1

EC2 컴퓨팅 리소스에 연결 vs 연결 안 함

0

95

1

AWS EC2 서버 보안

0

91

2

Route53에서 도매인 구매

0

124

2

HTTPS 적용 전인데 HTTPS로 접속이 가능한 이유

0

109

2

CloudFront 생성 시 HTTP와 HTTPS 관련 질문

0

76

2

ELB HTTPS 인증서 연결 후 EC2는 어떻게 처리하나요?

0

91

2

elb 강의듣던중 질문드립니다!

0

66

2