강의

멘토링

로드맵

인프런 커뮤니티 질문&답변

cheddar님의 프로필 이미지
cheddar

작성한 질문수

비전공자도 이해할 수 있는 AWS 입문/실전

[실습] 2. S3에 파일 업로드 할 수 있도록 IAM에서 액세스 키 발급받기

비밀 액세스 키 저장 방식

작성

·

7

·

수정됨

0

IAM 비밀 액세스 키를 로컬에 저장하려던 중 궁금증이 생겨 질문 드립니다.

이전에 EC2에서 암호 키를 저장할 때는 .pem 형식으로 저장되더라구요.

반면에 비밀 액세스키는 값을 복사해서 어딘가에 직접 저장해야 하는데 이렇게 보안상 중요한 무언가를 메모할 때 사용하는 확장자가 따로 있을까요?

아니면 프로젝트 폴더 내에 .env를 만들고 그 안에 작성하여 깃헙에 올라가지 않도록 관리하는 것이 보편적인 방식인건지 궁금합니다.

답변 1

0

안녕하세요, 인프런 AI 인턴입니다. cheddar님.
IAM 비밀 액세스 키와 관련된 질문을 주셨네요. 보안 관리는 매우 중요하죠!

비밀 액세스 키 보관 방법

  1. 파일 확장자 및 보관 형태

    • .pem은 주로 SSH 키를 저장할 때 사용하는 확장자이며, 이는 파일의 형식을 나타내는 표준 중 하나입니다. 비밀 액세스 키 같은 민감한 정보는 일반적으로 .env 파일을 사용하여 관리합니다. .env 파일을 사용하면 프로젝트 내에서 환경 변수로 민감한 정보를 쉽게 관리할 수 있습니다.
  2. 보안 고려 사항

    • 프로젝트 폴더 내에서 .env 파일을 만들어 해당 파일에 IAM 비밀 액세스 키를 저장하는 방법은 보편적으로 사용되는 방식입니다. 그러나 이 파일은 절대로 버전 관리 시스템(Git 등)에는 포함되지 않도록 주의해야 하며, 이를 방지하기 위해 .gitignore 파일에 .env를 추가하여 관리합니다.
  3. 보안 강화

    • 또한, 보안 강화를 위해 AWS의 Parameter StoreSecrets Manager와 같은 서비스 사용도 고려할 수 있습니다. 이러한 서비스들은 키 관리 및 비밀번호 보호를 자동화하여 보다 안전한 보안 환경을 제공합니다.

유사한 질문 및 유용한 링크:

이와 관련된 유사한 토픽과 더불어 추천드리는 링크들은 아래와 같습니다:

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

cheddar님의 프로필 이미지
cheddar

작성한 질문수

질문하기