inflearn logo
강의

Course

Instructor

Learn aws serverless in one day

SAM을 사용했을때 보안적으로 문제가 되는 부분이 어떤걸까요?

Resolved

332

DongMin Kim

1 asked

1

강의 잘 보았습니다.

덕분에 기초 개념잡기에 수월했습니다.

강의중 SAM 같은것을 사용하면 보안이슈가 있어 선호하지않는다고 하셨는데 좀더 구체적으로 알수있을까요?

뭔가 기능이 많아지고 사이즈가 큰 프로젝트에서 콘솔에서 관리하는게 맞나 싶은 생각도 들고 또 여러 프로젝트를 한 회사의 계정에서 각각의 개발자가 개발하는 경우도 생길듯해서 로컬에서 개발해서 배포하는 경우 serverless framework, SAM, cloudformation같은 방법들이 있는듯한데 다 추천하시는 방법이 아닌지요?

aws 서버리스 aws-serverless

Answer 1

0

yangdongjun

SAM 이나 다른 서비스들이 결국 accesskey / secretkey 의 노출에서 안전하지 않다고 생각해서요.
사람이란게 실수를 무조건 합니다. 특히 초보자인 경우에는요.
근데 그 실수가 너무 치명적이라 웹상에서 하는게 안전하지 않나 라고 해서 하는 말씀입니다.

production / dev / staging / 등 배포환경만 나눠서 작업하고 코드 옮기면 사실 그만입니다.

불편해서 그렇지 보안상으로는 이거만큼 안전한 건 없습니다.
불편하니까 보안을 버려도 되는가? 그만큼 불편한가? 에 대한 고민을 해보고 결정해보시죠

결정이 났다면 SAM으로 사용하셔도 좋고 말씀하신 다른 서비스들을 사용해도 좋습니다.
개인적으로는 쓰더라고 AWS쪽 서비스를 사용하시는 걸 추천드립니다.

패키지 구분에 대해 궁금한게 있습니다

0

7

1

iam 권한

0

13

1

수강기간 연장 가능하실까요?

0

20

2

강의 듣는 중인데,

0

23

1

36강 오탈자가 있는 거 같습니다.

0

20

2

node.js 설치 관련 질문 드립니다

0

22

1

Cursor 설정

0

26

1

맥북으로 RDP 연결 질문

0

29

2

라우팅 테이블 설정 중 궁금한게 있습니다.

0

34

1

수강 연장 가능하면 요청 드립니다.

0

28

2

JPA Repository 질문이 있습니다!

1

33

2

페이지네이션 처리를 쿼리에서 하는 방식 질문

1

36

1

(강의 6분 50초 부분) Workspace 안에 index.html이 비어있음

0

34

2

Route53 정책과 loadbalancer 차이점이 궁금합니다.

0

32

2

aws 인터페이스가 달라서 여쭤봅니다(수정)

1

160

2

프론트엔드가 서버리스를 배워야 하는 이유에서 '향샹된성능' 이 무슨말인가요?

0

157

2

bucket > image폴더에 png가 저장되지않는 문제

0

116

1

람다 함수 테스트 시 기본값 3초

1

262

1

Rest API Lambda 함수 생성 + code 분석 코드 어디있나요?

2

489

3

Rest API 에서 lambda 함수의 event

1

493

3

로컬에서의 테스트에 관해서

2

867

2

Mysql db 질문입니다.

1

246

1

강의 노트

1

401

1

eventbridge 연결 강의는 설명하다가 중간에 끝난 느낌이듭니다.

1

449

2