SAM을 사용했을때 보안적으로 문제가 되는 부분이 어떤걸까요?
강의 잘 보았습니다.
덕분에 기초 개념잡기에 수월했습니다.
강의중 SAM 같은것을 사용하면 보안이슈가 있어 선호하지않는다고 하셨는데 좀더 구체적으로 알수있을까요?
뭔가 기능이 많아지고 사이즈가 큰 프로젝트에서 콘솔에서 관리하는게 맞나 싶은 생각도 들고 또 여러 프로젝트를 한 회사의 계정에서 각각의 개발자가 개발하는 경우도 생길듯해서 로컬에서 개발해서 배포하는 경우 serverless framework, SAM, cloudformation같은 방법들이 있는듯한데 다 추천하시는 방법이 아닌지요?
Answer 1
0
SAM 이나 다른 서비스들이 결국 accesskey / secretkey 의 노출에서 안전하지 않다고 생각해서요.
사람이란게 실수를 무조건 합니다. 특히 초보자인 경우에는요.
근데 그 실수가 너무 치명적이라 웹상에서 하는게 안전하지 않나 라고 해서 하는 말씀입니다.
production / dev / staging / 등 배포환경만 나눠서 작업하고 코드 옮기면 사실 그만입니다.
불편해서 그렇지 보안상으로는 이거만큼 안전한 건 없습니다.
불편하니까 보안을 버려도 되는가? 그만큼 불편한가? 에 대한 고민을 해보고 결정해보시죠
결정이 났다면 SAM으로 사용하셔도 좋고 말씀하신 다른 서비스들을 사용해도 좋습니다.
개인적으로는 쓰더라고 AWS쪽 서비스를 사용하시는 걸 추천드립니다.
패키지 구분에 대해 궁금한게 있습니다
0
7
1
iam 권한
0
13
1
수강기간 연장 가능하실까요?
0
20
2
강의 듣는 중인데,
0
23
1
36강 오탈자가 있는 거 같습니다.
0
20
2
node.js 설치 관련 질문 드립니다
0
22
1
Cursor 설정
0
26
1
맥북으로 RDP 연결 질문
0
29
2
라우팅 테이블 설정 중 궁금한게 있습니다.
0
34
1
수강 연장 가능하면 요청 드립니다.
0
28
2
JPA Repository 질문이 있습니다!
1
33
2
페이지네이션 처리를 쿼리에서 하는 방식 질문
1
36
1
(강의 6분 50초 부분) Workspace 안에 index.html이 비어있음
0
34
2
Route53 정책과 loadbalancer 차이점이 궁금합니다.
0
32
2
aws 인터페이스가 달라서 여쭤봅니다(수정)
1
160
2
프론트엔드가 서버리스를 배워야 하는 이유에서 '향샹된성능' 이 무슨말인가요?
0
157
2
bucket > image폴더에 png가 저장되지않는 문제
0
116
1
람다 함수 테스트 시 기본값 3초
1
262
1
Rest API Lambda 함수 생성 + code 분석 코드 어디있나요?
2
489
3
Rest API 에서 lambda 함수의 event
1
493
3
로컬에서의 테스트에 관해서
2
867
2
Mysql db 질문입니다.
1
246
1
강의 노트
1
401
1
eventbridge 연결 강의는 설명하다가 중간에 끝난 느낌이듭니다.
1
449
2

