어쩌다 쓰는 글

어쩌다 쓰는 글

  • 분류 전체보기 (63)
    • Pensiero in Pensiero (29)
      • 일상 (17)
      • 서재 (0)
      • 여행 (11)
      • 이슈 (1)
    • Tazza Straniera in Vita Mia (11)
    • Wannabe IT Geek (22)
      • AWS (6)
      • DevOps (1)
      • IaC (2)
      • Javascript (13)
  • 홈
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

어쩌다 쓰는 글

컨텐츠 검색

태그

자바스크립트 프로그래밍 Python 맛집 노마드코더 여행 카페 개발 코딩 커피 이태리 니코쌤 codestates 로마 개발자 AWS 프로그래머 코드스테이츠 파이썬 이탈리아

최근글

댓글

공지사항

아카이브

  • AWS EKS JAM

    Intro 4월 11-12일 이틀간, 정말 재밌는 경험을 하고 왔다. 1년에 한 번 쓰게 되는 졌잘싸. 이쯤 되면 도대체 이 사람은 언제쯤 이겼다는 말을 쓰게 될지 궁금하겠지만, 매년 조금씩 나아지고 있고, 이번엔 진짜 조금 뿌듯함을 느꼈다. 작년에 게임데이가 있었다면, 이번해는 AWS와 LG CNS가 함께 콜라보하여 진행한 EKS JAM이라는 행사였다. 작년 게임데이는 정말 아무것도 모르고 참여한 반면에, 이번에는 목표를 몇 개 세웠는데, 그중에 가장 큰 의의는 EKS를 사용해 볼 수 있다는 거였다. 그리고 두 번째는 문제를 다 풀어보고, 경험하고, 씹고 뜯고 맛보자!라는 게 두 번째 목표였다. 이렇게 목표를 세우고 가면, 져도 즐거운 행사가 될 수 있는 거 같다. 게다가 이번에는 진짜, 원했던 목표를..

    2023.04.28 13:06
  • Github Actions CICD 파이프라인에 AWS Role 사용하기

    매번 Github Actions로 돌리고 있는 CICD 파이프라인에서 쓰고 있는 Access Key과 Secret이 번거롭기도 하고 걱정도 되었는데 때마침 LG U+에 계시는 정영진 엔지니어님의 글(GitHub Action AWS에 IAM Role로 접근하기)을 읽고 한번 도입해봐야지 벼르던 차였다. 실제로 적용하는 것은 위의 블로그 글 만으로도 충분 했지만, 여기에 Github 공식문서를 참고 했다. Access Key를 사용하면 굉장히 직관적일 수 있고, 일반적이지만, Access Key를 직접 사용하는 방법은 보안상의 위험성이 있을 수 있다고 생각했다. 따라서 AWS Role을 사용하여 보안성을 높이고자 했다. 위의 두 글에서 볼 수 있다시피, 가장 먼저 OpenID Connect (OIDC) I..

    2023.04.02 13:58
  • 앗, 데이터를 실수로 삭제했다! (feat. AWS S3 데이터 복구)

    정말 아찔했다. 무려 3000장이 넘는 이미지 파일을 AWS S3 버킷에서 실수로 삭제했다. 평소에 그런 실수를 왜 하는거야? 라고 생각 했지만 그 이야기의 주인공이 나였다. B버킷에서 데이터를 지우고, A버킷에서 데이터를 복사해서 B버킷에 넣는다는게 A버킷에서 데이터를 지우고, A버킷에서 데이터를 복사해서 B버킷에 넣고 있었다. (..어쩐지 안 들어가더라...) AWS CLI를 사용해서 S3간 데이터를 복사해 넣고 있었는데, 역시 손으로 하다보니 휴먼에러가 발생했다. 빨리 데이터를 옮겨야 해서, 코드로 짜는 것보다 AWS CLI를 이용해서 옮기는 편이 더 빠르다고 생각했다. (그리고 나는 실수 하지 않을거라는 자만이 더해졌다) AWS CLI를 이용한 S3간 데이터 복사 우선 sync와 cp 두 가지 방..

    2023.03.29 01:04

  • 춘천하면? 서면누각! 2023.01.21 00:01
  • 연남동 카페포스터, 예술맛집 2021.10.10 13:00
  • Tazza d'oro, 추억의 황금찻잔, 타짜도로 2021.03.21 11:44
  • [양평] 카페 문릿, Moonlit 2020.10.15 21:01

  • Club Espresso 설악

  • VPC Endpoint 사용하면 비용이 77% 줄어든다고?!?!

    개요 프라이빗 서브넷은 외부(인터넷)에서 직접적으로 접근할 수 없는 네트워크 영역으로, 데이터 보안을 위해 RDS와 같은 리소스를 위치 시키기도 합니다. 하지만, 해당 서브넷에 인터넷 연결이 필요할 때가 있습니다. 그럴 때, NAT Gateway를 통해 VPC 밖의 영역과 통신할 수 있도록 설계할 수 있습니다. ECR과 ECS를 통해 배포하기 위한 아키텍처를 구성할 때, 컴퓨팅 관련 리소스(fargate)를 프라이빗 서브넷에 위치시키라는 요구사항이 있었습니다. 이에 따라 아키텍처는 아래와 같은 형태와 비슷하게 그려져야 했습니다. -- 출처 기본적으로 VPC 마법사를 사용하면, NAT Gateway와 Internet Gateway가 디폴트로 생성되기 때문에, 어렵지 않게 구성할 수 있었습니다. 하지만 이 ..

티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바