AWS ์๊ฒฉ์ฆ์ด ์ค๋ฌด์์ ์ฐ์ด๋์? : AWS SA-Professional 3
- 2024๋ 3์ 5์ผ
- 4๋ถ ๋ถ๋
AWS ์๊ฒฉ์ฆ์ด ์ค๋ฌด์์ ์ฐ์ด๋์? : AWS SA-Professional (SAP) Certification 3

Written by Minhyeok Cha
์ค๋๋ง์ ์๊ฒฉ์ฆ ํ์ด ๊ธ๋ก ๋ต์ต๋๋ค. ๊ฑฐ๋์ ๋ฏธํ๊ณ ๋ฐ๋ก ๋ฌธ์ ํ์ธํด๋ณด๊ฒ ์ต๋๋ค.
๋ฌธ์ 1.
ํ์ฌ์๋ ๋ง์ AWS ๊ณ์ ์ด ์์ผ๋ฉฐ AWS Organizations๋ฅผ ์ฌ์ฉํ์ฌ ๋ชจ๋ ๊ณ์ ์ ๊ด๋ฆฌํฉ๋๋ค. ์๋ฃจ์ ์ค๊ณ์๋ ํ์ฌ๊ฐ ์ฌ๋ฌ ๊ณ์ ์์ ๊ณตํต ๋คํธ์ํฌ๋ฅผ ๊ณต์ ํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ ์๋ฃจ์ ์ ๊ตฌํํด์ผ ํฉ๋๋ค.
ํ์ฌ์ ์ธํ๋ผ ํ์๋ VPC๊ฐ ์๋ ์ ์ฉ ์ธํ๋ผ ๊ณ์ ์ด ์์ต๋๋ค. ์ธํ๋ผ ํ์ ์ด ๊ณ์ ์ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ๋ฅผ ๊ด๋ฆฌํด์ผ ํฉ๋๋ค. ๊ฐ์ธ ๊ณ์ ์ ์์ ์ ๋คํธ์ํฌ๋ฅผ ๊ด๋ฆฌํ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ ๊ฐ๋ณ ๊ณ์ ์ ์๋ธ๋ท ๋ด์์ AWS ๋ฆฌ์์ค๋ฅผ ์์ฑํ ์ ์์ด์ผ ํฉ๋๋ค.
์๋ฃจ์ ์ค๊ณ์๋ ์ด๋ฌํ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๊ธฐ ์ํด ์ด๋ค ์์ ์กฐํฉ์ ์ํํด์ผ ํฉ๋๊น? (2๊ฐ๋ฅผ ์ ํํ์ธ์.)
โ ์ธํ๋ผ ๊ณ์ ์ ์ ์ก ๊ฒ์ดํธ์จ์ด๋ฅผ ์์ฑํฉ๋๋ค.
โ AWS Organizations ๋ง์คํฐ ๊ณ์ ์์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํ์ฑํํฉ๋๋ค.
โ AWS Organizations์ ์กฐ์ง ๋ด ๊ฐ AWS ๊ณ์ ์ VPC๋ฅผ ์์ฑํฉ๋๋ค. ์ธํ๋ผ ๊ณ์ ์ VPC์ ๋์ผํ CIDR ๋ฒ์ ๋ฐ ์๋ธ๋ท์ ๊ณต์ ํ๋๋ก VPC๋ฅผ ๊ตฌ์ฑํฉ๋๋ค. ๊ฐ ๊ฐ๋ณ ๊ณ์ ์ VPC๋ฅผ ์ธํ๋ผ ๊ณ์ ์ VPC์ ํผ์ด๋งํฉ๋๋ค.
โ ์ธํ๋ผ ๊ณ์ ์ AWS Resource Access Manager์์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ์์ฑํฉ๋๋ค. ๊ณต์ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ ํน์ AWS Organizations OU๋ฅผ ์ ํํฉ๋๋ค. ๋ฆฌ์์ค ๊ณต์ ์ ์ฐ๊ฒฐํ ๊ฐ ์๋ธ๋ท์ ์ ํํฉ๋๋ค.
โ ์ธํ๋ผ ๊ณ์ ์ AWS Resource Access Manager์์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ์์ฑํฉ๋๋ค. ๊ณต์ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ ํน์ AWS Organizations OU๋ฅผ ์ ํํฉ๋๋ค. ๋ฆฌ์์ค ๊ณต์ ์ ์ฐ๊ฒฐํ ๊ฐ ์ ๋์ฌ ๋ชฉ๋ก์ ์ ํํฉ๋๋ค.
ํ์ด
์ด ๋ฌธ์ ๋ ์ฌ๋ฌ AWS ๊ณ์ ์ ์ด๋ป๊ฒ ๊ด๋ฆฌํ๊ณ ์ถ์์ง์ ๋ํ ๋์ฆ๊ฐ ๋ด๊ฒจ์๋ ๋ฌธ์ ์ ๋๋ค.

์ ์ฌ์ง์ ์์๋ก ์์์ ๊ณ์ 2๊ฐ์ 1๊ฐ์ ์ธํ๋ผ ์ ์ฉ ๊ณ์ ์ด ์์ต๋๋ค. ์ด๋ ๋ฌธ์ ์ ๋์ฆ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์ด ๊ณ์ ์ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ๋ฅผ ๊ด๋ฆฌํด์ผ ํฉ๋๋ค. ๊ฐ์ธ ๊ณ์ ์ ์์ ์ ๋คํธ์ํฌ๋ฅผ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
๊ฐ๋ณ ๊ณ์ ์ ์๋ธ๋ท ๋ด์์ AWS ๋ฆฌ์์ค๋ฅผ ์์ฑํ ์ ์์ด์ผ ํฉ๋๋ค.
์ธํ๋ผ ๊ณ์ ์์ฒด์์๋ ๋คํธ์ํฌ ๊ด๋ฆฌ๊ฐ ๋ถ๊ฐ๋ฅํ๋๋ก ์ค๊ณ๋์ด ์๊ธฐ์ ๊ณ์ 1, 2์ ๋ํด VPC ์๋ธ๋ท ๋ฆฌ์์ค๋ฅผ ๊ด๋ฆฌํ ์ ์๋๋ก ๊ถํ์ ๊ณต์ ํ๋ ๊ฒ์ด ๋ชฉ์ ์์ ์ ์ ์์ต๋๋ค.
A์ ๋ณด๊ธฐ๋ Transit Gateway๋ฅผ ์์ฑํ๋ ๊ฒ์ธ๋ฐ ๋ฌธ์ ์ ์ํคํ ์ฒ๋ฅผ ๋ณด๋ ๋ฐ์ ๊ฐ์ด VPC๋ ํ ๊ณ์ ์ ํ๋๋ง์ ์ธ๊ธํ๊ณ ์์ต๋๋ค. TG๋ ์์๋ค์ํผ ์ฌ๋ฌ ๊ฐ์ VPC๋ฅผ ๋ฌถ์ด ์ฌ์ฉ๋๋ ์๋น์ค์ด๋ค ๋ณด๋ A๋ ์ด ๋ฌธ์ ์๋ ์ ํฉํ์ง ์์ต๋๋ค.
C๋ ๊ฐ ๊ณ์ ์ ๋์ผํ ํ๊ฒฝ์ ๊ตฌ์ถํ๋ ๊ฒ์ ๊ณต์ ํ๊ธฐ ์ํ ์์ ์ด ์๋๊ธฐ ๋๋ฌธ์ ํจ์ค์ ๋๋ค.
E๋ ๋ฌธ์ ์ ๋์ฆ๋ฅผ ํ์ธํ๋ฉด ์ ๋์ฌ ๋ชฉ๋ก์ด ์๋ ์๋ธ๋ท์ ๊ณต์ ํ๊ณ ์ถ๋ค๊ณ ๋์ ์๊ธฐ์ ๊ฐ์ ๋ฌธ๊ตฌ์ธ D๊ฐ ์ ๋ต์ ๋๋ค.
๊ทธ๋ฌ๋ฏ๋ก ๋จ์ B, D๊ฐ ์ ๋ต์ด๋ฉฐ AWS Resource Access Manager(RAM)์์ ํด๊ฒฐํ ์ ์๋ ๋ถ๋ถ์ ๋๋ค.
์ ๋ต : B, D

๐ก B. AWS Organizations ๋ง์คํฐ ๊ณ์ ์์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํ์ฑํํฉ๋๋ค.

๐ก D. ์ธํ๋ผ ๊ณ์ ์ AWS Resource Access Manager์์ ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ์์ฑํฉ๋๋ค. ๊ณต์ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ ํน์ AWS Organizations OU๋ฅผ ์ ํํฉ๋๋ค. ๋ฆฌ์์ค ๊ณต์ ์ ์ฐ๊ฒฐํ ๊ฐ ์๋ธ๋ท์ ์ ํํฉ๋๋ค.๋ฌธ์ 2.
ํ์ฌ์์๋ ํ์ฌ SaaS(Software-as-a-Service) ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํ๋ ค๊ณ ํฉ๋๋ค.ย ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ๋ฌ API ํธ์ถ์ ํตํด ์ฌ์ฉ๋ฉ๋๋ค.ย ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ๋ VPC ๋ด๋ถ์ AWS์์ ์คํ๋ฉ๋๋ค.
ํ์ฌ๋ VPC ๋ด๋ถ์์ ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํฉ๋๋ค.ย ํ์ฌ์๋ ์ธํฐ๋ท์ ํต๊ณผํ์ง ์๋ ๊ฐ์ธ ์ฐ๊ฒฐ์ ์ฌ์ฉ์ ์๋ฌดํํ๋ ๋ด๋ถ ๋ณด์ ์ ์ฑ ์ด ์์ต๋๋ค.ย ํ์ฌ VPC์์ ์คํ๋๋ ๋ฆฌ์์ค๋ ํ์ฌ VPC ์ธ๋ถ์์ ์ก์ธ์คํ ์ ์์ต๋๋ค.ย ๋ชจ๋ ๊ถํ์ ์ต์ ๊ถํ์ ์์น์ ์ค์ํด์ผ ํฉ๋๋ค.
์ด๋ฌํ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๋ ์๋ฃจ์ ์ ๋ฌด์์ ๋๊น?
โ AWS PrivateLink ์ธํฐํ์ด์ค VPC ์๋ํฌ์ธํธ๋ฅผ ์์ฑํฉ๋๋ค.ย ์ด ๋์ ์ ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ ๊ณตํ๋ ๋์ ์๋น์ค์ ์ฐ๊ฒฐํฉ๋๋ค.ย ์๋ํฌ์ธํธ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ํํ๋ ค๋ฉด ๋ณด์ ๊ทธ๋ฃน์ ์์ฑํ์ญ์์ค.ย ๋ณด์ ๊ทธ๋ฃน์ ์๋ํฌ์ธํธ์ ์ฐ๊ฒฐํฉ๋๋ค.
โ ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํ์ฌ VPC ๊ฐ์ AWS Site-to-Site VPN ์ฐ๊ฒฐ์ ์์ฑํฉ๋๋ค.ย VPN ํฐ๋ ์ ๋ฐ์ ๊ฑธ์ณ ์ก์ธ์ค๋ฅผ ์ ํํ๋๋ก ๋คํธ์ํฌ ACL์ ๊ตฌ์ฑํฉ๋๋ค.
โ ํผ์ด๋ง ์ฐ๊ฒฐ์ ํ์ํ ๊ฒฝ๋ก๋ฅผ ์ถ๊ฐํ์ฌ ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ํ์ฌ VPUpdate ๋ผ์ฐํ ํ ์ด๋ธ ๊ฐ์ VPC ํผ์ด๋ง ์ฐ๊ฒฐ์ ์์ฑํฉ๋๋ค.
โ AWS PrivateLink ์๋ํฌ์ธํธ ์๋น์ค๋ฅผ ์์ฑํฉ๋๋ค.ย ํ์ฌ SaaS ๊ณต๊ธ์์๊ฒ ์ด ์๋ํฌ์ธํธ ์๋น์ค์ ๋ํ ์ธํฐํ์ด์ค VPC ์๋ํฌ์ธํธ๋ฅผ ์์ฑํ๋๋ก ์์ฒญํ์ธ์.ย ํ์ฌ SaaS ๊ณต๊ธ์์ ํน์ ๊ณ์ ์ ์๋ํฌ์ธํธ ์๋น์ค์ ๋ํ ๊ถํ์ ๋ถ์ฌํฉ๋๋ค.
ํ์ด
๋ฌธ์ ์ ๋ณด๋ฉด โ์ธํฐ๋ท์ ํต๊ณผํ์ง ์๋โ ์ด ๋ค์ด๊ฐ ์๊ธฐ ๋๋ฌธ์ PrivateLink๊ฐ ๋ค์ด๊ฐ๋ ๋ฌธ์ ๋ผ B, C๋ ์ ์ธํ๊ณ ๋ค์ด๊ฐ๊ฒ ์ต๋๋ค.
2๋ฒ ๋ฌธ์ ๋ ์์ธํ ๋ณด๋ฉด ๊ด์ ์ด ์ ๊ณต์๊ฐ ์๋ ์๋น์ ์์ ์์์ ์ปจ์คํ ํ๋ฏ๋ก ์ ๋ต์ A์ ๋๋ค. D์ ์๋ํฌ์ธ๋ ์๋น์ค์ ๋ํ ๊ณ์ ๊ถํ ๋ถ์ฌ๋ ์ ๊ณต์๊ฐ ํด์ผ ํ ๋ถ๋ถ์ ๋๋ค.
์ ๋ต : A
์ ํ์ด ๊ณผ์ ๋๋ก ์ฌ์ฉ์์ ์ ๊ณต์๋ฅผ ๋ง๋ค์ด์ผ ํ๋ ๋ค์๊ณผ ๊ฐ์ ์ํคํ ์ฒ๋ฅผ ๊ตฌ์ฑํด ๋ดค์ต๋๋ค.

์ด๋ ํ์ฌ SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฐ๊ณ ์๋ Provider VPC ์ธก์์ ๋จผ์ ์๋ํฌ์ธํธ ์๋น์ค๋ฅผ ๋ง๋ค์ด์ผ ํฉ๋๋ค.
๐ก์๋ํฌ์ธํธ ์๋น์ค๋ฅผ ๋ง๋ค๊ธฐ ์ ์ ์ด๋ network, gateway LB๋ฅผ ์ง์ํฉ๋๋ค.
๋ก๋๋ฐธ๋ฐ์์ ํฌ์ค์ฒดํฌ๋ ์ ์์ผ๋ก ๋ ์ผ์ง ์๋ ์ฌ์ง์ ์ถ๋ ฅ์ด ๋๋ฉฐ ๋ณธ๋ฌธ์ ์ฌ์ ์ NLB๋ฅผ ๋ง๋ค์ด ๋์ด ์งํํ๊ธฐ ๋๋ฌธ์ ์์ฑ ๊ณผ์ ์ ํจ์คํ๊ฒ ์ต๋๋ค.1. ์ ๊ณต์ ๊ณ์ - ์๋ํฌ์ธํธ ์๋น์ค ์์ฑ

2. ์ ๊ณต์ ๊ณ์ - ์๋น์ IAM ARN ์ถ๊ฐ

3. ์๋น์ ๊ณ์ - ์ ๊ณต์ ๊ณ์ ์์ ๋ง๋ ์๋ํฌ์ธํธ ์๋น์ค ์ด๋ฆ ๊ธฐ์ ํ ์ฐ๊ฒฐ ์์ฒญ ๋ณด๋ด๊ธฐ

4. ์ ๊ณต์ ๊ณ์ - ์ฐ๊ฒฐ ์์ฒญ ์๋ฝ

5. ์๋น์ ๊ณ์ - ์ํ๋ฅผ ํ์ธ

๋ฌธ์ 3
๋ณด์ ์์ง๋์ด๋ ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ์ด Amazon S3์ ์ํธํ๋ ํ์ผ์์ MySQL์ฉ Amazon RDS ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์๊ฒฉ ์ฆ๋ช ์ ๊ฒ์ํ๋ค๋ ์ฌ์ค์ ํ์ธํ์ต๋๋ค.ย ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ค์ ๋ฒ์ ์์ ๋ณด์ ์์ง๋์ด๋ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํด ๋ค์๊ณผ ๊ฐ์ ์ ํ๋ฆฌ์ผ์ด์ ์ค๊ณ ๋ณ๊ฒฝ์ ๊ตฌํํ๋ ค๊ณ ํฉ๋๋ค.
๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ์์ ํ AWS ๊ด๋ฆฌํ ์๋น์ค์ ์ ์ฅ๋ ๋ฌด์์๋ก ์์ฑ๋ ๊ฐ๋ ฅํ ์ํธ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ๋ฆฌ์์ค๋ AWS CloudFormation์ ํตํด ๋ฐฐํฌ๋์ด์ผ ํฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ์ 90์ผ๋ง๋ค ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์๊ฒฉ ์ฆ๋ช ์ ๊ต์ฒดํด์ผ ํฉ๋๋ค.
์๋ฃจ์ ์ค๊ณ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐฐํฌํ๊ธฐ ์ํด CloudFormation ํ ํ๋ฆฟ์ ์์ฑํฉ๋๋ค.
CloudFormation ํ ํ๋ฆฟ์ ์ง์ ๋ ๋ฆฌ์์ค๋ ์ต์ํ์ ์ด์ ์ค๋ฒํค๋๋ก ๋ณด์ ์์ง๋์ด์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํฉ๋๊น?
โAWS Secrets Manager๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋น๋ฐ๋ฒํธ๋ฅผ ๋น๋ฐ ๋ฆฌ์์ค๋ก ์์ฑํฉ๋๋ค.ย ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ๊ต์ฒดํ๊ธฐ ์ํ AWS Lambda ํจ์ ๋ฆฌ์์ค๋ฅผ ์์ฑํฉ๋๋ค.ย 90์ผ๋ง๋ค ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ๊ต์ฒดํ๋ ค๋ฉด Secrets Manager RotationSchedule ๋ฆฌ์์ค๋ฅผ ์ง์ ํฉ๋๋ค.
โ AWS Systems Manager Parameter Store๋ฅผ ์ฌ์ฉํ์ฌ SecureString ๋งค๊ฐ๋ณ์ ์ ํ์ผ๋ก ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋น๋ฐ๋ฒํธ๋ฅผ ์์ฑํฉ๋๋ค.ย ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ๊ต์ฒดํ๊ธฐ ์ํ AWS Lambda ํจ์ ๋ฆฌ์์ค๋ฅผ ์์ฑํฉ๋๋ค.ย 90์ผ๋ง๋ค ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ๊ต์ฒดํ๋ ค๋ฉด Parameter Store RotationSchedule ๋ฆฌ์์ค๋ฅผ ์ง์ ํ์ญ์์ค.
โ AWS Secrets Manager๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋น๋ฐ๋ฒํธ๋ฅผ ๋น๋ฐ ๋ฆฌ์์ค๋ก ์์ฑํฉ๋๋ค.ย ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ๊ต์ฒดํ๊ธฐ ์ํ AWS Lambda ํจ์ ๋ฆฌ์์ค๋ฅผ ์์ฑํฉ๋๋ค.ย 90์ผ๋ง๋ค Lambda ํจ์ ์ํธ ๊ต์ฒด๋ฅผ ํธ๋ฆฌ๊ฑฐํ๋ Amazon EventBridge ์์ฝ ๊ท์น ๋ฆฌ์์ค๋ฅผ ์์ฑํฉ๋๋ค.
โ AWS Systems Manager Parameter Store๋ฅผ ์ฌ์ฉํ์ฌ SecureString ๋งค๊ฐ๋ณ์ ์ ํ์ผ๋ก ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋น๋ฐ๋ฒํธ๋ฅผ ์์ฑํฉ๋๋ค.ย 90์ผ๋ง๋ค ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ํธ๋ฅผ ์๋์ผ๋ก ๊ต์ฒดํ๋๋ก AWS AppSync DataSource ๋ฆฌ์์ค๋ฅผ ์ง์ ํฉ๋๋ค.
ํ์ด
์ด ๋ฌธ์ ๋ AWS์ ์ํธํ ํค-๋ฒจ๋ฅ์ ๋ํ ๋งค๋์ง๋ ์๋น์ค๋ฅผ ์ฐพ๊ณ ์๋ ๋ฌธ์ ์ ๋๋ค. ๋ณด๊ธฐ๋ฅผ ๋ณด์๋ฉด AWS Secrets Manager๊ณผ AWS Systems Manager Parameter Store๊ฐ ์์ผ๋ฉฐ ๋ง์ฐฌ๊ฐ์ง๋ก ๋ ๋ค ํค-๋ฒจ๋ฅ๋ฅผ ๋ณด๊ดํ๋ ์๋น์ค์ ๋๋ค.
๊ฐ ์๋น์ค์ ๋ํด ์์์ผ ๋ฌธ์ ๋ฅผ ํ ์ ์์ง๋ง ์ฌํ ๋ค๋ฅธ ๋ฌธ์ ์ ๋์ผํ๊ฒ ๋ฌธ์ ์ ๊ณ ๊ฐ ๋์ฆ๋ฅผ ๋จผ์ ํ์ธํด ๋ณด๋ฉด
๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ์์ ํ AWS ๊ด๋ฆฌํ ์๋น์ค์ ์ ์ฅ๋ ๋ฌด์์๋ก ์์ฑ๋ ๊ฐ๋ ฅํ ์ํธ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ๋ฆฌ์์ค๋ AWS CloudFormation์ ํตํด ๋ฐฐํฌ๋์ด์ผ ํฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ์ 90์ผ๋ง๋ค ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํ ์๊ฒฉ ์ฆ๋ช ์ ๊ต์ฒดํด์ผ ํฉ๋๋ค.
์๋ฃจ์ ์ค๊ณ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐฐํฌํ๊ธฐ ์ํด CloudFormation ํ ํ๋ฆฟ์ ์์ฑํฉ๋๋ค.
์ฌ๊ธฐ์ ์ฃผ๊ธฐ์ ์ผ๋ก ์๊ฒฉ ์ฆ๋ช ์ ๊ต์ฒดํ๋ ๊ธฐ๋ฅ์ AWS Secrets Manager์ ๊ธฐ๋ฅ์ด๋ฉฐ ์ถ๊ฐ๋ก Cloudformation์์๋ ์ง์ํ์ง ์๋ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๊ณ ์๊ธฐ ๋๋ฌธ์ B, D๋ ์ ์ธ์ ๋๋ค.

๐ก Parameter Store RotationSchedule ๋ฆฌ์์ค๋ ์กด์ฌํ์ง ์์ผ๋ฉฐ ๋ฌธ์ ํ์ธ ๊ฒฐ๊ณผ AWS Secrets Manager์์ "RotationSchedule"๋ฅผ ํ์ธํ ์ ์์ต๋๋ค.
๐ก AWS CloudFormation์ ํ์ฌ ๋งค๊ฐ๋ณ์ ์ ํ ์์ฑ์ ์ง์ํ์ง ์์ต๋๋ค.๊ทธ๋ ๋ค๋ฉด ๋จ์ A์ C์์ ํ์ธํด์ผ ํ๋๋ฐ ์ด ๋ถ๋ถ๋ ๊ฒฐ๊ตญ ๊ต์ฒด ์ฃผ๊ธฐ๋ฅผ ์ด๋ป๊ฒ ํธ๋ฆฌ๊ฑฐํ๋์ง์ ๋ํ ๋ฌธ์ ์ธ๋ฐ ๊ตณ์ด Amazon EventBridge๋ฅผ ์ฌ์ฉํ์ง ์์๋ ์์ฒด ๊ต์ฒด ๊ธฐ๋ฅ์ด ์๊ธฐ ๋๋ฌธ์ ์ ๋ต์ A๊ฐ ๋๊ฒ ์ต๋๋ค.
์ ๋ต : A
AWS Secrets Manager์ ๊ต์ฒด ์ฃผ๊ธฐ

๐ก ์์ฆ IaC๋ฉํ์๋ ๋ฒ์ฉ์ฑ์ด ์ข์์ผ ํ๊ธฐ ๋๋ฌธ์ CloudFormation์ ์ ์ฌ์ฉํ์ง ์์ต๋๋ค. ๊ทธ๋ฌ๋ AWS ์ํ์ ๊ธฐ์ต CloudFormation ๋ฌธ์ ๊ฐ ๋์ฌ ๊ฒฝ์ฐ๋ฅผ ๋๋นํ์ฌ ๋ฃ์ด๋ดค์ต๋๋ค.๋ง๋ฌด๋ฆฌ
์ค๋ ํ์ด๋ณธ AWS SA ์๊ฒฉ์ฆ ๋ฌธ์ ๊ฐ ์ฌ๋ฌ๋ถ์๊ฒ ๋์์ด ๋์๊ธธ ๋ฐ๋๋๋ค. ๋ฌธ์ ํ์ด์ ๋ํด ๊ถ๊ธํ๋ค๊ฑฐ๋ ํ๋ฆฐ ๋ถ๋ถ์ด ์๋ ๊ฒฝ์ฐ, ํน์ ์ถ๊ฐ์ ์ธ ์ง๋ฌธ์ด ์๋ค๋ฉด ์ธ์ ๋ ์ง partner@smileshark.kr๋ก ์ฐ๋ฝ ์ฃผ์๊ธฐ ๋ฐ๋๋๋ค.





