βœ’οΈ Amazon Web Services (AWS)

[AWS] AWS Secret Key 유좜 μ‹œ λŒ€μ²˜ 방법

A Lim Han 2023. 8. 4. 10:29

πŸ₯£ AWS Secret Key 유좜 μ‹œ λŒ€μ²˜ 방법 정리

1.  AWS의 μ‹œν¬λ¦Ώ ν‚€κ°€ 유좜된 경우, μ•„λž˜μ™€ 같은 메일이 μ „μ†‘λœλ‹€.

2.  μ΄λ•Œ λ©”μΌμ˜ 본문을 보면 ν‚€μ˜ 유좜 κ²½λ‘œκ°€ μžˆλŠ”λ°, 이 경둜λ₯Ό 타고 λ“€μ–΄κ°€ ν•΄λ‹Ή 파일 및 폴더λ₯Ό μ‚­μ œν•œλ‹€.

 

++  파일 & 폴더 μ‚­μ œ ν›„μ—λŠ” κΌ­ λ‹€μ‹œ μœ„ URL 둜 λ“€μ–΄κ°€ μ—‘μ„ΈμŠ€ ν‚€κ°€ ν¬ν•¨λœ λ‚΄μš©μ΄ λœ¨λŠ”μ§€ μ—¬λΆ€λ₯Ό 재차 확인해야 함

3.  유좜의 원인을 μ‚­μ œν•˜μ˜€λ‹€λ©΄, κ·Έ ν›„μ—λŠ” 메일 본문의 μ•ˆλ‚΄μ— 따라 μ•„λž˜ 사항을 μˆœμ„œλŒ€λ‘œ μˆ˜ν–‰ν•œλ‹€.

ⓐ 처음 μ „μ†‘λ˜μ—ˆλ˜ 메일에 μž‘μ„±λœ μ—°λ½μ²˜λ‘œ κΆŒν•œ μˆ˜μ • μš”μ²­ 메일 μž‘μ„±
-->  유좜된 Secret Access ν‚€λ₯Ό λΉ„ν™œμ„±ν™” 및 μ‚­μ œν•˜κΈ° μœ„ν•΄ κΆŒν•œ ν•„μš”

β“‘ 유좜된 ν‚€λ₯Ό λ³΄μœ ν•œ μ‚¬μš©μž κ³„μ •μ˜ λΉ„λ°€λ²ˆν˜Έ λ³€κ²½

 

+  AWS ν‚€λ₯Ό λΉ„ν™œμ„±ν™” & μ‚­μ œν•  λ•Œ ν‚€μ˜ μ‚¬μš© 여뢀에 따라 μž‘μ—… 과정이 λ‹€λ₯΄λ‹€!

++  μ‚¬μš© 여뢀에 λ”°λ₯Έ 각 μž‘μ—… 과정은 처음 μ „μ†‘λœ λ©”μΌμ˜ 본문에 λͺ…μ‹œλ˜μ–΄ μžˆμœΌλ‹ˆ, μ‘°μž‘ μ‹œ μ°Έκ³ 

4.  μœ„ 과정을 λͺ¨λ‘ μ™„λ£Œν•˜μ˜€λ‹€λ©΄, AWS κ³„μ •μ˜ CloudTrail둜 μ ‘μ†ν•˜μ—¬ λ¬΄λ‹¨μœΌλ‘œ μƒμ„±λœ λ¦¬μ†ŒμŠ€κ°€ μ—†λŠ”μ§€ 확인

# 확인해야 ν•  μš”μ†Œλ“€
- 본인이 μ‹ μ²­ν•˜κ±°λ‚˜ μ‚¬μš©ν•˜μ§€ μ•Šμ€ μ„œλΉ„μŠ€κ°€ μžˆλŠ”κ°€?
- 본인이 μ‚¬μš©ν•˜λ˜ μ„œλΉ„μŠ€μ—μ„œ λ¬΄λ‹¨μœΌλ‘œ μƒμ„±λœ ν•­λͺ©μ΄ μžˆλŠ”κ°€? (Bucket, 파일 λ“±)
- 이벀트 기둝 및 유좜 μ‹œκ°„ ν›„ 접속 기둝 (둜그)

5.  4번 κ³Όμ •κΉŒμ§€ μ™„λ£Œ ν›„, 처음 메일 μˆ˜μ‹ μžμ—κ²Œ 쑰치 내역을 μ •λ¦¬ν•˜μ—¬ 메일 λ°œμ†‘ 

6.  만일 λͺ¨λ“  μ‘°μΉ˜κ°€ μ •μƒμ μœΌλ‘œ μ‹€ν–‰λ˜μ—ˆμ„ 경우, 처음 메일을 λ³΄λ‚΄μ£Όμ…¨λ˜ λ‹΄λ‹ΉμžλΆ„κ»˜μ„œ 확인 메일을 보내주신닀!

 

GitHub κ²Œμ‹œλ¬Ό μ—…λ‘œλ“œ μ‹€μˆ˜λ‘œ 벌써 2λ²ˆμ΄λ‚˜ μ—‘μ„ΈμŠ€ ν‚€λ₯Ό 보내버렸닀.....λ‹€μŒλΆ€ν„°λŠ” λ°˜λ“œμ‹œ 이런 일이 없도둝 ν•˜κ² λ‹€λŠ” 닀짐을 λ‹΄μ•„ ν¬μŠ€νŒ…ν•œλ‹€!

++  λ‚΄ μ‹€μˆ˜λ₯Ό 2λ²ˆμ΄λ‚˜ λ„ˆκ·ΈλŸ¬νžˆ μš©μ„œν•΄μ€€ 우리 피라냐 νŒ€μ›λ“€, 그리고 λ‹Ήν™©ν•΄μ„œ 메일 잘 읽지도 μ•Šκ³  λ¬΄μž‘μ • μ „ν™”λΆ€ν„° λ“œλ ΈλŠ”λ°(γ…Ž) 친철히 μ‘°μΉ˜λ²•μ„ μ•ˆλ‚΄ν•΄μ£Όμ‹  λ‹΄λ‹ΉμžλΆ„...정말 κ°μ‚¬ν•©λ‹ˆλ‹€πŸ’™