<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Aws on KSC</title>
		<link>https://sckwon.dev/tags/aws/</link>
		<description>Recent content in Aws on KSC</description>
		<generator>Hugo</generator>
		<language>ko-KR</language>
		
		
		
		
			<lastBuildDate>Mon, 07 Sep 2026 15:31:49 +0900</lastBuildDate>
		
			<atom:link href="https://sckwon.dev/tags/aws/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>AWS IAM 유저, 역할, 정책 — 최소 권한 원칙과 크로스 계정 접근</title>
				<link>https://sckwon.dev/posts/aws-iam/</link>
				<pubDate>Mon, 07 Sep 2026 15:31:49 +0900</pubDate>
				<guid>https://sckwon.dev/posts/aws-iam/</guid>
				<description>&lt;h2 id=&#34;개요&#34;&gt;개요&lt;/h2&gt;&#xA;&lt;p&gt;IAM(Identity and Access Management)은 &amp;ldquo;누가 AWS에서 무엇을 할 수 있는가&amp;quot;를 제어하는 서비스입니다. EC2 하나 만들려고 해도 IAM 권한이 없으면 불가능합니다.&lt;/p&gt;&#xA;&lt;p&gt;잘못 설정하면 보안 사고로 이어지고, 너무 빡빡하면 개발이 안 됩니다. 이 글은 IAM의 핵심 구성요소와 설계 원칙을 정리합니다.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1-iam-구성-요소&#34;&gt;1. IAM 구성 요소&lt;/h2&gt;&#xA;&#xA;&#xA;&#xA;&#xA;&lt;details class=&#34;interview-answer&#34; open&gt;&#xA;  &lt;summary&gt;상세 내용&lt;/summary&gt;&#xA;  &lt;div class=&#34;interview-answer-body&#34;&gt;&#xA;    &lt;p&gt;&lt;strong&gt;4가지 핵심&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;table&gt;&#xA;&#x9;&lt;thead&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;th&gt;구성요소&lt;/th&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;th&gt;설명&lt;/th&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&lt;/thead&gt;&#xA;&#x9;&lt;tbody&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;User&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;사람에 해당하는 자격 증명 (개발자, 운영자)&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;Group&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;User 묶음. 그룹에 붙인 정책이 소속 User 전부에 적용됨&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;Role&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;서비스나 외부 주체가 임시로 맡아 쓰는 권한&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;Policy&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;권한 규칙을 정의한 JSON 문서&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;strong&gt;관계&lt;/strong&gt;&lt;/p&gt;</description>
			</item>
			<item>
				<title>EC2, ECS, EKS 차이점과 Auto Scaling, Fargate 구성 방법</title>
				<link>https://sckwon.dev/posts/aws-compute/</link>
				<pubDate>Tue, 25 Aug 2026 15:08:18 +0900</pubDate>
				<guid>https://sckwon.dev/posts/aws-compute/</guid>
				<description>&lt;h2 id=&#34;개요&#34;&gt;개요&lt;/h2&gt;&#xA;&lt;p&gt;AWS에서 애플리케이션을 실행하는 방법은 여러 가지입니다. 서버를 직접 관리하는 EC2부터, 컨테이너 오케스트레이션인 ECS/EKS, 서버리스인 Fargate/Lambda까지.&lt;/p&gt;&#xA;&lt;p&gt;이 글은 EC2, ECS, EKS를 비교하고 각각의 핵심을 정리합니다.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1-ec2-기본&#34;&gt;1. EC2 기본&lt;/h2&gt;&#xA;&#xA;&#xA;&#xA;&#xA;&lt;details class=&#34;interview-answer&#34; open&gt;&#xA;  &lt;summary&gt;상세 내용&lt;/summary&gt;&#xA;  &lt;div class=&#34;interview-answer-body&#34;&gt;&#xA;    &lt;p&gt;&lt;strong&gt;EC2 (Elastic Compute Cloud) = AWS의 가상 서버&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Linux/Windows 서버를 원하는 스펙으로 만들어서 쓰는 것입니다.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;인스턴스 타입 읽는 법&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;div class=&#34;code-block&#34;&gt;&#xA;    &lt;button class=&#34;code-copy&#34; type=&#34;button&#34; hidden aria-label=&#34;Copy code to clipboard&#34;&gt;&#xA;      &lt;span class=&#34;code-copy-label&#34; aria-hidden=&#34;true&#34;&gt;Copy&lt;/span&gt;&#xA;    &lt;/button&gt;&#xA;    &lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;m5.xlarge&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;│ │  └── 크기 (nano &amp;lt; micro &amp;lt; small &amp;lt; medium &amp;lt; large &amp;lt; xlarge &amp;lt; 2xlarge ...)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;│ └──── 세대 (5세대)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;└────── 패밀리 (범용)&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&#xA;  &lt;/div&gt;&lt;table&gt;&#xA;&#x9;&lt;thead&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;th&gt;패밀리&lt;/th&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;th&gt;용도&lt;/th&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;th&gt;예시&lt;/th&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&lt;/thead&gt;&#xA;&#x9;&lt;tbody&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;t3/t4g&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;버스트 (가변 CPU, 저비용)&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;개발서버, 소규모 앱&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;m5/m6i&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;범용 (CPU/메모리 균형)&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;웹서버, API 서버&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;c5/c6i&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;컴퓨팅 최적화 (CPU 집중)&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;배치 처리, 빌드 서버&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;r5/r6i&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;메모리 최적화&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;DB, 캐시&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&#x9;&#x9;&lt;tr&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;g4/p4&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;GPU&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&#x9;&#x9;&lt;td&gt;ML 학습&lt;/td&gt;&#xA;&#x9;&#x9;&#x9;&lt;/tr&gt;&#xA;&#x9;&lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;strong&gt;구매 옵션&lt;/strong&gt;&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
