2023-03-06 · 2분
AWS SSM(Systems Manager) - Patch Manager
Patch Manager패치 관리자 페이지에서 패치 기준 태그들을 보면 AWS에서 기본으로 사용하고 있는 패치의 기준을 살펴볼 수 있습니다. 사용할 수 있는 모든 OS 별로 패치가 정리되어 있습니다. 이번 실습에선 Amazon Linux 2를 기준으로 진행하겠습니다.
2023-01-10 · 4분
이 글은 작성된 지 2년이 넘었어요. 내용이 오래됐을 수 있어요.
Amazon S3는 어디서나 원하는 양의 데이터를 저장하고 검색할 수 있도록 구축된 객체 스토리지입니다. 업계 최고 수준의 내구성, 가용성, 성능, 보안 및 거의 무제한의 확장성을 아주 저렴한 요금으로 제공하는 단순한 스토리지 서비스입니다. - 아마존 공식문서
Simple Storage Service인 S3는 파일 서버의 역할을 하는 서비스입니다. 규모가 커짐에 따라 파일서버의 트래픽이 증가함에 서버를 증설하여야 하는데 S3를 이용하면 해결할 수 있습니다. 또한 파일에 관한 접근 권한을 지정할 수 있어 서비스를 호스팅 용도로 사용하는 것을 방지할 수 있습니다.

S3의 메인 페이지입니다. 빨간색 박스를 눌러서 버킷을 생성할 수 있습니다.

버킷의 이름과 지역(region)를 지정할 수 있습니다.

Access List 설정 - 모든 퍼블릭 엑세스 차단을 비활성화 하는 것을 선택합니다.


테스트 용으로 생성할때는 aws s3 URL에 쉽게 접속할 수 있도록 모든 퍼블릭 엑세스 차단을 비활성화 하여 사용할 수 있습니다. 나머지는 기본값으로 합니다.

완성 후 버킷페이지의 모습입니다. 빨간박스를 클릭합니다.

이 페이지에서 업로드 하고 싶은 파일을 드래그하여 업로드 할 수 있습니다.

그래그하면 위와같이 자동으로 업로드페이지로 넘어옵니다. 업로드를 눌러서 업로드 진행을 할 수 있습니다.

성공적으로 업로드 된 모습을 볼 수 있습니다.

그 후 다시 버킷에 들어가 속성을 들어가서 맨 아래에 있는 정적 웹 사이트 호스팅에 편집을 눌러줍니다.

형식에 맞게 잘 입력해준 후 변경 사항 저장을 눌러줍니다.

완료되면 위 사진과 같이 도메인이 생긴것을 확인할 수 있습니다.

만약 위처럼 403이 뜬다면 퍼블릭 엑세스 차단문제 때문입니다. 아래를 따라해 주시면 됩니다.

이제 다시 버킷페이지에 들어가서 권한으로 들어가줍니다. 그러곤 "퍼블릭 액세스 차단(버킷 설정)"의 편집을 눌러주세요.

모든 퍼블릭 액세스 차단을 해제해 주고 변경 사항 저장을 눌러줍니다.

그 후 바로 아래 있는 버킷 정책의 편집을 눌러줍니다.

버킷 arn을 눌러 arn를 미리 복사해둡니다. 그리고 정책 생서기를 눌러줍니다. 하나하나의 파일인 객체를 가져오기 때문에 getObject라는 정책을 설정해줘야합니다.

위 사진 설명에 맞게 변경해주세요. ARN 복사한거 그대로 쓰면 아래 사진과 같이 나중에 적용할 때 에러가 납니다. resource의 경로를 지정해주지 않아서 그렇습니다. arn:aws:s3:::demo-web1-bucket이게 기본이라면 버킷 전체에 접근을 허용하고 싶다면 arn:aws:s3:::demo-web1-bucket/* 이라고 적어줘야하고, 특정 폴더를 지정하려면 arn:aws:s3:::demo-web1-bucket/DirecotryName/* 이런식으로 적어줘야합니다.


잘 생성된 것을 확인할 수 있습니다. 이제 Generate Policy를 눌러줍니다.


저 JSON파일의 내용을 그대로 복사하여 아까 버킷 정책 편집부분에 붙여 넣어줍니다.

그 후 다시 만든 웹 호스트를 새로고침하면 잘 뜨는 것을 확인할 수 있습니다.
원문: tistory — 2023-01-10 발행, 이 블로그로 이전됨.
…