<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>sohyun.log</title>
        <link>https://velog.io/</link>
        <description>學無止境 (학무지경), 배움에는 끝이 없다!</description>
        <lastBuildDate>Tue, 12 Oct 2021 05:26:13 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <image>
            <title>sohyun.log</title>
            <url>https://images.velog.io/images/shy_960/profile/cf7a375f-17c5-4786-b72c-4869c74514a3/KakaoTalk_20210713_174756942.jpg</url>
            <link>https://velog.io/</link>
        </image>
        <copyright>Copyright (C) 2019. sohyun.log. All rights reserved.</copyright>
        <atom:link href="https://v2.velog.io/rss/shy_960" rel="self" type="application/rss+xml"/>
        <item>
            <title><![CDATA[[AWS] AWS 소스 IP를 바탕으로 AWS에 대한 액세스 거부]]></title>
            <link>https://velog.io/@shy_960/AWS-AWS-%EC%86%8C%EC%8A%A4-IP%EB%A5%BC-%EB%B0%94%ED%83%95%EC%9C%BC%EB%A1%9C-AWS%EC%97%90-%EB%8C%80%ED%95%9C-%EC%95%A1%EC%84%B8%EC%8A%A4-%EA%B1%B0%EB%B6%80</link>
            <guid>https://velog.io/@shy_960/AWS-AWS-%EC%86%8C%EC%8A%A4-IP%EB%A5%BC-%EB%B0%94%ED%83%95%EC%9C%BC%EB%A1%9C-AWS%EC%97%90-%EB%8C%80%ED%95%9C-%EC%95%A1%EC%84%B8%EC%8A%A4-%EA%B1%B0%EB%B6%80</guid>
            <pubDate>Tue, 12 Oct 2021 05:26:13 GMT</pubDate>
            <description><![CDATA[<h1 id="question">Question</h1>
<p>개인정보 점검 준비 중에 관리자 접근 권한을 IP로 제한해야 한다는 요건이 확인되었습니다.
Access Key 또는 IAM user에 대하여 IP를 제한할 수 있는 방안이 있을까요?</p>
<br/>
<br/>
<br/>

<h1 id="answer">Answer</h1>
<p>아래 예제에서는 지정된 IP 범위를 벗어나는 보안 주체에서 요청이 오는 경우, 계정의 모든 AWS 작업에 대한 액세스를 거부합니다.
이 정책은 프로그래밍 방식(CLI) 및 콘솔 액세스에 대한 권한을 정의합니다.</p>
<br/>

<p>아래 예제는 소스 IP &quot;192.0.2.0/24&quot;와 &quot;203.0.113.0/24&quot;를 제외한 모든 IP를 Deny하는 정책입니다.
즉, 해당 IP만 AWS 작업을 허용하는 정책입니다.</p>
<br/>

<p>소스 IP 부분을 사용자 환경에 맞게 변경하시어 사용하시면 됩니다.</p>
<br/>

<pre><code>{
    &quot;Version&quot;: &quot;2012-10-17&quot;,
    &quot;Statement&quot;: {
        &quot;Effect&quot;: &quot;Deny&quot;,
        &quot;Action&quot;: &quot;*&quot;,
        &quot;Resource&quot;: &quot;*&quot;,
        &quot;Condition&quot;: {
            &quot;NotIpAddress&quot;: {
                &quot;aws:SourceIp&quot;: [
                    &quot;192.0.2.0/24&quot;,
                    &quot;203.0.113.0/24&quot;
                ]
            },
            &quot;Bool&quot;: {&quot;aws:ViaAWSService&quot;: &quot;false&quot;}
        }
    }
}</code></pre><br/>
<br/>

<p>IAM 콘솔에서 새로운 사용자 그룹을 생성하시어 해당 그룹에 아래 정책을 부여하시는 방법으로 진행하셔도 되고,
각 IAM user에 정책을 추가하셔도 됩니다.</p>
<br/>
<br/>

<p>참조 링크:
#1 AWS: 소스 IP를 바탕으로 AWS에 대한 액세스 거부 -
<a href="https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/reference_policies_examples_aws_deny-ip.html">https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/reference_policies_examples_aws_deny-ip.html</a></p>
]]></description>
        </item>
        <item>
            <title><![CDATA[[AWS] Elastic IPs 추가 이용 방법]]></title>
            <link>https://velog.io/@shy_960/AWS-Elastic-IPs-%EC%B6%94%EA%B0%80-%EC%9D%B4%EC%9A%A9-%EB%B0%A9%EB%B2%95</link>
            <guid>https://velog.io/@shy_960/AWS-Elastic-IPs-%EC%B6%94%EA%B0%80-%EC%9D%B4%EC%9A%A9-%EB%B0%A9%EB%B2%95</guid>
            <pubDate>Tue, 12 Oct 2021 05:10:53 GMT</pubDate>
            <description><![CDATA[<h1 id="1-elastic-ip란">1. Elastic IP란?</h1>
<ul>
<li>AWS의 Public IP 할당을 하게 되면, 동적 IP가 할당됩니다. 중지시키면 반납되며, 시작되면 새로운 IP를 할당 받습니다.</li>
<li>따라서, 고정 IP가 필요한 경우는 Elastic IP를 사용해야 합니다.</li>
</ul>
<p><strong>* Public 구간은 최소화 하셔야 합니다 *</strong>
Elastic IP를 추가 할당 받으시기 이전에, 꼭 필요한 리소스인지 검토하여 보시고 보안 그룹도 다시 한 번 살펴보시기 바랍니다.</p>
<p>기본적으로 모든 AWS 계정은 region당 5개의 Elastic IP 주소로 제한됩니다.</p>
<p>인스턴스 장애 시 주소를 다른 인스턴스로 다시 매핑하는 기능이 필요할 때는 Elastic IP 주소를 주로 사용하고, 
다른 모든 노드 간 통신에는 DNS 호스트 이름을 사용하는 것이 좋습니다.</p>
<br/>
<br/>
<br/>
<br/>


<h1 id="2-elasitc-ip-개수-limit-확인">2. Elasitc IP 개수 limit 확인</h1>
<p>아래의 과정을 통해 현재 계정의 Elastic IP 개수 limit을 확인할 수 있습니다.</p>
<p><strong>Amazon EC2 콘솔 -&gt; 탐색 창에서 [제한] 선택 -&gt; 검색 필드에 IP 입력</strong></p>
<br/>
<br/>
<br/>
<br/>



<h1 id="3-elasitc-ip-개수-증량-요청">3. Elasitc IP 개수 증량 요청</h1>
<p>AWS Case open을 통하여 Elastic IP 개수 증량 요청을 할 수 있습니다.
<br/></p>
<pre><code>a. Amazon 홈페이지 우측 상단의 Support -&gt; Support Center 진입
b. Create Case
    - Regarding: Service Limit Increase
    - Limit Type: Elastic IPs -&gt; region 선택 -&gt; 새로운 limit 입력
c. 하단에 내용 작성 후 Submit</code></pre><br/>

<p>한 번에 너무 많은 수량을 요청할 경우에는 증가 사유에 대해서 소명해야 할 수 있으며 이 경우 처리에 시간이 소요될 수 있습니다.    </p>
<p>빠를 경우 30분 내에 처리될 수 있으나, 최대 2~3일까지 소요될 수 있습니다.</p>
<br/>
<br/>

<p>참조 링크:
#1 탄력적 IP 주소 제한 -
<a href="https://docs.aws.amazon.com/ko_kr/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-limit">https://docs.aws.amazon.com/ko_kr/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html#using-instance-addressing-limit</a></p>
]]></description>
        </item>
    </channel>
</rss>