반응형

전체 글 171

[KMS] KMS(CMK)에 Alias 추가하는 법

KMS(CMK)에 Alias 추가하는 법에 대해 알아보겠습니다 먼저 개요입니다.KMS 생성시 생성되는 test-origin-kms-key Alias에 다른 Alias를 추가해보겠습니다.Alias를 통해 KMS(CMK)를 삭제하지 않고 다양한 네이밍을 사용할 수 있게 됩니다. 개요기존 KMS Alias변경할 KMS Aliastest-origin-kms-keytest-asis-kms 1. Alias 추가Key Management Service (KMS) > Customer managed keys > Key 선택 > Key actions > Aliases > Create alias 2. Aliases 에서 test-asis-kms 추가된 것 확인 3. S3 생성시 test-asis-kms 사용 가능함 확인. ..

OPS 2024.06.11

[javaStudy] 피자 나눠 먹기

인증사진(2024-06-09)문제문제 설명 머쓱이네 피자가게는 피자를 일곱 조각으로 잘라 줍니다. 피자를 나눠먹을 사람의 수 n이 주어질 때, 모든 사람이 피자를 한 조각 이상 먹기 위해 필요한 피자의 수를 return 하는 solution 함수를 완성해보세요. 답class Solution { public int solution(int n) { // n을 7로 나누고, 올림한 값을 정수형으로 변환 int answer = (int) Math.ceil((double) n / 7); return answer; }} 추가공부  math.ceil 함수 : 주어진 숫자를 올림하여 가장 작은 정수를 반환. 즉, 소수점을 올림하여 다음 정수로 변환

DEV 2024.06.09

[Control Tower] IAM Identity Center (구 SSO) 사용자 추가

AWS IAM Identity Center (구 SSO) 사용자 추가하는 방법에 대해 알려드리겠습니다.  1. 그룹 생성 (기생성 그룹 사용시 생략) - IAM Identity Center > 그룹 > 그룹 생성  - 그룹 이름 입력 후 그룹 생성  2. 사용자 생성 - IAM Identity Center > 사용자 > 사용자 추가- 사용자 이름 입력 - 암호 : 암호 설정 지침이 포함된 이메일을 이 사용자에게 전송합니다 -> 이메일로 초대메일 받은 후 사용자가 직접 암호 설정 진행 - 이메일 주소 및 이름 입력- 그 외 연락방법은 기입 생략  - 기생성해둔 그룹 선택  3. 권한세트(Permission Sets) 생성 (기본 AWS 관리형 권한세트 사용시 생략)- IAM Identity Center >..

OPS 2024.06.04

[Control Tower] AWS Control Tower Failed to update trust policy 이슈 해결방법

이번 주제는 CT 계정 마이그레이션하다 발생했던 이슈에 대한 트러블슈팅에 대한 내용이다. 이 이슈는 Control Tower 계정을 마이그레이션을 하다가 발생한 것으로,CT 계정 마이그레이션 방법은 아래 포스팅 링크에서 확인 가능하다. [AWS Control Tower] CT 계정 마이그레이션하는 방법이번 포스팅에서는 AWS Control Tower 계정 마이그레이션하는 방법에 대해 알려드리겠음.다양한 계정이 나오니 헷갈리지 말 것을 당부드림. AWS 계정(Account) 별로 진행되는 작업은 아래와 같다.- AS-IShoneydewlog.tistory.com 0. 배경마이그레이션될 Account에서 각 ControlTowerExecutionRole 신뢰관계에서 TO-BE CT 계정의 AWS ID 것으로..

OPS 2024.06.03

[javaStudy] 정수 내림차순으로 배치하기

인증사진(2024-06-02)문제함수 solution은 정수 n을 매개변수로 입력받습니다. n의 각 자릿수를 큰것부터 작은 순으로 정렬한 새로운 정수를 리턴해주세요. 예를들어 n이 118372면 873211을 리턴하면 됩니다.답import java.util.Arrays;import java.util.Collections;class Solution { public long solution(long n) { long answer = 0; // 정수 n을 문자열로 변환 String str = Long.toString(n); // 문자열을 각 자리 숫자로 분리하여 배열로 변환 String[] arr = str.spl..

DEV 2024.06.02

[IAM] AWS IAM 역할 생성 가이드

액세스 키는 IAM 사용자 또는 AWS 계정 루트 사용자에 대한 장기 자격 증명이므로, AWS에서는 액세스 키 대신 임시 보안 자격 증명(IAM 역할)을 사용 권고하고 있다.1. AWS 콘솔에서 역할 생성IAM > 역할 > 역할 생성을 클릭합니다.2. 신뢰할 수 있는 엔터티 선택AWS 서비스 : 특정 서비스에서 작업 수행시 선택AWS 계정 : 해당 계정 전체 또는 타 계정과의 작업 수행이 필요한 경우 선택그 외의 경우 하기 링크를 참조하시기 바랍니다. https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/id_roles_create.html3. 권한 추가필요한 권한 정책만 선택하실 것을 추천드립니다.권한 정책의 예는 다음과 같습니다.예) Amazon S3 버킷..

OPS 2024.05.29

[AWS Control Tower] CT 계정 마이그레이션하는 방법

이번 포스팅에서는 AWS Control Tower 계정 마이그레이션하는 방법에 대해 알려드리겠습니다. 먼저 AWS 계정(Account) 별로 진행되는 작업은 아래와 같습니다.- AS-IS CT 계정 : 랜딩존, OU를 생성한 후  AWS Orgnization에서 계정 초대, Control Tower OU 등록(->약 10분 소요)- TO-BE CT 계정  : 계정 관리 중지 (->약 3분 소요)- 마이그레이션 대상 계정 : AWSControlTowerExecutionRole 역할 수정, 조직탈퇴, 초대수락 1. TO-BE CT 계정에서 랜딩존 생성, OU 생성2. AS-IS CT 계정의 기존 Control Tower에서 관리 중지(unmanage) 설정 - 방법 : Control Tower에서 조직 > ..

OPS 2024.05.29

[Nginx] Nginx와 AWS ELB 연동해보기

참고 문서 : https://velog.io/@banjjoknim/리버스-프록시 1. 기존 /etc/nginx/sites-available/default 파일 다른 이름으로 변경root@ip-10-0-9-213:/etc/nginx/sites-available# lltotal 16drwxr-xr-x 2 root root 4096 Mar 12 06:10 ./drwxr-xr-x 8 root root 4096 Mar 12 05:57 ../-rw-r--r-- 1 root root 1850 Mar 12 06:10 default-rw-r--r-- 1 root root 1549 Mar 12 04:51 default-backup 2. location / 에 proxy_pass 추가proxy_pass http:/..

OPS 2024.05.26
반응형