목록 보기
How to implement ConsoleMe
데브옵스

How to implement ConsoleMe

더핑크퐁컴퍼니
더핑크퐁컴퍼니
2022년 4월 19일

두줄요약

과도한 AWS 접근 권한을 관리하기 위해 ConsoleMe를 로컬 환경에 구축하는 절차를 소개했습니다. 인증·그룹 매핑·권한 요청과 IAM 역할 전환, 운영 설정의 주의점을 정리했습니다.

문제 상황

  • 서비스·개발 조직 확장에 따른 개발자별 AWS 접근 권한과 역할 관리 필요
  • 과도하게 부여된 AWS 권한의 중앙 관리 요구

해결 방법

  • 다중 AWS 계정의 자격 증명·콘솔 접근·권한 요청을 통합하는 ConsoleMe 도입
  • Ubuntu 환경에서 저장소 복제, Redis·DynamoDB 컨테이너 실행, AWS 자격 증명 설정, 가상환경 설치 순서의 로컬 구성
  • systemd 기반 백그라운드 실행과 동적 설정 감지를 위한 Celery 실행 구성

구조와 흐름

  • 정적 설정 파일 우선순위와 Slack·Sentry·Redis/S3·그룹 매핑 설정
  • ALB 인증과 Google OAuth·그룹 조회를 통한 웹 UI 로그인 및 권한 연동
  • 권한 요청·승인 후 역할 기반 AWS 로그인 흐름

주의할 점

  • 초기 IAM 사용자 자격 증명 제거 후 EC2 인스턴스 프로파일 기반 IAM 역할 전환
  • EC2 배포 환경의 IMDSv2 활성화
  • 역할 태그 기반 그룹 매핑 우선 적용과 EventBridge 반영 지연 가능성

다음 읽기

#AWS 주제를 이어서 읽기

ConsoleMe 적용해보기

AWS 권한 관리를 위해 ConsoleMe를 EC2 환경에 로컬 설치하고 운영 설정을 구성했습니다. IAM 역할 전환, Google 그룹 연동, Slack·Sentry 알림 적용 팁을 공유합니다.

더핑크퐁컴퍼니
더핑크퐁컴퍼니
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...