
How to implement ConsoleMe
두줄요약
과도한 AWS 접근 권한을 관리하기 위해 ConsoleMe를 로컬 환경에 구축하는 절차를 소개했습니다. 인증·그룹 매핑·권한 요청과 IAM 역할 전환, 운영 설정의 주의점을 정리했습니다.
문제 상황
- 서비스·개발 조직 확장에 따른 개발자별 AWS 접근 권한과 역할 관리 필요
- 과도하게 부여된 AWS 권한의 중앙 관리 요구
해결 방법
- 다중 AWS 계정의 자격 증명·콘솔 접근·권한 요청을 통합하는 ConsoleMe 도입
- Ubuntu 환경에서 저장소 복제, Redis·DynamoDB 컨테이너 실행, AWS 자격 증명 설정, 가상환경 설치 순서의 로컬 구성
- systemd 기반 백그라운드 실행과 동적 설정 감지를 위한 Celery 실행 구성
구조와 흐름
- 정적 설정 파일 우선순위와 Slack·Sentry·Redis/S3·그룹 매핑 설정
- ALB 인증과 Google OAuth·그룹 조회를 통한 웹 UI 로그인 및 권한 연동
- 권한 요청·승인 후 역할 기반 AWS 로그인 흐름
주의할 점
- 초기 IAM 사용자 자격 증명 제거 후 EC2 인스턴스 프로파일 기반 IAM 역할 전환
- EC2 배포 환경의 IMDSv2 활성화
- 역할 태그 기반 그룹 매핑 우선 적용과 EventBridge 반영 지연 가능성



