목록 보기
ConsoleMe 적용해보기
데브옵스

ConsoleMe 적용해보기

더핑크퐁컴퍼니
더핑크퐁컴퍼니
2022년 4월 19일

두줄요약

AWS 권한 관리를 위해 ConsoleMe를 EC2 환경에 로컬 설치하고 운영 설정을 구성했습니다. IAM 역할 전환, Google 그룹 연동, Slack·Sentry 알림 적용 팁을 공유합니다.

문제 상황

  • 서비스·개발 조직 성장에 따른 AWS 접근 권한과 역할 관리 필요
  • 개발자별 필요 이상 AWS 권한 보유 문제

해결 방법

  • AWS IAM 권한·자격 증명 관리용 ConsoleMe 로컬 설치
  • Redis·DynamoDB 컨테이너 실행, 가상 환경·설치 스크립트 구성
  • systemd와 선택적 Celery 실행을 통한 백그라운드 운영

구조와 흐름

  • 구성 파일 우선순위에 따른 정적·동적 설정 로드
  • ALB Auth 기반 Google 로그인 및 그룹 정보 연동
  • 권한 요청·승인 후 역할 기반 AWS 로그인 흐름

주의할 점

  • 초기 IAM 사용자 자격 증명 대신 EC2 인스턴스 프로파일 IAM 역할 전환 권장
  • 환경 변수의 AWS 자격 증명 삭제 후 인스턴스 메타데이터 기반 자격 증명 사용
  • Slack·SES 정책 요청 URL과 IMDSv2 설정 점검

다음 읽기

#ConsoleMe 주제를 이어서 읽기

How to implement ConsoleMe

과도한 AWS 접근 권한을 관리하기 위해 ConsoleMe를 로컬 환경에 구축하는 절차를 소개했습니다. 인증·그룹 매핑·권한 요청과 IAM 역할 전환, 운영 설정의 주의점을 정리했습니다.

더핑크퐁컴퍼니
더핑크퐁컴퍼니
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...