
ConsoleMe 적용해보기
두줄요약
AWS 권한 관리를 위해 ConsoleMe를 EC2 환경에 로컬 설치하고 운영 설정을 구성했습니다. IAM 역할 전환, Google 그룹 연동, Slack·Sentry 알림 적용 팁을 공유합니다.
문제 상황
- 서비스·개발 조직 성장에 따른 AWS 접근 권한과 역할 관리 필요
- 개발자별 필요 이상 AWS 권한 보유 문제
해결 방법
- AWS IAM 권한·자격 증명 관리용 ConsoleMe 로컬 설치
- Redis·DynamoDB 컨테이너 실행, 가상 환경·설치 스크립트 구성
- systemd와 선택적 Celery 실행을 통한 백그라운드 운영
구조와 흐름
- 구성 파일 우선순위에 따른 정적·동적 설정 로드
- ALB Auth 기반 Google 로그인 및 그룹 정보 연동
- 권한 요청·승인 후 역할 기반 AWS 로그인 흐름
주의할 점
- 초기 IAM 사용자 자격 증명 대신 EC2 인스턴스 프로파일 IAM 역할 전환 권장
- 환경 변수의 AWS 자격 증명 삭제 후 인스턴스 메타데이터 기반 자격 증명 사용
- Slack·SES 정책 요청 URL과 IMDSv2 설정 점검



