모든 태그
태그

CloudTrail 기술 블로그 글

CloudTrail 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 16개최신 16개 표시
홈에서 필터

최신 게시글

16개 표시

데브옵스

SageMaker Studio에서 TIP와 S3 Access Grants를 활용한 Athena 쿼리 실행하기

SageMaker Studio의 TIP로 사용자 ID를 Athena·S3·Lake Formation까지 전파하는 구성을 안내했습니다. S3 Access Grants와 CloudTrail을 통해 사용자별 권한 제어 및 감사 추적을 구현했습니다.

#AWS#SageMaker#Athena
1100

데브옵스

AWS Network Firewall 컨테이너 속성 기반 규칙으로 EKS와 ECS 트래픽 제어하기

AWS Network Firewall의 컨테이너 속성 기반 규칙으로 EKS와 ECS의 동적 IP 변동을 추적하는 방법을 다뤘습니다. 또한 내부 동작, 반영 지연, SNAT와 라우팅 전제조건, 로그 한계까지 실험으로 정리했습니다.

#AWS Network Firewall#EKS#ECS
900

AI

AWS Frontier Agents로 시작하는 자율 운영 – Part [3]: FinOps Agent로 비용 이상 자동 조사

AWS FinOps Agent로 비용 이상 조사 과정을 자동화하는 방법을 소개했습니다. 알림부터 근본 원인 분석, Slack·Jira 전달까지 연결해 운영 시간을 줄였습니다.

#AWS#FinOps#CloudTrail
1000

AI

Amazon Bedrock에서 Codex 사용하기

Amazon Bedrock을 Codex의 모델 백엔드로 연결하는 실제 경로와 설정 방법을 정리했습니다. 인증, cached web search, 관측, PrivateLink, 비용 운영까지 엔터프라이즈 적용 포인트를 설명했습니다.

#Amazon Bedrock#AWS PrivateLink#CloudWatch
1100

AI

Bedrock API Key 하나가 수 천만원 청구서로 돌아온 이유

Bedrock API 키 노출이 대규모 비용 청구로 이어질 수 있는 위험을 설명했습니다. IAM, 로깅, 비용 알림, 사고 대응을 함께 설계해야 한다고 정리했습니다.

#Amazon Bedrock#AWS#보안
6500

AI

AWS의 Claude Platform 소개: AWS 계정을 통한 Anthropic의 네이티브 Claude Platform 시작하기

AWS 계정으로 Anthropic의 Claude Platform을 직접 사용할 수 있는 서비스를 소개했습니다. IAM, CloudTrail, Marketplace를 통해 인증·감사·과금을 통합하는 방법을 안내했습니다.

#AWS#Anthropic#Claude
4100

데브옵스

성공적인 게임 출시를 위한 Amazon GameLift Servers 런칭 단계 가이드 – Part2

Amazon GameLift Servers에서 멀티플레이어 게임 출시 전 준비해야 할 운영 항목을 정리했습니다. 서비스 한도 상향, 부하 테스트, 스로틀링 모니터링, Blue/Green 배포가 핵심입니다.

#AWS#Amazon GameLift Servers#부하 테스트
3700

데브옵스

중앙 집중식 및 분산형 비밀 관리 방식 알아보기

AWS 비밀 관리를 생성, 저장, 교체, 모니터링 관점에서 중앙화와 분산화로 나누어 비교했습니다. 조직 규모와 보안 요구에 맞춰 혼합 구성을 선택하고 IaC와 중앙 감사를 활용하는 방법을 제안했습니다.

#AWS Secrets Manager#AWS Security Hub#IAM Access Analyzer
4700

AI

Amazon Bedrock과 함께 Claude Code 사용하기

Claude Code를 Amazon Bedrock과 연동해 기업 환경에 맞는 사용량 기반 과금과 보안 통제를 확보하는 방법을 소개했습니다. 또한 로깅, 감사 추적, 비용 관리, PrivateLink 구성까지 엔터프라이즈 운영 이점을 정리했습니다.

#Amazon Bedrock#Claude#LLM
11800

데브옵스

AMOREPACIFIC이 구현한 AWS기반의 암복호화 시스템 구축기

AWS Native 보안 서비스로 암복호화 체계를 전환한 사례를 다뤘습니다. 보안 강화와 함께 라이선스 비용과 운영 복잡성을 줄이는 방향을 제시했습니다.

#AWS#AWS KMS#AWS Secrets Manager
5300

데브옵스

Amazon S3 콘솔, 모든 버킷 외부 액세스 요약 표시

S3 External Access Summary로 모든 리전 버킷의 퍼블릭·크로스 계정 액세스를 통합 확인합니다.\n리전별 IAM Access Analyzer 설정과 정기적인 결과 검토가 필요합니다.

#AWS#S3#IAM
000

데브옵스

AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성

AWS Console 로그인 시 CloudTrail과 EventBridge, Lambda를 연동해 Slack 알람을 보내는 구성을 소개했습니다. 리전별 이벤트 기록과 Lambda 메시지 커스터마이징 방법도 함께 설명했습니다.

#AWS#Lambda#Slack
1700

데브옵스

AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성

AWS Console 로그인 시 CloudTrail과 EventBridge, Lambda를 연결해 Slack 알람을 보내는 구성을 소개했습니다. 로그인 리전과 이벤트 패턴 설정, 메시지 커스터마이징 방법도 함께 설명했습니다.

#AWS#Lambda#Slack
4500

데브옵스

AWS 보안·비용·계정 관리, 지금 당장 해야 할 10가지 설정

AWS에서 보안 사고와 비용 폭증을 막기 위한 기본 설정 10가지를 정리했습니다. 루트 계정, S3, 보안그룹, 알람, 예산 등을 바로 점검하라고 안내했습니다.

#AWS#보안#비용
4200

데브옵스

개발자를 위한 AWS 클라우드 보안 (2) - 로깅 및 모니터링과 데이터 보호

AWS 로그를 중앙 S3 저장소에 모으고 보관 주기·모니터링·규정 준수를 관리하는 방안을 소개했습니다.\nTLS, S3 암호화, KMS와 데이터 분류 태그로 전송·저장 데이터 보호 체계를 설명합니다.

#AWS#CloudTrail#CloudWatch
000

데브옵스

AWS GameDay Microservice Magic에서 3위! 버즈빌 A팀 인터뷰

버즈빌 A팀이 AWS GameDay에서 모의 장애 대응과 마이크로서비스 전환 과제를 수행해 3위를 기록했습니다. 역할 분담과 CloudTrail 감사 로그 활용, AWS 서비스 경험이 빠른 원인 분석에 기여했습니다.

#AWS#GameDay#MSA
100