
오늘 작업하면서 AI 끼고 AWS 인스턴스 새로 파는데, 보안 관련해서 "이건 진짜 지키자" 싶은 것들 정리함.
나중에 까먹고 대충 하다가 사고 치지 말고 미리미리 챙기자!!

IAM User 만들어서 Access Key 파일 다운받아 쓰나? 요즘 권장 방식은 IAM Identity Center(SSO)임.credentials)이 안 남는다. 해킹 당할 건덕지 자체가 줄어든다는 소리. 1인 개발이라도 습관 들이자..env 파일 써서 dotenv로 불러오거나, AWS Parameter Store나 Secrets Manager 써서 우아하게 관리하자..gitignore 안 하면 망함원격 저장소에 절대 올라가면 안 되는 파일들 있다. 프로젝트 파자마자 .gitignore부터 세팅해라.
.terraform/: 바이너리랑 캐시 덩어리들. 굳이 올릴 필요 없음.*.tfstate, *.tfstate.*: (중요) 여기 인프라 상태랑 민감 정보 다 평문으로 들어있음. 이거 털리면 인프라 지도 갖다 바치는 거.infra/terraform.tfvars: 여기에 IP랑 비번 들어갈 수 있음. 주의.Yes로 열어두고 보안 그룹 인바운드를 0.0.0.0/0 (전 세계 허용)으로 둔다? 그냥 "내 DB 공공재입니다" 선언하는 거임.내 IP (My IP)로 설정해라. CIDR 표기법으로 /32 붙이는 거 잊지 말고 (예: 58.126.xx.xx/32).curl ifconfig.me터미널에 ifconfig 쳐서 나오는 건 내부 IP니까 헷갈리지 말 것.