github action으로 인증 설정을 하면 AWS 서버에 배포까지 가능하다.
ssh 없이 AWS OIDC로 인증하여 인프라(DB - RDS PostgreSQL, redis - ElastiCache Redis, ECR, SSM, IAM, 네트워크, cloudformation 등)dmf 구축하고
CI와 이미지 빌드, ECR로 이미지 업로드, EC2 시작과 SSM 등록, SSM으로 배포 흐름으로 github action이 동작한다.
AWS는 유지만으로도 비용이 들기 때문에 비용 최소화를 위해 역순으로 제거하는 흐름도 만들었다.
코덱스를 이용해서 AWS 설정과 조회, 생성, 삭제 등을 모두 진행해 봤는데 방향만 잘 설정해주면 작업을 잘 완료하는 것 같다. 다만 당연한 이야기지만 더 자세히 방향을 정해주면 더 빠르고 정확하게 처리해서 비용이나 리스크가 크다면 검증 절차를 좀 더 거치도록 하면 될 것 같다.