본문으로 바로가기

AWS 프리티어 및 보안설정

category 유용한 정보 2020. 2. 11. 21:56

안녕하세요. 메타로그입니다.


제가 이전에 포스팅 했던 카카오톡 PC버전 방화벽 우회 방법은 잘 보셨나요? 해당 포스팅 후 AWS의 과금과 보안설정에 우려가 있으신 분들을 위해 포스팅을 해봅니다.



(해당 포스팅은 카카오톡 PC버전 우회를 위해서 AWS 사용 시 프리티어를 이용하는 방법과 보안설정 방법에 대한 포스팅입니다.)

aws 프리티어 및 보안설정

1. AWS 프리티어 과금 피하기


AWS의 어떤 서비스를 사용해야 과금이 안된다.. 이런건 처음 하시는 분들에게는 어려울거 같아서, 제가 카카오톡 우회 포스팅하면서 생성한 계정에서 과금이 발생했는지 안했는지를 확인하는게 가장 빠를 것 같습니다. 과금이 발생 안했다면 그렇게 설정하면 되니까요 ㅎㅎ


1) 계정메뉴에서 내 결제 대시보드 메뉴를 클릭합니다.

AWS 요금 확인하기


2) 왼쪽 아래에 청구서 메뉴를 클릭하면 월별로 요금이 얼마나왔는지 볼 수 있습니다. 좀더 자세히 보기위해서 인쇄를 누르고 pdf로 저정해서 보았습니다.

AWS 요금 확인하기


3) 2020년 1월 27일부터 카카오톡 우회를 위해 AWS에서 EC2 등 서비스를 생성 했으니 청구서를 보는 지금(2020-02-11)은 약 15일 정도 지났는데 요금이 0원 이네요. 무과금으로 카카오톡 우회가 가능한겁니다.

AWS 요금 확인하기


즉 PC버전 카카오톡 우회 방법 - 1(Ver.2020) 포스팅 방법대로 AWS에서 EC2를 생성하고 사용하면 프리티어만 이용이 가능합니다.




2. AWS 보안설정


돈을 내지 않아도 된다는 것을 확인했으니 이제 안전하게 사용하는 2가지 보안설정(MFA, Security Group)에 대해 알아보겠습니다.


1) MFA 활성화 : Multi-factor Authentication 라고 하는데요. 비밀번호 말고 OTP 같은 기능을 사용하여 2차 인증 기능을 활성화 해주는 겁니다. 비밀번호만 설정하는 것보다는 보안이 좋겠죠? AWS의 IAM 서비스에서 설정이 가능합니다.

AWS MFA 활성화 하기


2) 대시보드에 보안상태에서 5개의 보안설정 중 MFA 활성화 메뉴를 클릭하여 MFA 관리 버튼을 클릭합니다.

AWS MFA 활성화 하기


3) MFA 활성화 버튼을 클릭합니다.

AWS MFA 활성화 하기


4) 가상 MFA 디바이스를 선택하고 계속 버튼을 클릭합니다.

AWS MFA 활성화 하기


5) 호환 가능한 MFA 어플을 다운받아서 AWS 계정에 등록하면 됩니다. 저는 Authy라는 어플을 사용하였습니다. 모바일이랑 PC의 크롬브라우저에서 사용가능해서 편리합니다.

AWS MFA 활성화 하기


MFA 가능한 어플리케이션 목록

https://aws.amazon.com/ko/iam/features/mfa/


6) Security Group(보안그룹) 설정 : 이제 사용하는 EC2에 대하여 Security Group을 설정합니다. 방화벽 기능이라고 생각하면 됩니다. EC2 서비스 화면 좌측의 보안그룹 메뉴에서 사용하는 SG를 선택하고 하단에 인바운드 탭을 클릭하여 편집 버튼을 클릭합니다.

AWS 보안그룹 설정


7) 정책을 추가하면 해당 프로토콜, IP, 포트가 "허용"되고 정책을 삭제 하면 프로토콜, IP, 포트가 "차단"되는 시스템입니다. 즉 안전하게 허용하려면 소스에 내 IP를 추가하여 나만 접속 할 수 있도록 해주는 겁니다.

AWS 보안그룹 설정


8) 아래와 같이 모두 삭제하면 아무도 생성한 EC2로 접속을 할 수 없습니다. 즉 사용하지 않을때 Security Group(보안그룹)에서 인바운드 정책을 삭제해주면 안전하게 사용 할 수 있습니다.

AWS 보안그룹 설정


여기까지 AWS 프리티어를 사용하여 무과금으로 이용하는 방법과 MFA와 Security Group 설정을 통한 보안을 향상 시키는 방법에 대해 알아보았습니다. 궁금하신 점이 있으시면 댓글이나 카카오톡으로 문의해주시면 실시간은 아니지만 최대한 답변 드리도록 하겠습니다.


2020-02-28 프리티어 사용량 측정

- 오전에 메일을 확인해보니 프리티어 항목 중 EC2 사용량이 80%이상 초과됐다는 메일을 받았습니다. 

AWS 프리티어 과금 경고


AWS Console에 접속해서 과금메뉴쪽으로 들어가보니 이런식으로 나오네요. 아쉽지만 EC2 720시간이 금방 끝나네요.. ㅠㅠ.. 만들었던 AWS 서비스를 다 삭제하였습니다.

AWS 프리티어 과금 경고