목록2026/04/01 (2)
Cloud Is My Life
개요RDS에 연결할 때 보통 DB 비밀번호를 환경변수나 Secrets Manager에 저장해서 씁니다. 그런데 AWS에는 IAM 인증이라는 방식이 있습니다. 비밀번호 대신 AWS IAM 토큰을 임시 자격증명으로 사용하는 방식입니다.비밀번호를 코드나 환경변수에서 관리하지 않아도 되고, 토큰은 15분마다 만료되기 때문에 탈취되더라도 피해가 제한적입니다. IAM 정책으로 DB 접근을 중앙에서 관리할 수 있다는 것도 장점입니다.이 글에서는 AWS Management Console에서 직접 구성하는 법을 단계별로 다룹니다. Aurora MySQL과 Classic MySQL 두 가지를 모두 커버하고, RDS Proxy 연동까지 이어서 설명합니다. Aurora MySQL 기준클러스터 생성RDS 콘솔에서 데이터베이스 ..
개요서비스 규모가 커질수록 애플리케이션과 데이터베이스를 하나의 네트워크 경계 안에만 두는 구조는 점점 한계를 드러낸다.운영 환경과 보안 요구사항이 세분화되면서, WAS와 DB를 서로 다른 VPC에 분리해 배치해야 하는 상황은 이제 특별한 경우가 아니라 흔한 아키텍처 선택지가 되었다. 예를 들어, 애플리케이션 서버는 외부 연동이나 확장성을 고려해 별도의 애플리케이션 VPC에 두고, 데이터베이스는 더 엄격한 접근 통제와 독립적인 관리가 가능한 데이터 VPC에 두는 방식이 대표적이다. 이런 구조는 보안성과 관리 측면에서 분명한 장점을 제공하지만, 동시에 네트워크 연결 방식, 라우팅, 보안 그룹, DNS, 지연 시간, 장애 대응 같은 여러 요소를 함께 고민해야 하는 복잡성도 가져온다. 특히 AWS 환경에서는 V..