https://www.youtube.com/watch?v=Yp2cv4_D_hk
직무 요구 사항
<aside> 💡
1주차 실습 주제 : 클라우드 환경 구성
IAM User 생성과 MFA 생성
- Admin, Mentor 계정 생성하여, 각 계정에 따른 권한 부여하여 모든 리소스에 대한 접근 제한
- 보안상의 이유로 Root 계정 접근 불가함. (IAM 계정 생성할때만 이용)
- MFA를 설정하여 Google Authenticator를 이용해 2차 인증
VPC 구축
- 논리적인 가상 네트워크 환경 구축
- 여러개의 물리적 장비에 있는 서버들을 논리적으로 묶어줌.
- VPC 내부의것끼리 내부적으로 통신 가능
- CIDR 범위는 사설 ip 다역으로 설정 (사설망 대역 : 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
=> 사설망이 아닌 CIDR을 사용하면 인터넷과 연결되는 라우트 규칙을 정의하더라도 통신 불가함.