S3 키 유출 사건
메일로 AWS 에서 연락이 왔다. 정리하자면, 프로젝트에서 사용하고 있는 S3에 액세스하는 계정의 키가 유출되었다는 내용이다. AWS 에서 이런 노티도 해주는지 몰랐는데 참 좋은거같다. 아마 이게 없었다면 평생 몰랐을 것 같다. 긴급 조치당황스러운 마음을 뒤로 하고 메일에서 안내해준대로 먼저 액세스 키를 변경하기로 했다. IAM 계정은 액세스 키를 2개 만들 수 있다는 사실을 이번에 처음 알았다. 아마 이렇게 액세스 키를 교체해야 하는 상황을 위해 되어있는 것 같은데 변경에 걸림돌이 되지않아 좋았다. [IAM -> 계정 선택 -> 보안 자격 증명] 에서 액세스 키를 생성하고 삭제할 수 있다. 액세스 키를 교체한 후엔 어플리케이션에도 변경된 액세스 키를 적용해주기 위해 Github secret 에서 ..
2025.09.05