AWS account and free-tier

AWS 계정 알아보기

👤 AWS 계정: Account

💡

AWS의 사용자와 리소스를 관리하는 단위

  • AWS 계정에 AWS 리소스를 생성

  • 다양한 사용 주체(IAM 사용자, 역할 등)이 생성 된 리소스를 사용

  • 계정과 사용자는 같은 의미가 아님, 엄연히 다르게 분류 됨

  • 계정 생성 시 Root 사용자 자동으로 생성

AWS 계정(Account)의 의미

image

👤 Root 사용자

계정의 모든 권한을 보유 하고 있어 계정 권한을 제어 할 방법이 없다. 그렇기 때문에 탈취 당했을 때 복구가 매우 어려우며 이로 인해 “MFA” 설정이 필수이다.

생성시 만든 “이메일 주소”로 로그인이 가능하며 탈취 당했을 때 복구가 매우 힘들다.

❗️ 루트 사용자는 관리용으로만 이용 권장: 계정 설정 변경, 빌링 등

Root 사용자만 가능한 작업 범위

👤 IAM 사용자

만들 때 주어진 아이디로 로그인 하며 기본 권한이 없다.

AWS의 관리를 제외한 모든 작업은 관리용 IAM User를 만들어 사용하는 것을 권장함

image

AWS 계정 생성

계정 생성시 알아 둘 점

AWS에서 제공하는 프리티어 알아보기

AWS 프리티어

언제나 무료 서비스

기존 및 신규 고객 모두에게 일정 시간동안(보통 “월” 단위) 일정 사용량을 무료로 제공 하는 방식이며 일정 시간동안, 일정 사용량 이상을 사용하면 그 이후 부터는 과금이 발생함

12개월동안만 무료로 제공 하는 서비스

신규 고객에게 12개월동안 일정 사용량에 대해서 무료로 제공 하며 12개월이 넘어 가거나, 월 일정 사용량을 넘어서면 과금이 발생함

무료 평가: 체험판

사용을 시작한 후 일정 기간 혹은 일정 사용량 이후 부터 요금을 청구하는 방식이며 “12개월 간 무료”와 달리 계정을 생성한 이후 부터 발생하는 것이 아닌, 서비스를 시작한 시점 부터 산출이 됨

즉, 서비스를 실행한 후 무료 사용기간을 초과 하거나, 무료 사용량을 초과 하면 요금이 발생함

💡

그 외 기타

AWS -> 사용자 인터넷으로 데이터 전달은 월 100GB 무료(EC2, S3, ELB)

사용자 인터넷 -> AWS 트래픽은 언제나 무료

  • 즉, S3에 파일을 업로드 하는 것은 무료 이지만 사용자에게 보여줄 땐 과금 발생의 기준이 된다.

AWS 프리티어 트랙 / 알람

AWS 비용 관리 및 보안

비용 관리와 보안

아무리 프리티어라도 제한이 존재하며 다양한 이유로 요금이 청구 될 수 있다. 예를 들어, EC2 프로비전 후 정리 하지 않고 놔두는 경우는 12개월이 지난 시점 부터 과금이 발생 하거나 다양한 이유가 생길 수 있다.

이 외에 해킹 및 보안 사고 때문에 비용이 발생 할 수 있다. EC2/SageMaker 등을 해커가 탈취해서 비트코인을 채굴 한다거나 보안 사고가 발생 할 수 있으며 실제 커뮤니티에는 해당 사례로 인한 글이 돌아다니기도 했다.

image

AWS 계정을 온전하게 지키는 방법

계정을 안전하게 생성하기 위한 실습 순서

  1. AWS 계정(Account) 만들기

  2. 루트 사용자로 로그인 하기

  3. 루트 사용자 MFA 설정하기

  4. 계정 별명 생성하기

  5. 관리자권한 가진 IAM 사용자 생성하기

  6. 관리자 권한을 갖고 있는 IAM 사용자 MFA 설정하기

  7. 루트 사용자를 로그아웃 하고 IAM 사용자로 로그인 하기 (계정 별명을 활용 함)

  8. 다시 루트 사용자로 로그인 해서 관리자 IAM 사용자의 빌링 활성화 하기