<aside> 💡 개요 2021년 11월 초까지는 우크라이나, 베트남 개발팀에서 전달해준 AWS 구조를 그대로 사용해왔습니다. default VPC, default Subnet을 활용한 보안을 고려하지 않은 설계였습니다. 개발 속도를 우선시하여왔기 때문에 0.0.0.0/0에 대해서 port를 open하는 경우도 많이 있었습니다.

그러던 와중, 2021.11.04, 2021.11.08에 2회에 걸쳐 RDS의 비밀번호가 변경되는 일이 발생하였습니다. log 파일에서 특정 ip가 의도적으로 RDS의 비밀번호 변경 시도를 했음을 확인하였고, 검색 결과 해당 ip가 인터넷 상에서 여러 번 신고된 ip임을 알게 되었습니다. 이를 계기로 보안 및 비용 절감에 초점을 두어 AWS 구조를 재설계하였습니다.

스스로 구축하는 AWS 클라우드 네트워크 - 기본편

새로운 구조도

아쉬운 점