SK Enterprise Support for AWS

[EKS] Difference between assigned IP address and number of IPs available for subnet

Thu, Nov 28, 2024 at 3:57 PM

질문 Pod, EC2에 할당된 IP 주소와 Subnet에 사용 가능한 IP 개수의 차이가 있습니다. 답변 참조 링크[1]에 따르면, '각 서브넷 CIDR 블록에서 첫 4개의 IP 주소와 마지막 IP 주소는 사용자가 사용할 수 없으므로 EC2 인스턴스 등의 리소스에 할당할 수 없습니다.' 라고 나...
[EKS] Checking the resources of the IP address assigned by Subnet

Thu, Nov 28, 2024 at 3:09 PM

질문 Subnet에서 할당한 IP 주소의 리소스가 무엇인지 알고 싶습니다. 해결방법 아래 절차에 따라 리소스 확인이 가능합니다. [1] Amazon Elastic Compute Cloud(Amazon EC2) 콘솔을 엽니다. 탐색 창에서 네트워크 인터페이스(Network Interfaces)를 선택...
[ACM] Download Amazon SSL certificate

Thu, Nov 28, 2024 at 5:33 PM

질문 신규로 추가한 도메인에 대해 Amazon SSL 인증서가 필요합니다. 현재 AWS에 적용되어 사용 중인 Amazon SSL인증서를 다운로드받거나 별도로 제공받을 수 있는 방법이 있을까요? 답변 Amazon에서 발급한 인증서는 AWS의 특정 서비스(EC2, CloudFront 등)에서만 사용 가능하며, 외...
[ACM] I created a public certificate and recorded it in Route53, but validation failed.

Thu, Nov 28, 2024 at 5:17 PM

현상 Public Certificate를 생성하고 Route53에 기록했으나 72시간 후에 Validation이 실패함 계속 재시도했으나 Pending 상태임 원인 DNS CNAME이 존재하지 않아서 ACM(AWS Certificate Manager)이 해당 도메인의 소유권을 확인할 수 없기 ...
[Account] I changed my phone, but I don't remember the root account MFA.

Thu, Nov 28, 2024 at 5:25 PM

AWS Root MFA 분실 시 계정 로그인을 위한 절차는 다음과 같습니다. Email 인증 전화 인증 (전화 수신 시 웹페이지에 명시된 6자리 숫자 입력) 성공 로그인 그러나 위의 방법으로 인증 실패 시 아래와 같은 절차가 적용됩니다. Support Portal을 통해 AWS Su...
[Organization] Bulk backup management in Payer Account

Thu, Nov 28, 2024 at 4:01 PM

질문 현재 Payer 계정 아래 Org를 활성화하여 여러 링크 계정들에 서비스를 하고 있습니다. Payer에서 여러 링크 계정들의 Backup을 일괄 관리하고 싶습니다. Payer 안에 특정 IAM 유저에게 ‘교차 계정 모니터링’, ‘내 조직’ 접근 및 설정 권한만 부여하고 싶은데, 어떤 IAM Policy를...
[EFS] Timeout occurs when performing application deployment to AWS EFS.

Thu, Nov 28, 2024 at 2:59 PM

현상 Application 담당자가 평소와 같이 EFS에 배포 작업을 수행중입니다.  그러나 Application 배포 중 write timeout이 발생합니다. 최근 신규 홈페이지 구축으로 테스트 등의 평소 대비 많은 배포 작업이 있었습니다. 해결방법 EFS 처리량 모드 확인이 필요합니다.  EFS 처리량 ...
[IAM] How to receive notifications when creating or deleting IAM Users

Thu, Nov 28, 2024 at 5:22 PM

SNS 주제 생성 IAM User 생성/삭제 알람을 위해서는 us-east-1에도 주제를 생성해야 함(IAM은 Global 리소스이기 때문) 암호화, 액세스 정책 등은 기본값으로 유지 SNS 구독 설정 프로토콜을 이메일로 하여 구독 생성 이후 해당 이메일로 구독확인 메일이 발송되고...
[IAM] MFA re-authentication time extension

Thu, Nov 28, 2024 at 4:20 PM

상황 최초 로그인 시 MFA 코드를 입력한 이후, 지속적인 작업이 있었음에도 불구하고 약 30~60분 후에 코드를 다시 입력해야 하는데, 이 기간을 늘리고 싶습니다. 설명 AWS Management 콘솔에서 역할을 전환할 수 있습니다. AWS CLI 또는 API 작업을 호출하거나 사용자 지정 URL을 사용하여...
[VPC] How to register Routing Table to use Overlay IP in Multi-Account configuration

Thu, Nov 28, 2024 at 5:16 PM

현상 A Account가 VPC의 소유자이고, B Account가 소유한 EC2 인스턴스를 A Account 소유의 VPC에 연결하고자하나 Routing Table 변경이 불가함 A Account에서는 B Account의 EC2 인스턴스가 조회되지 않음 B Account에서는 A Account의 V...