2026/07 4

EKS S3 CSI Driver

이번 블로그에서는 Amazon EKS 환경에서 S3 CSI Driver를 사용하여 Amazon S3를 Kubernetes Pod에서 스토리지처럼 활용하는 방법을 실습해보는 글을 작성해보겠습니다. 구축방안먼저 아래의 명령어로 실습에 필요한 환경변수를 지정해 줘야 합니다.export EKS_CLUSTER_NAME=""export EKS_NODE_GROUP_NAME=export AWS_REGION=ap-northeast-2export CLUSTER_OIDC=$(aws eks describe-cluster --name $EKS_CLUSTER_NAME --query "cluster.identity.oidc.issuer" --output text | cut -c 9-100)export ACCOUNT_ID=$(aws..

Cloud/Kubernetes 2026.07.09

Access denied - Delete Apache Flink Table

AWS Apache Flink를 사용하다 보면 애플리케이션을 테스트하거나 불필요한 테이블을 정리하는 과정에서 Glue Data Catalog Table을 삭제하려고 할 때 권한 오류(AccessDenied) 가 발생하는 경우가 있습니다. 이번 글에서는 해당 오류가 발생하는 원인과 해결 방법을 간단하게 정리해보겠습니다. 문제 상황Apache Flink에서 생성한 테이블을 삭제하려고 하면 다음과 같이 권한이 없다는 오류가 발생할 수 있습니다.AccessDeniedExceptionglue:DeleteTable 권한 부족Glue Catalog Table 삭제 실패특히 IAM 사용자나 IAM Role에 필요한 Glue 권한이 포함되어 있지 않은 경우 이러한 문제가 발생합니다. 원인Apache Flink는 테이블 ..

SSH Connection Error Trouble Shooting

이번 블로그에서는 AWS EC2를 사용할 때 가끔 발생하게 되는 SSH Connection Error Trouble Shooting 글을 작성해 보겠습니다. 문제 상황가끔 인스턴스를 지우고 하는 과정에서 새 인스턴스에 접속할려고 하는 경우 아래와 같은 문제가 나게 됩니다.@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!Someone could be..

Security Group Unauthorized Inbound Rule Revoke

이번 블로그에서는 보안 그룹(Security Group)에 존재하는 승인되지 않은 인바운드(Inbound) 규칙을 자동으로 탐지하고 제거하는 아래의 거버넌스 아키텍처를 구현해 보겠습니다. 이를 통해 클라우드 환경에서 보안 정책을 지속적으로 준수하고, 잘못된 보안 그룹 설정으로 인한 위험을 최소화하는 방법을 살펴보겠습니다. 구축 방안먼저 CloudTrail의 로그를 기록하기 위한 S3를 아래의 명령어를 이용해 생성해줍니다.aws s3 mb s3://wsk-cloudtrail-bucket 다음으로 S3에 사용될 정책을 아래의 명령어를 이용해 생성 및 부여해줍니다.cat policy.json{ "Version": "2012-10-17", "Statement": [ { "Sid": "AWSC..

Cloud/AWS 2026.07.07