>백엔드 개발 >파이썬 튜토리얼 >AWS 단순화: 원격 서버에서 CLI 없이 작업 자동화

AWS 단순화: 원격 서버에서 CLI 없이 작업 자동화

Susan Sarandon
Susan Sarandon원래의
2025-01-04 17:54:39882검색

AWS Simplified: Automate Operations Without CLI on Remote Server

AWS CLI 없이 원격 서버에서 AWS S3 작업을 위한 헬퍼 스크립트 생성

클라우드 컴퓨팅이 현대 인프라의 중추가 되고 있는 세상에서는 이제 S3와 같은 AWS 서비스에 효율적으로 액세스해야 할 때입니다. 하지만 AWS CLI가 설치되지 않은 일부 원격 UNIX 서버에서 작업 중이고 파일을 S3 버킷에 게시하려고 한다고 가정해 보십시오. 이 블로그에서는 IAM을 사용하여 액세스를 보호하고 자동으로 AWS 자격 증명을 획득함으로써 이 문제를 해결하는 도우미 스크립트를 생성하는 방법을 안내합니다.

문제

당신은 다음 작업을 수행하는 데 사용될 원격 UNIX 서버에서 작업하고 있습니다.

  • AWS S3 버킷에 파일을 게시합니다.
  • S3를 읽고 씁니다. 사용 중인 서버에는 AWS CLI가 없으며 자격 증명을 수동으로 관리하는 것은 오류가 발생하기 쉽고 비효율적입니다. 다음을 처리하려면 더욱 강력한 솔루션이 필요합니다.
  • AWS 자격 증명을 안전하게 획득하세요.
  • 파일 업로드 또는 다운로드를 자동화합니다.
  • AWS CLI에 대한 의존성을 제거합니다.

솔루션 개요

솔루션에는 다음이 포함됩니다.

  • 적절한 S3 권한이 있는 IAM 사용자 사용
  • AWS에서 액세스 키 ID와 비밀 액세스 키를 검색하는 도우미 스크립트입니다.
  • 이러한 자격 증명을 사용하여 S3 작업을 수행합니다.
  • 30일마다 키 순환을 자동화합니다.

단계적 구현

  1. IAM 구성

S3 버킷에 액세스하는 데 필요한 권한이 있는 IAM 사용자 또는 역할을 생성합니다. 다음은 IAM 정책의 예입니다.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}

your-bucket-name을 S3 버킷 이름으로 바꾸세요.
이 정책을 IAM 사용자 또는 역할에 연결하세요.

템플릿 배포:
AWS Management Console 또는 AWS CLI를 사용하여 CloudFormation 스택을 배포합니다. 예:

aws cloudformation 배포 --template-file template.yaml --스택 이름 S3AccessStack

인증서 검색:
스택이 생성된 후 내보낸 출력을 검색할 수 있습니다.

aws cloudformation explain-stacks --stack-name S3AccessStack
--query "Stacks[0].Outputs[?ExportName=='S3AccessKeyId'].OutputValue" --출력 텍스트

마찬가지로 비밀 액세스 키를 검색합니다.
aws cloudformation explain-stacks --stack-name S3AccessStack
--query "Stacks[0].Outputs[?ExportName=='S3SecretAccessKey'].OutputValue" --출력 텍스트

  1. 도우미 스크립트 작성

스크립트는 다음을 달성합니다.

  • 보안 소스(예: AWS Secrets Manager 또는 사전 구성된 파일)에서 AWS 자격 증명을 검색합니다.
  • 파일 업로드와 같은 S3 작업을 자동화합니다.
  • 보안 강화를 위해 30일마다 키를 순환합니다.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:PutObject", "s3:GetObject"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}

이 스크립트를 aws_helper.sh로 저장하고 실행 권한을 부여하세요
30일마다 ./aws_helper.sh update-credentials를 실행하여 키를 교체하고 자격 증명 파일을 업데이트하세요.

이 스크립트가 도움이 되는 방법

AWS CLI 종속성 제거:
스크립트는 S3 작업에 컬을 사용하여 AWS CLI가 설치되지 않은 환경과의 호환성을 보장합니다.
보안 향상:
키 순환을 자동화하고 자격 증명을 안전하게 관리합니다.
자동화:
원활하고 자동화된 S3 작업을 지원하여 수동 오류를 줄입니다.
사용자 정의 가능:
파일 삭제 또는 나열과 같은 추가 S3 작업을 포함하도록 확장할 수 있습니다.

스크립트 확장

대규모 자동화의 경우 이 스크립트를 다음과 통합하는 것이 좋습니다.
AWS SDK: 더 복잡한 로직용.
AWS CloudFormation: 코드형 인프라를 관리합니다.
AWS Secrets Manager: 자격 증명을 안전하게 관리합니다.

를 참고하세요
docs.aws.amazon.com




프로그래밍 방식으로 AWS 리소스를 생성하고 관리하기 위한 설명서입니다.

결론

이 헬퍼 스크립트는 AWS CLI 없이 원격 서버에서 AWS S3 작업을 수행하기 위한 가볍고 효율적인 솔루션을 제공합니다. IAM을 활용하고 자격 증명 검색을 자동화하고 키를 순환함으로써 보안과 안정성을 강화합니다. 직접 사용해 보고 특정 요구 사항에 맞게 조정해 보세요!

위 내용은 AWS 단순화: 원격 서버에서 CLI 없이 작업 자동화의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
이전 기사:CS- 6주차다음 기사:CS- 6주차