예) AWS 인프라 환경

OPENLENS (사용자 PC) ──► {AWS SSM} ──► bastion 서버 (EC2) ──► EKS

  • 0) 권한 셋팅 
    • 보안 자격 증명 → 액세스 키 만들기 : (AWS SSM 권한 부여)
    • bastion EC2 서버 구성 : (AWS SSM 역할 부여)
    • EKS 접근 권한 설정 : (terraform 등 IaC 레포 관리)
  • 1) 도구 설치
    • awscli, kubectl, session-manager-plugin 등 설치
    • OpenLens 설치
  • 2) /etc/hosts 도메인 IP 편집
    • 127.0.0.1 dev.ap-northeast-2.eks.amazonaws.com
      127.0.0.1 stg.ap-northeast-2.eks.amazonaws.com
      127.0.0.1 prd.ap-northeast-2.eks.amazonaws.com
  • 3) kubeconfig 설정
    • ~/.kube/config : 터널링 주소, AWS 프로파일, eks 클러스터 등등등 작성.
  • 4) AWS Systems-Manager 세션 시작
    • aws ssm start-session ...
  • 5) OpenLens 실행
    • Catalog에서 클러스터 선택 → Connect
    • 확장앱 설치 : @alebcay/openlens-node-pod-menu (파드 로그·셸 메뉴 등등 지원)

DBeaver (사용자 PC) ──► {AWS SSM} ──► bastion 서버 (EC2) ──► RDS / DocumentDB / Valkey / ...

  • 0) 권한 셋팅 
    • DB 계정·비밀번호 별도 발급
  • 1) 도구 설치
    • DBeaver 설치
    • RedisInsight 설치
    • mongosh 또는 Compass 설치
  • 2) AWS Systems-Manager 세션 시작
    • aws ssm start-session ... {목적지=RDS|DocumentDB|Valkey} ...
  • 3) DBeaver 실행
    • Host 127.0.0.1 + 로컬 포트
    • SSH 탭은 비활성 (SSM은 SSH가 아님)
  • %부록%
  • ClaudeCode Cloud 샌드박스 환경 - 접근 셋팅법
    • 환경 Setup script 추가
    • # AWS CLI v2
      curl -sS "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o /tmp/awscliv2.zip
      unzip -q -o /tmp/awscliv2.zip -d /tmp && /tmp/aws/install --update
      
      # SSM 세션 플러그인 (없으면 터널이 안 뜸)
      curl -sS "https://s3.amazonaws.com/session-manager-downloads/plugin/latest/ubuntu_64bit/session-manager-plugin.deb" \
        -o /tmp/smp.deb
      dpkg -i /tmp/smp.deb
      
      # MariaDB 클라이언트 (member·chongone DB용)
      apt-get install -y -qq mariadb-client
       
    • AWS 임시 자격증명 발급 및 전달 (2시간 뒤 자동 만료)
      • # 로컬 맥에서 실행 → 나온 3개 값을 채팅으로 전달
      • aws sts get-session-token --duration-seconds 7200
    • DB 접속 정보 전달
      • DB 비번은 (별도의 임시발급 & 만료기능 없으면) 그냥 넘기기.
      • dev DB면 감수할 만합니다. prod는 하지 마십시오.
    • 예시)
    • export AWS_ACCESS_KEY_ID=...
      export AWS_SECRET_ACCESS_KEY=...
      export AWS_SESSION_TOKEN=...
      export AWS_DEFAULT_REGION=ap-northeast-2
      
      aws ssm start-session --target <bastion-instance-id> \
        --document-name AWS-StartPortForwardingSessionToRemoteHost \
        --parameters '{"host":["dev.rds.amazonaws.com"],"portNumber":["5432"],"localPortNumber":["15432"]}'
      
      psql -h 127.0.0.1 -p 15432 -U <user> -d <db>

-끝-

'DevOps' 카테고리의 다른 글

Karpenter (HP K8S Cluster Autoscaler)  (1) 2025.07.13
Fly.io + WireGuard  (0) 2024.11.30
AKS 오션  (0) 2024.11.30
EKS 따배  (0) 2024.11.30
Graphite  (0) 2024.10.30

+ Recent posts