예) AWS 인프라 환경
OPENLENS (사용자 PC) ──► {AWS SSM} ──► bastion 서버 (EC2) ──► EKS
- 0) 권한 셋팅
- 보안 자격 증명 → 액세스 키 만들기 : (AWS SSM 권한 부여)
- bastion EC2 서버 구성 : (AWS SSM 역할 부여)
- EKS 접근 권한 설정 : (terraform 등 IaC 레포 관리)
- 1) 도구 설치
- awscli, kubectl, session-manager-plugin 등 설치
- OpenLens 설치
- 2) /etc/hosts 도메인 IP 편집
-
127.0.0.1 dev.ap-northeast-2.eks.amazonaws.com 127.0.0.1 stg.ap-northeast-2.eks.amazonaws.com 127.0.0.1 prd.ap-northeast-2.eks.amazonaws.com
-
- 3) kubeconfig 설정
- ~/.kube/config : 터널링 주소, AWS 프로파일, eks 클러스터 등등등 작성.
- 4) AWS Systems-Manager 세션 시작
- aws ssm start-session ...
- 5) OpenLens 실행
- Catalog에서 클러스터 선택 → Connect
- 확장앱 설치 : @alebcay/openlens-node-pod-menu (파드 로그·셸 메뉴 등등 지원)
DBeaver (사용자 PC) ──► {AWS SSM} ──► bastion 서버 (EC2) ──► RDS / DocumentDB / Valkey / ...
- 0) 권한 셋팅
- DB 계정·비밀번호 별도 발급
- 1) 도구 설치
- DBeaver 설치
- RedisInsight 설치
- mongosh 또는 Compass 설치
- 2) AWS Systems-Manager 세션 시작
- aws ssm start-session ... {목적지=RDS|DocumentDB|Valkey} ...
- 3) DBeaver 실행
- Host 127.0.0.1 + 로컬 포트
- SSH 탭은 비활성 (SSM은 SSH가 아님)
- %부록%
- ClaudeCode Cloud 샌드박스 환경 - 접근 셋팅법
- 환경 Setup script 추가
-
# AWS CLI v2 curl -sS "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o /tmp/awscliv2.zip unzip -q -o /tmp/awscliv2.zip -d /tmp && /tmp/aws/install --update # SSM 세션 플러그인 (없으면 터널이 안 뜸) curl -sS "https://s3.amazonaws.com/session-manager-downloads/plugin/latest/ubuntu_64bit/session-manager-plugin.deb" \ -o /tmp/smp.deb dpkg -i /tmp/smp.deb # MariaDB 클라이언트 (member·chongone DB용) apt-get install -y -qq mariadb-client - AWS 임시 자격증명 발급 및 전달 (2시간 뒤 자동 만료)
- # 로컬 맥에서 실행 → 나온 3개 값을 채팅으로 전달
- aws sts get-session-token --duration-seconds 7200
- DB 접속 정보 전달
- DB 비번은 (별도의 임시발급 & 만료기능 없으면) 그냥 넘기기.
- dev DB면 감수할 만합니다. prod는 하지 마십시오.
- 예시)
-
export AWS_ACCESS_KEY_ID=... export AWS_SECRET_ACCESS_KEY=... export AWS_SESSION_TOKEN=... export AWS_DEFAULT_REGION=ap-northeast-2 aws ssm start-session --target <bastion-instance-id> \ --document-name AWS-StartPortForwardingSessionToRemoteHost \ --parameters '{"host":["dev.rds.amazonaws.com"],"portNumber":["5432"],"localPortNumber":["15432"]}' psql -h 127.0.0.1 -p 15432 -U <user> -d <db>
-끝-
'DevOps' 카테고리의 다른 글
| Karpenter (HP K8S Cluster Autoscaler) (1) | 2025.07.13 |
|---|---|
| Fly.io + WireGuard (0) | 2024.11.30 |
| AKS 오션 (0) | 2024.11.30 |
| EKS 따배 (0) | 2024.11.30 |
| Graphite (0) | 2024.10.30 |