Search

AWS Certificate Manager (ACM)

AWS Certificate Manager (ACM)

μΈμ¦μ„œλ₯Ό μ†μ‰½κ²Œ λ°œκΈ‰, κ°±μ‹  및 배포할 수 있게 ν•΄μ£ΌλŠ” AWS μ„œλΉ„μŠ€

μ£Όμš” κΈ°λŠ₯

β€’
μΈμ¦μ„œ λ°œκΈ‰:
β—¦
ACM은 퍼블릭 및 프라이빗 SSL/TLS μΈμ¦μ„œλ₯Ό 무료둜 λ°œκΈ‰ν•©λ‹ˆλ‹€.
β—¦
퍼블릭 μΈμ¦μ„œλŠ” 도메인 검증(Domain Validation, DV) μΈμ¦μ„œλ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€.
β€’
μžλ™ κ°±μ‹ :
β—¦
ACM은 μΈμ¦μ„œλ₯Ό μžλ™μœΌλ‘œ κ°±μ‹ ν•©λ‹ˆλ‹€. μˆ˜λ™μœΌλ‘œ κ°±μ‹ ν•  ν•„μš”κ°€ μ—†μ–΄ 운영 νš¨μœ¨μ„±μ΄ λ†’μ•„μ§‘λ‹ˆλ‹€.
β€’
μ‰¬μš΄ 톡합:
β—¦
ACM μΈμ¦μ„œλŠ” Amazon CloudFront, Elastic Load Balancing (ELB), API Gateway, AWS CloudFormation λ“± λ‹€μ–‘ν•œ AWS μ„œλΉ„μŠ€μ™€ μ‰½κ²Œ 톡합할 수 μžˆμŠ΅λ‹ˆλ‹€.
β€’
λ³΄μ•ˆ 관리:
β—¦
AWS Key Management Service (KMS)와 ν†΅ν•©ν•˜μ—¬ μΈμ¦μ„œλ₯Ό μ•ˆμ „ν•˜κ²Œ μ €μž₯ν•˜κ³  κ΄€λ¦¬ν•©λ‹ˆλ‹€.

μ£Όμš” μ‚¬μš© μ˜ˆμ‹œ

1. CloudFront에 μΈμ¦μ„œ μ—°κ²°

CloudFront 배포 생성:
β€’
CloudFront μ½˜μ†”μ—μ„œ μƒˆλ‘œμš΄ 배포λ₯Ό μƒμ„±ν•˜κ±°λ‚˜ κΈ°μ‘΄ 배포λ₯Ό νŽΈμ§‘ν•©λ‹ˆλ‹€.
β€’
"Distribution Settings"μ—μ„œ "SSL Certificate" μ„Ήμ…˜μ„ μ°ΎμŠ΅λ‹ˆλ‹€.
β€’
"Custom SSL Certificate" μ˜΅μ…˜μ„ μ„ νƒν•˜κ³ , ACMμ—μ„œ λ°œκΈ‰λœ μΈμ¦μ„œλ₯Ό μ„ νƒν•©λ‹ˆλ‹€.
β€’
섀정을 μ €μž₯ν•˜κ³  배포λ₯Ό μ™„λ£Œν•©λ‹ˆλ‹€.

2. ELB에 μΈμ¦μ„œ μ—°κ²°

ELB μ„€μ •:
β€’
EC2 μ½˜μ†”μ—μ„œ λ‘œλ“œ λ°ΈλŸ°μ„œλ₯Ό μ„ νƒν•©λ‹ˆλ‹€.
β€’
λ‘œλ“œ λ°ΈλŸ°μ„œμ˜ λ¦¬μŠ€λ„ˆ μ„€μ •μ—μ„œ HTTPS λ¦¬μŠ€λ„ˆλ₯Ό μΆ”κ°€ν•˜κ±°λ‚˜ κΈ°μ‘΄ HTTP λ¦¬μŠ€λ„ˆλ₯Ό HTTPS둜 λ³€κ²½ν•©λ‹ˆλ‹€.
β€’
"SSL Certificate" μ„Ήμ…˜μ—μ„œ "Choose an ACM Certificate" μ˜΅μ…˜μ„ μ„ νƒν•˜κ³  ACM μΈμ¦μ„œλ₯Ό μ„ νƒν•©λ‹ˆλ‹€.
β€’
섀정을 μ €μž₯ν•©λ‹ˆλ‹€.

μΈμ¦μ„œ λ°œκΈ‰

1.
Certificate Manager
2.
μš”μ²­
3.
퍼블릭 μΈμ¦μ„œ μš”μ²­
4.
μš”μ²­ μ™„λ£Œ
5.
Route 53 μ—μ„œ λ ˆμ½”λ“œ 생성
6.
λ ˆμ½”λ“œ 생성 μ™„λ£Œ

Certificate Manager

μš”μ²­

퍼블릭 μΈμ¦μ„œ μš”μ²­

μ™„μ „νžˆ μ •κ΅ν™”λœ 도메인 이름 : aloha-qr.com
[이 μΈμ¦μ„œμ— λ‹€λ₯Έ 이름 μΆ”κ°€]
β€’
이름 : www.aloha-qr.com

μš”μ²­ μ™„λ£Œ

이제 [Route 53 μ—μ„œ λ ˆμ½”λ“œ 생성] λ²„νŠΌμ„ ν΄λ¦­ν•˜μ—¬ λ ˆμ½”μŠ€ 생성 ν™”λ©΄μœΌλ‘œ μ΄λ™ν•©λ‹ˆλ‹€.

Route 53 μ—μ„œ λ ˆμ½”λ“œ 생성

λ ˆμ½”λ“œ 생성 μ™„λ£Œ

λ ˆμ½”λ“œ 생성이 μ™„λ£Œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이제 μƒμ„±λœ μΈμ¦μ„œκ°€ 도메인에 μ μš©λ©λ‹ˆλ‹€. 읡일(1일) 후에 μ μš©λœλ‹€λŠ” 정보도 있고, 저같은 κ²½μš°μ—λŠ” 1μ‹œκ°„ 이내에 적용된 κ²ƒκ°™μŠ΅λ‹ˆλ‹€.

https μžλ¬Όμ‡  μ‘°μ•„μš”

μ—°κ΄€ νŽ˜μ΄μ§€

β€’
도메인 등둝 AWS Route53
β€’
https (SSL) μΈμ¦μ„œ μ„€μ • AWS Certificate Manager (ACM)
β€’
정적 μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ… AWS S3
β€’
CDN 배포 AWS Cloud Front