AWS Certificate Manager (ACM)
์ธ์ฆ์๋ฅผ ์์ฝ๊ฒ ๋ฐ๊ธ, ๊ฐฑ์ ๋ฐ ๋ฐฐํฌํ ์ ์๊ฒ ํด์ฃผ๋ AWS ์๋น์ค
์ฃผ์ ๊ธฐ๋ฅ
โข
์ธ์ฆ์ ๋ฐ๊ธ:
โฆ
ACM์ ํผ๋ธ๋ฆญ ๋ฐ ํ๋ผ์ด๋น SSL/TLS ์ธ์ฆ์๋ฅผ ๋ฌด๋ฃ๋ก ๋ฐ๊ธํฉ๋๋ค.
โฆ
ํผ๋ธ๋ฆญ ์ธ์ฆ์๋ ๋๋ฉ์ธ ๊ฒ์ฆ(Domain Validation, DV) ์ธ์ฆ์๋ฅผ ์ ๊ณตํฉ๋๋ค.
โข
์๋ ๊ฐฑ์ :
โฆ
ACM์ ์ธ์ฆ์๋ฅผ ์๋์ผ๋ก ๊ฐฑ์ ํฉ๋๋ค. ์๋์ผ๋ก ๊ฐฑ์ ํ ํ์๊ฐ ์์ด ์ด์ ํจ์จ์ฑ์ด ๋์์ง๋๋ค.
โข
์ฌ์ด ํตํฉ:
โฆ
ACM ์ธ์ฆ์๋ Amazon CloudFront, Elastic Load Balancing (ELB), API Gateway, AWS CloudFormation ๋ฑ ๋ค์ํ AWS ์๋น์ค์ ์ฝ๊ฒ ํตํฉํ ์ ์์ต๋๋ค.
โข
๋ณด์ ๊ด๋ฆฌ:
โฆ
AWS Key Management Service (KMS)์ ํตํฉํ์ฌ ์ธ์ฆ์๋ฅผ ์์ ํ๊ฒ ์ ์ฅํ๊ณ ๊ด๋ฆฌํฉ๋๋ค.
์ฃผ์ ์ฌ์ฉ ์์
1. CloudFront์ ์ธ์ฆ์ ์ฐ๊ฒฐ
CloudFront ๋ฐฐํฌ ์์ฑ:
โข
CloudFront ์ฝ์์์ ์๋ก์ด ๋ฐฐํฌ๋ฅผ ์์ฑํ๊ฑฐ๋ ๊ธฐ์กด ๋ฐฐํฌ๋ฅผ ํธ์งํฉ๋๋ค.
โข
"Distribution Settings"์์ "SSL Certificate" ์น์
์ ์ฐพ์ต๋๋ค.
โข
"Custom SSL Certificate" ์ต์
์ ์ ํํ๊ณ , ACM์์ ๋ฐ๊ธ๋ ์ธ์ฆ์๋ฅผ ์ ํํฉ๋๋ค.
โข
์ค์ ์ ์ ์ฅํ๊ณ ๋ฐฐํฌ๋ฅผ ์๋ฃํฉ๋๋ค.
2. ELB์ ์ธ์ฆ์ ์ฐ๊ฒฐ
ELB ์ค์ :
โข
EC2 ์ฝ์์์ ๋ก๋ ๋ฐธ๋ฐ์๋ฅผ ์ ํํฉ๋๋ค.
โข
๋ก๋ ๋ฐธ๋ฐ์์ ๋ฆฌ์ค๋ ์ค์ ์์ HTTPS ๋ฆฌ์ค๋๋ฅผ ์ถ๊ฐํ๊ฑฐ๋ ๊ธฐ์กด HTTP ๋ฆฌ์ค๋๋ฅผ HTTPS๋ก ๋ณ๊ฒฝํฉ๋๋ค.
โข
"SSL Certificate" ์น์
์์ "Choose an ACM Certificate" ์ต์
์ ์ ํํ๊ณ ACM ์ธ์ฆ์๋ฅผ ์ ํํฉ๋๋ค.
โข
์ค์ ์ ์ ์ฅํฉ๋๋ค.
์ธ์ฆ์ ๋ฐ๊ธ
1.
Certificate Manager
2.
์์ฒญ
3.
ํผ๋ธ๋ฆญ ์ธ์ฆ์ ์์ฒญ
4.
์์ฒญ ์๋ฃ
5.
Route 53 ์์ ๋ ์ฝ๋ ์์ฑ
6.
๋ ์ฝ๋ ์์ฑ ์๋ฃ
Certificate Manager
์์ฒญ
ํผ๋ธ๋ฆญ ์ธ์ฆ์ ์์ฒญ
์์ ํ ์ ๊ตํ๋ ๋๋ฉ์ธ ์ด๋ฆ : aloha-qr.com
[์ด ์ธ์ฆ์์ ๋ค๋ฅธ ์ด๋ฆ ์ถ๊ฐ]
โข
์ด๋ฆ : www.aloha-qr.com
์์ฒญ ์๋ฃ
์ด์ [Route 53 ์์ ๋ ์ฝ๋ ์์ฑ] ๋ฒํผ์ ํด๋ฆญํ์ฌ ๋ ์ฝ์ค ์์ฑ ํ๋ฉด์ผ๋ก ์ด๋ํฉ๋๋ค.
Route 53 ์์ ๋ ์ฝ๋ ์์ฑ
๋ ์ฝ๋ ์์ฑ ์๋ฃ
๋ ์ฝ๋ ์์ฑ์ด ์๋ฃ๋์์ต๋๋ค. ์ด์ ์์ฑ๋ ์ธ์ฆ์๊ฐ ๋๋ฉ์ธ์ ์ ์ฉ๋ฉ๋๋ค. ์ต์ผ(1์ผ) ํ์ ์ ์ฉ๋๋ค๋ ์ ๋ณด๋ ์๊ณ , ์ ๊ฐ์ ๊ฒฝ์ฐ์๋ 1์๊ฐ ์ด๋ด์ ์ ์ฉ๋ ๊ฒ๊ฐ์ต๋๋ค.
https ์๋ฌผ์ ์กฐ์์
์ฐ๊ด ํ์ด์ง
โข
โข
โข
โข