AWS PoC - 영화 예매 플랫폼

1. 목표

2. 1차 구성 (EC2 + SG)

image.png

EC2는 보안을 위해 비밀번호 방식이 아닌 키 기반 인증을 사용한다.

개인키는 사용자 PC에만 저장되고, EC2에는 공개키가 등록된다.

SSH 접속 시 개인키를 직접 전송하지 않고, 공개키를 통해 신원을 증명하며

인증이 성공하면 원격으로 서버의 터미널을 안전하게 사용할 수 있다.

이 방식을 SSH라고 한다.

image.png

클라이언트는 서버가 준 임의의 데이터를 개인키로 서명하고, EC2는 등록된 공개키로 그 서명을 검증해 대응되는 개인키를 가진 사용자인지를 확인한다.

SSH 사용 이유 = 서버 세계에 표준 프로토콜이기 대문이다. SSH는 공개키/개인키를 이용한 ‘서명 기반 인증’을 지원하는 원격 접속 ‘프로토콜’이다.

RSA 인증방식 = 공개키를 만드는 암호 알고리즘