미 사용 중인 Volume과 Key-pairs는 코드로 확인하였으나,
보안 그룹은 사용하는 서비스가 많아 코드만으로는 한계가 있다.
(물론, 사용자가 보안 그룹이 적용되는 모든 서비스를 알고 있다면 이야기는 다르겠지만)
간단한 확인 방법은 보안 그룹 페이지 UI를 사용하는 방식이다.
보안 그룹 페이지에 접속하여 특정 보안 그룹을 선택한다.
우측 상단 작업을 클릭 > 보안 그룹 삭제 클릭
보안 그룹이 연결된 리소스가 없을 때는 아래의 얼럿이 나온다.
이 보안 그룹을 삭제하시겠습니까?
하지만 연결된 리소스가 있으면 목록이 보여면서 아래의 얼럿이 나온다.
일부 보안 그룹은 삭제할 수 없습니다.
다음 보안 그룹은 삭제할 수 없습니다. 이러한 보안 그룹은 기본 보안 그룹이거나 다른 보안 그룹에서 참조하거나, 인스턴스 또는 네트워크 인터페이스와 연결되어 있습니다.
미 사용 중인 보안그룹을 삭제하는 것도 중요하지만 무분별한 인바운드 규칙을 허용하는 것이 더 위험하다.
VPC 안에서 통신할 수 있는 리소스는 내부 통신을 지향해야 하고,
외부에서 접속의 경우, SSH Tunneling이나 세션 매니저 등을 사용해서 접속해야 한다.
일하면 보안을 신경 못 쓰는 경우가 많다.
뚫리면 한순간이고 복구는 한 세월이니 유의하자.
더 많은 내용을 보시려면 아래를 참고하세요.
블로그의 다른 글
'[개발] Infrastructure > AWS' 카테고리의 다른 글
About accessing AWS instances ssh using .pem (0) | 2021.08.06 |
---|---|
사용 중인 모든 AWS 서비스를 확인하는 방법인 Tag Editor를 알아보자. (0) | 2021.07.30 |
boto3 라이브러리로 미 사용중인 AWS EBS를 알아보자. (0) | 2021.07.27 |
미 사용 AWS key-pairs 를 정리하는 방법 (0) | 2021.07.15 |
AWS도 로그인 시 OTP를 쓸 수 있다? AWS MFA에 대해서 알아보자 (0) | 2021.07.13 |