AWS S3와 IAM을 함께 사용하는 방법 — 최소 권한 설계부터 업로드까지
S3를 “그냥 파일 저장소”처럼 쓰기 시작하면 권한 설정에서 사고가 난다. S3는 기본적으로 퍼블릭 차단을 전제로 설계하고, 접근은 IAM 권한으로 통제하는 방식이 안전하다. S3와 IAM을 함께 쓴다는 것은...
권한 검색 결과: 28개
S3를 “그냥 파일 저장소”처럼 쓰기 시작하면 권한 설정에서 사고가 난다. S3는 기본적으로 퍼블릭 차단을 전제로 설계하고, 접근은 IAM 권한으로 통제하는 방식이 안전하다. S3와 IAM을 함께 쓴다는 것은...
Service Layer는 “있으면 좋아 보이는 계층”이 아니라, 코드가 무너지기 시작할 때 필요한 안전장치다. Controller에 로직이 쌓이기 시작하면 기능 추가 속도는 잠깐 빨라지지만, 수정 비용이 급격히 ...
웹 서비스의 업로드 파일을 EC2 디스크에 저장하면 구현은 간단하다. 하지만 인스턴스를 교체하거나 여러 대로 늘리는 순간 각 서버가 서로 다른 파일을 갖게 된다. 이 글은 S3의 기능을 나열하기보다 언제 로컬 디스크...
이 글은 소규모 팀에서 운영 프로세스를 어떻게 설계할지, 개발자가 알아두면 좋은 기본 운영 지식(로그 레벨, 헬스체크, graceful shutdown), 그리고 아웃소싱/외주와 운영 인수인계 시에 신경 써야 할 점...
블루·그린, 카나리와 롤링 배포를 모두 설명해도 서버 한 대에서 실제로 무엇을 실행할지 정해지지 않으면 도움이 되기 어렵다. 이 글은 Nginx와 PHP-FPM이 있는 단일 EC2를 기준으로 작은 서비스의 배포 단계...
“소통을 잘하자”는 원칙만으로는 협업 방식을 통일하기 어렵다. 다른 개발자가 변경 목적을 이해하고 같은 결과를 재현하려면 작업 전후에 남길 정보와 완료 조건이 구체적이어야 한다. 이 글은 PHP 게시글 조회 오류를 ...
ERD(Entity-Relationship Diagram)는 데이터베이스에 들어갈 엔터티(테이블 후보)와 그 관계를 시각적으로 표현한 다이어그램이다. 좋은 ERD와 데이터베이스 설계는 서비스 기능 구현뿐 아니라, 변...
긴 코드나 로그를 AI에 한꺼번에 넣는다고 좋은 리뷰가 보장되지는 않는다. 불필요한 파일은 판단을 흐리고, 환경 파일과 운영 로그에는 인증정보나 개인정보가 포함될 수 있다. 이 글은 Claude에 PHP 코드 리뷰를...
데이터베이스 제품의 기능을 나열하는 것만으로는 저장소를 선택하기 어렵다. PHP 웹 서비스에서는 데이터의 정본이 무엇인지, 어떤 일관성이 필요한지, 실패했을 때 어떻게 복구할지를 먼저 결정해야 한다. 이 글은 회원·...
프로젝트를 올려 실행했을 때 자주 나오는 두 가지 — FTP/SFTP 연결이 안 될 때와 세션이 유지되지 않을 때만 정리한 내용이다. EC2·리눅스 기준으로 폴더 권한과 php.ini 한 곳만 맞추면 되는 경우가 많...