WEBBOOK CHAPTER

Git에서 EKS까지: 5장 실습 안전선을 만들고 도구를 확인한다

5장 실습 안전선을 만들고 도구를 확인한다

실습 계정은 가능하면 production account와 분리한다. root user에는 MFA를 설정하고 일상 작업에 쓰지 않는다. 조직에서는 IAM Identity Center나 federation으로 short-lived role을 사용한다. 개인 학습에서도 별도 account·budget·tag를 권한다.


git --version
docker --version
aws --version
kubectl version --client
eksctl version
jq --version

명령이 존재하는 것과 올바른 identity로 실행되는 것은 다르다.


aws sts get-caller-identity
aws configure get region
aws eks describe-cluster-versions 
  --query 'clusterVersions[?status==`STANDARD_SUPPORT`].[clusterVersion,endOfStandardSupportDate]' 
  --output table

출력의 account ID, ARN, region을 실습 기록에 남긴다. access key 자체는 기록하지 않는다. 명령을 실행하기 전에 다음 세 가지를 말할 수 있어야 한다.

  1. 어느 account와 region을 바꾸는가?
  2. 비용이 생기는 resource는 무엇인가?
  3. 되돌리거나 삭제하는 명령과 확인 명령은 무엇인가?

2부 저장소에서 배포 가능한 image를 만든다