
멀티 어카운트 NACL 차단 자동화 도구 운영 및 개선 경험
멀티 AWS 계정 환경에서 NACL 차단 자동화를 운영하며 정합성 불일치와 race condition을 개선한 경험을 다뤘습니다. 반환값 검증, 재시도, 실패 격리로 부분 실패가 숨지 않도록 도구를 다듬었습니다.
#AWS#NACL
0005분

멀티 AWS 계정 환경에서 NACL 차단 자동화를 운영하며 정합성 불일치와 race condition을 개선한 경험을 다뤘습니다. 반환값 검증, 재시도, 실패 격리로 부분 실패가 숨지 않도록 도구를 다듬었습니다.


중복 CIDR 환경에서 TGW 라우팅 충돌과 Egress 제어 문제를 해결하는 AWS 아키텍처를 정리했습니다. Private NAT Gateway, 보조 CIDR, DNS Firewall, AWS Network Firewall을 조합한 중앙 집중형 보안검사 허브가 비용과 운영 측면에서 유리했습니다.