AWS 액세스 키 유출 - Risk IAM quarantine
AWS Access Key 유출 지난 주 AWS Health 에 열린 문제 1이 표기된 걸 확인하게 되었습니다. 방금 전까지만 해도 없던 사항이어서 이게 무슨일지..? 하며 살펴보니 Access Key 가 노출되었다는 것을 확인하게 되었습니다. 순간 아마존 액세스키 해킹으로 인해 수천만원 과금 사례가 떠올라 IAM 사용자의 Access Key를 만료시켜주고 github 에 매칭된 액세스키는 새로이 발급해주었습니다. ACTION REQUIRED: Your AWS Access Key is Exposed for AWS Account 25XXXXXXXXXX5 왜 액세스키가 유출되었는가? 사실 Github Workflow 구성을 만들면서 소스 파일들을 커밋하는 과정이 있었는데 .env 파일 안에 Access Ke..