[학습포인트] RDS 때려치고 EC2로 DB 굴린 후기
·
프로젝트 이슈 및 몰랐던점 정리/DiaryAPI
요즘 회사 다니면서 정작 손 가는 기술적인 실험을 못 하니까, 사이드 프로젝트에서라도 갈증을 풀어보자고 파고들었다. RDS로 DB만 띄워놨는데, 테이블도 거의 없는데도 슬금슬금 3만 원씩 나가더라. 데이터도 거의 없는데 이건 아니다 싶어서, “그럼 EC2에 DB 직접 올려서 굴려보자”로 방향을 틀었다. 예전에 대충 퍼블릭 열어두고 쓰다 봇들 스캔에 긁히는 걸 본 뒤로는, 이번엔 보안부터 단단히. 간략한 흐름은 아래와 같다DB는 절대 퍼블릭 금지. Elastic IP도 안 달고, VPC 안에서만 살게 한다. 비용도 깎이고, 공격면도 줄어든다.BE → DB는 오직 Private IP. 같은 VPC/서브넷에서만 붙인다. application.yml에는 DB의 프라이빗 IP만 적는다.운영툴 접속은 SSH 터널링..