AWS accesskey 를 어플리케이션에서 사용하고 있습니다.
그러던 중 AWS 키 유출을 확인하게 되었고, 조치 방법 및 유출사유 (원인 [추정]) 작성했습니다.
조치 (1)
1. 다행이 키 유출이 되었지만 IP 제한 정책이 있어서 실제 공격은 차단되었습니다.
2. 유출 키 제거
3. 원인 조치
원인 파악 (2)
1. log 분석
2. 분석 결과 /actuator/heapdump 엔드포인트가 오픈 상태였습니다 (ㅠㅠ)
3. 일단 ALB 라우팅 설정에서 /actuator/heapdump 경로를 차단했습니다.
4. github, gitlab 에서 모든 actuator 설정을 확인 (과거 개발 코드에서 동일한 이슈가 있던것으로 파악했습니다.)
*/actuator/heapdump란
히프덤프(Heapdump)는 특정 시점에서 프로그램의 메모리 상태를 캡처한 스냅샷입니다. 주로 JavaScript 애플리케이션에서 사용되며, 힙 메모리에 있는 객체들의 메모리 할당 상태와 객체 간의 참조 관계를 담고 있습니다.
'etc.' 카테고리의 다른 글
self hosted runner 이미지 구성하기 (0) | 2024.04.09 |
---|---|
프로메테우스 (k8s 외 서버 메트릭 수집) (0) | 2023.11.21 |
filebeat 실행 실패 (glibc 버전 이슈) (0) | 2023.08.05 |
[DNS]네이버 클라우드 스터디 (0) | 2023.04.03 |
[git] 특정 브랜치 지정해서 clone (0) | 2023.03.14 |