2024년 7월 31일부터 Amazon Web Services (AWS) 는 프로젝트 생성 및 보기에 AWS CodeStar 대한 지원을 중단합니다. 2024년 7월 31일 이후에는 더 이상 AWS CodeStar 콘솔에 액세스하거나 새 프로젝트를 생성할 수 없습니다. 하지만 소스 리포지토리 AWS CodeStar, 파이프라인, 빌드를 포함하여 에서 생성한 AWS 리소스는 이번 변경의 영향을 받지 않고 계속 작동합니다. AWS CodeStar 연결 및 AWS CodeStar 알림은 이번 중단으로 인해 영향을 받지 않습니다.
작업을 추적하고, 코드를 개발하고, 애플리케이션을 구축, 테스트 및 배포하려는 경우 CodeCatalyst Amazon은 간소화된 시작 프로세스와 소프트웨어 프로젝트를 관리할 수 있는 추가 기능을 제공합니다. Amazon의 기능
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS CodeStar 모범 사례
AWS CodeStar은 여러 제품 및 서비스와 통합되어 있습니다. 다음 단원에서는 AWS CodeStar의 모범 사례 및 이와 관련된 제품과 서비스를 설명합니다.
AWS CodeStar 리소스에 대한 보안 모범 사례
애플리케이션이 사용하는 종속성에 대해 패치를 정기적으로 적용하고 보안 모범 사례를 검토해야 합니다. 이러한 보안 모범 사례를 이용해 샘플 코드를 업데이트하고 생산 환경의 프로젝트를 유지하십시오.
-
현재 진행 중인 보안 알림 및 프레임워크에 대한 업데이트를 추적합니다.
-
프로젝트를 배포하기 전에, 프레임워크를 위해 개발한 모범 사례를 따르십시오.
-
프레임워크에 대한 종속성을 정기적으로 검토하고 필요하다면 업데이트하십시오.
-
각각의 AWS CodeStar 템플릿에는 프로그래밍 언어에 대한 구성 지침이 포함되어 있습니다. 프로젝트의 소스 리포지토리에 있는
README.md
파일을 확인하십시오. -
프로젝트 리소스를 격리하는 가장 좋은 방법은 AWS CodeStar의 보안에서 소개한 다중 계정 전략을 사용하여 AWS 리소스에 대한 최소 권한 액세스를 관리하는 것입니다.
종속성 버전 설정의 모범 사례
AWS CodeStar 프로젝트의 샘플 소스 코드는 소스 리포지토리의 package.json
파일에 나와 있는 종속성을 사용합니다. 모범 사례는 언제나 종속성이 특정 버전을 가리키도록 설정하는 것입니다. 이것을 버전 고정이라고 합니다. 버전을 latest
로 설정하는 것은 권장하지 않습니다. 예고 없이 애플리케이션이 중단될 수 있는 변경사항이 적용될 수 있기 때문입니다.
AWS CodeStar 리소스에 대한 모니터링 및 로깅 모범 사례
AWS의 로깅 기능을 사용하여 사용자가 계정에서 수행한 작업과 사용한 리소스를 확인할 수 있습니다. 로그 파일에는 다음 정보가 들어 있습니다.
-
작업의 시간과 날짜
-
작업의 소스 IP 주소
-
부족한 권한으로 인해 실패한 작업
AWS CloudTrail을 사용하여 AWS 계정에서 또는 이를 대신하여 수행된 AWS API 직접 호출 및 관련 이벤트를 기록할 수 있습니다. 자세한 내용은 AWS CloudTrail을 사용하여 AWS CodeStar API 직접 호출 로깅 섹션을 참조하세요.