전체 글33 Terraform state list & target apply, destroy 리소스 목록 확인terraform state list특정 리소스에 대해 apply 또는 destroy 실행# 특정 리소스에 대해 apply 실행terraform apply -target=resource_type.resource_name# 예: aws_instance.example에 대해 apply 실행terraform apply -target=aws_instance.example# 특정 리소스에 대해 destroy 실행terraform destroy -target=resource_type.resource_name# 예: aws_instance.example에 대해 destroy 실행terraform destroy -target=aws_instance.example-target 옵션을 사용하면, 지정된 리.. 2026. 6. 15. terraform plan 활용 terraform plan해당 명령어는 테라폼 코드의 현재 상태와 원하는 상태를 비교하여 어떤 변경이 발생하는지 보여준다.플랜을 바로 적용할 수도 있지만, 따로 파일로 저장해두고 나중에 적용하는 것이 가능하다.terraform plan -out=tfplan:이 명령어는 변경될 내용을 **tfplan**이라는 파일에 저장합니다.**out=tfplan**에서 **tfplan**은 파일명이므로 다른 이름으로 변경할 수 있습니다.terraform apply tfplan:이 명령어는 위에서 저장한 tfplan 파일을 사용하여 실제 리소스 변경을 실행합니다.이 방법으로 **apply**를 실행하면, 플랜 파일에 기록된 변경사항을 바로 적용하므로 사용자 입력을 요구하지 않습니다.이 접근법의 장점은 미리 계획된 변경사.. 2026. 6. 15. Terraform 트러블 슈팅, tfstate 상태 파일 컨트롤 디버깅Terraform 환경 변수 설정으로 플러그인 및 디버깅을 효과적으로 할 수 있습니다.TF_PLUGIN_CACHE_DIR: 다운로드한 프로바이더를 캐쉬 하여 버전별 관리를 통해 매번 다운로드 하지 않도록 합니다.TF_LOG: 프로비저닝 로그 레벨을 설정 합니다.TRACE, DEBUG, INFO, WARN, ERRORTF_LOG_PATH: 로그 파일경로에 로그 내역을 기록 합니다..bashrc 등 사용자 프로파일 스크립트에 환경 변수를 등록 합니다.export TF_PLUGIN_CACHE_DIR="$HOME/.terraform.d/plugin-cache"export TF_LOG_PATH="./logs/terraform.log"export TF_LOG="DEBUG"alias tflog='tail -f .. 2026. 6. 15. AWS WAF Rate base 룰에서 IP 제외 일반적으로 Rate base 룰을 WAF에서 많이 사용하는데 테스트를 하기 위해서 IP를 제외할 수 있게 설정할 수 있습니다. Hands on을 진행하기 위해서 1분동안 10회 동일한 IP에서 접속할 경우 Block 되도록 설정하였습니다. 단순히 로드 밸런서에서 새로고침을 반복하게 되면 차단된 것을 확인할 수 있습니다. IPset에서 제외할 IP를 포함한 IP set을 생성합니다. scope-down 문 통해 범위를 좁혀서 추가적인 조건 문을 정할 수 있습니다. Statement(조건)이 “IP가 Exclude_IP 세트에 포함된다” 라고 되어 있다면,“If a request doesn’t match the statement (NOT)” 이므로,Exclude_IP 세트에 포함되지 않는 IP 주.. 2025. 3. 26. 이전 1 2 3 4 ··· 9 다음