Skip to content

Packer + Ansible 기반 보안 강화 AMI 빌드 자동화 구축#4

Open
hyeinNa wants to merge 13 commits intoWHS-DevSecOps-infra:mainfrom
hyeinNa:main
Open

Packer + Ansible 기반 보안 강화 AMI 빌드 자동화 구축#4
hyeinNa wants to merge 13 commits intoWHS-DevSecOps-infra:mainfrom
hyeinNa:main

Conversation

@hyeinNa
Copy link

@hyeinNa hyeinNa commented Jun 13, 2025

#️⃣ Related Issues

Related to #3

📝 Work Summary

CI/CD 파이프라인을 통해 GitHub Actions + OIDC를 사용하여 Packer 기반 Hardened AMI 빌드 자동화 기능을 구현
Access Key 없이도 안전하게 AWS AMI 이미지를 생성할 수 있습니다

  • Amazon Linux 2023 기반 AMI 생성
  • Ansible을 통한 CIS Benchmark 기반 보안 설정 적용
  • GitHub Actions 워크플로우로 자동화
  • Secrets에 민감정보(OIDC Role, VPC/Subnet 정보) 주입
  • README.md 및 디렉토리 구조 구성

💬 Review Notes (Optional)

  • packer.pkr.hclfirewall-offline-cmd 제거됨 (AL2023 미지원)
  • Ansible provisioner 사용을 위해 Packer 플러그인 선언부 수정
  • paths-ignoreREADME.md만 수정 시 워크플로우 실행 방지됨
  • 추후 ssm parameter store 활용 가능

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant