AWS Starter Kit
3명 이하 팀 무료

설정 파일 하나로,
AWS 멀티 계정 환경을 구축

Terraform + GitHub Actions로 AWS Organizations를 안전하게 자동 구축. 설정 파일 1개, 명령어 1개로 프로덕션 레디 인프라 완성.

terminal

# 1. Edit config

$ vim starter-kit.conf

PROJECT_NAME="my-company"

AWS_REGION="ap-northeast-1"

GITHUB_ORG="my-org"

# 2. Run setup

$ bash setup.sh

✓ S3 backend created

✓ DynamoDB table created

✓ Secrets Manager initialized

✓ Terraform initialized

# 3. Push & deploy

$ git push origin main

→ GitHub Actions: terraform apply

✓ AWS Organizations configured

✓ Ready to create projects!

이런 문제, 겪고 계신가요?

AWS 도입 시 많은 팀이 직면하는 공통 문제. 수동 관리는 한계가 있습니다.

수동 계정 관리는 실수의 온상

콘솔에서 클릭 작업. 감사 기록 없음. 설정 누락으로 프로덕션 장애 발생.

시크릿이 Git에 유출될 위험

.env 파일의 AWS 액세스 키가 실수로 푸시. 반복되는 사고.

일관되지 않는 dev / stg / prd 환경

수동으로 만든 환경은 미묘하게 다릅니다. "스테이징에서는 됐는데..."

직접 IAM 권한 부여는 보안 위험

사용자에게 직접 AdministratorAccess 부여. 퇴사 시 수동 권한 제거.

CI/CD에 장기 유효 액세스 키

GitHub Secrets에 저장된 액세스 키. 마지막 로테이션은 언제? 유출되면?

AWS Starter Kit의 기능

엔터프라이즈급 멀티 계정 관리를 스타트업에서도.

ReadOnly 사용자 자동 프로비저닝

신규 사용자는 보안 기본값으로 자동 생성. MFA 필수, 첫 로그인 시 비밀번호 변경 강제.

AWS Organizations 관리

OU 구조, 계정 생성, StackSets를 통한 자동 역할 배포 — 모두 코드로 관리.

create project → dev/stg/prd

GitHub Actions에서 프로젝트 이름을 입력하면 3개 환경이 자동 생성.

Feature Branch 환경

브랜치를 푸시하면 환경이 생기고, 머지하면 사라짐. AWS에서 Vercel 같은 경험.

Switch Role 보안

관리 계정에 직접 권한 없음. Switch Role로만 멤버 계정에 액세스.

MFA 강제

MFA를 설정할 때까지 콘솔과 API 사용 불가. 보안 기준선 보장.

GitHub Actions OIDC

액세스 키 불필요. OIDC 페더레이션으로 임시 자격 증명 자동 제공.

설정 파일 1개

starter-kit.conf를 편집하고 setup.sh를 실행. 그것으로 환경 완성.

왜 Switch Role인가?

AWS 모범 사례 기반의 크로스 계정 액세스

Switch Role은 AWS가 권장하는 멀티 계정 운영의 핵심 보안 패턴입니다. 사용자에게 직접 권한을 부여하는 기존 방식에 비해 훨씬 안전하고 관리하기 쉬운 운영을 실현합니다.

작동 방식

관리 계정의 IAM 사용자에게는 직접적인 운영 권한이 없습니다. 멤버 계정의 DeveloperRole이나 ReadRole로 Switch Role해야만 작업이 가능합니다.

IAM User (Management Account)
│ no direct permissions
↓ Switch Role ↓
DeveloperRole
ReadRole
│
dev account
stg account
prd account

장점

  • 최소 권한 원칙을 자연스럽게 실현
  • CloudTrail로 완전한 감사 추적 — 누가 언제 무엇에 접근했는지
  • 퇴사 시 IAM 사용자 삭제만으로 모든 액세스 즉시 해제
  • 외부 사용자(외주)에게 프로젝트/환경 단위 접근 제어
직접 권한 부여
Switch Role
권한 관리
각 계정별 개별 설정
중앙 관리
퇴사 대응
모든 계정에서 수동 삭제
IAM 사용자 삭제만
감사
계정 간 추적 어려움
CloudTrail로 완전 추적
보안
과도한 권한 부여 경향
기본적으로 최소 권한

아키텍처

AWS Organizations를 통한 계층형 멀티 계정 구조

Management Account (Central Control)
├── IAM Users (MFA Required)
│   ├── developers group → DeveloperRole (all projects)
│   └── readers group    → ReadRole (all projects)
│
├── GitHub Actions OIDC Provider
│   └── Temporary credentials (no access keys)
│
├── Secrets Manager
│   └── /terraform/config (single source of truth)
│
└── Organizations
    └── projects OU
        ├── dev OU
        │   ├── dev-project-a  ← feature branches OK
        │   └── dev-project-b
        │
        ├── stg OU
        │   ├── stg-project-a  ← develop branch only
        │   └── stg-project-b
        │
        └── prd OU
            ├── prd-project-a  ← main branch only
            └── prd-project-b

3단계로 시작

5분 만에 프로덕션 레디 AWS 환경.

01

설정 파일 편집

starter-kit.conf에 프로젝트 이름과 AWS 리전을 입력.

PROJECT_NAME="my-company"
AWS_REGION="ap-northeast-1"
GITHUB_ORG="my-org"
ORG_EMAIL_DOMAIN="my-company.com"
02

셋업 실행

bash setup.sh 실행. S3 백엔드, DynamoDB, Secrets Manager 자동 구성.

$ bash setup.sh
✓ S3 backend created
✓ DynamoDB lock table created
✓ Secrets Manager initialized
✓ Terraform initialized
03

GitHub에 Push

Push하면 GitHub Actions가 Terraform을 실행. Organizations 자동 구축.

$ git push origin main
→ GitHub Actions triggered
→ terraform plan
→ terraform apply
✓ Organizations configured

요금제

모든 플랜에서 동일한 기능. 팀 규모에 따른 요금.

Starter

1-3명

무료
커뮤니티 (GitHub Issues)
문의하기
추천

Growth

4-99명

¥500,000
이메일 지원
문의하기

Enterprise

100-999명

¥1,000,000
전담 지원
문의하기

Custom

1,000명 이상

문의
커스텀 SLA
문의하기

모든 플랜 공통 기능

AWS Organizations 자동 구축
dev / stg / prd 자동 생성
Switch Role 보안
GitHub Actions OIDC 연동
MFA 강제 & 사용자 관리
Terraform 완전 IaC

자주 묻는 질문

3명 이하는 정말 무료인가요?
네. Starter 플랜은 완전 무료이며 모든 기능을 사용할 수 있습니다. AWS 이용 요금은 별도입니다.
어떤 AWS 서비스가 생성되나요?
AWS Organizations, IAM(사용자, 그룹, 역할, 정책), CloudFormation StackSets, Secrets Manager, S3(Terraform 백엔드), DynamoDB(상태 잠금).
역할을 커스터마이즈할 수 있나요?
네. Terraform 모듈이므로 역할 정책과 권한을 자유롭게 커스터마이즈할 수 있습니다.
외부 사용자(외주)는 어떻게 관리하나요?
외부 사용자에게 프로젝트 단위, 환경 단위(dev/stg/prd)로 접근 권한을 부여할 수 있습니다. GitHub Actions 워크플로우로 간편하게 관리.
Terraform Cloud가 필요한가요?
아니요. S3 + DynamoDB Terraform 백엔드가 자동으로 구성됩니다.
기존 AWS 계정에도 도입할 수 있나요?
네, AWS Organizations가 활성화되어 있으면 도입 가능합니다. 기존 리소스에는 영향이 없습니다.

자료 요청

상세 자료를 보내드립니다. 편하게 문의해주세요.

제공하신 정보는 자료 발송 및 연락 목적으로만 사용됩니다.

5분 만에 AWS 멀티 계정 환경

3명 이하 스타트업은 무료. GitHub 리포지토리에서 시작하세요.