feat:Create Week10 Mission - #45
Open
ChangSik88 wants to merge 1 commit into
Open
ChangSik88 wants to merge 1 commit into
ChangSik88 wants to merge 1 commit into
Conversation
hardwoong
approved these changes
Dec 9, 2025
hardwoong
left a comment
Member
There was a problem hiding this comment.
GitHub Actions와 AWS EC2를 이용한 CI/CD 배포, 그리고 EC2 환경에서의 Google 로그인 문제 해결까지 모두 잘 해결하셨습니다.
1. CI/CD 배포 파이프라인 구축
GitHub Actions와 AWS EC2를 연동하여 자동 배포 시스템을 구축하셨습니다. 코드를 푸시하면 자동으로 배포되는 환경은 프로젝트 환경에서 편리하게 작용합니다.
2. Google 로그인 배포 환경 문제 해결
EC2 배포 환경에서 Google 로그인이 동작하지 않았던 문제를 잘 해결하셨습니다. 스크린샷을 보니 anwls.o-r.kr 도메인을 통해 Google OAuth 콜백이 정상적으로 동작하는 걸로 보입니다.
해결 방법:
- Google Cloud Console에서 OAuth 리다이렉트 URI를 도메인 형태(
anwls.o-r.kr/callback/google)로 등록 - IP 주소와 포트 번호(
43.201.11.212:3000) 형태는 Google OAuth에서 지원하지 않으므로, 도메인을 사용하는 것이 올바른 접근이었습니다
질문: "내도메인한국에서 도메인 생성 이후 EC2 환경에서 어떤 걸 바꿔줘야 하는지 헷갈려서 설명해주시면 감사하겠습니다"
답변:
도메인을 생성한 후 EC2 환경에서 변경해야 할 사항은 다음과 같습니다:
-
도메인 DNS 설정
- 내도메인한국에서 도메인의 A 레코드를 EC2 인스턴스의 퍼블릭 IP 주소(
43.201.11.212)로 설정 - 이렇게 하면 도메인(
anwls.o-r.kr)이 EC2 인스턴스를 가리키게 됩니다
- 내도메인한국에서 도메인의 A 레코드를 EC2 인스턴스의 퍼블릭 IP 주소(
-
Google OAuth 리다이렉트 URI 설정
- Google Cloud Console에서 OAuth 리다이렉트 URI를 도메인 형태로 등록
- 예:
http://anwls.o-r.kr/callback/google또는https://anwls.o-r.kr/callback/google - IP 주소 형태(
43.201.11.212:3000)는 Google OAuth에서 지원하지 않으므로 도메인을 사용해야 합니다
-
애플리케이션 코드
- EC2 환경에서는 코드 변경이 필요 없습니다
callbackURL: "/callback/google"로 상대 경로를 사용하면, 현재 도메인에 자동으로 매핑됩니다
-
보안 그룹 설정 (중요!)
- AWS EC2 보안 그룹에서 **HTTPS(443 포트)**가 열려있는지 확인하세요
- Google OAuth는 HTTPS를 권장하며, 프로덕션 환경에서는 HTTPS를 사용하는 것이 보안상 안전합니다
- 현재 HTTP로 동작하고 있다면, HTTPS 설정을 고려해보시기 바랍니다
마무리
이번 미션을 통해 실제 프로덕션 환경 배포의 전 과정을 경험하셨습니다. CI/CD 파이프라인 구축부터 도메인 설정, OAuth 인증까지 다루셨습니다!
특히 Google OAuth 리다이렉트 URI를 도메인 형태로 등록하는 부분에서 문제를 정확히 파악하고 해결하신 점도 고생 많으셨습니다!
📝 참고사항
HTTPS 설정 권장:
- 현재 HTTP로 동작하고 있다면, 프로덕션 환경에서는 HTTPS를 사용하는 것이 보안상 안전합니다
- AWS Certificate Manager(ACM)를 사용하여 SSL/TLS 인증서를 발급받고, Application Load Balancer나 CloudFront와 연동하여 HTTPS를 적용할 수 있습니다
- 또는 Let's Encrypt를 사용하여 무료 SSL 인증서를 발급받을 수도 있습니다 (저는 해당 방법을 더 많이 써요.. 더 편해서)
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
🗣️ 이슈 번호
closed #44
📝 미션 번호
10주차 Misson
📋 구현 사항
📎 스크린샷
✅ 체크리스트
🤔 질문 사항
내도메인 한국에서 도메인 생성 이후 EC2환경에서 어떤걸 바꿔줘야하는지 헷갈려서 설명해주시면 감사하겠습니다