pile·
인프라 / DevOps·vercel-blogVercel Blog·

Vercel Marketplace에서 AWS 데이터베이스 사용 가능

Vercel Marketplace에 Amazon Aurora PostgreSQL, Aurora DSQL, DynamoDB가 추가됐다. IAM 기반 인증으로 정적 패스워드 없이 연결하는 패턴이 핵심이다 — AWS RDS Signer가 OIDC 자격증명으로 동적 토큰을 발급해 Vercel Function에서 직접 사용한다.

핵심 포인트
  • **지원 DB**: Amazon Aurora PostgreSQL, Aurora DSQL, Amazon DynamoDB
  • **IAM 인증 패턴**: `awsCredentialsProvider()` + `RdsSigner`로 동적 인증 토큰 생성 — 정적 DB 패스워드 불필요
  • **자격증명 자동 관리**: Vercel 대시보드가 환경 변수 주입·갱신 자동 처리
상세 정리

Vercel과 AWS 연동의 핵심은 IAM 기반 동적 인증이다. 정적 패스워드 대신 OIDC 자격증명으로 임시 토큰을 발급받아 DB에 연결한다. `lib/postgres.ts` 구현 패턴:

```typescript import { Pool } from 'pg'; import { awsCredentialsProvider } from '@vercel/functions/oidc'; import { RdsSigner } from '@aws-sdk/rds-signer';

const signer = new RdsSigner({ credentials: awsCredentialsProvider({ roleArn: process.env.AWS_ROLE_ARN }), hostname: process.env.RDS_HOSTNAME, port: 5432, username: process.env.RDS_USERNAME, region: process.env.AWS_REGION, });

const pool = new Pool({ host: process.env.RDS_HOSTNAME, user: process.env.RDS_USERNAME, password: async () => await signer.getAuthToken(), // 동적 토큰 ssl: true, }); ```

`getAuthToken()`은 매 연결 시마다 단기 인증 토큰을 생성한다. 정적 패스워드를 저장하지 않으므로 자격증명 유출 위험이 낮다. Vercel Functions의 OIDC 자격증명이 AWS IAM 역할 위임(AssumeRoleWithWebIdentity)에 사용된다.

설정 흐름1. Vercel Marketplace에서 AWS 선택2. Aurora PostgreSQL / Aurora DSQL / DynamoDB 중 선택3. 신규 계정 생성 또는 기존 계정 연동4. Vercel 대시보드가 환경 변수 자동 주입

신규 AWS 고객은 크레딧 100달러를 받을 수 있다.

왜 읽나Vercel에서 AWS 관리형 데이터베이스를 사용하려는 팀에게 연동 패턴의 기준이 되는 글이다. 특히 IAM 기반 동적 인증 패턴은 정적 패스워드보다 보안상 우수한 접근법으로, AWS 기반 Vercel 프로젝트의 DB 연결 설계 시 참고할 수 있다.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

    Amazon Bedrock AgentCore의 VPC egress 기능(2026년 4월 추가)을 활용해 온프레미스 LLM·사내 IdP·사내 MCP 서버에 인터넷 노출 없이 연결하는 방법을 다룬다. 규제 산업 엔터프라이즈가 기존 사내 자산을 그대로 유지하면서 Bedrock AgentCore를 안전하게 구축하기 위한 구성 가이드다.

    요약 이어보기
    #mcp#amazon-bedrock#vpc+2
  2. 인프라 / DevOps·gitlab-engGitLab Blog·

    OpenTofu와 Argo CD로 구성하는 GitLab 기반 AWS 제어 플레인

    GitLab을 단일 제어 플레인으로 삼아 OpenTofu로 AWS 인프라를 프로비저닝하고, Argo CD로 GitOps 기반 애플리케이션 배포까지 자동화하는 엔드투엔드 튜토리얼이다. VPC·EKS 클러스터 구성부터 Helm 기반 툴 설치, 샘플 앱 배포까지 모든 과정이 GitLab CI/CD 파이프라인으로 연결된다.

    요약 이어보기
    #kubernetes#aws-eks#gitops+2
  3. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    Amazon Bedrock 기반 사내 LLM, 키 발급부터 비용 차단까지: F&F의 LiteLLM 게이트웨이 운영 사례

    패션 기업 F&F가 Amazon Bedrock과 LiteLLM 프록시를 결합해 구축한 사내 LLM 플랫폼 운영 사례다. API 키 셀프서비스 발급, 모델별 접근 승인 워크플로, 사용자·프로젝트별 예산 자동 차단까지 전 과정을 직접 구현한 아키텍처 결정과 운영 교훈을 공유한다.

    요약 이어보기
    #kubernetes#amazon-bedrock#litellm+2