SSRF란?"이미지 URL을 서버가 fetch"하는 기능에서, 공격자가 http://169.254.169.254/... 같은 내부 주소를 넣으면 AWS 인스턴스 자격증명이 노출된다.방어URL 화이트리스트메타데이터 엔드포인트 차단IMDSv2 사용 (AWS)