본문 바로가기

AWS Technical Essentials 교육

(10)
[AWS Technical Essentials 교육] AWS 탄력성 및 관리 도구 - CloudWatch, Auto Scaling(10) - Amazon CloudWatch 다른 AWS 리소스 모니터링 그래픽 및 통계 보기 경보 설정 - Amazon CloudWatch 아키텍쳐 - Auto Scaling - Auto Scaling의 이점 내결함성 향상 인스턴스가 비정상 상태일 때 이를 감지하여 종료한 다음 이를 대체할 인스턴스를 시작할 수 있습니다. 가용성 향상 애플리케이션이 현재 트래픽 요구를 처리할 수 있는 적절한 용량을 언제나 유지하도록 도와줄 수 있습니다. 비용 관리 개선 필요에 따라 용량을 동적으로 늘리고 줄일 수 있습니다. - 동적 확장 CloudWatch 경보를 사용하여 다음을 결정하도록 조정 정책을 생성할 수 있습니다. Auto Scaling 그룹이 언제 확장해야 하는지 Auto Scaling 그룹이 언제 축소해야하는지 경보..
[AWS Technical Essentials 교육] AWS 탄력성 및 관리 도구 - ELB(9) - Elastic Load Balancing(ELB) - 지원하는 로드 밸런서 Classic Load Ballancer 현재 권장하지 않습니다.(EC2 Classic, 아주 예전 방식, VPC를 쓰지 않음) Application Load Balancer OSI 7 Level(HTTP/HTTPS) 수준에서 동작 Network Load Balancer OSI 4 Level(TCP) Application Load Balancer보다 지원하는 기능은 적지만, 성능은 더 좋습니다. - 로드 밸런서 비교 https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/what-is-load-balancing.html What is Elastic Load Bala..
[AWS Technical Essentials 교육] AWS DynamoDB - NoSQL(8) - Amazon DynamoDB 테이블은 항목의 모음이고, 각 항목은 속성의 모음입니다. 항목의 값 속석은 이름 값 페어입니다. 속성은 스칼라(단일 값), JSON 문서 또는 집합이 될 수 있습니다. 프로비저닝 모드 사용자가 읽기 및 쓰기에 필요한 프로비저닝된 퍼리량 용량을 지정합니다. 온디맨드 모드 Amazon DynamoDB는 필요한 머신 리소스를 할당하여 요건을 충족합니다. - Amazon RDS 및 Amazon DynamoDB 비교 - 데이터베이스 고려사항 - 지식 확인 Amazon Relational Database Service(Amazon RDS)의 기본 빌딩 블록은 무엇입니까? DB 인스턴스 Amazon RDS를 사용하여 복원력과 내구성을 갖춘 애플리케이션을 구축하고 있습니다. 백업이 안정..
[AWS Technical Essentials 교육] AWS RDS(7) - SQL 및 NoSQL 데이터 베이스 - AWS 관리형 데이터베이스 서비스 - Amazon Relational Database Service(Amazon RDS) 간편하고 빠른 배포 일반적인 데이터베이스 관리 작업을 관리 애플리케이션과 호환됨 보안 비용 효율적 Amazon RD를 사용하면 친숙한 MySQL, MariaDB, Microsoft SQL Server, Oracle 또는 PostgreSQL 데이터베이스의 전체 기능에 액세스 할 수 있습니다. - 백업 작동 방식 - 보안 Amazon VPC에서 DB인스턴스 실행 IAM 정책을 사용하여 RDS 리소스에 대한 액세스 권한을 부여 보안 그룹을 사용 DB 인스턴스(Amazon Aurora, ORacle, ...)에 Secure Socket Layer(S..
[AWS Technical Essentials 교육] AWS 보안, 자격 증명 및 액세스 관리(IAM)(6) - SSL 엔드포인트 SSL 엔드포인트 HTTPS 액세스가 가능한 고객 액세스 지점(API 엔드포인트라고도 부름)을 제공하므로, AWS 서비스에 SSL과 TLS를 비롯한 보안 통신 세션을 설정할 수 있습니다. 보안그룹 사용자의 가상 서버에 내장 방화벽처럼 작동하는 보안 그룹도 제공합니다. 사용자는 완전 공개, 완전 비공개, 또는 중간 수준의 보안 그룹 규칙을 구성하여 인스턴스에 대한 액세스 수준을 제어할 수 있습니다. VPC Amazon Viturl Private Cloud(VPC) 서비스를 사용하면 프라이빗 서브넷을 생성하고 회사 네트워크와 VPC 사이에 IPsec VPN 터널을 추가함으로써, 인스턴스에 또 다른 네트워크와 VPC 사이에 IPsec VPN 터널을 추가함으로써, 인스턴스에 또 다른 네트워..
[AWS Technical Essentials 교육] AWS 기초 서비스(Amazon EBS-데모 Amazon S3)(5) - Amazon EBS(Elastic Block Store) 데이터에 빠르게 액세스하고 장기간 지속해야 하는 경우 좋습니다. Amazon S3까지 지속되는 EBS 볼륨의 특정 지점 스냅샷을 생성할 수 있습니다. - Amazon EC2 인스턴스 스토리지 Amazon EBS 볼륨은 휘발성입니다. 따라서 클러스터 및 인스턴스 종료 시 볼륨이 삭제되므로 (예: 인스턴스 그룹 축소 시), 데이터 지속성을 기대할 수 없습니다. 무료 로컬 직접 연결 블록 스토리지 EC2 인스턴스가 중단 또는 종료되거나 장애가 발생하면 데이터가 자동으로 삭제됨 https://docs.aws.amazon.com/ko_kr/emr/latest/ManagementGuide/emr-plan-storage.html 인스턴스 스토리지 - Ama..
[AWS Technical Essentials 교육] AWS 기초 서비스(Amazon S3)(4) - Amazon Simple Storage Service(S3) Amazon S3는 언제든지 웹상 어디서나 용량과 관계없이 데이터를 저장하고 검색하는 데 사용 할 수 있는 간편한 웹 서비스 인터페이스를 제공합니다. https://aws.amazon.com/ko/s3/ 클라우드 스토리지 | 웹 스토리지| Amazon Web Services 스토리지 사용량 및 활동 추세를 조직 전체에서 파악하고 실행 가능한 권장 사항 받기 S3 Storage Lens는 객체 스토리지 사용 및 활동 추세에 대한 조직 전체의 가시성을 제공하고 실행 가능한 권장 aws.amazon.com - 세부정보 버킷에 저장할 수 있는 객체 수에는 제한이 없습니다. 객체 크기 최대 5 TB, 버킷 크기에는 제한이 없습니다. HTTP/S 엔드..
[AWS Technical Essentials 교육] AWS 기초 서비스(Amazon VPC)(3) - Amazon VPC 논리적으로 내 AWS 서비스들끼리 통신할 수 있도록 환경을 구성해 줍니다.(기본적으로 서로 다른 VPC간에 통신은 못합니다.) Amazon Virtual Private Cloud(Amazon VPC)를 이용하여 사용자의 데이터센터에서 운영하는기존 네트워크와 매우 유사한 가상 네트워크 토폴로지를 정의 할 수 있습니다. 가상네트워킹 환경을 완벽하게 제어 할 수 있으며, IP 주소범위선택, 서브넷생성, 라우팅 테이블구성, 네트워크게이트웨이등Amazon VPC의 네트워크 구성을 쉽게 사용자 정의 할 수 있습니다 - VPC 및 서브넷 서브넷은 VPC 내 IP 주소 범위를 정의합니다. 선택한 서브넷에서 AWS 리소스를 시작할 수 있습니다. 프라이빗 서브넷은 인터넷으로 액세스할 수 없는 리소스..