본문 바로가기

320x100
네트워크 엔지니어 환영의 기록 194

반응형
<AWS 교과서> 소개 본 리뷰는 출판사 '길벗'의 지원을 받아 만들어졌습니다. AWS 클라우드 - 현대 기술 혁명의 중심 여러분은 현대 기술 혁명의 중심에 설 수 있는 축복을 받았습니다. 기업과 조직은 클라우드 컴퓨팅의 도래로 비즈니스를 다시 정의하고 새로운 경험을 제공하며 업계의 경쟁자들을 앞서 나가고 있습니다. - 출처 : 지은이의 말 - 우리는 태풍의 눈에 서있습니다. "Cloud(이하 클라우드)"라는 거대한 태풍이 IT 산업에서 맹위를 떨치고 있습니다. 많은 개발자 혹은 엔지니어가 클라우드에 대해 들어보았거나 혹은 공부하고 사용합니다. 그리고 그 태풍은 Serverless, Container, Automation 등과 같은 신기술과 함께 더욱더 커지고 있습니다. 하지만 태풍의 눈은 고요하다고 하죠. 당장 클라우드가 일.. 2023. 11. 19.
티스토리 IT 크리에이터 선정 소식! 안녕하세요. 네트워크 엔지니어 환영입니다. 며칠 전에 제가 티스토리로부터 로 선정되었습니다. 여느 때처럼 다르게 퇴근 후 블로그 관리 창을 열어보니 아래와 같이 알람이 와있더라구요. 이게 뭔가... 싶어서 이래저래 찾아보니, 이번에 티스토리에서 한 분야를 주제로 꾸준히 양질의 글을 게시하는 블로거를 크리에이터로 선정해준다는 사실을 알게 되었습니다. 티스토리 블로그를 시작한 지 거의 4년이 되어가던 차에.. 한 분야만을 꾸준히 파며 글을 올렸던 지난 날들을 조금이나마 인정받는 것 같아 뿌듯했습니다. 혜택도 몇 가지가 있는데 가장 대표적인 혜택은 "응원 댓글"이네요. 유튜브에 최근 "Thanks 후원"이란 기능이 생겨 댓글과 함께 기부할 수 있는 기능이 생겼는데 티스토리도 비슷하게 도입하려나 봅니다. 지금까.. 2023. 11. 18.
SAA-C03 핵심 #12, ELB Elastic Load Balancer란? AWS의 L4/ L7 로드밸런싱(서버 부하분산) 서비스 외부 혹은 내부에서 들어오는 클라이언트의 요청을 ELB에 연결된 가용영역에 있는 EC2로 고르게 나누어 전달하고 등록된 EC2들의 상태를 검사하는 서비스 외부/내부 트래픽은 ELB의 DNS 주소를 목적지로 하여 들어오며 이 트래픽을 받은 ELB는 가용영역에 등록된 EC2로 전달 보안그룹이 적용됨(ALB/NLB) ELB는 VPC 내 존재하며 공인 IP 혹은 공인/사설 IP를 모두 가질 수 있음 인터넷 연결 option(Internet-facing) : 공인/사설 IP 생성 내부 option(Internal) : 사설 IP 생성 포트 번호를 이용하여 포트 번호에 알맞는 Target Gorup(대상 그룹)으로 로.. 2023. 11. 18.
SAA-C03 핵심 #11, VPC(2) Security Group VPC 내 인스턴스에 대한 인바운드 및 아웃바운드 트래픽을 제어하는 가상의 방화벽 서브넷 수준이 아닌 인스턴스 수준에서 작동하기 때문에 각 인스턴스를 서로 다른 보안그룹으로 지정할 수 있음 기본적으로 모든 인바운드 트래픽을 거부하고 모든 아웃바운드 트래픽을 허용 인스턴스당 최대 5개의 보안그룹을 설정할 수 있음 보안그룹의 가장 큰 특성은 이른바 'Stateful'로 인바운드 트래픽과 아웃바운드 트래픽에 별도의 규칙을 지정할 수 있는 것 예를 들어 인바운드에는 HTTP(80) 포트가 허용되어 있으나 아웃바운드에 없는 경우 HTTP 트래픽이 '외부에서 들어왔다가 나갈 때' 전혀 지장이 없음 허용 규칙만 존재하며 거부 규칙이 존재하지 않음 Source IP, Protocol, Por.. 2023. 11. 15.
SAA-C03 핵심 #10, VPC(1) VPC란? Virtual Private Cloud AWS의 계정 전용 가상 네트워크 서비스 VPC 내에서 각종 리소스(EC2, RDS, ELB 등)을 시작할 수 있으며 다른 가상 네트워크와 논리적으로 분리되어 있음 S3, Cloudfront 등은 비VPC 서비스(글로벌 서비스)로 VPC 내에서 생성되지 않음 각 Region별로 VPC가 다수 존재할 수 있음 VPC는 하나의 사설 IP 대역을 보유하고, 서브넷을 생성하며 사설 IP 대역 일부를 서브넷에 할당할 수 있음 허용된 IP 블록 크기는 /16(IP 65536개) ~ /28(IP 16개) 권고하는 VPC CIDR 블록(사설 IP 대역과 동일함) 10.0.0.0 ~ 10.255.255.255(10.0.0.0/8) 172.16.0.0 ~ 172.31.25.. 2023. 11. 13.
SAA-C03 핵심 #9, Aurora Amazon Aurora '클라우드에서 데이터베이스를 처음부터 설계하면 어떨까'라는 생각에서 출발한 DB 서비스로 AWS에 최적화된 DB 서비스 MySQL과 PostgreSQL과 호환 가능함 스토리지가 자동으로 확장되며 더 많은 데이터를 넣을수록 커지고 128 TB까지 커짐 기본 DB 인스턴스와 읽기 복제본 인스턴스를 한 묶음으로 클러스터를 구성함 3개의 AZ에 걸쳐 2개씩 데이터 복사본을 자동으로 생성/유지하며, 읽기/쓰기 작업에 6개 사본 중 일부만을 사용하여 가용성을 높임 이는 기본 DB 인스턴스와 읽기 복제본 모두에게 해당되는 내용임 에러를 스스로 찾아내고 복구하는 자동 복구 기능을 갖춤 Aurora DB Cluster 위에서 언급한 것처럼 기본 DB 인스턴스와 읽기 복제본 인스턴스를 묶어 클러스.. 2023. 11. 12.