본문 바로가기

320x100
aws saa 68

반응형
SAA-C03 핵심 #3, EBS Elastic Block Store(EBS) EBS 지원 EC2가 갖는 블록 형태의 스토리지 애플리케이션의 기본 스토리지로 쓰거나 시스템 드라이브용으로 쓰기 적합 인스턴스 생성시 루트 디바이스 볼륨이 생성되며 루트 디바이스 볼륨은 사용중에는 언마운트할 수 없음 특정 AZ에서 EBS 볼륨을 생성한 다음 동일한 AZ에 있는 인스턴스에 연결 인스턴스는 여러 볼륨을 마운트할 수 있고 추가볼륨에 대해서는 사용중이라도 마운트 / 언마운트가 가능 인스턴스 스토어 볼륨과는 달리 EBS 기반 인스턴스는 중지 / 재시작이 가능함 사용중인 EBS더라도 볼륨 유형과 사이즈를 변경할 수 있음(사이즈 축소는 불가) EBS 볼륨 유형 범용 SSD(gp2, gp3) : 시스템 부트 볼륨으로 사용 가능, 대부분의 워크로드에서 사용하며.. 2023. 10. 30.
SAA-C03 기본 #6, Cloudfront & Global Accelerator Cloudfront AWS의 CDN 서비스 Content Delivery Network (CDN) : 컨텐츠 전송 네트워크, 데이터 사용량이 많은 애플리케이션의 웹 페이지 로드 속도를 높이는 상호 연결된 서버 네트워크 이미지 파일과 같은 정적 콘텐츠뿐만 아니라 동영상과 같은 동적 콘텐츠를 빠르게 배포할 수 있도록 돕는 서비스 웹사이트의 컨텐츠를 서로 다른 엣지 로케이션에 미리 캐싱하여 읽기 성능 높임 Edge Location : 콘텐츠를 캐싱하고 사용자에게 전달하는 캐싱 서버 CloudFront는 전세계 총 216개의 엣지 로케이션을 통해 구성 Custom Origin : 캐싱의 대상이 되는 존재, ALB / EC2 Instance / S3 Static Hosting Website / Any HTTP 백.. 2023. 10. 30.
SAA-C03 핵심 #2, EC2 EC2 Elastic Cloud Compute 가상 서버를 제공하는 서비스로 "EC2 인스턴스"로 칭함 실제 물리서버와 똑같은 형태의 서비스를 제공하며 Linux나 Window 같은 기본 운영체제가 설치되어있음 SSH로 원격 연결이 가능함(설치된 OS 유형에 따라 Username이 달라지므로 주의) 기본 동작으로는 시작, 중지, 종료, 재부팅이 있음 중지가 가능한 디스크 기반 인스턴스인 "EBS 기반 EC2 인스턴스"와 임시 스토리지를 제공하여 중지가 불가능한 인스턴스 스토어(Instance Store) 기반 EC2 인스턴스로 나뉨 (중요!) 재부팅의 경우, "EBS 기반 EC2 인스턴스"와 "인스턴스 스토어 기반 EC2 인스턴스" 모두 사용 가능하나 중지는 EBS 기반 EC2만 가능 인스턴스 유형(사용.. 2023. 10. 24.
SAA-C03 기본 #5, S3 Simple Storage Service 글로벌 "객체(Object)" 스토리지 서비스 객체는 파일 한 개, 버킷은 파일을 담는 그룹을 의미 파일을 버킷에 저장, 버킷은 상위 레벨 디렉토리로 표시 파일 : 객체 버킷 : AWS 전역 고유이름(도메인) 전역 서비스가 아닌 리전에 생성 객체는 키를 보유 (키: 접두사 + 객체이름) S3 보안 : 사용자 기반(IAM 정책), 리소스 기반(버킷 정책, 객체ACL, 버컷ACL), 암호키 이용 객체 암호화 S3 버킷 정책 : 리소스 (버킷과 객체), 효과(Allow/deny), 액션 (API 집합), 원칙 (사용자 계정) 스토리지 클래스 간 데이터(객체) 이동 : Standard → Standard IA → Inteligent Tiering → One-Zone IA.. 2023. 10. 24.
SAA-C03 핵심 #1, Amazon Web Service(AWS)의 기본용어 Region AWS에서 사용하는 일종의 IDC의 집합으로서 거의 모든 클라우드 서비스가 탑재되는 곳으로 다수의 Availability Zone(AZ)으로 구성됨 한 곳의 AZ의 기능이 마비되더라도 다른 AZ가 기능을 수행함 전세계 주요 대도시에 분포되어있음(서울 포함) AWS 사용자는 각 Region마다 별도의 클라우드망을 구성할 수 있음 Availability Zone 가용 영역이라 불리우며 IDC, 다시 말해 실체가 있는 데이터센터의 역할을 함 보통 3~4개의 AZ가 Region을 구성하게 됨 하나가 파괴더라도 동일한 데이터를 복제하고 있는(혹은 동일한 기능을 수행하는) 다른 AZ가 기능을 수행함 네트워크 구성인 VPC에서 하나의 서브넷은 하나의 AZ를 의미 On-premise 클라우드 방식이 아닌 .. 2023. 10. 23.
SAA-C03 기본 #4, ElastiCache & Route 53 Amazon ElastiCache In-memory Cache 서비스인 Redis, Memcached 관리 Redis : 자동 장애 조치 및 읽기전용 복제본을 제공하는 유형 Memcached : 데이터 분할에 다중 노드를 사용하며, 장애 조치가 불가능한 유형 읽기 집약적인 워크로드에 대한 캐시 기능 수행 사용자 세션 저장 가능 Redis-Auth, Memcached SASL-based Auth : 클라이언트 명령을 실행하기 전에 암호를 요구하는 설정 Route 53 가용성과 확장성을 갖춘 클라우드 기반의 DNS 서비스 DNS 구성요소(별도 학습 필요) : Register(Route 53, GoDaddy..), Record,(A, AAAA, CNAME), Zone File, Name Server,Top L.. 2023. 10. 23.