인스턴스 선택시 고려할 사항
사용 순서
나만의 정리
EC2 인스턴스는 Amazon 데이터 센터에 있는 가상화된 서버이다.
개발자가 웹 규모 컴퓨팅 작업을 쉽게 할 수 있도록 설계되었다.네이밍 : Amazon Elastic Compute Cloud => C 가 두개있어서
EC2
ㅋㅋ
강사님 말씀
인스턴스 루트 볼륨의 템플릿 (운영체제, 애플리케이션 서버, 애플리케이션)
AMI를 사용하여 인스턴스를 시작할 수 있는 AWS 계정을 제어하는 시작 권한.
시작될 때 인스턴스에 연결할 볼륨을 지정하는 블록 디바이스 매핑.
사용순서
보류
실행 중
재부팅
종료
종료됨
중지
중지됨
클라우드에서 격리된 프라이빗 가상 네트워크를 프로비저닝함.
가상 네트워킹 환경을 완벽하게 제어할 수 있다.
VPC 및 서브넷
퍼블릭 서브넷은 인터넷 게이트웨이로 라우팅됨
프라이빗 서브넷은 인터넷 게이트웨이로 라우팅 되지 않음.
IP 주소 범위 선택, 서브넷 생성, 라우팅 테이블 구성, 네트워크 액세스 제어 목록, 네트워크 게이트웨이 등 가상 네트워킹 환경을 완벽히 제어가능
VPC 보안
보안 그룹
보안 그룹은 연결된 EC2 에 대한 방화벽 역할을 하여 인스턴스 수준에서 인바운드 트래픽과 아웃바운드 트래픽을 모두 제어
네트워크 ACL (액세스 제어 목록)
네트워크 ACL은 연결된 서브넷에 대한 방화벽 역할을 하여 서브넷 수준에서 인바운드 트래픽과 아웃 트래픽을 모두 제어
키 페어
퍼블릭 키 암호화를 사용하여 로그인 정보를 암호화 및 복호화.
퍼블릭 키 암호화는 퍼블릭 키를 사용하여 데이터를 암호화하고, 수신자가 프라이빗 키를 사용하여 해당 데이터를 복호화하는 방식.
리눅스 인스턴스는 암호가 없으므로 SSH ( Secure Shell Protocol )를 통해 로그인하는 데 키페어 사용
윈도우는 RDP를 통해로그인하는 데 필요한 관리자 아뫃화를 확보하는 데 키 페어 필요.
나만의 정리
VPC는 보안 작업이고 외부로 나가는 Gate가 두개이다.
서브넷은 VPC 내 IP 주소범위이고, 프라이빗 서브넷은 인터넷으로 액세스할 수 없는 리소스에 사용.
강사님 말씀
외부로 나가는 Gate는 두개이다.
인터넷으로 나가는 internet Gateway이고, NAT Gateway는 오픈 소스를 가져올때 사용
서브넷이 두개 (프라이빗과 퍼블릭, 두개의 연결은 Route 테이블을 통해서)
프라이빗 가상 네트워크를 프로비저닝 함.
서브넷
요약
개발자가 웹 규모의 컴퓨팅 작업을 용량과 관계없이 데이터를 저장하고 검색하는데 사용할 수 있는 간편한 웹 서비스 인터페이스 제공
계정당 버킷 수가 100개 제한, 버킷안에 저장 수는 제한 없음, 확장성이 높고 안정적이며 빠르고 비용 저렴
객체 키는 버킷 내 객체의 고유한 식별자이다.
버킷 및 객체에 대한 액세스를 제어할 수 있다.
SSL 암호화 엔드포인트를 통해 S3로 데이터를 업로드 또는 다운로드할 수 있다.
AWS SDK 를 사용하여 암호화 할 수 있다.
데이터 액세스
데이터 전송: 보안을 극대화하기 위해 SSL 암호화 엔드포인트를 통해 데이터를 안전하게 업로드하고 S3에서 다운할수있다. 따라서 데이터가 AWS 내에서, 그리고 AWS 외부의 소스로부터 안전하게 전송된다.
성능 저하 없이 실수로 덮어쓰거나 삭제하는 것을 방지
모든 업로드에 대한 새 버전을 생성
삭제된 객체를 쉽게 검색하거나 이전 버전으로 롤백할 수 있다.
S3 버킷의 세 가지 상태
Amazon Relational Database Service Amazon RDS * 비용 효율적이고 조절 가능한 용량 * 시간 소모적인 데이터 베이스 관리 작업을 지원 * Aurora, MySQL, MariaDB, Microsoft SQL Server, Oracle 및 PostgreSQL 데이터베이서의 전체 기능에 대한 액세스 * VMware에 ...
Amazon S3 Glacier Amazon-S3-Glacier@4x.png * 저렴한 장기 아카이빙 서비스 * 자주 액세스 하지 않는 데이터 최적 * 나인 일레븐 내구성을 제공하도록 설계 * 3~5 시간의 표준 검색 시간 * 월별 GB 당 0.01 USD 미만 (리전에 따라 다름) S3 스토리지 클래스 표 스크린샷, 2019-11-12 02...
AWS 기초 서비스 Amazon EC2 Amazon-EC2@4x.png * 크기 조정 가능한 컴퓨팅 파워 * 컴퓨팅 리소스 완전제어 * 새로운 서버 인스턴스 확보 및 부팅 시간을 단축 * 사용한 만큼만 요금을 지불하면 됨 * 인스턴스 선택시 고려할 사항 * 코어 수 * 메모리 크기 * 스토리지 크기 및 유형 * 네트워크 성능 *...
아마존 컨퍼런스 * AWS - training 교육 포탈 회원가입하고 * 강의자료를 Bookshelf를 통해서 가입 * QwikLABS에서 실습 사이트 가입까지하였다 AWS 몰랐던 꿀팁 * AWS 의 데이터 센터는 공식적으로 비공개이다. * 미국에서는 정부와 FPI,CIA 등등 공공기관에서만 사용하는 AWS가 있다고한다. AWS ...
Syntactically Awesome Style Sheets 유지보수, 모듈화 두개의 확장자 .sass( 중괄호 없이 작성 가능 ), . scss ( 중괄호 포함하여 작성 ) 시작하기 npx create-react-app [파일이름] yarn add node-sass 사용법 * 대체로 .scss 파일로 생성 * 글로벌...