들어오는 애플리케이션 트래픽을 Amazon EC2 인스턴스, 컨테이너, IP 주소 와 같은 여러 대상에 자동으로 분산시킴
이 서비스는 단일 가용 영역 또는 여러 가용 영역에서 다양한 애플리케이션 트래픽의 로드를 처리할 수 있음
Elastic Load Balancing 이 제공하는 4가지 load balancer
Application Load Balancer : 마이크로서비스 및 컨테이너를 비롯한 현대적 애플리케이션 아키텍처를 제공할 때 사용할 수 있는 고급 요청 라우팅 기능 을 제공하고, 개별 요청 수준(계층 7)에서 작동하는 Application Load Balancer는 요청의 콘텐츠를 기반 으로 Amazon Virtual Private Cloud(Amazon VPC) 내의 대상으로 트래픽을 라우팅
Network Load Balancer : 성능이 매우 우수해야 하는 TCP 트래픽 로드 밸런싱을 수행하려는 경우에 사 용하면 가장 효율적이고, 연결 수준(계층 4)에서 작동하는 Network Load Balancer는 트래픽을 Amazon Virtual Private Cloud(Amazon VPC) 내의 대상으로 라우팅하며, 매우 짧은 대기 시간을 유지하면서 초당 수백만 개의 요청을 처리할 수 있습니다. Network Load Balancer는 갑작스러운 일시적 트래픽 패턴 처리 에도 최적화되어 있다
Gateway Load Balancer : 서드 파티 가상 네트워킹 어플라이언스의 배포, 확장 및 실행을 쉽게 해주는데, 여러 서드 파티 어플라이언스에 대한 로드 밸런싱 및 자동 조정 기능을 제공하는 Gateway Load Balancer 는 트래픽의 소스와 대상에 대해 투명하게 작동한다.
이 기능 덕분에 Gateway Load Balancer는 보안, 네 트워크 분석 및 기타 사용 사례에 서드 파티 어플라이언스와 함께 사용하기에 적합하다
Classic Load Balancer : 여러 Amazon EC2 인스턴스에서 기본적인 로드 밸런싱을 제공하며, 요청 수준 및 연결 수준에서 작동하며, Classic Load Balancer는 EC2-Classic 네트워크 내에 구축된 애플리케이션 을 대상으로 한다
온디맨드 인스턴스 - 온디맨드 인스턴스에서는 실행하는 인스턴스에 따라 시간당 또는 초당 컴퓨팅 용량 에 대한 비용을 지불합니다. 장기 약정이나 선결제 금액은 필요 없습니다. 애플리케이션 수요에 따라 컴퓨 팅 용량을 늘리거나 줄일 수 있으며 사용한 인스턴스에 대해 지정된 시간당 요금만 지불하면 됩니다.
스팟 인스턴스 - 스팟 인스턴스에서는 온디맨드보다 최대 90% 할인된 요금으로 사용할 수 있으며, AWS 클라우드의 미사용 Amazon EC2 용량을 활용할 수 있습니다. 애플리케이션 실행 비용을 대폭 절감하고, 같은 예산으로 애플리케이션의 컴퓨팅 용량과 처리량을 높이며, 새로운 유형의 클라우드 컴퓨팅 애플리케 이션을 실행할 수 있습니다.
예약 인스턴스 – 예약 인스턴스는 온디맨드 인스턴스 요금에 비해 대폭 할인된 요금(최대 72%)을 제공합 니다. 컨버터블 예약 인스턴스를 사용하면 예약 인스턴스 요금의 혜택을 받으면서 패밀리, 운영 체제 유형 및 테넌시를 유연하게 변경할 수 있는 이점이 있습니다.
Savings Plan - Savings Plan은 1년 또는 3년 기간의 일정 사용량 약정(시간당 요금을 기준으로 측정)을 조 건으로 EC2 및 Fargate 사용량에 대해 저렴한 요금을 제공하는 유연한 요금 모델입니다.
전용 호스팅 - 전용 호스팅은 고객 전용의 물리적 EC2 서버입니다. 전용 호스팅을 사용하면 Windows Server, SQL Server, SUSE Linux Enterprise Server(라이선스 약관에 따름)를 비롯한 기존 서버 한정 소프 트웨어 라이선스를 사용할 수 있으므로 비용을 절감할 뿐 아니라 규정 준수 요구 사항도 충족할 수 있습니당
모든 규모에서 10밀리초 미만의 성능을 제공하는 키-값 문서 데이터베이스
완전 관리형의 다중 리전, 마스터 데이터베이스로서, 인터넷 규모 애플리케이션을 위한 보안, 백업 및 복원, 인 메모리 캐싱 기능을 기본적으로 제공
서버를 프로비저닝하거나 패치를 적용하거나 관리할 필요가 없으며, 소프트웨어를 설치하거나 관리하거나 운영할 필요도 없음
DynamoDB는 용량에 맞게 테이블을 자동으로 조정하므로 별도로 관리하지 않아도 성능을 유지하고, 가용성과 내결함성을 지원하는 기능이 내장되어 있어서 이러한 기능을 위해 애플리케이션을 설계할 필요가 없다.
DynamoDB Accelerator(DAX)
DynamoDB Streams
AWS 인프라에 대한 가시성과 제어를 제공
여러 AWS 서비스의 운영 데이터를 보고 AWS 리소스 전체에서 운영 작 업을 자동화할 수 있음
Systems Manager를 사용하면 Amazon EC2 인스턴스, Amazon S3 버킷 또는 Amazon RDS 인스턴스와 같은 리소스를 애플리케이션별로 그룹화하고, 모니터링과 문제 해결을 위해 운영 데이터를 보고, 리소스 그룹에 조치를 취할 수 있음
리소스 및 애플리케 이션 관리를 간소화하고, 운영 문제를 감지하고 해결하는 시간을 단축하며, 대규모 인프라를 손쉽게 운영하 고 안전하게 관리
도구
리소스 그룹 : 애플리케이션 스택의 서로 다른 계층, 프로덕션 환경 대 개발 환경 등 특정 워크로드와 관련 된 리소스의 논리적 그룹을 생성할 수 있습니다. 예를 들어 프런트 엔드 웹 계층과 백엔드 데이터 계층과 같이 서로 다른 애플리케이션 계층을 그룹화할 수 있습니다. 리소스 그룹은 API를 통해 프로그래밍 방식으 로 생성, 업데이트 또는 제거할 수 있습니다.
인사이트 대시보드: AWS Systems Manager에서 각 리소스 그룹을 자동으로 집계하는 운영 데이터를 표 시합니다. Systems Manager를 사용하면 운영 데이터를 보기 위해 여러 AWS 콘솔을 돌아다닐 필요가 없습니다. Systems Manager에서는 리소스 그룹별로 AWS CloudTrail의 API 호출 로그, AWS Config의 리소스 구성 변경 사항, 소프트웨어 인벤토리, 패치 규정 준수 상태를 볼 수 있습니다. 또한, Amazon CloudWatch 대시보드, AWS Trusted Advisor 알림, AWS Health Dashboard 성능 및 가용성 알림을 Systems Manager 대시보드에 손쉽게 통합할 수 있습니다. Systems Manager는 모든 관련 운영 데이터를 중앙 집중화하므로 인프라 규정 준수와 성능을 명확하게 확인할 수 있습니다.
Run Command: 셸 스크립트 및 PowerShell 명령의 원격 실행, 소프트웨어 업데이트 설치, 혹은 OS, 소프 트웨어, EC2 및 인스턴스, 온프레미스 데이터 센터의 서버 구성 변경 등 공통 관리 작업을 간단하게 자동 화할 수 있습니다.
상태 관리자: 방화벽 설정, 맬웨어 방지 정의 등 OS 구성을 일관적으로 정의 및 유지하여 정책을 준수하는 데 효과적입니다. 대용량 인스턴스 집합의 구성을 모니터링하거나, 인스턴스 구성 정책을 지정하거나, 업 데이트 또는 구성 변경을 자동으로 적용할 수 있습니다.
인벤토리: 인스턴스와 인스턴스에 설치된 소프트웨어와 관련하여 구성 및 인벤토리 정보를 수집하거나 쿼 리를 실행하는 데 효과적입니다. 설치된 애플리케이션을 비롯해 DHCP 설정, 에이전트 세부 정보, 사용자 지정 항목 등 인스턴스에 대한 세부 정보를 수집할 수 있습니다. 또한 쿼리를 실행하여 시스템 구성을 추적 및 감사하는 것도 가능합니다.
유지 관리 기간: 인스턴스에 대한 유지 관리 작업을 반복해서 실행할 수 있는 기간을 정의합니다. 이렇게 하면 패치 및 업데이트 설치 또는 기타 구성 변경으로 인해 비즈니스에 아주 중요한 작업이 중단되는 일을 방지할 수 있습니다. 결국 애플리케이션 가용성 향상에 도움이 됩니다.
패치 관리자: 대용량의 인스턴스 그룹에서 운영 체제 및 소프트웨어 패치를 자동으로 선택하여 배포합니 다. 유지 관리 기간을 정의하여 요구 사항에 적합한 설정 시간에만 패치가 적용되도록 할 수 있습니다. 이 러한 기능은 소프트웨어를 항상 최신 상태로 유지하고 준수 정책을 충족하는 데 도움이 됩니다.
자동화: Amazon Machine Images(AMI) 업데이트와 같은 일반적인 유지 관리 및 배포 작업을 간소화합니 다. 자동화 기능을 사용하면 간소화되고 반복 및 감사가 가능한 프로세스를 통해 패치 적용, 드라이버 및 에이전트 업데이트 또는 AMI에 애플리케이션 베이크 등의 작업을 수행할 수 있습니다.
Parameter Store: 암호나 데이터베이스 문자열 같이 중요한 관리 정보를 암호화하여 저장할 수 있는 공간 의 역할을 합니다. Parameter Store를 AWS KMS와 통합하면 Parameter Store에 보관하는 정보를 쉽게 암 호화할 수 있습니다.
Distributor: 소프트웨어 에이전트 등의 소프트웨어 패키지를 안전하게 배포하고 설치할 수 있습니다. Systems Manager Distributor를 통해 소프트웨어 패키지를 중앙에 저장하고 체계적으로 배포하는 한편 버전 관리는 계속해서 통제할 수 있습니다. 이 Distributor로 소프트웨어 패키지를 만들고 배포한 다음, Systems Manager Run Command 및 상태 관리자를 사용하여 설치할 수 있습니다. 또한 Distributor는 AWS Identity and Access Management(IAM) 정책을 사용하여 해당 계정으로 패키지를 생성 또는 업데 이트할 수 있는 사용자를 제어할 수도 있습니다. 호스트에 패키지를 설치할 수 있는 사용자를 정의하려면 Systems Manager Run Command 및 상태 관리자에 대한 기존의 IAM 정책 지원을 이용하면 됩니다.
세션 관리자: 브라우저 기반 대화형 셸과 CLI를 제공하여 인바운드 포트를 열거나, SSH 키를 관리하거 나, 배스천 호스트를 사용할 필요 없이 Windows 및 Linux EC2 인스턴스를 관리합니다. 관리자가 AWS Identity and Access Management(IAM) 정책을 사용하여 중앙 위치에서 인스턴스에 대한 액세스 권한 을 부여하고 취소할 수 있습니다. 따라서 지정된 사용자에게 비-루트 액세스 권한을 제공하는 옵션을 포함해 각 인스턴스에 액세스할 수 있는 사용자를 제어할 수 있습니다. 액세스 권한이 제공되면, AWS CloudTrail을 사용하여 인스턴스에 어떤 사용자가 액세스했는지 감사하고 각 명령을 Amazon S3 또는 Amazon CloudWatch Logs에 기록할 수 있습니다.
클라우드에서 인 메모리 캐시를 더욱 간편하게 배포, 운영 및 조정할 수 있게 해 주는 웹 서비스
더 느린 디스크 기반 데이터베이스에 전적으로 의존하기보다는, 빠른 관리형 인 메모리 캐시에서 정보를 검색할 수 있는 기능을 지원해 웹 애플리케이션의 성능을 향상
Redis는 데이터베이스, 캐시, 메시지 브로커 및 대기열로 사용하는 빠른 오픈 소스 인 메모리 키-값 데이터 스토어
Amazon ElastiCache for Redis는 Redis와 호환되는 인 메모리 서비스로서 가장 까다로운 애플리케이션에 적합한 가용성, 안정성 및 성능과 함께 Redis의 사용 편이성과 기능을 극대화한다.
단일 노드와 최대 15개의 샤드 클러스터가 지원되므로 인 메모리 데이터를 3.55TiB까지 확장할 수 있고, ElastiCache for Redis는 완전관리형이고 확장 가능하며 안전하다.
따라서 웹, 모바일 앱, 게임, 광고 기술, IoT와 같은 고성능 사용 사례에 적합한 서비스
Memcached - 널리 채택된 메모리 객체 캐싱 시스템
ElastiCache for Memcached는 Memcached와 프로토콜이 호환되므로 기존 Memcached 환경에서 사용하는 주요 도구가 ElastiCache에서 원활하게 작동 함.
애플리케이션 가용성에 영향을 주거나, 보안을 약화하거나, 리소스를 과도하게 사용하는 일반 적인 웹 취약점 공격으로부터 웹 애플리케이션을 보호하는 데 도움이 되는 웹 애플리케이션 방화벽
AWS WAF를 사용하면 사용자 지정 가능한 웹 보안 규칙을 정의함으로써 어떤 트래픽에 웹 애플리케이션에 대한 액세스를 허용하거나 차단할지 제어할 수 있음
AWS WAF에서는 SQL 명령어 주입이나 크로스 사 이트 스크립팅 등 일반적인 공격 패턴을 차단하는 사용자 지정 규칙과 특정 애플리케이션을 위해 설계된 규 칙을 생성할 수 있음
몇 분 이내에 새로운 규칙이 배포되므로 변화하는 트래픽 패턴에 신속하게 대응할 수 있고, AWS WAF에는 웹 보안 규칙의 생성, 배포 및 유지 관리를 자동화하는 데 사용할 수 있는 모든 기능을 갖춘 API가 포함
웹 ACL (웹 액세스 제어 목록) 을 사용하면 보호된 리소스가 응답하는 모든 HTTP (S) 웹 요청을 세부적으로 제어할 수 있음 아마존 CloudFront, Amazon API Gateway, Application Load Balancer 및 Amazon Cognito 리소스를 보호할 수 있다
실시간 스트리밍 데이터를 손쉽게 수집, 처리 및 분석할 수 있으므로 시기적절한 인사이트를 얻고 새 정보에 신속하게 대응할 수 있다
모든 규모의 스트리밍 데이터를 비용 효율적으로 처리할 수 있는 핵심 기능과 더불어 애플리케이션 요구 사항에 가장 적합한 도구를 선택할 수 있는 유연성을 제공한다
기계 학습, 분석 및 기타 애플리케이션을 위해 비 디오, 오디오, 애플리케이션 로그, 웹 사이트 클릭스트림 및 IoT 텔레메트리 데이터와 같은 실시간 데이터를 수집할 수 있다.
Amazon Kinesis를 사용하면 모든 데이터가 수집된 후에야 처리를 시작할 수 있는 것이 아니라 데이터가 수신되는 대로 처리 및 분석하여 즉시 대응할 수있어 실시간 솔루션에 적합하다
네 가지 서비스를 지원한다.
Amazon Kinesis Data Firehose
* 스트리밍 데이터를 데이터 스토어 및 분석 도구에 안정적으로 로드하
는 가장 쉬운 방법입니다. 스트리밍 데이터를 캡처하고 변환하여 Amazon S3, Amazon Redshift, Amazon OpenSearch Service 및 Splunk로 로드함으로써 현재 이미 사용 중인 기존의 비즈니스 인텔리전스 도구 및 대시보드에서 실시간에 가까운 분석이 가능합니다. Amazon Kinesis Data Firehose는 데이터 처리량에 맞춰 자동으로 크기가 조정되며 지속적인 관리가 필요 없는 완전관리형 서비스입니다. 또한, 데이터를 로드하기 전에 배치 처리, 압축, 변환 및 암호화하여 대상 스토리지의 사용량을 최소화하고 보안을 강화할 수 있습니 다.
Amazon Kinesis Data Analytics
* 스트리밍 데이터를 분석하고, 실행 가능한 인사이트를 확보하며, 비즈니 스 및 고객 요구 사항에 실시간으로 대응할 수 있는 가장 쉬운 방법입니다. Amazon Kinesis Data Analytics는 스트리밍 애플리케이션을 구축 및 관리하고 다른 AWS 서비스와 통합하는 데 따르는 복잡성을 줄여줍니다. SQL 사용자는 템플릿과 대화형 SQL 편집기를 사용하여 스트리밍 데이터를 손쉽게 쿼리하거나 전체 스트리 밍 애플리케이션을 간단히 구축할 수 있습니다. Java 개발자는 오픈 소스 Java 라이브러리 및 AWS 통합을 통해 정교한 스트리밍 애플리케이션을 신속하게 구축하여 데이터를 실시간으로 변환하고 분석할 수 있습니 다.
Amazon Kinesis Data Analytics는 쿼리를 지속적으로 실행하는 데 필요한 모든 작업을 처리하며 수신 데이터 의 볼륨과 처리량 속도에 맞춰 자동으로 확장됩니다.
Amazon Kinesis Data Streams
Amazon Kinesis Video Streams
(30일 동안 액세스가 없으면 객체가 Stadard-IA로 이동 / 액세스가 발생되면 다시 Stadard로 이동)
AWS 에서 실행되는 웹 애플리케이션을 보호하는 관리형 디도스 보호 서비스
AWS Shield Standard
웹 사이트나 애플리케이션을 대상으로 가장 흔하고, 자주 발생하는 네트워크 및 전송 계층 DDos 공격을 방어
Amazon CloudFront 및 Amazon Route 53에서 AWS Shield를 사용할 경우 이미 알려진 모든 인프라(계층 3/4) 공격에 대해 포괄적인 가용성 보호를 받을 수 있음
AWS Shield Advanced
Amazon RDS 프록시를 사용하면 애플리케이션이 데이터베이스 연결을 풀링하고 공유하도록 허용하여 확장 기능을 향상.
RDS 프록시는 애플리케이션 연결을 유지하면서 예비 DB 인스턴스에 자동으로 연결하여 데이터베이스 장애에 대한 애플리케이션의 복원력을 높임
RDS 프록시를 사용하면 데이터베이스에 대해 AWS Identity and Access Management(IAM) 인증을 사용하고 AWS Secrets Manager에 자격 증명을 안전하게 저장.
RDS 프록시를 사용하여 예기치 않은 데이터베이스 트래픽 급증을 처리할 수 있음.
급증을 처리하지 않으면 연결 초과 구독 또는 빠른 속도의 새 연결 생성으로 인한 문제가 발생할 수 있기 떄문에, RDS 프록시는 데이터베이스 연결 풀을 설정하고 이 풀에서 연결을 재사용한다.
이 접근 방식은 매번 새 데이터베이스 연결을 여는 데서 오는 메모리 및 CPU 오버헤드 를 방지한다.
과다 구독으로부터 데이터베이스를 보호하기 위해 생성되는 데이터베이스 연결 수를 제어할 수 있습니다.
지정 시간 스냅샷을 만들어 Amazon S3에 Amazon EBS 볼륨의 데이터를 백업할 수 있음
냅샷은 증분식 백업이어서 마지막 스냅샷 이후 변경된 디바이스의 블록만이 저장
각 스냅샷에는 (스냅샷을 만든 시점의) 데이터를 새 EBS 볼륨에 복원하는 데 필요한 모든 정보가 들어 있음
스냅샷을 기반으로 EBS 볼륨을 생성하는 경우, 새 볼륨은 해당 스냅샷을 생성하는 데 사용된 원본 볼륨과 정확히 일치한다!
복제된 볼륨은 사용자가 즉시 사용할 수 있도록 백그라운드에서 데이터를 로드하고, 아직 로드되지 않은 데이터에 액세스하는 경우, 볼륨은 요청한 데이터를 Amazon S3에서 즉시 다운로드한 후 백그라운드에서 볼륨의 나머지 데이터를 계속해서 로드할 수 있다
시각적 워크플로를 사용하여 분산 애플리케이션과 마이크로서비스의 구성 요소를 손쉽게 조정할 수 있게 해주는 완전관리형 서비스
각각의 기능을 수행하는 개별 요소를 사용하여 애플리케이션을 구축하면 애플리케이션을 빠르고 쉽게 확장하거나 변경할 수 있음
step function는 구성 요소를 조정하고 애플리케이션의 구성요소를 일련의 단계별로 배열하고 시각화할 수 있는 그래픽 콘솔을 제공
자동으로 작동하며 오류가 발생할 경우 각 단계를 추적하고 재시도 하므로 애플리케이션이 의도한 대로 올바르게 실행될 수 있도록 한다
또한 각 단계의 상태를 기록한다
• 공인 인증서와 사설 인증서의 차이점
통합된 사용자 인터페이스를 제공하므로 여러 AWS 서비스의 운영 데이터를 보고 AWS 리소스 전체에서 운영 작업을 자동화할 수 있다
EC2, S3 버킷 또는 RDS 인스턴스와 같은 리소스를 애플리케이션별로 그룹화하고, 모니터링과 문제 해결을 위해 운영데이터를 보고, 리소스 그룹에 조치를 취할 수 있다.
AWS Systems Manager 도구
리소스 그룹
인사이트 대시보드
각 리소스 그룹을 자동으로 집계하는 운영 데이터를 표시
리소스 그룹별로 AWS CloudTrail의 API 호출 로그, AWS Config의 리소스 구성 변경 사항, 소프트웨어 인벤토리, 패치 규정 준수 상태를 볼 수 있음
Amazon CloudWatch 대시보드, AWS Trusted Advisor 알림, AWS Health Dashboard 성능 및 가용성 알림을 Systems Manager 대시보드에 손쉽게 통합
모든 관련 운영 데이터를 중앙 집중화하므로 인프라 규정 준수와 성능을 명확하게 확인 할 수 있음
Run Command
상태 관리자
방화벽 설정, 맬웨어 방지 정의 등 OS 구성을 일관적으로 정의 및 유지하여 정책을 준수하는 데 효과적
대용량 인스턴스 집합의 구성을 모니터링하거나, 인스턴스 구성 정책을 지정하거나, 업 데이트 또는 구성 변경을 자동으로 적용할 수 있음
인벤토리
인스턴스와 인스턴스에 설치된 소프트웨어와 관련하여 구성 및 인벤토리 정보를 수집하거나 쿼 리를 실행하는 데 효과적
설치된 애플리케이션을 비롯해 DHCP 설정, 에이전트 세부 정보, 사용자 지정 항목 등 인스턴스에 대한 세부 정보를 수집할 수 있습니다. 또한 쿼리를 실행하여 시스템 구성을 추적 및 감사하는 것도 가능
유지 관리 기간
패치 관리자
대용량의 인스턴스 그룹에서 운영 체제 및 소프트웨어 패치를 자동으로 선택하여 배포함.
유지 관리 기간을 정의하여 요구 사항에 적합한 설정 시간에만 패치가 적용되도록 할 수 있고, 이러한 기능은 소프트웨어를 항상 최신 상태로 유지하고 준수 정책을 충족하는 데 도움이 된다
자동화
Amazon Machine Images(AMI) 업데이트와 같은 일반적인 유지 관리 및 배포 작업을 간소화
자동화 기능을 사용하면 간소화되고 반복 및 감사가 가능한 프로세스를 통해 패치 적용, 드라이버 및 에이전트 업데이트 또는 AMI에 애플리케이션 베이크 등의 작업을 수행할 수 있음
Parameter Store
소프트웨어 에이전트 등의 소프트웨어 패키지를 안전하게 배포하고 설치할 수 있다.
Systems Manager Distributor를 통해 소프트웨어 패키지를 중앙에 저장하고 체계적으로 배포하는 한편 버전 관리는 계속해서 통제할 수 있음
이 Distributor로 소프트웨어 패키지를 만들고 배포한 다음, Systems Manager Run Command 및 상태 관리자를 사용하여 설치할 수 있고, 또한 Distributor는 AWS Identity and Access Management(IAM) 정책을 사용하여 해당 계정으로 패키지를 생성 또는 업데 이트할 수 있는 사용자를 제어할 수도 있다.
호스트에 패키지를 설치할 수 있는 사용자를 정의하려면 Systems Manager Run Command 및 상태 관리자에 대한 기존의 IAM 정책 지원을 이용하면 효과적이다.
세션 관리자
Java, .NET, PHP, Node.js, Python, Ruby, Go, Docker를 사용하여 Apache, Nginx, Passenger, 인터넷 정보 서비스(IIS) 같은 친숙한 서버에서 개발된 웹 애플리케이션 및 서비스를 배포하고 확 장하는 서비스로서 사용이 간편
코드를 업로드하기만 하면 AWS Elastic Beanstalk가 용량 프로비저닝, 로드 밸런싱, 자동 크기 조정부터 애 플리케이션 상태 모니터링에 이르기까지 배포를 자동으로 처리
또한, 애플리케이션을 실행하 는 데 필요한 AWS 리소스를 완벽하게 제어할 수 있으며 언제든지 기본 리소스에 액세스할 수 있다는 장점이 있다
사용자의 니즈를 반영한 서버 프로필을 정의할 수 있는 도구이며, 세가지 그룹이 제공된다
의료 서비스 및 생명과학, 통신, 소매업 등을 위한 Oracle 산업 전문 애플리케이션과 같이 고객이 기본 데이터 베이스와 운영체제(OS)에 대해 전문화된 사용자 지정을 수행해야 하는 몇 가지 레거시 및 패키지 애플리케이션이 있기때문에 특정 사용자 지정 요구 사항을 가진 고객은 RDS 의 관전관리형 데이터베이스 서비스의 이점을 누릴 수 없음
데이터 베이스 관리지가 환경 및 운영 체제에 액세스 하고 사용자 정의를 수행할 수 있도록 하는 기능
특별한 패치를 적용하고 데이터베이스 소프트웨어의 설정을 변경함으로써 액세스에 권한이 필요한 타사 애플리케이션을 지원하는 등 데이터 베이스 서버 호스트 및 운영 체제에 액세스 하고 사용자 지정이 가능하게 됨
AWS Directory Service는 다른 AWS 서비스에서 Microsoft Active Directory(AD)를 사용할 수 있는 몇 가지 방법을 제공한다.
디렉터리는 사용자, 그룹 및 디바이스에 대한 정보를 저장하고, 관리자는 이를 사용하여 정보 및 리소스에 대한 액세스를 관리하는데, AWS Directory Service는 클라우드에서 기존 Microsoft AD 또는 LDAP (Lightweight Directory Access Protocol) 인식 애플리케이션을 사용하려는 고객에게 다양한 디렉터리 선택 옵션을 제공한다.
또한 사용자, 그룹, 디바이스 및 액세스 권한을 관리하기 위해 디렉터리가 필요한 개발자에게도 동일한 선택 옵션을 제공합니다.
정리 감사합니다