특징 | 퍼블릭 서브넷 | 프라이빗 서브넷 |
---|---|---|
인터넷 접근 | 인터넷 게이트웨이를 통해 외부와 직접 통신 가능 | NAT 게이트웨이를 통해 제한적으로 인터넷에 접근 가능 |
사용 사례 | EC2 인스턴스(웹 서버, API 서버 등) 배치 | RDS, 캐시 서버 등 외부 노출이 필요 없는 리소스 배치 |
보안 | 보안 그룹 및 네트워크 ACL로 접근 제어 필요 | 외부 접속 차단으로 보안이 더 강화됨 |
라우팅 테이블 | 인터넷 게이트웨이로 연결 | NAT 게이트웨이로 연결 |
특징 | AWS Comprehend | AWS Rekognition | AWS SageMaker | AWS Fargate |
---|---|---|---|---|
개념 | 자연어 처리 서비스로 텍스트의 감정, 주제, 언어 등을 분석 | 이미지 및 비디오 분석 서비스로 객체, 얼굴, 텍스트를 식별 | 머신러닝 모델의 빌드, 학습, 배포를 위한 통합 플랫폼 | 컨테이너화된 애플리케이션을 서버리스로 실행하는 서비스 |
주요 기능 | 감정 분석, 주제 모델링, 키워드 추출 등 | 객체 탐지, 얼굴 인식, 텍스트 추출 등 | 데이터 준비, 모델 학습, 배포 및 관리 | 컨테이너 오케스트레이션, 서버리스 환경 제공 |
사용 사례 | 고객 리뷰 분석, 소셜 미디어 모니터링 | 얼굴 인증 시스템, 영상 분석, 콘텐츠 검열 | 추천 시스템, 예측 모델 개발 | 마이크로서비스 실행, 백엔드 작업 처리 |
요금 모델 | 처리된 텍스트 단위에 따라 과금 | 처리된 이미지 및 비디오 단위에 따라 과금 | 사용한 컴퓨팅 및 저장 자원에 따라 과금 | 실행 시간 및 사용한 리소스에 따라 과금 |
사용 장점 | 비정형 텍스트 데이터에서 유용한 정보 추출 가능 | 복잡한 이미지 및 비디오 분석을 손쉽게 구현 | 머신러닝 워크플로우를 통합적으로 관리 가능 | 서버 관리를 제거하여 애플리케이션 배포 간소화 |
통합 가능 서비스 | S3, Lambda, Redshift 등 | S3, Lambda, Kinesis 등 | S3, ECR, CloudWatch 등 | ECS, ECR, CloudWatch 등 |
AWS에서 컨테이너 = ECS
ECS 라고하면 Fargate
서비스 이름 | 개념 및 역할 | 주요 기능 | 사용 사례 |
---|---|---|---|
IAM | 사용자와 리소스 접근 제어를 관리하는 서비스 | 사용자/그룹 관리, 권한 정책, 멀티 팩터 인증(MFA) 지원 | 사용자 인증 및 권한 관리, 서비스 간 액세스 제한 |
VPC | 클라우드 내에서 격리된 네트워크 환경을 제공 | 서브넷, 라우팅 테이블, 보안 그룹 설정 | 애플리케이션 및 데이터베이스를 안전하게 배포 |
AWS WAF | 웹 애플리케이션 방화벽으로 악의적인 요청 필터링 | SQL 인젝션, XSS 등 웹 공격 방지 | 웹 애플리케이션 보호, API Gateway와 통합 |
AWS Shield | DDoS 공격으로부터 애플리케이션을 보호하는 서비스 | 자동 탐지 및 완화, 고급 보호 기능 (Advanced Shield) 제공 | 대규모 DDoS 방어, EC2, ELB, CloudFront와 통합 |
AWS CloudTrail | AWS 계정 내 모든 활동 로그를 기록하는 서비스 | API 호출, 사용자 활동 모니터링, 변경 기록 | 규정 준수 모니터링, 감사 및 문제 해결 |
AWS Config | 리소스 구성 변경을 추적하고 규정 준수 상태를 평가하는 서비스 | 구성 변경 기록, 규정 준수 알림 제공 | 보안 감사, 구성 변경 추적 |
Amazon GuardDuty | 위협 탐지를 위한 관리형 보안 서비스 | 악성 활동 탐지, 이상 징후 알림, AWS 환경 모니터링 | 실시간 위협 탐지, 의심스러운 네트워크 활동 경고 |
AWS KMS | 암호화 키를 생성, 관리 및 제어할 수 있는 서비스 | 데이터 암호화/복호화, 키 정책 설정 | 데이터 보호, 암호화된 데이터베이스 및 저장소 관리 |
Secrets Manager | 애플리케이션에서 사용하는 비밀 정보(예: API 키, 데이터베이스 비밀번호)를 관리 | 비밀 정보 저장, 자동 갱신, 안전한 접근 제공 | 데이터베이스 비밀번호 관리, API 키 보안 |