- IaaS (IAS): 인프라만 빌리는 방식이며, OS 외에는 아무것도 설치되어 있지 않은 Server를 빌림
사용자가 OS 위에 필요한 Runtime(예: Java), Middleware 등을 직접 설치하고 관리해야 함
대표적인 서비스로는 EC2, RDS, S3 등이 있습니다.
- PaaS (PAS): 플랫폼까지 빌리는 방식이며, Runtime이나 Middleware(예: JVM)까지 포함하여 제공받음
사용자는 코드만 올리면 나머지는 플랫폼이 알아서 처리해주므로 편리함
커스터마이징이나 컨트롤이 어렵다는 단점이 있어, 실제 Cloud 사용의 90% 이상은 IaaS를 사용
- SaaS (SAS): 완성된 소프트웨어 서비스를 빌려 사용하는 방식
업체가 모든 것을 제공하며, 사용자는 별다른 딥한 지식 없이 툴을 사용하기만 하면 됨.
- User:사람이 AWS에 접근할 때 사용하는 계정으로, AWS 콘솔이나 CLI 접근에 필요합니다.
User는 영구적인 자격 증명(Credential)을 가지며, 비밀번호(로그인용)와 Access Key(API/CLI 접근용)가 이에 해당합니다.
User의 Access Key는 영구적으로 유효하므로 유출 시 큰 사고로 이어질 수 있어, 서버 자동화에서는 User 대신 Role 사용이 권장됩니다.
- Role: 서버나 서비스에게 권한을 부여할 때 사용하며, 임시로 빌려 쓰는 권한 세트입니다.
Role은 자격 증명이 없으며, 임시 권한을 발급받아 사용하고 자동으로 만료됩니다.
- Policy: 어떤 작업을 허용(Allow) 또는 거부(Deny)할지 정의한 정책이며, JSON 형태로 생겼습니다.
Policy는 단독으로 사용되지 않고 User나 Role에 연결하여 권한을 부여하는 형태입니다.
ARN(Amazon Resource Name)은 AWS 리소스의 고유 주소(주민등록번호와 유사)를 의미하며 Policy 작성 시 사용됩니다.
AWS는 이미 많이 쓰이는 Policy들을 미리 만들어 제공하므로, 직접 JSON을 작성할 필요는 없습니다.