
2023.07.27.목.TIL
- AWS
- EC2, S3 서비스 이름
- AWS Region & AvailavilityZone 가용영역
- Region = 지역, 안에 여러개의 AZ 존재
- AZ = 데이터 센터
- 하나의 데이터 센터 하나의 Region 안에 여러 개의 데이터 센터가 있을 수 있음
- 각 AZ, 데이터 센터는 각각의 전력 네트워크, 인프라들이 별도로 격리되어 있는 데이터 센터들
- 같은 지역이라도 데이터 센터를 여러 군데로 나눔으로써 더 안정적인 서비스 운영 = 고가용성
- 고가용성 High availability
- AWS global infratstructure
- AWS Seoul
- Services (버튼) 으로 사용 할 서비스 찾기 → 카테고리 별로 나누어져 있음
- 종류(카테고리)가 너무 많기 때문에 검색하는 것을 추천
- Route53, DNS 서비스 같은 경우 글로벌 서비스
- IAM은 Route53과 같이 글로벌 서비스
- Identity and Access Management
- 각각 Region을 따로 하지 않고 글로벌로 지정 → 서울 선택 불가
- 최소한의 권한 원칙(least privilege principle)
- 그 사람한테 필요한 것 이상의 권한을 주어선 안된다
- 필요한 것만 정해서 주기, 그 이상으로 주는 것은 어긋남
- AWS 계정 소중하게 관리…
→ key 노출 절대 금지!!! (해킹 등 과금 발생 주의)
- AWS Acount = Root 계정
- AWS Acount와 User를 구분!
- User가 각각 Account에 접근하기 위한 세부 User
- 컴퓨터 = AWS Acount / 각각 로그인하는 User = User
- Acount ID 랜덤으로 부여 받고 로그인 콘솔에 이동할 수 있음
- 밑에 있는 링크로 가면 만든 아이디로 로그인 할 수 있게 됨
- Account Alias 새로운 Alias를 만들고 User 생성 가능
- Sign in as IAM user 로그인 창에 Account ID 숫자 대신, ID를 넣고 user name을 입력해서 접근 하게 함
- 회사, 팀원들과 같은 Account의 여러 User가 접근하게 할 수 있음