2023.07.28.금.TIL

heeh·2023년 7월 28일

TIL

목록 보기
53/82
post-thumbnail

2023.07.28.금.TIL

  • 2012-10-17 IAM 버전 고정
  • Policy Structure
    {
      "Version": "policy-version",
      "Statement": [
        {
          "Effect": "allow-or-deny",
          "Action": ["action-name"],
          "Resource": ["resource-arn"],
          "Condition": {
            "condition-operator": {
              "condition-key": "condition-value"
            }
          }
        }
      ]
    }
    • Version: 정책의 버전, "2012-10-17" 에서 고정
    • Statement: 정책의 규칙, 배열 형태로 여러 개의 규칙을 작성
    • Effect: 규칙의 적용 여부, "allow" 또는 "deny" 중 하나를 선택
    • Action: 규칙이 적용되는 작업의 종류, 예를 들어 "s3:ListBucket"과 같은 형식으로 작성
    • Resource: 규칙이 적용되는 리소스의 ARN (Amazon Resource Name), 예를 들어 "arn:aws:s3:::my-bucket/*"과 같은 형식으로 작성
    • Condition: 규칙이 적용되는 조건 필수는 아니며, 필요한 경우 추가할 수 있고 다양한 조건 연산자를 사용할 수 있음 예를 들어 "IpAddress" 조건 연산자를 사용하면 특정 IP 주소에서만 작업을 수행할 수 있도록 제한 가능
  • MFA : 다 요소 인증(개인 디바이스로 다시 한번 인증!)
    • Virtual Authenticator
  • Budgets : 예산
  • 결제 대시보드 - AWS Billing Dashboard
  • Elastic Compute Cloud = EC2
    → 탄력적으로 성능을 제공
    - 사용하지 않을 때 조금의 리소스만 사용하고 많은 양이 필요 할 때 많은 리소스 사용
    → 클라우드의 장점
  • EC2는 AWS의 대표적 서비스
    • Infrastructure as a Service
  • 물리서버, 인스턴스
  • 가상화 된 컴퓨터 환경 : 인스턴스
    • 각 인스턴스는 독립적으로 실행되고 관리가 되고 콘솔창에서 각각 생성 가능
      • 시작, 중지, 종료 가능
  • EC2 인스턴스 유형 확인
  • 범용 - T3, T3a, T2…
    • 대표적으로 쓰게 될 종류는 T계열
    • 마이크로로 무료로 사용 할 수 있는 T2
    • Amazon EC2 T2 인스턴스는 기본 수준의 CPU 성능과 더불어 기본 수준을 넘어 버스트할 수 있는 기능을 제공하는 버스트 가능 성능 인스턴스
  • 키페어 생성
    • RSA 암호화가 보편적으로 사용됨
    • RSA 암호화 알고리즘을 만든 사람의 이름 이니셜을 따서 RSA…. 진짜 TMI;;
  • 개방 주소법 링크를 클릭하고 무한 로딩이 걸린다면 90% 이상 방화벽 문제
  • 보안(security) 선택 - 인바인드 규칙, 아웃바인드 규칙 확인 - 인바인드 규칙에서 보안 그룹에 있는 링크 선택 -
    • 기본적으로 인바인드 규칙은 다 막혀 있음
    • 기본적으로 아웃바인드 규칙은 다 열려 있음
  • 인바운드 규칙
    • SSH : 터미널을 통해서 접근을 하는 방식
  • 인바인드 규칙 설정해주고 <연결>에서 EC2 인스턴스 연결 - 연결
    • AWS 서울 데이터 센터 안에 있는 컴퓨터
    • sudo apt-get update
    • Reading package lists. . . Done
    • sudo apt-get install nginx
    • y/n → y
    • sudo systemctl start nginx
    • sudo systemctl status nginx
      → Acitive : active (running)
    • 변경 안된다면
      • 개방주소법 클릭 후 확인, 변경 안된다면 캐시 없는 시크릿 창으로 열기
      • 자동 할당된 IP 주소에 있는 퍼블릭 IP 확인
  • 안 따라해도 된다지만
    • cd /var/www/html
    • ls
    • sudo vim index.nginx-debian.html
      → html 보여지고 수정 가능
      → ins 확인
    • 왜 명령창에서 명령 - html 명령 왔다갔다 넘어가는 방법은 안 알려주고 강의가 혼자 진행되는지?
    • sudo systemctl restart nginx
    • esc → :wq, :q, :q!
      • !의 의미는 강제 실행
  • 인스턴스 - 인스턴스 상태 - 인스턴스 시작 or 인스턴스 중지
    • 인스턴스 중지하면 퍼블릭 IPv4 주소가 바뀜
  • 프론트엔드와 IP를 연결해 두었는데 서버를 멈췄다가 띄울 때 마다 IP가 바뀐다면 매번 연결해줘야 하는 번거로움을 막기 위해 IP에 할당 시켜주기
    • Elastic IP - 탄력적 IP
    • 탄련적 IP 주소 할당 선택 - 할당 선택
    • 작업 (Actions) - 탄력적 IP 주소 연결
    • 인스턴스 창에서 만든 인스턴스(my tutorial) 할당시켜주기
    • IP 고정됨, 기존 IP 사용 안됨
    • Stop을 했다가 Run을 하면 IP가 새로 바뀌었던 것을 IP 고정이 됨!
    • Elastic IP를 묶고 있는 이상 금액 발생하기 때문에 해제 필수
    • 작업 (Actions) - 탄력적 IP 주소 연결 해제 - 릴리스
      → 릴리스 : 사람들에게 돌려준다?
    • 인스턴스로 돌아와서 인스턴스 상태(Insrance state) - 인스턴스 종료(Terminate) - 인스턴스 상태에서 종료중(Shutting-down)이 뜨고 보이지 않게 됨
  • https://aws.amazon.com/ko/ec2/instance-types/
  • T, M 등이 클래스(타입) 어떤 클래스의 인스턴스인지?
  • 뒤에 있는 숫자가 세대
  • . 이후에 크기(클래스 내의 크기)
    • 크면 클수록 CPU, 메모리를 많이 씀
  • 보안규칙
    • time out 에러 → 높은 확률로 인바운드 규칙에서 firewall이 열려 있지 않은 것
  • ssh : secure shell
  • 3-6 후반부터 인스턴스 다시 만들기
profile
공부하자개발하자으쌰으쌰

0개의 댓글