TIL - DAY35

김혁·2023년 12월 4일
0

클라우드 컴퓨팅

클라우드 컴퓨팅 IT 리소스를 인터넷을 통해 온디맨드로 제공하고 사용한만큼 비용을 지불하는 방식

물리적 데이터 센터와 서버를 구입, 소유 및 유지 관리하는 대신 Amazon Web Service와 같은 클라우드 공급자로부터 필요에 따라 컴퓨팅 파워, 스토리지 데이터베이스와 같은 기술 서비스에 엑세스한다.

클라우드 컴퓨팅 이점

  • 민첩성
  • 탄력성
  • 비용절감
  • Ondemend
  • 관리용이성

onpremise(바로서버구성) - 클라우드 이용 x
Iaas - 서비스 하드웨어 단을 가상환경으로 받아옴(virtual machine)
Paas - middleware 와 os 까지 다받음 (app service)
SAAS - 리소스만 가져오면 됌(Office 365)

EC2

인스턴스

  • 가상 컴퓨팅 환경

AMI

  • 서버에 필요한 운영체제와 여러 소프트웨어들이 적절히 구성된 상태로 제공되는 템플릿으로 인스턴스를 쉽게 만들 수 있음

인스턴스 스토어 볼륨

  • 임시 데이터를 저장하는 스토리지 볼륨으로 인스턴스 중단, 최대 절전 모드로 전환 또는 종료시 삭제됨

Amazon Elastic Block Store (EBS)

  • Amazon EBS 볼륨을 사용해 영구 스토리지 볼륨에 데이터 저장
    보안 그룹을 사용해 인스턴스에 연결할 수 있는 프로토콜, 포트, 소스 IP 범위를 지정하는 방화벽 기능

탄력적 IP 주소

  • 동적 클라우드 컴퓨팅을 위한 고정 IPv4 주소

태그

  • 사용자가 생성하여 Amazon EC2리소스에 할당할 수 있는 메타데이터

VPC

  • AWS 클라우드에서는 논리적으로 격리되어 있지만 원할 때마다 고객의 네트워크와 간편히 연결할 수 있는 가상 네트워크

다운받은 key는 chmod 400으로 실행권한을 맞춰줘야한다
ssh -i "pem이름" 퍼블릭 ipv4 dns로 접속
ssh -i pem이름 ec2-user@퍼블릭 ip
exit으로 나가기

ssh로 접속이 가능한이유는 포트가 22여서
서버를 뛰어서 웹서비스를 한다고하면 80포트가 열려한다

  • 인바운드 규칙에서 TCP 80 + 0.0.0.0/0(모든 ip) 혹은 회사 ip 추가

AWS 기본용어

가상화

  • 물리적 컴퓨터 하드웨어를 보다 효율적으로 활용할 수 있도록 해주는 프로세스이며, 이는 클라우드 컴퓨팅 기반을 제공하는 기술

가상머신

  • 가상 머신 (vm)은 소프트웨어 형식으로 물리적 컴퓨팅을 시뮬레이션하는 가상환경이다. 일반적으로 vm의 구성, 가상하드 드라이브의 스토리지 그리고 특정 시점에 해당 상태를 유지하는 vm의 일부 스탭샷을 포함한 다수의 파일들로 구성되어 있음

스냅샷

  • 스냅샷은 마치 사진 찍듯이 특정 시점에 스토리지의 파일 시스템을 포착해 보관하는 기술
  • 스냅샷은 원본 데이터를 그대로 복사해 다른 곳에 저장하는 백업과 달리 초기 생성 시 혹은 데이터의 변경이 있기 전 까지는 스토리지의 공간을 차지하지 않는다.
  • 메타데이터의 복사본에 해당하기 때문에 생성하는데 오랜시간이 걸리지 않고 장애 상황이 발생해도 빠르게 데이터를 복원

데이터센터

  • 수많은 서버들을 한데 모아 네트워크로 연결해 놓은 시설

region(지역)

  • region은 data center가 위치한 지역
  • it 리소스를 생성할 region은 선택 가능
  • 대상 고객의 지역과 자우너 생성할 region이 가까워야함
  • 국가마다 지원사용 비용이 다름

Availability zone

  • 하나의 region은 두 개이상의 가용영역으로 구성됨
  • 줄여서 AZ로 표시

탄력적 IP

탄력적 아이피 주소 할당
기본적으로 5개 까지 받을 수 있음
고정된 ip를 받을 수 있다. 서버를 키고 끌 때 원래는 ip가 달라지는 듯

Elasticbeanstalk

사용하면 애플리케이션을 실행하는 인프라에 대해 자세히 알지 못해도 aws클라우드에서 애플리케이션을 신속하게 배포하고 관리할 수 있다.

선택 또는 제어에 대한 제한 없이 관리 복잡성을 줄일 수 있다. 어플리케이션을 업로드만하면, 프로비저닝,로드 밸런싱, 조정 애플리케이션 상태 모니터링에 대한 세부 정보를 자동으로 처리

vpc

  • 가상 네트워크 망, 하나의 망으로 네트워크 그룹으로 묶을 수 있다.

빈스톡 또한 키페어가 필요함

profile
군도리

0개의 댓글