[CS] AWS2

이진솔·2023년 8월 3일

Problem

어제에 이어서 정리해보는 aws 개념!

VPC란?

AWS에서 제공하는 클라우드 컴퓨팅 리소스를 사용할 수 있는 가상의 사설 네트워크다. 사용자는 VPC 내에서 IP 주소 범위, 라우팅 테이블, 서브넷 및 보안 그룹을 설정할 수 있으며 VPC를 사용하면 사용자는 가상 서버, 스토리지 및 데이터베이스와 같은 다양한 AWS 리소스를 시작하고 관리할 수 있습니다.

서브넷, 게이트웨이, NAT

서브넷

VPC 내에서 IP 주소 범위를 지정하는 가상의 네트워크로 라우팅 테이블에 연결되며, 각 서브넷은 하나의 라우팅 테이블에만 연결될 수 있다. 서브넷을 사용하면 VPC 내에서 다른 서브넷과 격리된 가상 네트워크를 생성할 수 있고 이를 통해 다양한 서비스를 실행하는 데 필요한 보안 요구 사항을 충족시킬 수 있습니다.

IGW (Internet Gateway)

VPC와 인터넷 간의 통신을 가능하게 하는 게이트웨이로 인터넷 게이트웨이를 통해 VPC 내부로 들어오는 트래픽을 받아 해당 VPC에 연결된 서브넷으로 라우팅한다.

NAT (Network Address Translation) Gateway

프라이빗 서브넷에서 아웃바운드 인터넷 트래픽을 가능하게 하는 서비스로 프라이빗 서브넷 내의 인스턴스가 인터넷으로 나가는 트래픽을 대신하여 공인 IP 주소를 사용하고, 인터넷 게이트웨이로부터 들어오는 트래픽을 프라이빗 서브넷으로 라우팅한다.

S3 서비스 소개

인터넷 스토리지 서비스로 개발자나 IT 운영자가 웹 규모 컴퓨팅 작업을 수행하는 데 필요한 데이터 저장 공간을 제공한다. 웹 사이트 호스팅, 온라인 백업, 데이터 아카이브, 기업 애플리케이션, Big Data 분석 등 다양한 용도로 사용된다.

Buckets?

버킷이란 데이터를 저장하는 가장 상위 레벨의 폴더 형태의 컨테이너로 S3에 저장되는 파일들을 ‘객체’ 라고 부르고 모든 객체는 ‘키’(디렉토리)로 식별된다.

사용 목적

  • 데이터를 저장하는 컨테이너 역할
  • 객체에 대한 공용 또는 개인적인 접근 권한을 설정하기 위한 위치
  • 객체에 대한 특별한 이벤트 알림을 설정하기 위한 위치
  • AWS 계정에서 버킷 및 객체 사용에 대한 비용 추적 및 모니터링을 위한 위치

버킷폴리시

  • IAM과 유사하며 JSON 형식의 문서
  • 버킷의 모든 객체에 대한 액세스를 제어 가능
  • 특정 객체 또는 객체 그룹에 대한 액세스를 제어 가능
  • 특정 객체 또는 객체 그룹에 대한 액세스를 제어 가능
  • 액세스를 허용하는 IP 주소 또는 범위를 지정 가능
  • 액세스할 수 있는 리소스의 범위를 제한 가능
  • 암호화된 연결을 사용하도록 강제할 수 있음

Cloudfront

CloudFront는 AWS에서 제공하는 CDN 서비스로 캐싱을 통해 사용자에게 좀 더 빠른 전송 속도를 제공함을 목적으로 한다. CloudFront는 전 세계 이곳저곳에 Edge Server(Location)을 두고 Client에 가장 가까운 Edge Server를 찾아 Latency를 최소화시켜 빠른 데이터를 제공한다.

Elastic Beanstalk

AWS 클라우드에서 애플리케이션을 신속하게 배포하고 관리할 수 있는 서비스로 애플리케이션을 업로드만 하면 용량 프로비저닝, 로드 밸런싱, 조정, 모니터링 등을 자동 처리해준다. EB console, AWS CLI를 이용해 상호작용한다.

profile
차근차근 배워나가는 개생아🐾

0개의 댓글