1. 개발자 도구 (CI/CD: 지속적 통합 및 배포)
코드를 작성하고 서버에 올리기까지의 과정을 자동화합니다.
- CodeCommit: 보안이 강화된 AWS용 GitHub (코드 저장소).
- CodeBuild: 코드를 컴파일하고 테스트하여 배포 가능한 파일로 만드는 공장.
- CodeDeploy: 빌드된 파일을 EC2, Lambda, ECS 등에 실제로 배포하는 작업자.
- CodePipeline: 이 모든 과정을 하나로 잇는 컨베이어 벨트.
2. 분석 (Data Engineering & Analytics)
흩어져 있는 데이터에서 의미 있는 정보를 뽑아냅니다.
- Glue: 데이터를 찾고, 변환(ETL)해서 분석하기 좋게 정리하는 도우미.
- Kinesis: 스트리밍 데이터(로그, 클릭 스트림)를 실시간으로 수집 및 처리.
- EMR: 대규모 데이터를 처리하는 Hadoop/Spark 클러스터를 쉽게 구축.
- Athena: S3에 저장된 데이터를 표준 SQL로 즉시 조회하는 분석 도구.
- QuickSight: 데이터를 그래프와 차트로 보여주는 시각화 도구 (BI).
3. 머신러닝 (AI/ML)
데이터를 학습시켜 예측 모델을 만들거나 이미 만들어진 AI 기능을 빌려 씁니다.
- SageMaker: 머신러닝 모델의 개발, 학습, 배포를 모두 지원하는 완전 관리형 플랫폼.
- Bedrock: 최신 생성형 AI(LLM 등) 모델을 API 하나로 쉽게 가져다 쓰는 파운데이션 모델 서비스.
- Rekognition: 이미지나 영상에서 사물, 얼굴, 텍스트를 찾아내는 시각 AI.
- Comprehend: 텍스트에서 감정, 주제, 핵심 키워드를 읽어내는 자연어 처리 AI.
4. 컴퓨팅 (Computing)
어플리케이션을 실행하는 "두뇌" 역할을 합니다.
- EC2: 가상 서버. 내가 OS부터 다 관리하는 자유도 높은 서버.
- Lambda: 서버리스. 코드만 올리면 실행될 때만 비용이 나가는 가성비 끝판왕.
- ECS: AWS 전용 컨테이너 관리 서비스. 설정이 비교적 단순함.
- EKS: 표준 쿠버네티스(K8s) 환경. 복잡하지만 확장성이 강력함.
- Elastic Beanstalk: 코드만 넣으면 인프라가 자동 구축되는 배포 가속기.
- Batch: 수천 개의 배치(일괄 처리) 작업을 효율적으로 실행해 주는 관리자.
5. 스토리지 (Storage)
데이터를 저장하는 "창고"입니다.
- S3: 무제한 용량의 객체 저장소. 이미지, 영상, 로그 보관용.
- EBS: EC2 전용 하드디스크(SSD). 속도가 빠르고 안정적임.
- EFS: 여러 서버(EC2)가 동시에 접속해서 쓰는 공유 하드디스크.
- FSx: 윈도우나 고성능 파일 시스템용 전문 스토리지.
- Storage Gateway: 온프레미스(사내 서버)와 AWS 스토리지를 연결하는 다리.
6. 데이터베이스 (Database)
데이터를 체계적으로 관리합니다.
- RDS: 관계형 DB(MySQL, PostgreSQL 등)를 알아서 관리해 주는 서비스.
- Aurora: AWS가 만든 고성능/고가용성 관계형 DB (RDS보다 빠름).
- DynamoDB: 엄청난 트래픽도 견디는 초고속 NoSQL(Key-Value) DB.
- ElastiCache: 자주 쓰는 데이터를 메모리에 올려 속도를 높이는 캐시(Redis 등).
- Redshift: 대규모 데이터 분석용 데이터 웨어하우스.
7. 네트워킹 (Networking)
데이터가 오가는 "길"을 닦습니다.
- VPC: 나만의 가상 독립 네트워크 공간. 보안의 시작.
- Route 53: 도메인(DNS) 관리 및 트래픽 경로 제어.
- CloudFront: 전 세계 엣지에서 콘텐츠를 빠르게 뿌려주는 CDN.
- API Gateway: API를 만들고 인증, 트래픽 제한 등을 관리하는 정문.
- Direct Connect: 인터넷망이 아닌 전용선으로 사내망과 AWS를 직접 연결.
5. 보안 (Security)
안전한 환경을 위해 "자물쇠와 경비원" 역할을 합니다.
- IAM: "누가 무엇을 할 수 있는가" 정의하는 권한 관리의 핵심.
- KMS: 데이터 암호화에 쓰이는 암호 키 관리.
- Secrets Manager: DB 비밀번호 등 민감한 정보를 안전하게 보관.
- WAF: 웹 공격(해킹)을 막는 웹 방화벽.
- Shield: 대규모 DDoS 공격 방어 서비스.
- GuardDuty: 머신러닝으로 계정 내 위협(침입 시도 등)을 탐지하는 AI 보안관.
8. 관리/모니터링 (Management & Governance)
운영 상태를 감시하고 최적화합니다.
- CloudWatch: 자원 사용량 모니터링, 로그 수집, 알람 발송.
- CloudTrail: "누가 무엇을 조작했나" 기록하는 조작 로그(블랙박스).
- Config: 자원 설정 변경 이력을 기록하고 규정 준수 여부 확인.
- Systems Manager: 수많은 서버(EC2)를 원격으로 일괄 제어하고 패치 관리.
- Trusted Advisor: 비용 절감, 보안 향상 등 AWS가 주는 자동 컨설팅 리포트.
💡 한눈에 보는 핵심 연결
우리가 처음에 이야기했던 장애 분석을 하려면 이 모든 게 톱니바퀴처럼 맞물려야 합니다.
- ECS에서 WAS를 돌리는데 장애가 나면,
- CloudWatch 지표를 보고, CloudTrail로 누가 설정 바꿨는지 확인하고,
- VPC Flow Logs로 통신이 막혔는지 체크한 뒤,
- IAM이나 Security Group에서 범인을 찾는 흐름이죠!