AWS 리소스들 정리

김기수·2026년 5월 12일

1. 개발자 도구 (CI/CD: 지속적 통합 및 배포)

코드를 작성하고 서버에 올리기까지의 과정을 자동화합니다.

  • CodeCommit: 보안이 강화된 AWS용 GitHub (코드 저장소).
  • CodeBuild: 코드를 컴파일하고 테스트하여 배포 가능한 파일로 만드는 공장.
  • CodeDeploy: 빌드된 파일을 EC2, Lambda, ECS 등에 실제로 배포하는 작업자.
  • CodePipeline: 이 모든 과정을 하나로 잇는 컨베이어 벨트.

2. 분석 (Data Engineering & Analytics)

흩어져 있는 데이터에서 의미 있는 정보를 뽑아냅니다.

  • Glue: 데이터를 찾고, 변환(ETL)해서 분석하기 좋게 정리하는 도우미.
  • Kinesis: 스트리밍 데이터(로그, 클릭 스트림)를 실시간으로 수집 및 처리.
  • EMR: 대규모 데이터를 처리하는 Hadoop/Spark 클러스터를 쉽게 구축.
  • Athena: S3에 저장된 데이터를 표준 SQL로 즉시 조회하는 분석 도구.
  • QuickSight: 데이터를 그래프와 차트로 보여주는 시각화 도구 (BI).

3. 머신러닝 (AI/ML)

데이터를 학습시켜 예측 모델을 만들거나 이미 만들어진 AI 기능을 빌려 씁니다.

  • SageMaker: 머신러닝 모델의 개발, 학습, 배포를 모두 지원하는 완전 관리형 플랫폼.
  • Bedrock: 최신 생성형 AI(LLM 등) 모델을 API 하나로 쉽게 가져다 쓰는 파운데이션 모델 서비스.
  • Rekognition: 이미지나 영상에서 사물, 얼굴, 텍스트를 찾아내는 시각 AI.
  • Comprehend: 텍스트에서 감정, 주제, 핵심 키워드를 읽어내는 자연어 처리 AI.

4. 컴퓨팅 (Computing)

어플리케이션을 실행하는 "두뇌" 역할을 합니다.

  • EC2: 가상 서버. 내가 OS부터 다 관리하는 자유도 높은 서버.
  • Lambda: 서버리스. 코드만 올리면 실행될 때만 비용이 나가는 가성비 끝판왕.
  • ECS: AWS 전용 컨테이너 관리 서비스. 설정이 비교적 단순함.
  • EKS: 표준 쿠버네티스(K8s) 환경. 복잡하지만 확장성이 강력함.
  • Elastic Beanstalk: 코드만 넣으면 인프라가 자동 구축되는 배포 가속기.
  • Batch: 수천 개의 배치(일괄 처리) 작업을 효율적으로 실행해 주는 관리자.

5. 스토리지 (Storage)

데이터를 저장하는 "창고"입니다.

  • S3: 무제한 용량의 객체 저장소. 이미지, 영상, 로그 보관용.
  • EBS: EC2 전용 하드디스크(SSD). 속도가 빠르고 안정적임.
  • EFS: 여러 서버(EC2)가 동시에 접속해서 쓰는 공유 하드디스크.
  • FSx: 윈도우나 고성능 파일 시스템용 전문 스토리지.
  • Storage Gateway: 온프레미스(사내 서버)와 AWS 스토리지를 연결하는 다리.

6. 데이터베이스 (Database)

데이터를 체계적으로 관리합니다.

  • RDS: 관계형 DB(MySQL, PostgreSQL 등)를 알아서 관리해 주는 서비스.
  • Aurora: AWS가 만든 고성능/고가용성 관계형 DB (RDS보다 빠름).
  • DynamoDB: 엄청난 트래픽도 견디는 초고속 NoSQL(Key-Value) DB.
  • ElastiCache: 자주 쓰는 데이터를 메모리에 올려 속도를 높이는 캐시(Redis 등).
  • Redshift: 대규모 데이터 분석용 데이터 웨어하우스.

7. 네트워킹 (Networking)

데이터가 오가는 "길"을 닦습니다.

  • VPC: 나만의 가상 독립 네트워크 공간. 보안의 시작.
  • Route 53: 도메인(DNS) 관리 및 트래픽 경로 제어.
  • CloudFront: 전 세계 엣지에서 콘텐츠를 빠르게 뿌려주는 CDN.
  • API Gateway: API를 만들고 인증, 트래픽 제한 등을 관리하는 정문.
  • Direct Connect: 인터넷망이 아닌 전용선으로 사내망과 AWS를 직접 연결.

5. 보안 (Security)

안전한 환경을 위해 "자물쇠와 경비원" 역할을 합니다.

  • IAM: "누가 무엇을 할 수 있는가" 정의하는 권한 관리의 핵심.
  • KMS: 데이터 암호화에 쓰이는 암호 키 관리.
  • Secrets Manager: DB 비밀번호 등 민감한 정보를 안전하게 보관.
  • WAF: 웹 공격(해킹)을 막는 웹 방화벽.
  • Shield: 대규모 DDoS 공격 방어 서비스.
  • GuardDuty: 머신러닝으로 계정 내 위협(침입 시도 등)을 탐지하는 AI 보안관.

8. 관리/모니터링 (Management & Governance)

운영 상태를 감시하고 최적화합니다.

  • CloudWatch: 자원 사용량 모니터링, 로그 수집, 알람 발송.
  • CloudTrail: "누가 무엇을 조작했나" 기록하는 조작 로그(블랙박스).
  • Config: 자원 설정 변경 이력을 기록하고 규정 준수 여부 확인.
  • Systems Manager: 수많은 서버(EC2)를 원격으로 일괄 제어하고 패치 관리.
  • Trusted Advisor: 비용 절감, 보안 향상 등 AWS가 주는 자동 컨설팅 리포트.

💡 한눈에 보는 핵심 연결

우리가 처음에 이야기했던 장애 분석을 하려면 이 모든 게 톱니바퀴처럼 맞물려야 합니다.

  1. ECS에서 WAS를 돌리는데 장애가 나면,
  2. CloudWatch 지표를 보고, CloudTrail로 누가 설정 바꿨는지 확인하고,
  3. VPC Flow Logs로 통신이 막혔는지 체크한 뒤,
  4. IAM이나 Security Group에서 범인을 찾는 흐름이죠!
profile
엄청난 클라우드 고수

0개의 댓글