Database나 서버, 사용자 인터페이스 등 여러 구성요소를 하나로 결합한 애플리케이션이다.
마이크로 서비스는 애플리케이션 구성 요소가 느슨하게 결합된 것이다. 이 경우, 단일 구성 요소에 장애가 발생해도 다른 구성 요소들은 서로 통신 o -> 계속 작동 o
리전 선택 : 데이터 거버넌스 및 법적 요구 사항 준수, 고객과의 근접성(지연시간), 요금, 리전 내 가용한 서비스 등의 조건을 토대로 적합한 리전을 결정한다.
리전과 가용 영역간의 관계: 리전은 x개의 가용 영역으로 이루어져 있다.
CDN : 엣지 로케이션(팝사이트)에 캐시된 콘텐츠 사본을 저장하여 고객에게 더 빨리 콘텐트를 제공한다.
AWS Outposts : 데이터 집약적이거나 시간에 민감한 요구 사항이 있는 워크로드를 지원할 수 있다. outposts가 온프레미스 위치에 설치되면, 가장 가까운 AWS 리전에 연결된다.
공동 책임 모델 :
클라우드 자체에 대한 보안: aws가 담당, 클라우드 내부에 대한 보안 : 고객이 담당.
AWS가 담당하는 보안 상세:
IAM 정책 : 루트 사용자는 개별 사용자에게 최소권한원칙에 맞춰
최소한의 권한만 제공하도록 함. 이는 Json 문서 형태.
IAM 그룹 : IAM 사용자 모음. 개별 IAM 사용자가 아닌, IAM 그룹에 IAM 정책을 연결하는 것이 모범 사례임.
IAM 역할 : 임시로 권한에 엑세스하기 위해 수임할 수 있는 자격 증명.
AWS Organizations에서 서비스 제어 정책(SCP)를 사용하여 조직의 계정에 대한 권한을 중앙에서 제어할 수 ㅇ
규정 준수 프로그램(AWS Artifact) : AWS에서 지키고 있는 규정 준수, 국가와 계약한 내용을 볼 수 ㅇ.
고객 규정 준수 센터 : 규제 대상 업종의 기업들이 규정 준수, 거버넌스 및 감사 과제를 어떻게 해결했는지 확인할 수 ㅇ
AWS WAF는 일반적인 웹 취약점 공격에서 웹 애플리케이션이나 API를 보호하는 웹 애플리케이션 방화벽.
AWS KMS : 암호화 키를 만들고 관리하는 서비스.