📌 기술
Amazon CloudWatch Logs
- Amazon EC2 인스턴스에서 애플리케이션 로그를 모니터링
- 각 로그 그룹에 대한 보존 정책을 조정
- 로그를 중앙 집중화 가능
- 로그를 쉽게 확인하여 특정 오류코드나 패턴 검색, 필터링, 분석을 통한 보관 가능
엣지 로케이션
- Amazon CloudFront가 고객에게 콘텐츠 전송 속도를 높이기 위해 활용하는 인프라
- 개발자 친화적 환경에서 짧은 지연시간과 빠른 전송속도로 데이터, 애플리케이션, API를 전세계에 전송
📌 클라우드 개념
AWS Well-Architected
- 애플리케이션 및 워크로드에 사용할 보안, 성능, 복원력 및 효율성이 뛰어난 인프라를 구축하는 클라우드 아키텍트를 돕기 위해 개발
✔️ 안정성 원칙
- 워크로드가 의도하는 기능을 원하는 시점에 올바르고 일관적으로 수행하도록 함
- 장에에서 빠르게 회복되고 비즈니스와 고객의 요구 사항을 충족 시킴
- AWS Trusted Advisor
- 리소스를 프로비저닝하는 데 도움이 되도록 실시간 지침을 제공
- AWS 인프라를 최적화하고 보안과 성능을 향상, 전체 비용 절감. 서비스 한도 모니터링 가능
- AWS Identity and Access Management(IAM)
- AWS 서비스와 리소스에 대한 액세스를 안전하게 관리 가능하게 함
✔️ 성능 효율성의 원칙
- IT 및 컴퓨팅 리소스를 효율적으로 사용하는데 중점
- 워크로드 요구 사항에 적합한 리소스 유형 및 크기 선택
- 성능 모니터링과 정보에 따라 의사 결정을 통해 비즈니스 요구사항의 변화에 맞춰 효율성 유지
- 서버리스 아키텍처 사용,더 잦은 실험
✔️ 운영 우수성 의 원칙
- 비즈니스 가치를 제공하고 지속적으로 프로세스와 절차를 개선하기 위해 시스템 실행 및 모니터링에 중점
- 변경 자동화, 이벤트 응답 및 모니터링하는데 중점
- 인프라를 코드로 유지하도록 권장
AWS Service Health Dashbord
- AWS가있는 모든 리전에 대해 표 형식으로 모든 AWS 서비스의 상태 및 가용성에 대한 최신 정보를 게시
AWS Personal Health Dashboard
- AWS에 고객에게 영향을 미칠 수 있는 이벤트가 발생할 때 알림 및 해결 지침을 제공
📌 보안 및 준수
Amazon Inspector
- AWS에 배포된 애플리케이션의 보안 및 규정 준수를 개선하는데 도움이 되는 자동 보안 평가 서비스
- 보안 평가 자동화
- 알려진 취약점에 대해 실행중인 OS 검사
- 의도하지 않는 네트워크 접근성에 대한 분석
📌 결제 및 요금
AWS 예산
- AWS 계정 비용이 예산 금액을 초과 할 때 알림을 보내는 서비스
- 예약 사용률, 적용 범위 목표를 설정하고 사용률이 정의한 임계값이 아래로 떨어질 때 알림
📌 보안
SSL 인증서 업로드
- AWS Certificate Manager, AWS Identity and Access Management(IAM) 서비스 이용
✔️ AWS Certificate Manager
- AWS 서비스 및 연결된 내부 리소스에 사용할 인증서를 쉽게 프로비저닝, 관리 및 배포를 지원하는 서비스
- 인증서를 구매, 업로드 및 갱신하는데 소모되는 수동 프로세스를 대신 처리
✔️ AWS Identity and Access Management(IAM)
- AWS 서비스와 리소스에 대한 액세스를 안전하게 관리할 수 있음
- AWS 사용자 및 그룹을 만들고 관리
- AWS 리소스에 대한 액세스를 허용 및 거부 가능