AWS - SAA 준비 과정 (2)

정석·2025년 2월 25일
1

📌 1. 스토리지 및 데이터 관리

Amazon S3 (Simple Storage Service)

  • 객체 스토리지 서비스 (파일, 이미지, 백업 등 저장)
  • S3 스토리지 클래스: Standard, Intelligent-Tiering, Glacier, Glacier Deep Archive
  • S3 버킷 정책 & ACL: 접근 권한 제어 가능
  • S3 라이프사이클 정책: 데이터를 자동으로 이동/삭제
  • S3 객체 잠금(Object Lock): 버전 관리 및 데이터 보호

Amazon EFS (Elastic File System)

  • NFS(Network File System) 기반 파일 스토리지 서비스
  • 자동 확장 지원, 다중 EC2 인스턴스에서 공유 가능
  • 사용량 기반 과금 (provisioned 모드, bursting 모드 지원)

Amazon FSx (Fully Managed File System)

  • 완전 관리형 파일 시스템 서비스
  • FSx for Windows File Server → Windows 환경 최적화
  • FSx for Lustre → HPC(고성능 컴퓨팅) 워크로드 지원

📌 2. 데이터베이스 & 분석

Amazon RDS (Relational Database Service)

  • 관리형 관계형 데이터베이스 서비스 (MySQL, PostgreSQL, Oracle, SQL Server 등 지원)
  • 자동 백업, 다중 AZ 지원, 읽기 복제본(Read Replica) 가능

Amazon Aurora

  • 고성능 RDS 서비스 (MySQL, PostgreSQL 호환)
  • Aurora 글로벌 데이터베이스 지원 (다중 리전 배포 가능)

Amazon DynamoDB

  • 완전 관리형 NoSQL 데이터베이스 서비스
  • DynamoDB Streams, On-Demand 모드, 프로비저닝 모드 지원

Amazon Redshift

  • 관리형 데이터 웨어하우스 서비스
  • 대규모 데이터 분석(OLAP), BI(Business Intelligence) 워크로드 최적화

AWS Glue

  • ETL(Extract, Transform, Load) 서비스
  • 데이터 크롤링, 변환, 정리 자동화

Amazon Athena

  • S3 데이터를 SQL 쿼리로 분석할 수 있는 서버리스 서비스
  • AWS Lake Formation과 통합 가능

Amazon Lake Formation

  • 데이터 레이크 구축 및 보안 관리 서비스
  • 데이터 권한 관리, 데이터 카탈로그 기능 제공

📌 3. 네트워킹

Amazon VPC (Virtual Private Cloud)

  • AWS 내에서 가상 네트워크를 생성하는 서비스
  • 서브넷, 라우트 테이블, 인터넷 게이트웨이, NAT 게이트웨이 설정 가능

VPC Peering & Transit Gateway

  • VPC Peering → 두 VPC 간의 직접 연결
  • Transit Gateway → 여러 VPC 및 온프레미스 네트워크 연결 가능

VPC 엔드포인트

  • 인터넷을 거치지 않고 AWS 서비스에 안전하게 연결
  • 인터페이스 엔드포인트 / 게이트웨이 엔드포인트 지원

Route 53 & Route 53 Resolver

  • AWS의 DNS 관리 서비스
  • Route 53 Resolver를 통해 온프레미스와 AWS 간 DNS 연결 가능

📌 4. 컴퓨팅 & 컨테이너

Amazon EC2 (Elastic Compute Cloud)

  • 가상 서버 제공 (온디맨드, 예약 인스턴스, 스팟 인스턴스 지원)
  • Auto Scaling 그룹 및 Elastic Load Balancer(ELB)와 연계 가능

AWS Lambda

  • 서버리스 컴퓨팅 서비스 (이벤트 기반 실행, 자동 확장)
  • 프로비저닝된 동시성 설정 가능

AWS Fargate

  • 서버리스 컨테이너 실행 서비스 (ECS & EKS 지원)
  • EC2 관리 불필요, 사용량 기반 과금

Amazon EKS (Elastic Kubernetes Service)

  • AWS에서 관리형 Kubernetes 클러스터 실행 가능
  • EKS Control Plane 관리 제공

Amazon ECS (Elastic Container Service)

  • Docker 컨테이너 실행을 위한 AWS 관리형 서비스
  • EC2 기반 또는 Fargate 기반 실행 가능

📌 5. 로드 밸런서 & 고가용성

Elastic Load Balancer (ELB)

  • 트래픽을 여러 EC2 인스턴스로 분산하는 서비스
  • Application Load Balancer (ALB), Network Load Balancer (NLB), Gateway Load Balancer 지원

AWS Global Accelerator

  • 전 세계에서 최적의 네트워크 경로를 통해 트래픽을 라우팅
  • CloudFront와 달리 TCP/UDP 트래픽을 가속

📌 6. 보안 & 인증

IAM (Identity & Access Management)

  • AWS 사용자 및 리소스에 대한 접근 관리
  • IAM 역할(Role), 정책(Policy), 그룹(Group) 활용 가능

AWS Cognito

  • 사용자 인증 및 권한 관리 서비스
  • 소셜 로그인, 다중 인증(MFA) 지원

AWS Secrets Manager & Systems Manager Parameter Store

  • 데이터베이스 자격 증명 및 API 키 등을 안전하게 저장

AWS WAF (Web Application Firewall)

  • 웹 애플리케이션 보안 서비스 (SQL Injection, XSS 방어)

AWS Shield

  • DDoS 공격 방어 서비스 (Standard / Advanced 지원)

📌 7. 데이터 스트리밍 & 메시징

Amazon Kinesis

  • 실시간 데이터 스트리밍 서비스
  • Kinesis Data Streams, Kinesis Firehose, Kinesis Analytics 지원

Amazon MSK (Managed Streaming for Apache Kafka)

  • Kafka를 AWS에서 관리형으로 실행 가능

Amazon SQS & SNS

  • SQS(Simple Queue Service) → 메시지 큐 서비스
  • SNS(Simple Notification Service) → 푸시 알림 및 메시징 서비스

📌 8. 마이그레이션 & 하이브리드 클라우드

AWS Snowball & Snowcone

  • 대량 데이터를 물리적으로 AWS로 전송하는 서비스

AWS DataSync

  • 온프레미스 → AWS 간 데이터 전송 자동화

AWS Outposts

  • AWS 인프라를 온프레미스 환경에서 실행할 수 있는 서비스

📌 9. 자동화 & DevOps

AWS Step Functions

  • 서버리스 워크플로우 조정 서비스
  • Lambda, ECS, Fargate와 연계 가능

AWS CloudFormation

  • 인프라 자동화 (IaC, Infrastructure as Code) 지원

AWS CodePipeline

  • CI/CD 파이프라인 구축 서비스

0개의 댓글