AWS- 2

박형준·2024년 4월 9일
  • 리전 : 지역, 국가 , 대륙
  • AZ(가용영역) : 하나의 리전에는 가용영역이 최소 2개 이상 .
  • IAM : MFA를 통해 인증, 그룹, 정책 , 역할
  • EC2 : 가상서버 / 중지 , 다시 IP변경(탄력적 IP는 IP 고정)
    • EBS : 하드디스크
  • VPC : 가상 네트워크, 자동으로 하나 생성
  • ELB : 로드 밸런서(ALB, NLB, CLB)

RDS = 데이터 베이스 서비스

  • ( 데이터를 실시간으로 저장 해놓고 사용할 수 있도록 하는 서비스 )
    • 관계형 데이터 베이스 Relational Database Service
    • 지원되는 SQL : MS SQL, Oracle, MySQL, PostgreSQL, AmazonAurora, MariaDB
  • RDS 기본 리소스

RDS / 데이터 베이스 생성 / 표준 생성 / MySQL / 템플릿[프리티어] / 설정에서 이름 , 관리자, 암호는 모두 동일하게 입력 ( awslearner )
연결부분에서 연결안함(나중에 EC2만들고 연결 ) , 기본값으로 놔두고
데이터 베이스 생성 까지 진행. 생성이 완료 되면 엔드 포인트를 이용해서 접속

DB식별자를 클릭 후 연결 및 보안 에 엔드포인트 를 가지고 접속
앤드포인트 메모장에 메모
⇒ awslearner.czym2yagqyco.ap-northeast-2.rds.amazonaws.com

  • 데이터 베이스 생성
  • mysql 선택
  • 엔진 버전은 최신버전, 프리 티어(test, 기능 제한)
  • 이름과 패스워드 설정
  • db에 최적화되게 인스턴스 구성
  • 스토리지 자동 조정 가능
  • EC2 컴퓨터 나중에 연결(아직 EC2가 없음)
  • 퍼블릭 엑세스는 RDS 전용으로 , VPC 보안 그룹(포트 허용)
  • 인증 방법( 암호 인증: 기본 ), 모니터링(클라우드 워치)
  • 데이터베이스 추가 옵션( 이름 설정, 파라미터, 옵션 설정, 백업)
  • 데이터베이스 생성 확인
  • 생성된 데이터베이스의 정보를 통해 엔드포인트를 통해 접속( awslearner.clqu6gao8ooj.ap-northeast-2.rds.amazonaws.com )

default는 절대 지우지 않기


*RDS와 연결할 EC2 생성

기본값 으로 생성 진행 , 네트워크 설정에서 http, ssh 추가 하고 기본 보안그룹 선택 후 RDS에서 생성한 보안그룹 선택
고급 세부정보 맨 아래쪽에 아래 내용 입력

chkconfig 는 systemctl enable과 같은 명령

  • 다운로드가 되면 인스턴스 시작 / 잠시 후 새로고침 / 실행 중 으로 변경 되면
    • 생성된 인스턴스 클릭 /
  • EC2 생성할 때 기존 RDS 보안 그룹 생성한 것을 적용
  • 고급 세부 정보 밑에 내용 입력( 인스턴스 생성 후 실행 할 동작 입력, 주소 웹사이트에 입력해서 다운로드 되는지 확인 )
  • 인스턴스 생성된 것 확인
  • 생성된 인스턴스의 정보에서 public IP와 DNS 주소 기억
  • 보안 그룹 ssh와 http 추가 후 PHP 웹사이트 접속 확인

SSH로 접속 후

  • sudo su
    • cd /var/www/html 로 이동 후
    • #vi connect.php 파일을 열어서 4번째줄을 앤드포인트 주소로 변경 하고 저장
  • public IP를 통해 ssh 접속 확인
  • DNS 주소를 통해 ssh 접속
  • ssh 접속 확인
  • html 파일에 2개 파일 생성된 것 확인
  • connect.php 파일 열어서 hostname을 end 포인트 입력

*보안그룹을 수정

  • #mysql -u awslearner -p -h 앤드포인트 주소 암호: awslearner
    • show databases;
    • exit
  • ssh와 http 추가 ( 0.0.0.0/0 , /0 : 모든 접속 허용)
  • 마리아 db 서버 설치
  • mysql 접속 확인
  • database 생성 확인

*RDS 스냅샷 생성

*이름만 지정하고 스냅샷 생성 하면됨 (awslearner-replica )

  • 스냅샷 읽기 전용으로 생성
  • 버스터블(성능 향상)
  • 리전은 서울로(외국 선택시 결제 비용 증가)
  • 스토리지 설정(기본 값보다 크게, 적게하면 오류 발생 있음)
  • 클러스터는 여러 가용 영역에 걸쳐서 생성, 대규모나 기업 규모에서 사용하며 인스턴스는 한 가용 영역에서 생성, 단일 데이터 베이스에서 사용
  • 스냅샷: 백업, 마이그레이션: 다른 서버로 이동
  • 스냅샷 마이그레이션: 스냅샷을 배포

RDS와 인스턴스의 보안 그룹은 별개지만 합칠 수 있다


*MFA ( Multi-Factor Authentication ) - 다중 사용자 인증 - 보안

  • IAM 서비스에서 / MFA 추가 / 디바이스 이름 [ 휴대폰선택 ]
    • 번호 두번 입력(1번 입력 후 바뀌면 1번 더 입력 )
    • *MFA 비활성화/로그인 후 아이디 클릭 / 보안 자격증명 /
  • 제거는 계정/ MFA 탭에서 수행

*윈도우서버를 이용한 EC2 생성

  • Server2022 프리티어 , 키페어 새로 발급(ser2022-key)

    • 보안 그룹 : HTTP, SSH, RDP(3308) / 생성이 끝나면
    • 인스턴스 선택 / 연결 / 원격데스크톱 파일 다운
  • 다운 받은 원격데스크톱 프로그램을 실행

    • 또는 내장되어 있는 원격데스크톱 실행 후 호스트 이름은 DNS 주소
    • 암호는 pem 파일을 해독한것 입력 하고 접속 하면됨.
  • 인스턴스 생성 후 연결로 이동
  • 원격 데스크톱 파일 다운로드 후 키 가져오기
  • 암호 해독후 요약된 암호 복사
  • 원격 데스크톱 설치해서 복사한 암호로 연결
  • 원격 연결 확인

0개의 댓글