AWS IAM (Identity & Access Management)
Amazon GuardDuty
AWS Shield
AWS WAF (Web Application Firewall)
Security Group
nACL
AWS WAF
콘텐츠(HTML, 이미지, 동영상, 기타 파일)를 서버와 물리적으로 사용자들이 빠르게 받을 수 있도록 전세계 곳곳에 위치한 캐시 서버에 복제해주는 서비스
Amazon EC2 인스턴스 유형 – Amazon Web Services
M
시리즈T
시리즈C
시리즈I
시리즈D
시리즈G
시리즈P
시리즈R
시리즈X
시리즈On-Demand
Reserved
Spot
Dedicated
구분 | 내용 |
---|---|
온디맨드 인스턴스 (On-Demand) | 필요할 때 바로 생성해서 사용하는 방식 인스턴스에 대해 초 단위 비용을 지불 |
예약 인스턴스 (Reserved) | 1년 또는 3년의 기간에 대한 약정을 통해 온디맨드보다 최대 75% 저렴한 비용을 지불 |
스팟 인스턴스 (Spot) | 경매 방식의 인스턴스로 스펙을 정해 비용을 입찰 |
전용 인스턴스 (Dedicated) | 고객 전용의 하드웨어에서 인스턴스 서비스를 제공 |
EC2에 연결되는 Block Level의 스토리지 서비스
https://t1.daumcdn.net/cfile/tistory/99B2714C5BF77EC713
볼륨 유형 | 범용 SSD | 프로비저닝된 IOPS | 처리량 최적화 HDD | 콜드 HDD | 마그네틱 |
---|---|---|---|---|---|
설명 | 다양한 트랜잭션 워크로드 처리 | 지연 시간에 민감한 고성능 처리 | 자주 액세스 하며 처리량 집약적 HDD | 액세스 빈도 낮은 저비용 HDD | 빈도가 낮으며 성능 낮은 HDD |
사례 | 부트 볼륨 | I/O 집약적인 NoSQL, RDBMS | 빅데이터, 로그 처리 | 일별 스캔 횟수 작업 데이터 | 드문 데이터 액세스 |
API 이름 | gp2 | io1 | st1 | sc1 | standard |
볼륨 크기 | 1GB~16TB | 4GB~16TB | 500GB~16TB | 500GB~16TB | 1GB~1TB |
최대 IOPS | 10,000 | 32,000 | 500 | 250 | 200 |
최대 처리량 | 160 MB/s | 500 MB/s | 500 MB/s | 250 MB/s | 4~90 MB/s |
EBS 볼륨의 데이터를 Snapshot으로 만들어 S3에 백업 및 보관할 수 있는 기능
- Snapshot 진행 과정 중에도 EBS나 EC2의 서비스 중단 없이 기존 서비스를 즉시 사용 가능합니다.
- EBS 볼륨 크기 조정에 사용될 수 있다.
- Snapshot을 통해 권한이 있는 다른 사용자에게 공유할 수 있다.
- 다른 Region으로 복사 가능
AWS KMS
에서 직접 생성하거나 기본키를 사용할 수 있다.인스턴스에 대한 Inbound, Outbound의 네트워크 트래픽을 제어하는 가상의 방화벽 역할을 수행
- 각 인스턴스 당 최대 5개의 Security Group 할당 가능
Allow
만 가능Deny
설정 불가능
💡 Deny
를 적용하기 위해서는 nACL을 통해 Subnet 수준에서 네트워크의 흐름을 제어할 수 있다.
Allow
✅, Deny
❌