AWS Week 4

손성수·2023년 5월 4일

Elastic Load Balancer

확장성

  • 수평적 확장
    여러 인스턴스를 생성
  • 수직적 확장
    인스턴스의 성능을 향상

고 가용성

AZ(Availability Zone)에 이상이 생겼을때
예비 AZ으로 동작할 수 있도록 서버운영에 안정성을 준것



ELB

로드 밸런서를 사용하는 이유

  • 요청 분산(EC2와 연동)
  • 단일 액세스 포인트 공개(Route 53과 연동)
  • 인스턴스에 대한 헬스 체크
  • HTTPS제공(ACM과 연동)
  • 고 가용성 제공
  • 공개 트래픽과 내부 트레픽 분리

보안그룹

  • 유저와 로드밸런서 사이에 보안그룹이 존재
  • 로드밸런서와 ec2사이에도 보안그룹이 존재

로드 밸런서의 특징



사용자 데이터

#!/bin/bash
apt-get update
apt-get install -y nginx
cat <<EOF > /var/www/html/index.html
<!DOCTYPE html>
<html>
<head>
<title>Welcome to Nginx</title>
</head>
<body>
<h1>Hello World!</h1>
<p>AWS deployed by Me!</p>
<p>private ip is $(hostname -f)</p>
</body>
</html>
EOF
sudo systemctl start nginx

인스턴스가 시작될때, 정의한 명령어를 자동으로 실행한다.

인스턴스의 개수는 두개로 설정하여 로드 밸런서로 나눈다.


로드 밸런서 생성후
인스턴스 보안그룹 수정



SSL 인증 적용하기

HTTPS
대칭키를, 암호화,복호화 알고리즘을 이용한 보안성 향상

키 탈취를 우려한 비대칭키 개념 도입
공개키와 비 공개키를 나눔
안정성을 향상했으나, 리소스를 많이 소모하는 단점이 생김

브라우저가 서버에 요청을하면,
인증기관을 거쳐 인증서를 발급,
서버는 공개키를 포함하여 브라우저에게 회신

브라우저는 사전 마스터키를 생성(일종의 대칭키)
대칭키를 암호화하여 서버에 발송

인증기관의 역할
인증서 및 공개키 발급
인증서 소유자의 신원 확인
인증서가 유효하다는 증거를 제공

따라서 HTTPS 도메인이 안전한 사이트이다.


  • 로드 밸런서와 ec2s사이의 통신은
    외부 접근을 모두 차단할 수 있기에
    http 통신을 사용해도, 중간에 탈취될 우려가 없다.



로드 밸런서 적용


업로드중..

  • Protocol HTTPS 적용

  • Security policy 디폴트값 적용

  • certficate를 적용하기 위해서는 개인 도메인을 가지고 있어야 한다.
    개인 도메인 발급은 route53을 이용하여 발급 받는다.

profile
더 노력하겠습니다

0개의 댓글