Load Balancing
병렬로 운영되는 기기 사이에서 부하가 균등하게 되도록 하는 행위
Target Group
요청을 처리할 대상에 대한 집합
Health Check
Health Check
Auto Scaling Group의 가상 서버에 주기적인 상태 확인을 수행하여 상태가 비정상인 가상 서버를 식별하도록 체크하는 행위
Health Check Type
Health Check의 유형으로 서버와 Load Balancer 가운데 선택 가능. Auto Scaling Group 설정에서 Load Balancer 이름을 지정한 경우에는 Health Check 유형도 Load Balancer로 설정하며, 이런 경우 Auto Scaling은 Load Balancer Health Check 방식과 기준에 따라 서버의 상태를 판단
서버 부하 분산 방식
Least Connection
가장 적은 수의 연결이 이루어진 서버로 요청을 할당하는 서버 부하 분산 방식
Round Robin
지정된 서버들에 대해 공평하게 순차적으로 요청을 전달하는 서버 부하 분산 방식
Source Internet Protocol Hash (Source IP Hash)
클라이언트의 Source IP 정보를 해시한 결과로 로드밸런싱을 실행하는 서버 부하 분산 방식
HyperText Transfer Protocol (HTTP)
웹 서버와 사용자의 인터넷 브라우저 사이에 문서를 전송하기 위해 사용되는 통신 규약
Transmission Control Protocol (TCP)
인터넷상의 컴퓨터들 사이에서 데이터를 메시지 형태로 보내기 위해 IP와 함께 사용되는 프로토콜로, IP 데이터를 전달하는 동안 데이터 패킷을 추적 관리하는 기능 수행
Transport Layer Security (TLS)
인터넷상에서 통신 시 주고받는 데이터를 보호하기 위한 표준화된 암호화 프로토콜
User Datagram Protocol (UDP)
인터넷 프로토콜 스위트의 주요 프로토콜 중 하나로 IETF의 RFC 768로 표준으로 정의되어 있으며, TCP와 함께 데이터그램으로 알려진 단문 메시지를 교환하는 용도로 사용
Public IP Service
Public IP가 필요한 경우, 고객이 지정한 서버에 Public IP를 할당해 주는 서비스
Private Internet Protocol Address (Private IP Address)
Private Subnet의 사설 IP 주소 영역에 포함되도록 할당하는 IP 주소로, 네트워크 주소를 포함하여 초기 10개의 IP는 관리용으로 예약되며, 네트워크 주소와 CIDR 형식의 서브넷 bit를 입력
Sub Account
대표 계정(메인 계정) 하위에 생성하여 업무 역할별로 권한 관리를 하도록 지정할 수 있는 서브 계정
User Created
클라우드 플랫폼의 Sub Account에서 계정 사용자가 임의로 생성한 정책
IP(Internet Protocol)
란 인터넷에 연결되어 있는 모든 장치들(컴퓨터, 서버 장비, 스마트폰 등)을 식별할 수 있도록 각각의 장비에게 부여되는 고유 주소이다.IP주소는 IPv4
, IPv6
2가지 종류가 있으며, 일반적으로 말하는 IP 주소는 IPv4
주소를 의미한다.
IPv6
는 IP version 6의 약자로, IPv4
의 주소체계를 128비트 크기로 확장한 차세대 인터넷 프로토콜 주소고정 IP
는 변하지 않고 컴퓨터에 고정적으로 부여된 IP유동 IP
는 변하는 IP공인 IP
공인 IP
라고 한다.사설 IP
공인 IP
를 할당한다.사설 IP
를 할당한다.공인 IP와 사설 IP 비교
공인 IP
는 전 세계에서 유일하지만, 사설 IP
는 하나의 네트워크 안에서 유일하다.공인 IP
는 외부, 내부 상관없이 해당 IP에 접속할 수 있지만 사설 IP
는 내부에서만 접근이 가능하다.서브넷
서브넷 마스크
서브넷팅(subnetting)
수신/발신 네트워크 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템. 관리자가 설정해 놓은 보안 규칙(ACL, Access Control List)에 따라 허가되지 않은 외부 접속 시도를 차단하여 내부 정보 자산을 보호한다.
외부 네트워크와 내부 네트워크의 경계선에 위치한다.
방화벽 주요 기능
접근제어(Access Control)
감사 및 로깅(Auditing/Logging)
인증(Authentication)
데이터 암호화(Data Encryption)
네트워크 주소 변환(NAT, Network Address Translation)
출처
이전에 공부했던 관련 내용
더 공부할 내용