컴퓨팅 설비 운영 방식
1) On-Premise : 사용자들이 직접 자신의 회사 내에 서버, 네트워크 등을 구성해서 운영하는 것 ex) 국내 은행
2) Hybrid : On-Premise와 Cloud를 섞어서 사용하는 방식
3) All in Cloud : 모든 서버와 네트워크를 클라우드에 구성하는 것 ex) Netflix
4) Multi-Cloud : 여러 회사의 클라우드를 사용하는 것 AWS과 Azure, GCP, NCP등을 사용하는 것
IAM
-
엑세스 관리 계정의 종류
- 사용자(User) : 1인당 1개씩 부여 원칙 여러사람이 하나의 ID를 공유하게 되면 사고 발생 시, 책임소재를 불분명해진다.
- 사용자 그룹(User Group) : 사용자를 그룹으로 묶어 권한을 일괄적으로 부여하거나 제거할 수 있음
- 정책(Policy) : 세부적인 권한을 모아서 정책으로 만듦
- 역할(Role) : 정책을 모아서 역할(Role)을 만는데 다른 클라우드 서비스에 부여가 가능 (CloudFormation 등 자동화 도구 등) ★★★
-
정책
- Root 계정은 업무에 사용하지 않음
- AdministratorAccess : 모든 서비스에 대해 모든 권한으로 최소한의 인력에게만 부여해야 함
- 최소권한의 원칙
프로젝트에 참여하지 않는 임원이 프로젝트 진행을 보려고하는 경우, 어떤 권한을 부여하면 될까요? AmazonEC2ReadonlyAccess
-
Access Key
- Command Line만 사용해야하는 상태에서 로그인 대신 사용할 수 있는 Access key(ID)와 Secret Key(PW)를 부여함
- Amazon의 EC2, S3 등을 Command Line으로 확인, 생성, 관리할 수 있는 방식
- API 연결이 가능 : API를 통해서 다른 Subject 또는 Object와 작업 가능
로드밸런싱
- 가용성(Availability) : 항상 사용 가능한 상태를 유지하는 것
- 서버들의 부하를 분산해주기 때문에 더 많은 클라이언트들이 접속할 수 있음
- 혹시, 서버가 고장이 나더라도 다른 서버들이 응답하기 때문에, 가용성 향상
- 서버에 문제 발생을 확인(Health Check)하는 기능도 있음
로드 밸런서의 종류
- ALB (Application Load Balancer) : 7계층 로드 밸런서 (URL등을 기준으로 분산)
- NLB (Network Load Balancer) : 4계층 로드 밸런서 (Port번호를 기준으로 분산)
로드벨런서 실습
- 부하 분산을 위한 서로 다른 2개의 EC2를 필요 (red와 bule 서버 사전 설치)
$ sudo apt update
$ sudo apt install vim
$ sudo apt install apache2
$ cd /var/www/html
$ sudo mv index.html index.old
$ sudo vi index.html
