학습내용
- Security
- AI & Application
- Architecture
Security
기억 할 내용
- /etc/ss/sshd_config SSH 접속 설정 파일 위치이며 해당 파일을 통해 root 접속을 막을 수 있다.
- Load Balancer, CDN+, Image Optimizer는 Certificate Manager를 통해 인증서 등록을 할 수 있며 해당 인증서를 통해 HTTPS 통신을 할 수 있다.
- Security Monitoring의 보안 부가상품에는 어떤것이 잇는지
File Safer
- 업로드/다운로드 되는 파일의 악성코드 여부를 탐지
- Hash Filter, File Filter로 구분
- HashFilter: URL의 스트링에서 추출 한 Hash값을 이용하여 악성 여부 확인, 빠른 확인 가능
- File Filter: 파일 전체를 업로드하여 악성 여부 확인, Hash Filter로 확인 안되는 파일에 대해 악성 여부 확인, 느린 검사속도
AI & Application
기억 할 내용
- Geo Location은 사용자의 ip를 통해 위치를 감지하며 국내 뿐 아니라 해외의 ip까지 가능하다.
- SENS는 SMS 예약발송, 일회성 발송, 주기 발송이 가능하다.
- SENS의 Biz Message를 통해 카카오톡 채널을 통한 메시지 전송이 가능하 템플릿 기능을 사용할 시 검수 요청 -> 검수 대기 -> 검수중 -> 반려/완료 단계를 거친다.
- OUtbound Mailer의 받는사람 주소는 1000명이 입력 가능하며 메일 발송은 30명씩 나누어 순차 발송한다.
- Clova Chatbot은 라인, 톡톡, 페이스북 메신저와도 연동이 가능하다.
Architecture
기억 할 내용
- 3-Tier Archtecture: Presentation Tier, Logic Tier, Data Tier로 웹 application을 구분하여 동작
- Micro archtecture: 각각의 서비스를 micro단위로 나누고 각 서비스는 api를 이용해 서로 통신한다. 현재 웹 트랜드는 수정, 업데이트를 많이 진행하기에 기능의 추가가 용이한 Micro archtecture를 많이 사용한다.
Cloud 아키텍처 접근법(onPromise환경을 cloud로 옮기는 방법)
- Lift-and-shift: 어플리케이션을 그래도 클라우드 인프라에 설치 및 실행
- Cloud-optimize: 클라우드에 맞게 기존의 어플리케이션을 수정
- Cloud-native architecture: 클라우드를 100% 사용