
AWS ( Amazon Web Service ) : 。Web application에 대해 온라인 서비스를 제공 ▶ 주로 Netflix 등의 업체에서 서비스를 사용.
고가용성 ( High Availability ) 。장애상황을 해결하고 서비스를 지속할 수 있는 능력 ▶ 장애상황에 대해 사전에 대비되어있는 아키텍처를 요구 ex ) EC2 인스턴스 중 하나가 고장나도 자동으로 복구가능확장성 ( Scalable )。쉽

> AWS ( Amazon Web Service ) : 。Web application에 대해 온라인 서비스를 제공 ▶ 주로 Netflix 등의 업체에서 서비스를 사용. > 리전 ( Region ) 。인프라를 지리적으로 나눠서 배포한 각각의 데이터센터

IAM ( Identity and Access Management ) 。AWS의 보안 및 관리를 담당하는 글로벌 서비스 ▶ AWS 서비스와 AWS 계정에 할당된 Resource에 대한 Access를 관리하기 위한 기능 IAM 주요 기능。AWS 계정 관리 및 Resou

AWS 계정 ( Account )。AWS의 User( IAM User )와 할당된 Resource를 관리하는 단위▶ 이후 AWS 계정 내 IAM User를 정의 후 할당된 Resource를 사용하는 방식。현업에서는 AWS 계정의 IAM / Root User 계정 탈취

AWS에서 Authentication을 수행 시 AWS 웹콘솔 / 프로그래밍 액세스 방식이 존재.AWS 웹콘솔 : 웹 기반 콘솔에 로그인하여 AWS 접근프로그래밍 액세스 : Java 등으로 구축된 어플리케이션과 AWS 서비스와 연동 시 사용프로그래밍 액세스。AWS에서

> Amazon EC2 ( Elastic Compute Cloud ) 。Amazon에서 서비스중인 IaaS 클라우드 서비스 ▶ 클라이언트에게 안전하고 필요한 컴퓨팅 자원만큼 가상머신( EC2 Instance )으로 가상화하여 제공하는 서비스

EC2 요금모델 。On-Demand / Spot Instance / Reserved Instance / Dedicated Host / Dedicated Instance / Saving Plan ▶ 장기적인 운영이 필요한 경우 RI / Saving Plan을

EBS (Amazon Elastic Block Store) 。EC2 instance에 네트워크를 통해 영구적인 Block Storage Volume을 제공하는 기능 ▶ 노트북에 HDD를 부착하는것 처럼 유사하게 EC2 Instance에 EBS Volume를 부착.

Amazon EFS( Elastic File System )。여러 EC2 인스턴스에 동시에 마운트 할 수 있도록 설계된 공통 저장소 역할의 공유 NFS 파일 시스템▶ 하나의 EC2에 주로 연결되는 EBS와 차이가 존재 。쓰기 후 읽기( Read & Write )를

순서1\. EC2 프로비전 및 연결。반드시 리전 : 서울。Amazon Linux 3 / t2.micro。80 ( = HTTP ), 22 ( = SSH )번 포트 허용 2\. Apache 설치 및 설정 3\. AMI 생성 4\. 기존 인스턴스 종료

클라이언트에서 EC2 인스턴스의 Shell에 SSH 방식으로 Access Key를 통해 원격접속하는 방식 >。 SSH 연결 + FTP 。 EC2 인스턴스 연결 。EC2 직렬 콘솔 > SSH / FTP 연결 。FTP 연결의 경우에도 동일하게 SSH를 통해 연결 및 인

ENI ( Elastic Network Interface)。EC2 인스턴스의 가상 랜카드▶ IP 주소와 Mac 주소를 포함。기본적으로 Private IP 주소와 Private DNS를 보유하며 Public IP 주소와 Public DNS를 추가 정의 ▶ 기본적으로 가

EC2 User Data。EC2 인스턴스의 최초 실행 또는 재부팅 시 지정한 셸스크립트를 실행하는 서비스▶ EC2 인스턴스가 새로 생성되어 실행 될 시점에서 필요한 설정을 정의한 스크립트를 실행.。Amazon EC2 Instance Metadata를 통해 설정 。주로
배치 그룹 ( Placement Group ) 。EC2 인스턴스가 물리적으로 AWS 인프라에서 배치되는 방식을 제어하여 성능이나 가용성을 최적화하는 기능 。AWS는 기본적으로 사용자가 점유한 인스턴스를 자동으로 배치하지만, 사용자의 배치그룹 전략에 따라 짧은 지연

절전모드 : Hibernate。실행중인 EC2 인스턴스의 RAM 상의 인메모리 데이터를 Root EBS Volume에 저장하여 Stopped 상태로 전환했다가, 재실행 시 인스턴스의 인메모리 데이터를 복원하는 기능▶ Hibernate 상태인 EC2 인스턴스를 재실행 시

AMI ( Amazone Maching Image ) : 。새로 생성될 EC2 인스턴스에 초기화될 SW ( OS , Application Server , Application ) 등을 포함하도록 하는 Template ▶ 각 개발자가 AMI를 통해 동일 환경의 EC2

EC2 배포Amazon Linux AMI를 통해 구축한 EC2에서 git, JDK 설치。yum list java\*를 통해 설치가능한 JDK를 확인가능GitHub에서 Spring Boot 프로젝트 git cloneapplication.yml 생성。해당 파일은 .giti
AWS CodeDeploy 。Amazon EC2, AWS Lambda 등 다양한 복수의 VM에서 어플리케이션 배포를 자동화 및 무중단 배포를 가능하게하는 서비스 ▶ 수동으로 EC2 인스턴스의 서버에 접속해서 배포를 할 필요 없이 AWS CodeDeploy를 통해 CD를 구현하여 배포를 자동화 및 무중단 배포 。CodeDeploy Agent를 활용 ...

Amazon RDS ( Relational Database Service )。AWS에서 RDBMS를 제공하는 서비스로서 간단하게 설정, 운영 및 확장이 가능。내부에서 EC2 인스턴스를 활용하여 VPC내에서 DB 서버로서 구동 ▶ EC2 인스턴스 기반으로 Instanc

VPC를 사용하는 이유?。기존 AWS 서비스를 사용 시 Public IP에 의해 외부에 노출되므로 보안 상 취약한 단점이 존재▶ VPC를 통해 AWS 서비스들을 Private로 설정하여 외부에서 접근 못하도록 설정 ex ) VPC 내 EC2 인스턴스가 AWS 서비스를

보안그룹 ( Security Group ) 。AWS 인스턴스 ( EC2, RDS 등 )에 대한 Inbound Traffic / Outbound traffic을 제어하는 가상방화벽 。EC2 인스턴스의 컴퓨팅 Resource에 접근하는

ALB + ASG 아키텍처 。EC2 인스턴스의 고가용성과 장애내구성을 확보하기 위한 가장 일반적인 아키텍처 。ELB 종류 中 ALB를 사용 ▶ 속도는 느리지만 OSI 7계층 정보를 모두 포함하므로 사용에 좋음 7 ▶ 오토스케일링을 통해 그룹 내 EC2 인스턴스
ECR ( Elastic Container Registry )。AWS에서 도커 이미지를 저장 및 배포하게하는 Docker Registry▶ 도커허브 역할을 수행하며 Docker Image를 생성 후 ECR에 저장이 가능

CloudWatch。AWS에서 실행 중인 서비스의 성능을 실시간으로 모니터링하는 시스템▶ AWS 인스턴스의 트래픽, CPU Usage, Memory Usage를 실시간으로 모니터링 및 문제 발생 시 경고를 전송
Sticky Session ( Session Affinity ) 。클라이언트가 쿠키를 요청에 포함하여 ELB로 복수의 요청을 전송 시 쿠키를 기반으로 항상 동일한 인스턴스가 응답하도록 하는 ELB에 설정하는 기능 ▶ 동일한 인스턴스에 항상 연결될 수 있
Spot Instance 요금모델로 EC2 인스턴스 생성 >- EC2 - 스팟 요청에서 Spot Fleet Request 생성 。시작 파라미터 : EC2 인스턴스 옵션 설정 。추가 요청 세부 정보 : Spot Fleet 설정을 수행 ▶ 시작 날짜 ~ 종료 날짜

File Storage vs Object StorageFile Storage。파일을 계층 구조로서 관리하는 저장공간 。빠른 조회 / 수정이 가능하지만, 확장이 제한적. Object Storage。파일을 객체 단위( 데이터 / 메타데이터 / 아이디 )로 관리하는 저장

S3 스토리지 클래스 ( Storage Class )。S3은 사용자의 목적 / 예산 등에 따라 다양한 저장 방법을 적용한 다양한 스토리지 클래스를 제공▶ 총 9개의 스토리지 클래스가 존재。파일 저장 용도 / 아카이브 저장 용도로 분류 ▶ 아카이브 저장 용도는 장기간

S3의 업로드 / 다운로드 방법。AWS Web Console, AWS SDK / AWS CLI, 일반 URL , Presigned URLAWS SDK / AWS CLI。어플리케이션 개발 및 OS를 통한 AWS 서비스 활용 시 주로 사용하는 방식 ▶ S3의 버킷 접근권한

S3의 권한 관리 방법 。IAM 정책 / 버킷 정책 > IAM 정책 。주체의 자격증명 ( IAM USER, IAM GROUP, IAM ROLE ) 등에 S3에 대한 권한을 부여 / 삭제하는 정책 ▶ S3 버킷을 사용하는 주체가 부여받는 AWS 권한 。주로 계정에 소

S3 버전 관리 ( S3 Version Control )。객체의 생성 / 업데이트 / 삭제 등 작업 시 모든 단계를 버전 별로 새로운 객체로서 저장하는 기능。버전 관리가 활성화 된 경우 객체 삭제 시 삭제 마커를 지정▶ Soft Delete로서 실제로 삭제되지 않으며,

S3 수명주기 ( Life Cycle ) 。S3 버킷에 저장된 객체에서 일정 기간이 소요된 이후 객체가 상태 변경되는 기능 。수명주기 설정 시 소급적용 ▶ 30일 이후 만료 작업을 설정 시점에서 기존 버킷의 30일 이상 소요된 객체도 일괄적으로 적용 > 특정 조건

S3 정적 호스팅 ( Static Hosting )。S3 Bucket을 사용해서 정적컨텐츠를 호스팅하는 기능▶ 주로 React를 구성하는 정적 파일을 AWS S3 Bucket에 저장하여 서비스。React 등의 웹 정적 컨텐츠를 호스팅하는 경우 자체적으로 도메인 주소 설

이벤트 호출 ( Event Call ) 。S3 버킷 내 객체의 생성 / 삭제 / 변경의 이벤트 발생 시 다른 서비스 ( AWS Lambda ... etc )를 호출하는 기능 >- S3 버킷에 객체 업로드 시 이벤트가 발생되어 AWS Lambda 서비스와 연동이 가능

원본 ( Origin )。원본 컨텐츠가 저장되는 거점원본 서버 종류 : S3 :。정적 웹 호스팅 기능을 통해 S3의 정적 웹 컨텐츠를 Edge Location에 캐싱하여 클라이언트에게 빠르게 제공 가능Custom Origin。ELB, EC2, 온프레미스 서버 등으로 구

AWS 콘솔 -> Aurora and RDS -> 데이터베이스 -> 데이터베이스 생성을 통해 DB 생성엔진 옵션 선택。Aurora, PostgreSQL, MySQL 등 RDS로서 활용할 DBMS 종류를 선택데이터베이스 생성 방식 선택 및 DB 인스턴스 크기 결정。 손쉬

AWS EKS ( Elastic Kubernetes Service )。Kubernetes를 AWS에서 쉽게 실행하고 관리할 수 있게 해주는 완전관리형 서비스ElastiCache。AWS는 Amazon ElastiCache for Redis라는 관리형 서비스를 통해 Red