클라우드 서비스 AWS 설정-RDS/VPC

Shaun·2021년 10월 10일

AWS

목록 보기
2/13

왜 AWS RDS??

  • AWS 에서 대신 관리해주는 DB(안정성 보장)

  • 빠르고 안전함 (DB관리는 매우 힘들다)

RDS 만들기

  • AWS에서는 쉽게 말해 컴퓨터를 빌려줘서 설치까지 다해준다. 자세한 옵션은 아래의 설명을 보자.

  • 딱히 어려운건 없다. 자신에게 맞는 옵션을 선택해 설정 해주고 이중에서 몇개만 자세히 보고 넘어 가겠다.

  • 여기서 다중 AZ배포란, 쉽게 말하면 데이터베이스를 한곳이 아닌 여러곳에 복제를 해둔 것이다. 그래서 만약에 한곳이 사라지더라도 데이터는 안전하다는 것이다!

  • 물론 그만큼 AWS 컴퓨터를 많이쓰니 가격은 더 나온다.

  • 어떤 DB인지 구별하기 위한 식별자(이름) 을 넣는 칸이고 그밑에는 DB에 접속하기위한 아이디와 비밀번호라 생각하면 쉽다.

VPC 보안 설정

VPC란?

  • aws 안에서 웹으로부터 독립된 안전한 네트워크 구성해주는 서비스

vpc 보안그룹 이란?

  • vpc 안에서도 아무나 접속하지 못하게 (위 사진의 네모 박스라 생각하면 된다)

  • 외부로 부터 VPC 안에 있는 RDS 접근을 허용할 것인지 묻는 옵션이다.(RDS 를 더욱 안전하게 하려면 외부에서 RDS 접근을 막고 VPC안에있는 EC2만 접속 가능하게 하여야한다)

RDS 유지관리 기간

  • 특정한시간에 rds 변화를 모아뒀다가 그시간에 한다// rds 막바뀌면 정보 없어지거나 클라이언트가 불편 겪는다.

모니터링

  • aws rds 인스턴스에대한 상세한 상태에대한 기록

엔드포인트

  • RDS 에 대한 주소이다.

vpc 설정을 해보자!

  • 아무나 외부에서 RDS 에 접속하지 못하도록 AWS 에서는 Security group 라는 서비스를 제공한다.
  1. 특정한 ip만 접속할수 있도록 설정을 해준다.(SOURCE)
  2. 여러서버가 있을수 있으니 어느서버에 접속해야하는지 PORT번호도 설정 해준다.(PORT)

  • 보안그룹 링크를 통해 들어가서 특정 IP만 VPC 안으로 들어오게 하는옵션을 설정 할수 있다.

  • 인바운드는 RDS로 들어가는 것 아웃바운드는 응답하는것 이다.

  • 인바운드를 통해 VPC안으로 들어올 사용자를 세팅하면 된다. 아웃바운드는 자동!

VPC 안 EC2 설정하기

  • AWS에서 권장하는 보안: 외부에서 VPC 안으로 접근 X , VPC안의 EC2만 접근 가능하게 하기

  • EC2 를 설정하는 방법은 이전 글과 비슷하다. 다른 점만 포스팅 하겠다.

  • SSH 22PORT = 커맨드라인 통해서 유닉스 리눅스 맥오에스 운영체제를 원격제어하려면 22번 써야함

  • 누구나 접근을 설정해준다. EC2만큼은 RDS에 접속이 가능해야 컨트룰 가능하니깐!

  • 다른 설정은 기존 EC 설정과 같아 생략한다.

여기서 잠깐 정리!

  • 지금까지 VPC 안 RDS 와 EC2 를 만들었다. 하지만 이만큼의 설정만으로는 EC2가 VPC안으로 접근 불가능하다.

  • 그이유는 SecurityGropup 때문이다!

-> EC2 아이피 RDS보안그룹 인바운드에 지정해도되고
-> EC2의 security group 즉 보안그룹 주소를( ec2 설정안에 있음) RDS vpc보안그룹 인바운드에 설정시켜준다

★이렇게 하면 ec2만 접속할수있다 안전성up!★

profile
호주쉐프에서 개발자까지..

0개의 댓글