본문 바로가기

About

(221)
[AWS] 인터넷 게이트웨이(Internet Gateway) 및 라우트 테이블(Route Table) 인터넷 게이트웨이(Internet Gateway) https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/VPC_Internet_Gateway.html 인터넷 게이트웨이를 사용하여 서브넷을 인터넷에 연결 - Amazon Virtual Private Cloud 이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오. docs.aws.amazon.com 인터넷 게이트웨이는 퍼블릭 IP 주소를 지닌 인스턴스를 인터넷과 연결하면, 인터넷에서 들어오는 요청을 수신할 수 있도록 합니다. 기본 VPC는 기본설정으로 인터넷 게이트웨이를 제공하지만 직접 커스텀 VPC를 생성..
[AWS] Elastic Network Interface(ENI), Enhanced Networking(성능강화 네트워크) Elastic Network Interface https://docs.aws.amazon.com/ko_kr/AWSEC2/latest/UserGuide/using-eni.html 탄력적 네트워크 인터페이스 - Amazon Elastic Compute Cloud 이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오. docs.aws.amazon.com 탄력적 네트워크 인터페이스는 VPC에서 가상 네트워크 카드를 나타내는 논리적 네트워킹 구성 요소입니다. Elastic Network Interface(ENI)는 인스턴스가 AWS 서비스, 다른 인스턴스, 온프레미스 서버, 인터넷 등 다른 네트워크 리소스와..
[AWS] VPC 서브넷(Subnet) VPC에서 서브넷(Subnet) 서브넷은 VPC에 있는 네트워크 로직 컨테이너(logical container)로서 EC2 인스턴스와 같은 VPC 리소스를 연결합니다. 서브넷은 네트워크 상에 존재하는 여러 인스턴스를 서로 격리하는 역할을 하며, 인스턴스 간의 트래픽 유입 및 유출을 제어하고, 기능별로 조직화합니다. 서브넷은 전통적인 가상 LAN(VLAN)과 유사한 개념의 네트워크 요소라 할 수 있습니다. 이미지 출처 https://cloudguide.cdnetworks.com/CaseStudy/pp-vpc.html 예를 들어, 인터넷 접속이 가능한 퍼블릭 웹 서버용 서브넷(Public Subnet)을 하나 만들고, 웹 인스턴스만 접속할 수 있는 데이터 베이스 전용 서브넷(Private Subnet)을 하..
[AWS] VPC CIDR 블록 VPC CIDR 블록 VPC는 전통적인 네트워크와 같이 하나 이상의 연속적 IP 주소인 CIDR(Classless Inter Domain Routing) 블록으로 표시합니다. CIDR 블록은 VPC 내의 인스턴스 및 리소스에 할당되는 IP 주소를 결정합니다. VPC를 만들 때 기본 CIDR 블록을 할당해야하며, VPC 생성 후에는 기본 VPC CIDR 블록을 AWS 인프라에 따라 서브넷으로 나누어서 사용하게 됩니다. IP 주소 범위를 나타내는 여러 방법 중 가장 짧게 표현하는 방법이 빗금 문자 표기범(slash notation)이라 불리는 CIDR 표기법 입니다. 예를 들어, CIDR 172.17.0.0/16 이라는 표기법은 172.17.0.0~172.17.255.255 의 총 65,536(2의 16승)..
[AWS] 스토리지 관련 다양한 서비스(EFS, FSx, Storage Gateway, Snowball, Datasync) Amazon EFS https://aws.amazon.com/ko/efs/ Amazon EFS AWS 컴퓨팅 시스템을 위한 공유 파일 시스템을 간편하고 빠르게 생성하고 구성합니다. 프로비저닝, 배포, 패치 적용 또는 유지 관리가 필요하지 않습니다. aws.amazon.com 한 번만 설정하면 되는 단순한 탄력적 서버리스 파일 시스템 EFS는 다수의 인스턴스에서 파일에 접근할 수 있는 전송 지연 문제가 적으며 안전하며 내구성이 높은 네트워크 파일 스토리지 서비스 입니다. Amazon Elastic File System(EFS)은 리눅스 인스턴스를 위한 확장성, 공유성 높은 파일 스토리지로서, EC2 Linux 인스턴스에 마운트된 Network File System(NFS)을 통해 VPC에서 필요한 파일에 ..
[AWS] Amazon S3 Glacier Amazon S3 Glacier Glacier는 다른 S3 스토리지 클래스와 비슷한 부분이 많으며, 다른 S3 클래스처럼 99.999999999%의 내구성을 지니고 S3 수명주기 환경설정에 통합해서 사용할 수 있습니다. 하지만 Glacier는 다른 S3 스토리지 클래스와 다른 부분도 많습니다. S3와 Glacier의 차이점 우선 Glacier 아카이브의 저장 용량은 40TB로 제한되며(S3는 제한 없음), 아카이브 생성 시 기본적으로 저장 데이터를 암호화하고(S3에서는 암호화가 옵션), 아카이브 이름은 기계 생성 ID 형식을 지니는 등(S3 버킷은 사람이 읽기 쉬운 키 이름 제공) 다수의 차이점이 존재합니다. 그 중에서도 가장 큰 차이점은 데이터 인출 시간이라 할 수 있습니다. Glacier 아카이브에서..
[AWS] S3 객체 생애주기 S3 워크로드 중 상당수는 백업 아카이브 작업이 수반됩니다. 잘 설계된 백업 아카이브 작업의 결과, 점점 더 많은 백업 아카이브가 정기적으로 누적됩니다. 백업 아카이브 작업에는 기존 아카이브 버전을 유지하는 일도 중요하지만, 스토리지 비용 및 공간 관리를 위해 구 버전을 삭제하거나 폐쇄하는 작업도 필요하며, S3는 이를 위해 자동화된 백업 관리 기법인 버전 관리 및 생애주기 관리 기법을 제공합니다. 버전 관리(Versioning) 다수의 파일 시스템은 하나의 저장 공간에서 동일한 이름이 붙은 파일을 여러 번 업데이트하면서 새로운 파일로 기존의 파일을 덮어쓰는 경우가 많습니다. 이후 사용자는 최신 버전의 파일을 쓰게 되지만, 때에 따라서 기존 버전의 파일을 가져와야 할 때가 있으며, 실수에 의해 덮어쓰기 ..
[AWS] S3의 내구성 및 가용성(Eventual Consistency) S3는 객체 저장을 위해 다양한 스토리지 클래스를 제공하며, 조건에 따라 다양한 클래스를 선택적으로 사용할 수 있습니다. 조건은 다음과 같습니다. 1. 내구성 - 어떤 조건에서도 데이터가 유지돼야 하는지 2. 가용성 - 신속하게 데이터를 인출할 수 있는지 3. 비용 효율성 - 비용을 얼마나 절약할 수 있는지 하나씩 자세히 살펴보도록 하겠습니다. 내구성(Durability) S3의 내구성 S3의 내구성은 99.999999999%에 달하며(11개의 9), 이는 대부분의 S3 클래스 및 Amazon Glacier에 해당됩니다. 저장된 객체에 대한 연간 평균 손실 가능성은 0.0000000001%이며, 이는 만약 S3에 10,000,000개의 객체를 저장했다면, 10,000년마다 단 하나의 객체가 손실될 수 있..
[AWS] S3의 암호화 웹사이트의 경우 외부에 공개하는 정보가 아닌 이상 S3에 저장하는 데이터는 기본적으로 암호화할 필요가 있습니다. S3에 데이터를 저장할 때는 암호화 키를 이용할 수도 있고, Amazon의 암호화된 API 엔드포인트를 이용해 S3에서 다른 서비스 또는 리소스로 전송되는 데이터를 암호화할 수 있습니다. 서버측 암호화 https://docs.aws.amazon.com/ko_kr/AmazonS3/latest/userguide/serv-side-encryption.html 서버 측 암호화를 사용하여 데이터 보호 - Amazon Simple Storage Service 서버 측 암호화를 사용하여 데이터 보호 서버 측 암호화는 데이터를 받는 애플리케이션 또는 서비스에 의해 해당 대상에서 데이터를 암호화하는 것입니다...
[AWS] S3 대용량 객체 업로드 이론적으로 버킷에 저장할 수 있는 데이터의 총용량에는 제한이 없지만 객체 하나의 용량은 5TB를 초과할 수 없으며, 한 번의 업로드 작업은 5GB를 초과할 수 없다. 이와 같은 용량 제한 문제를 피하기 위한 방법으로, AWS는 100MB 초과 객체의 경우 멀티파트 업로드(Multipart Upload) 기능을 사용할 것을 권장한다. 멀티파트 업로드 https://docs.aws.amazon.com/AmazonS3/latest/userguide/mpuoverview.html Uploading and copying objects using multipart upload - Amazon Simple Storage Service It is possible for some other request received..