AWS 아키텍처를 설계하고 이를 문서화 할때 아이콘이나 다이어그램이 필요한 경우가 많습니다. 이때 유용한 페이지를 소개하고자 합니다. 그리고 드로잉을 할 수 있는 사이트들을 아래에 소개하고자 하니 필요하신 분들에게 도움이 되었으면 좋겠습니다. AWS 아키텍처 아이콘 보러가기 AWS 아키텍처 아이콘 페이지는 아키텍처 다이어그램을 구축하는 데 필요한 공식 AWS 아이콘의 모음입니다. 이 아이콘들은 설계, 배포, 토폴로지와 같은 주제에 대한 커뮤니케이션을 돕기 위해 제공됩니다. AWS는 이 아이콘들을 사용하여 아키텍처 다이어그램을 생성하는 것을 허용하며, 이 아이콘들은 단순한 디자인으로 되어 있어 다양한 문서나 프레젠테이션에 쉽게 통합할 수 있습니다. 또한, AWS 아키텍처 센터는 AWS 참조 아키텍처 다이어..
방법1) SSE-S3 AWS가 처리 및 관리하는 key를 사용해 S3 객체를 암호화 하는 방법 객체는 서버 측에서 암호화 된다 암호화 유형은 AES-256 알고리즘 객체를 업로드하고 SSE S3 암호화를 설정하려면 "x-amz-server-side-encryption":"AE256” 로 header에 세팅해야한다. 객체 업로드를 위해 HTTP(S) 프로토콜을 사용할 수 있는데 헤더에 "x-amz-server-side-encryption":"AE256”를 추가해서 전송하면 Amazon S3는 이 헤더 내용을 통해 고유의 S3 관리 데이터 키를 사용해야 한다는 사실을 인식하고 S3 관리 데이터 키와 객체를 사용해서 암호화되고 S3 버킷에 저장된다. Amazon S3에서 데이터 키를 전부 소유 및 관리한다. ..
Amazon S3 - Buckets Amazon S3는 객체를 저장을 위한 서비스 파일이 bucket 또는 디렉토리에 있고 각 bucket은 전역적으로 고유한 이름을 갖는다. bucket은 region 수준에서 정의된다 Namining Convention 대문자 포함 안됨 밑줄 안됨 3~63 캐릭터 길이 IP 주소 안됨 소문자 또는 숫자로 시작 할 것 Amazon S3 - Object S3 버킷에서 객체를 만든다 객체는 파일로 Key를 가진다. Key는 파일의 전체 경로이다 (bucket 뒤에 있는 경로) s3://my-bucket/file.txt s3://my-bucket/dir/file.txt Key는 prefix + object name의 조합이다. s3://my-bucket/dir/my_file...
1. On-Demand Instance (온디멘드 인스턴스) 비용 예측이 가능한 단기 워크로드용 인스턴스 사용한 만큼 지불하는 옵션 Linux or Windows : 비용이 초당 청구. 인스턴스 실행된 초반 1분 이후부터 1초당 비용 청구 그외 다른 운영 체제 : 실행 중일때 시간당으로 계산 클라우드에서 아주 흔한 주문식 가격 책정 방법 가격은 높지만 선결제나 장기 약정이 필요 없어 사용해지, 중지, 시작 언제든 가능 애플리케이션 작동 방식을 예측 할 수 없는 연속적인 단기 워크로드에 적합 2. Reserved (최소 1년) Reserved Instances (예약인스턴스) 단순 예약 인스턴스로 데이터베이스 같은 장기 워크로드에 사용 온-디멘드와 비교하면 약 72% 비용 절약 가능 1년 혹은 3년 중에서..
Security Group 소개 SG(Security Group)는 AWS 클라우드에서 네트워크 보안을 실행하는 핵심이다. EC2 인스턴스에 들어오고 나가는 트래픽을 제어함. SG는 오직 allow 규칙만 포함된다. SG 규칙은 다른 SG나 IP 주소를 참조해서 만들수 있음. 좀더 알아보기 SG는 EC2 인스턴스의 방화벽으로 생각하면 됨. SG 규칙 포트들로 액세스 통제 인증된 IP 주소 범위를 확인해 IPv4, IPv6인지 확인 외부에서 인스턴스로 들어오는 인바운드 네트워크 통제 인스턴스에서 외부로 나가는 아웃바운드 네트워크 통제 Security Group에서 알아야 할 점 SG는 여러 인스턴스에 연결이 가능. 인스턴스에도 여러 SG 연결 가능 SG는 Region 과 VPC 결합으로 통제 - Regio..
AWS 자격증을 획득하면 클라우드 관련 업무를 맡거나 프로젝트를 수행할 수 있는 최소한의 기술적인 자격이 있음을 인증받는데 도움을 줄수 있습니다. AWS Certification 시험은 관련 기술 영역의 전문가가 출제하기 때문에 이러한 시험 중 하나를 준비하면 현장의 숙련된 실무자가 식별한 필수 스킬을 개발하는 데 도움이 됩니다. AWS 자격증은 비용도 만만치 않치만 자격증 챌린지나 프로모션등으로 할인 받을 수 있는 기회가 제공되는 경우가 있으니 잘 활용하면 비용적인 부분에서도 도움이 될수 있습니다. 참고로 피어슨뷰에서 AWS 시험 무료 재응시 행사중이니 한번 아래 링크를 통해 확인하시면 자세한 내용을 알 수 있습니다. AWS 자격증 시험 무료 재응시 pearson VUE 프로모션 AWS 자격증 시험을 ..
Amazon EC2 Amazon에서 가장 인기 있는 서비스 중 하나 EC2 (Elastic Compute Cloud)는 AWS에서 제공하는 IaaS (Infrastructure as a Service) EC2는 하나의 서비스가 아니라 많은 것을 포함하고 있다 가상머신 임대 (EC2) → EC2 인스턴스 가상 드라이브에 데이터 저장 (EBS) 로드 분산 (ELB) 오토 스케일링 그룹(ASG)을 통한 서비스 확장 클라우드 작동 방식을 이해하기 위해서는 필수적으로 EC2를 익히는 것이 필요함 EC2 Options (sizing, configuration...) OS : 리눅스가 가장 인기 많고 윈도우와 맥 OS 도 있음 CPU : 컴퓨팅 성능과 코어 수 (CPU 갯수) RAM : 램 용량 저장 공간 Netwo..
AWS 란? AWS는 Amazon Web Service 의 약자로 Cloud Provider 전 세계 데이터 센터를 통해 완전한 기능을 갖춘 200가지가 넘는 서비스를 제공 클릭 한 번으로 전 세계 모든 위치에 애플리케이션 워크로드를 배포하거나 한 자릿수 밀리초의 지연 시간으로 최종 사용자에게 더 가까운 위치에 특정 애플리케이션을 배포해야 하는 경우 언제 어디서나 필요할 때 AWS의 글로벌 인프라를 사용 리전 (Region) AWS가 전 세계에서 데이터 센터를 클러스터링하는 물리적 위치 논리적 데이터 센터의 각 그룹을 가용 영역(AZ) AWS 리전은 지리적 영역 내에서 격리되고 물리적으로 분리된 여러 개의 AZ로 구성 북미, 남미, 유럽, 중국, 아시아 태평양, 남아프리카 및 중동의 리전을 포함하여 여러..
페이스북 그룹인 Google Cloud Certified Korea 에서 스터디 잼 온라인 세션을 하네요. 실습 데모라 GCP에 관심 있으신 분들은 신청해서 들으면 좋을거 같습니다. 신청 주소 : https://forms.gle/cXgA6FZ2KfLE18Eb7 Google Cloud Study Jam Online 참가신청 안녕하세요! 스터디 잼 참가자 여러분! 여러분의 스터디는 잘 진행되고 계신지요? 10월 15일 진행될 스터디 잼 온라인 이벤트의 아젠다는 아래와 같습니다. 👉5:00 ~ 5:15 - Intro 👉5:20 ~ 6:00 - 실습 �� docs.google.com 일시 : 10월 15일 저녁 5시 시부터 7시 어떻게 : Google meet을 통한 온라인 라이브 세션, 실습 데모를 함께 진행..
Google Cloud Essential Workshop 온라인으로 하네요~ 5/27일인 관심있음 신청하세요^^ _______________________ Google Cloud Essential Workshop 에 오신걸 환영합니다. 구글 클라우드의 가장 기초적인 클라우드 기술을 접할 수 있는 기회! 구글 클라우드 에센셜 워크샵에서는 Computing Engine, Network, Storage, Database 를 구글 클라우드 서비스와 접목하여 활용할 수 있는 방법을 소개합니다.구글 클라우드 서비스를 이해하고 본격적으로 시작하시는데 도움이 되는 워크샵을 놓치지 마세요. (이번달 Essential Workshop은 온라인으로 진행됩니다.) 5월 27, 2020 오후 1:30 - 오후 5:30 KST ..