2025/04 4

CloudFormation

Cloudformation이란?IaC (infrastructure as code) 도구json, yaml 형식의 template을 사용하여 AWS 리소스를 자동으로 생성/관리/배포(유사 서비스 terraform은 다양한 클라우드 서비스에서 활용 가능) 특징은 다음과 같다.  stack단위로 리소스 관리 → stack 삭제 시, 해당 template으로 생성된 모든 리소스들이 삭제됨모범 사례를 자동화 가능AWS 서비스 간 긴밀한 통합다른 IaC 도구인 Terraform은 다양한 클라우드 지원, 반면 CloudFormation은 AWS 전용  활용 예시1. ec2/security group더보기Parameters:  KeyName:    Description: Name of an existing EC2 Ke..

Cloud 2025.04.10

Load Balancing과 Auto Scaling

로드 밸런싱오토 스케일링 (AGC)역할많은 요청이 들어오면, 트래픽을 여러 인스턴스에 분산과부화/유휴에 따라 리소스를 관리인스턴스 수를 자동으로 늘리거나 줄임대상이미 실행 중인 인스턴스 인스턴스 그 자체기준들어오는 트래픽CPU, RAM, 네트워크 등의 사용량주로 쓰는 서비스  ALB(application)NLB(network)CLB(classic)auto scaling group (ASG) keeplive를 통해 그룹한 리소스들이 살아있는 지 주기적으로 체크 가용성 유지 Auto scaling과 load-balancer을 통한 서비스 구축 1. 초기 설정■ 인스턴스 자동 스케일링 이미지(AMI) 생성자동 확장 그룹을 위한 사용자 지정 머신 이미지 생성→자동 확장 그룹에서 서버 부하에 따라 여러 인스턴스를..

Cloud 2025.04.09

네트워크보안(1) | 네트워크 일반

1. 네트워크 개념 이해1.1 네트워크와 프로토콜네트워크송신자의 메세지를 수신자에게 전달하는 과정 프로토콜통신을 하기위한 메세지 포맷, 데이터 전송시점, 전송 및 응답의 형태에 대한 약속으로,다른 프로토콜을 사용하는 통신인 경우에 Gateway를 사용하여 프로토콜이 다른 경우를 서로 맞춘다. 1.2 네트워크 분류■ 거리에 따른 분류분류특징 PAN(personal area network)3m이내 인접 지역 간의 통신 방법초인접 지역 간의 통신 방법짧은 거리로 인하여 유선보다 무선의 WPAN이 많이 활용됨LAN(local area network)근거리 영역의 네트워크로동일한 지역 내의 고속전용 회선으로 연결하여 구성하는 통신망단일 기관 소유의 네트워크로 수km 범위 이내client/server간의 peer..

RDS, DynamoDB

RDS관계형 데이터베이스를 더 쉽게 설치/운영 및 확장할 수 있는 AWS 서비스이다.  RDS를 사용 시에 다음을 보장받을 수 있다.● 관리의 용이성● 자동백업과 스냅샷/ Multi AZs 통한 가용성 및 안정성● 보안성● 확장성 (Read Replica)● 비용 효율성 AWS EC2위에서 DB를 직접 설치 및 관리하는 것과는 어떤 차이가 있을까? Multi AZDB의 복사본을 다른 가용영역 AZ에 자동으로 생성하고 동기화한다. (유료기능)해당 복사본은 대기 데이터베이스(standby)의 역할을 하며,장애 감지 시에 자동으로 standby를 primary로 전환한다.  백업의 기능을 통해 서비스를 중지를 막아 가용성을 보장한다.  Read Replica 읽기 전용의 복제본을 만들어서 비동기적으로 복제를 ..

Cloud/ACC 2025.04.02