본문 바로가기

AWS

(72)
[AWS-자격증] CLF -C02 DUMP 로 공부하자 2 Q11.다음 중 사용자가 온프레미스 워크로드를 AWS 클라우드로 이동할 때 경험하는 이점은 무엇입니까?A. 데이터 센터 운영 및 유지 관리 비용 제거B. 하드웨어 공급업체의 할인과 동일한 가격 할인C. 모든 운영 제어를 AWS에 배포D. 운영 비용 제거더보기Answer : A해설 :  클라우드 컴퓨팅을 사용하면 소유하고 있는 인프라에서 작업을 수행할 때보다 가변 비용이 낮습니다. 수십만 고객의 사용량이 클라우드에 합산되므로 AWS와 같은 공급자는 더 높은 규모의 경제를 달성할 수 있고, 이는 종량제 요금이 더 낮아지는 효과로 이어집니다 , 물리적 데이터센터 미운영Q12.회사에서는 배포된 IT 서비스를 관리하고 IaC(코드형 인프라) 템플릿을 관리하려고 합니다.  ★이 요구 사항을 충족하는 AWS 서비스는..
[AWS]보안그룹 (Security Group) 과 NACL 보안그룹Network Access Control List(NACL)와 함께 방화벽 역할을 하는 서비스 Port허용디폴트는 비활성화 선택적으로 트래픽이 지나갈 수 있는 port와 Source 설정가능Deny는 불가능(허용만 가능) ▶ NACL로 가능함 인스턴스 단위 하나의 인스턴스에 하나 이상의 보안그룹 설정 가능 NACL 의 경우 서브넷 단위
[AWS-서비스]VPC 와 서브넷 Virtual Private Cloud(VPC) 는 사용자의 AWS 계정 전용 가상 네트워크입니다.  VPC는 AWS  클라우드에서 다른 가상 네트워크와 논리적으로 분리되어 있습니다. Amazon EC2인스턴스와 같은 AWS 리소스를 VPC에서 실행 할 수 있습니다. IP주소 범위와 VPC 범위를 설정하고 서브넷을 추가하고 보안그룹을 연결한 다음 라우팅 테이블을 구성합니다.VPC가상의 데이터센터내부의 가용영역 설정가능외부와 격리된 네트워크 컨테이너 구성가능원하는대로 사설망 구축가능부여된  IP대역을 분할하여 사용가능리전단위VPC 의 사용사례 EC2,RDS, Lambda등의 AWS 의 컴퓨팅 서비스 실행 다양한 서브넷 구성보안설정(IP Block , 인터넷에 노출안되는ec2구성가능)VPC 구성리전선택 및 ..
[AWS-자격증] CLF -C02 DUMP 로 공부하자 1 Q1. Amazon Snowball Edge 디바이스를 사용하여 파일을 AWS 클라우드로 전송할 계획입니다. Snowball Edge 디바이스와 관련하여 회사에서 무료로 사용할 수 있는 활동은 무엇입니까? A.10 일 동안 Snowball Edge 어플라이언스 사용B. Amazon S3 에서 Snowball Edge 어플라이언스로 데이터 전송C. Snowball Edge 어플라이언스에서 Amazon S3로 데이터 전송 D. 10 일 후 Snowball Edge 어플라이언스를 매일 사용더보기Answer : C 해설Amazon Snowball Edge : Snowball 보다 향상된 스토리지 장비 , 100TB 저장공간 AWS Snowball  Family 디바이스의 S3 객체 및 버킷에 대한 S3 API ..
[AWS] IP , NAT, CIDR 사설 IP(Private Ip)한정된 ip 주소를 최대한 활용하기 위해 ip주소를 분할하고자 만든 개념 사설망 사설망 내부에는 외부 인터넷 망으로 통신이 불가능한 사설 IP로 구성되고 외부로 통신할때는 통신가능한  공인ip 로 나누어 사용 하나의 망에는 사설ip를 부여받는 기기들과 nat 기능을 갖춘 GateWay로 구성NAT(Network Address Translation)사설ip가 공ip로 통신 할 수 있도록 주소를 변환해주는 방법 3가지 종류 Dynamic NAT : 1개의 사설IP를 사용 가능한 공인IP그룹 중 하나로 연결Static Nat : 하나의 사설ip를 고정된공인ip로 연결Port Address Translation : 많은 사설 ip를 하나의 공인iP로 연결(가장많이 쓰임)CIDS(C..
[ AWS] Elastic File System(EFS)_ https://docs.aws.amazon.com/ko_kr/efs/?icmpid=docs_homepage_storageEFS 는 AWS 클라우드 서비스와 온프레미스 리소스에서 사용할 수 있는 , 간단하고 확장 가능하며 탄력적인 완전관리형  NFS(Network File System)을 제공합니다. 이 제품은 어플리케이션을 중단하지 않고 온디맨드 방식으로 페타바이트 규모까지 확장가능하며 파일을 추가할때 자동으로 확장 ,축소하여 규모에 맞게 용량을 프로비저닝 및 관리할 필요가 없습니다. EFS 특징NFS기반 공유 스토리지 서비스(NRSv4)따로 용량을 지정할 필요없이 사용한 만큼 용량이 증가 (페타바이트 단위까지 확장가능)몇 천개의 동시 접속 유지 가능 데이터는 여러 AZ에 나누어 분산 저쓰기 후 읽기(R..
[AWS] Elastic Load Balancer(ELB) Elastic Load Balancing 은 들어오는 어플리케이션 트래픽을 ec2 인스턴스, 컨테이너, ip 주소 , lambda 함수와 같은 여러 대상에 자동으로 분산시킵니다. Elastic Load Balancing 단일 가용 영역 또는 여러 가용 영역에서 다양한 어플리케이션을 부하를 처리할 수 있습니다. Elastic Load Balancing 제공하는 세가지 로드밸러서는 모두 어플리케이션의 내결함성에 필요한 고 가용성 , 자동확장/축소, 강력한 보안을 갖추고 있습니다.-다수의 서비스에 트래픽을 분산 시켜주는 서비스 -Health Check : 직접 트래픽을 발생시켜 Instance 가 살아있는 지 체크함 -Autoscaling과 연동가능-여러 가용영역에 분산 가능-지속적으로 IP주소가 바뀌며 IP..
[AWS] EC2 AutoScaling 스케일링 종류Vertical Scale(Scale up)cpu 각각의 성능을 올리는 것 단점 : 성능과 비용이 비례하지 않음 Horizontal Scale (Scale Out)규모 또는 갯수 늘리는 것 장점 : 성능과 비용이 비례하고 Scale up보다 저렴 클라우드 환경에서 자주 사용됨 (비용이 저렴하고 , 탄력성이 좋기 때문)AutoscalingAWS Auto Scalling 은 애플리케이션을 모니터링하고 용량을 자동으로 조정하여 , 최대한 저렴한 비용으로 안정적이고 예측가능한 성능을 유지합니다. AWS Auto Scaling을 사용하면 몇분 만에 손쉽게 여러 서비스 전체에서 여러 리소스에 대해 어플리케이션 규모 조정을 설정할 수 있습니다.-스케일링을 자동화해주는 서비스 -ec2, ddb ,spot ..