ยซ   2025/04   ยป
์ผ ์›” ํ™” ์ˆ˜ ๋ชฉ ๊ธˆ ํ† 
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
Archives
Recent Posts
04-12 20:35

Today
Total

Recent Comments
๊ด€๋ฆฌ ๋ฉ”๋‰ด

์—ฐ์˜ ๊ธฐ๋ก ๐Ÿช

AWS SAA-C03 ์˜ค๋‹ต๋…ธํŠธ ๋ณธ๋ฌธ

์นดํ…Œ๊ณ ๋ฆฌ ์—†์Œ

AWS SAA-C03 ์˜ค๋‹ต๋…ธํŠธ

kite707 2025. 1. 11. 23:33

AWS ์„œ๋น„์Šค ๊ฐœ์š”

๋ฐ์ดํ„ฐ ๋ณ€ํ™˜ ๋ฐ ๋ถ„์„

  • Redshift: ๋ฐ์ดํ„ฐ ๋ณ€ํ™˜ ๋ฐ ๋ถ„์„์„ ์œ„ํ•œ ๋„๊ตฌ

Identity ๋ฐ ์ ‘๊ทผ ์ œ์–ด

  • aws:PrincipalOrgId: ์กฐ์ง ์ž์ฒด๋ฅผ ๊ฐ€๋ฆฌํ‚ด
  • aws:PrincipalOrgPaths: ์กฐ์ง ๋‚ด ํŠน์ • ๋ถ€์„œ๋ฅผ ๋ช…์‹œ

์ฝ˜ํ…์ธ  ๋ฐ ๋ฐ์ดํ„ฐ ์ „์†ก

  • CloudFront: ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜์— ์ •์  ์ฝ˜ํ…์ธ ๋ฅผ ๋ฐฐ์น˜, ์›๋ณธ ์„œ๋ฒ„์—์„œ ๊ฐ’์„ ๊ฐ€์ ธ์˜ด
  • AWS Global Accelerator: ์• ๋‹ˆ์บ์ŠคํŠธ๋ฅผ ์‚ฌ์šฉํ•ด ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ์„œ๋ฒ„๋กœ ๋ผ์šฐํŒ…ํ•˜์—ฌ ๋น ๋ฅธ ๋ฐ์ดํ„ฐ ์ „์†ก
  • Kinesis Data Firehose: A์„œ๋น„์Šค์—์„œ B์„œ๋น„์Šค๋กœ ๋ฐ์ดํ„ฐ ์ „์†ก
  • Kinesis Data Stream: ๋ฐ์ดํ„ฐ๋ฅผ ๋ชจ์•„ ํŠน์ • ์„œ๋น„์Šค(A)์— ์ „๋‹ฌ

๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ฐ์‚ฌ

  • AWS Config: ๋ฆฌ์†Œ์Šค ๊ตฌ์„ฑ ๋ณ€๊ฒฝ ๋ฐ ์ถ”์ 
  • AWS CloudTrail: ๋กœ๊ทธ ๊ธฐ๋ก ๋ฐ ๋‚ด์—ญ ์ €์žฅ

์Šคํ† ๋ฆฌ์ง€ ๋ฐ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ

  • IOPS: ์ดˆ๋‹น ์ž…์ถœ๋ ฅ ์ž‘์—… ์ˆ˜
  • AppFlow: ์—ฌ๋Ÿฌ SaaS ์†Œ์Šค์™€ ํ†ตํ•ฉ
  • S3 Object Lock: ๋ฐ์ดํ„ฐ ์ˆ˜์ • ๋ฐ ์‚ญ์ œ ๋ฐฉ์ง€
  • EBS: ๋‹จ์ผ AZ, ์Šค๋ƒ…์ƒท ๋ณต์ œ๋ฅผ ํ†ตํ•ด ์ƒˆ๋กœ์šด ๋ณผ๋ฅจ ๋ณต์›
  • EFS: ๋ฉ€ํ‹ฐ AZ, ๊ณ ๊ฐ€์šฉ์„ฑ
  • S3 ์Šคํ† ๋ฆฌ์ง€ ๋“ฑ๊ธ‰:
    • Standard: ์ž์ฃผ ์ ‘๊ทผํ•˜๋Š” ๋ฐ์ดํ„ฐ
    • Infrequent Access(EFS-IA): ๋“œ๋ฌผ๊ฒŒ ์ ‘๊ทผํ•˜๋Š” ๋ฐ์ดํ„ฐ
    • Archive: ์ผ๋…„์— ๋ช‡ ๋ฒˆ ์ ‘๊ทผ

๋„คํŠธ์›Œํ‚น ๋ฐ ๋ผ์šฐํŒ…

  • Route 53 ์ง€๋ฆฌ ๊ทผ์ ‘ ๋ผ์šฐํŒ…: ๊ฐ€๊นŒ์šด ๋ฆฌ์†Œ์Šค๋ฅผ ์„ ํƒ

๋กœ๋“œ ๋ฐธ๋Ÿฐ์‹ฑ

  • CLB(Classic Load Balancer): HTTP, HTTPS, TCP, SSL ์ฒ˜๋ฆฌ, Layer 4/7
  • NLB(Network Load Balancer): TCP, UDP, TLS ์ง€์›, ๊ณ ์„ฑ๋Šฅ/์ €์ง€์—ฐ
  • GWLB(Gateway Load Balancer): ๋ฐฉํ™”๋ฒฝ ๋ฐ ์‹ฌ์ธต ํŒจํ‚ท ๋ถ„์„

์ปดํ“จํŒ…

  • Elastic Beanstalk: ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฐํฌ ์„œ๋น„์Šค
  • Fargate: ์„œ๋ฒ„๋ฆฌ์Šค ์ปดํ“จํŒ… ์—”์ง„

๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค

  • RDS: ์˜คํ† ์Šค์ผ€์ผ๋ง ๋ฏธ์ œ๊ณต
  • DynamoDB: ๋ฐ€๋ฆฌ์ดˆ ๋‹จ์œ„ ์•ก์„ธ์Šค

๋น„์šฉ ๊ด€๋ฆฌ

  • AWS Cost Explorer: ์ƒ์„ธ ์‚ฌ์šฉ ๋‚ด์—ญ ํ™•์ธ
  • AWS Billing and Cost Manager: ์ด ์‚ฌ์šฉ ๋‚ด์—ญ ํ™•์ธ

๋ณด์•ˆ

  • AWS Guard Duty: ๊ณ„์ • ๋ณดํ˜ธ
  • AWS Inspector: ์ทจ์•ฝ์  ๊ด€๋ฆฌ
  • AWS Shield/Advanced: DDOS ๊ณต๊ฒฉ ๋ณดํ˜ธ
  • Amazon Macie: S3 ๋ฐ์ดํ„ฐ ์ž๋™ ๋ถ„์„ ๋ฐ ๋ฏผ๊ฐ ์ •๋ณด ๋ณดํ˜ธ
  • AWS Secrets Manager: ์ž๊ฒฉ ์ฆ๋ช… ๊ด€๋ฆฌ
  • AWS Key Management Service: ํ‚ค ๊ด€๋ฆฌ

AI ๋ฐ ๋ถ„์„

  • Comprehend: ์ž์—ฐ์–ด ์ฒ˜๋ฆฌ
  • Rekognition: ์ด๋ฏธ์ง€/์˜์ƒ ๋ถ„์„
  • SageMaker: ๋จธ์‹ ๋Ÿฌ๋‹ ๋ชจ๋ธ ๊ตฌ์ถ•
  • Textract: OCR

์ธ์Šคํ„ด์Šค

  • ์˜ˆ์•ฝ ์ธ์Šคํ„ด์Šค: 1๋…„ ๋˜๋Š” 3๋…„ ๊ณ„์•ฝ
  • ์ŠคํŒŸ ์ธ์Šคํ„ด์Šค: ์ค‘๊ฐ„์— ๊บผ์งˆ ์ˆ˜ ์žˆ์Œ
  • ์ŠคํŒŸ ๋ธ”๋Ÿญ ์ธ์Šคํ„ด์Šค: ์ผ์ • ๊ธฐ๊ฐ„ ์ •์˜๋œ ์ธ์Šคํ„ด์Šค

์ถ”๊ฐ€ ์ •๋ณด

  • AWS IAM Identity Center๋ฅผ ํ†ตํ•ด Active Directory ๊ธฐ๋ฐ˜ ์•ก์„ธ์Šค ์ œ๊ณต ๊ฐ€๋Šฅ
  • ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์•ฑ: ์–‘๋ฐฉํ–ฅ ํŠธ๋Ÿฌ์ŠคํŠธ ํ•„์š”, EC2/RDS/FSX ๋“ฑ์€ ๋‹จ๋ฐฉํ–ฅ/์–‘๋ฐฉํ–ฅ ํŠธ๋Ÿฌ์ŠคํŠธ ์ง€์›

๋ฆฌ์ „๊ฐ„์˜ Auto Scailing์€ ๋ถˆ๊ฐ€๋Šฅ

์—ฌ๋Ÿฌ ์ง€์—ญ์—์„œ์˜ Auto Scailing์€ ๊ฐ€๋Šฅ

CPU ์‚ฌ์šฉ๋Ÿ‰์— ๋”ฐ๋ผ auto Scailing์€ ๋Œ€์ƒ์ถ”์ ์ •์ฑ…(Target Tracking Policy)๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค.

DB์— ์—ฐ๊ฒฐ ์ˆ˜๊ฐ€ ๋งŽ๋‹ค → RDS Proxy์‚ฌ์šฉ

์žฅ์•  ๋ณต๊ตฌ = ๋‹ค๋ฅธ ๊ฐ€์šฉ ์˜์—ญ

์žฌํ•ด ๋ณต๊ตฌ = ๋‹ค๋ฅธ ๋ฆฌ์ „

MongoDB = DocumentDB

Amazon Rekognition = ์ด๋ฏธ์ง€/๋น„๋””์˜ค ๋ถ„์„ ํˆด

DB

DB์˜ ์•”ํ˜ธํ™”

Amazon RDS DB์ธ์Šคํ„ด์Šค ์•”ํ˜ธํ™”๋ฅผ ํ•˜๋ฉด ๋กœ๊ทธ, ๋ฐฑ์—…, ์Šค๋ƒ…์ƒท์ด ์•”ํ˜ธํ™” ๋˜์ง€๋งŒ ์ด ์„ค์ •์€ ์ธ์Šคํ„ด์Šค๋ฅผ ์ƒ์„ฑํ•  ๋•Œ๋งŒ ๊ฐ€๋Šฅํ•˜๋‹ค. ์ด๋ฏธ ์ƒ์„ฑ๋œ ๊ฒƒ์„ ์•”ํ˜ธํ™”ํ•˜๋ ค๋ฉด ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์Šค๋ƒ…์ƒท์„ ์•”ํ˜ธํ™”ํ•˜๊ณ  ์ด ์Šค๋ƒ…์ƒท์„ ๋ณต์›ํ•˜์—ฌ DB ์ธ์Šคํ„ด์Šค๋ฅผ ๋งŒ๋“ค์–ด ๊ต์ฒดํ•˜๋ฉด ๋œ๋‹ค.

RDS ๋ณต๊ตฌ

์ž๋™ ๋ฐฑ์—…์€ 35์ผ. ๊ธด ๊ธฐ๊ฐ„ ๋ณด๊ด€ํ•˜๋ ค๋ฉด AWS Backup์‚ฌ์šฉ

RDS ์ฝ๊ธฐ ์ „์šฉ ๋ณต์ œ๋ณธ์€ ๋น„๋™๊ธฐ์‹ ๋ณต์ œ๋กœ ๋งŒ๋“ค์–ด์ง.

์ฝ๊ธฐ/์“ฐ๊ธฐ ์šฉ๋Ÿ‰ ๋น ๋ฅด๊ฒŒ ํ™•์žฅ = Dynamo DB

์ฝ๊ธฐ ์šฉ๋Ÿ‰ ๋น ๋ฅด๊ฒŒ ํ™•์žฅ = Aurora DB

S3

S3์˜ ์•”ํ˜ธํ™”

SSE-S3: S3์—์„œ ํ‚ค ๊ด€๋ฆฌ, key rotation ๋ถˆ๊ฐ€๋Šฅ

SSE-KMS: ์‚ฌ์šฉ์ž๊ฐ€ ํ‚ค ๊ด€๋ฆฌ, key rotation๊ฐ€๋Šฅ. ์•”ํ˜ธํ™” ํ‚ค ์‚ฌ์šฉ์€ ๊ฐ์‚ฌ ๋ชฉ์ ์œผ๋กœ ๊ธฐ๋ก๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ๊ตฌ ์žˆ์„ ์‹œ ์‚ฌ์šฉ

SSE-C: ์‚ฌ์šฉ์ž๊ฐ€ ๊ฐ€์ ธ์˜จ ํ‚ค ์‚ฌ์šฉ

S3 ๊ฑฐ๋ฒ„๋„Œ์Šค ๋ชจ๋“œ - ์ง€์ •ํ•œ ์‚ฌ๋žŒ์€ ๋ฌด์‹œํ•˜๊ณ  ๊ฐ์ฒด ์ˆ˜์ • ๊ฐ€๋Šฅ, ๋ณด์กด ๋ณ€๊ฒฝ ๊ฐ€๋Šฅ

S3 ๊ทœ์ • ์ค€์ˆ˜ ๋ชจ๋“œ - ์•„๋ฌด๋„ ๊ฐ์ฒด ์ˆ˜์ • ๋ชปํ•จ, ๋ชจ๋“œ ๋ณ€๊ฒฝ ๋ถˆ๊ฐ€, ๋ณด์กด๊ธฐ๊ฐ„ ๋‹จ์ถ• ๋ถˆ๊ฐ€

๊ทธ๋Ÿฐ๋ฐ ํŠน์ • ๊ธฐ๊ฐ„๋™์•ˆ ์ˆ˜์ • ๋ชปํ•˜๊ฒŒํ•˜๋ ค๋ฉด S3๊ฐ์ฒด ์ž ๊ธˆ(Object Lock)์‚ฌ์šฉ + ๋ฒ•์  ๋ณด์กด ์ถ”๊ฐ€. ์‚ญ์ œํ•˜๋ ค๋Š” ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” s3: PutObjectLegalHold ๊ถŒํ•œ ์ถ”๊ฐ€

๋ฏธ๋ฆฌ ์„œ๋ช…๋œ URL์„ ํ†ตํ•ด ์‚ฌ์šฉ์ž๋Š” ๋ธŒ๋ผ์šฐ์ €์—์„œ S3๋กœ ์ด๋ฏธ์ง€๋ฅผ ์ง์ ‘ ์—…๋กœ๋“œํ•˜๋„๋ก ๊ตฌ์„ฑ ๊ฐ€๋Šฅ. ๋ฏธ๋ฆฌ ์„œ๋ช…๋œ URL์€ ์ œํ•œ๋œ ์‹œ๊ฐ„๋™์•ˆ ๊ฐ์ฒด ์—…๋กœ๋“œ์™€ ๊ฐ™์€ ํŠน์ • ์ž‘์—…์„ ํ†ตํ•ด S3๋ฒ„ํ‚ท์˜ ๊ฐ์ฒด์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” URL. ์‚ฌ์šฉ์ž๋Š” AWS SDK or AWS CLI๋ฅผ ํ†ตํ•ด ํ”„๋กœ๊ทธ๋ž˜๋ฐ ๋ฐฉ์‹์œผ๋กœ ๋ฏธ๋ฆฌ ์„œ๋ช…๋œ URL์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Œ. ์ด๊ฑธ ์“ฐ๋ฉด ์‚ฌ์šฉ์ž๋Š” ์ด๋ฏธ์ง€๋ฅผ ์›น ์„œ๋ฒ„์— ๋จผ์ € ๋ณด๋‚ผ ํ•„์š”๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋‚ด ๊ฒฐํ•ฉ์„ ์ค„์ด๊ณ  ์›น ์‚ฌ์ดํŠธ ์„ฑ๋Šฅ์„ ํ–ฅ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Œ

S3+CloudFront๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ƒํ™ฉ์—์„œ S3์— ์ง์ ‘ ์•ก์„ธ์Šค ํ•˜๋Š” ๊ฒƒ์„ ๋ง‰์œผ๋ ค๋ฉด OAC/OAI ์‚ฌ์šฉํ•˜๊ธฐ

S3์—์„œ์˜ ๋ณต์ œ

S3๋ณต์ œ๋ฅผ ํ•  ๋•Œ CRR, SRR์„ ์ด์šฉํ•ด ๋™์ผ๋ฆฌ์ „, ๋‹ค๋ฅธ ๋ฆฌ์ „์œผ๋กœ ๋ณต์ œํ•  ์ˆ˜ ์žˆ๋‹ค. ๋˜ํ•œ ์ด ์ด๋ฒคํŠธ(Object Created)๋ฅผ CloudWatch Events์—์„œ ๊ฐ์ง€ํ•˜์—ฌ ํŠน์ • ๋™์ž‘์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค.

S3์•Œ๋ฆผ์œผ๋กœ ๋งŽ์€ ๋Œ€์ƒ์„ ์‚ฌ์šฉํ•˜๋ฉด ์ด๋ฒคํŠธ๊ฐ€ ๋งŽ์„ ๋•Œ ์˜ค๋ฅ˜์˜ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ AWS EventBridge์™€ ํ•จ๊ป˜ ์‚ฌ์šฉํ•ด์•ผํ•œ๋‹ค.

๋ฐ์ดํ„ฐ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜

Snowcone - ์ตœ๋Œ€ 8TB ๋˜๋Š” 14TB์˜ ๋ฐ์ดํ„ฐ๋ฅผ AWSํด๋ผ์šฐ๋“œ๋กœ ์ „์†กํ•  ์ˆ˜ ์žˆ์Œ

Snowball Edge Storage Optimized: ์ˆ˜์‹ญ ํ…Œ๋ผ๋ฐ”์ดํŠธ(TB)~ํŽ˜ํƒ€๋ฐ”์ดํŠธ(PB) ๋ฐ์ดํ„ฐ ์ „์†ก ๊ฐ€๋Šฅ.

AWS Glue: ์ถ”์ถœ, ๋ณ€ํ™˜, ๋กœ๋“œ(ETL)ํŒŒ์ดํ”„๋ผ์ธ์„ ์‹œ๊ฐ์ ์œผ๋กœ ์ƒ์„ฑ, ์‹คํ–‰, ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ๋ฐ์ดํ„ฐ ๋ ˆ์ดํฌ์— ๋ฐ์ดํ„ฐ ๋กœ๋“œ ๊ฐ€๋Šฅ

CloudFront๋ฅผ ์ด์šฉํ•ด์„œ ๋ทฐ์–ด๊ฐ€ HTTPS๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ์ œํ•œํ•  ์ˆ˜ ์žˆ์Œ. ๋˜ํ•œ Cloud Front๊ฐ€ Origin๊ณผ ํ†ต์‹ ํ•  ๋•Œ HTTPS๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ํ•  ์ˆ˜๋„ ์žˆ์Œ

AWS Web ACL์€ HTTP(S)์š”์ฒญ์„ ์„ธ๋ถ€์ ์œผ๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ด์ฃผ๋Š” ๊ฒƒ.

Amazon CloudWatch Logs๋กœ๊ทธ ๊ทธ๋ฃน์—์„œ Amazon OpenSearch Service(Amazon Elasticsearch Service)์— ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋กœ๊ทธ๋ฅผ ์˜ฎ๊ธฐ๋ ค๋ฉด CloudWatch Logs ๊ตฌ๋…์„ ํ†ตํ•ด ๊ฐ€๋Šฅํ•จ.

AWS Transfer Family๋Š” ์šด์˜ ์˜ค๋ฒ„ํ—ค๋“œ ์—†๋Š” ๊ณ ๊ฐ€์šฉ์„ฑ SFTP์†”๋ฃจ์…˜ ์ œ๊ณต. ์ธ์ฆ, ๊ถŒํ•œ๋ถ€์—ฌ ๋ฐ ์Šคํ† ๋ฆฌ์ง€ ๋ฐฑ์—”๋“œ๋กœ S3์™€์˜ ํ†ตํ•ฉ์„ ํ†ตํ•ด SFTP์„œ๋ฒ„๋ฅผ ์‰ฝ๊ฒŒ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Œ

VPC๊ด€๋ จ

Virtual Private Gateway = VPN ์—”๋“œ ํฌ์ธํŠธ

VPN์€ ๋‘ ๊ธฐ๊ธฐ๊ฐ„ ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ๋ฅผ ๋งŒ๋“œ๋Š” ๊ฒƒ.

VPC๋‚ด ํŠน์ • ์„œ๋น„์Šค์—๋งŒ ์—ฐ๊ฒฐ = VPC ์—”๋“œํฌ์ธํŠธ ์ƒ์„ฑ ๋ฐ Private Link ์‚ฌ์šฉ

EC2 ์˜ต์…˜

Compute Saving Plan์€ 66%์ ˆ์•ฝ, Fargate์™€ Lambda์— ์ ์šฉ

Instance Saving Plan์€ 72%ํ• ์ธ, Fargate์™€ Lambda์— ๋ฏธ์ ์šฉ

์ƒํƒœ ๋น„์ €์žฅ ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ⇒ ์ŠคํŒŸ์ธ์Šคํ„ด์Šค๊ฐ€ ๋น„์šฉํšจ์œจ์ 

๋ณด์•ˆ

WAF๋Š” ๋ด‡ ๊ฐ์ง€ ๊ฐ€๋Šฅ + SQL Injection, XSS ํŒจํ„ด ์ฐจ๋‹จ

Shield Advanced๋Š” DDos ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ฐฉ์–ด(WAF+Shield Standard)

CloudFront์—์„œ ํŠน์ • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋งŒ ๋ณผ ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€ ๋ณด์•ˆ ๊ณ„์ธต ์ถ”๊ฐ€ = CloudFront ํ•„๋“œ ์ˆ˜์ค€ ์•”ํ˜ธํ™” ํ”„๋กœํ•„

AWS Systems MAnager Parameter Store์—์„œ ๋ณด์•ˆ ๋งค๊ฐœ๋ณ€์ˆ˜ ์ƒ์„ฑํ•˜๋Š”๋ฐฉ๋ฒ•(EC2์—์„œ DB์— ์ ‘๊ทผํ•ด ๋ฐ์ดํ„ฐ ์ €์žฅํ•˜๋Š” ์ƒํ™ฉ) = Parameter StoreํŒŒ๋ผ๋ฏธํ„ฐ์— ๋Œ€ํ•œ ์ฝ๊ธฐ ์•ก์„ธ์Šค ๊ถŒํ•œ ์žˆ๋Š” IAM์—ญํ•  ์ƒ์„ฑ. ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ์•”ํ˜ธํ™”ํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋˜๋Š” AWS KMS ํ‚ค์— ๋Œ€ํ•œ Decrypte ์•ก์„ธ์Šค ํ—ˆ์šฉ. ์ด IAM์—ญํ• ์„ EC2์ธ์Šคํ„ด์Šค์— ํ• ๋‹น

ACM(AWS Certificate Manager)๋Š” ์ธ์ฆ์„œ ๊ด€๋ จ ์„œ๋น„์Šค

AWS KMS(AWS Key Management Service)๋Š” ํ‚ค ๊ด€๋ จ ์„œ๋น„์Šค(์•”ํ˜ธํ™”)

AWS Secret Manager - ์‚ฌ์šฉ์ž ์ž๊ฒฉ์ฆ๋ช…, ์ฝ”๋“œ์— ํ•˜๋“œ์ฝ”๋”ฉ๋œ ์ž๊ฒฉ์ฆ๋ช… ๋Œ€์ฒด, ์—ฌ๋Ÿฌ๋ฆฌ์ „ AZ์— ๊ฑธ์ณ ๋™์ž‘ํ•œ๋‹ค

๊ทœ์ • ๊ด€๋ จ

ํŠน์ • AWS ๋ฆฌ์ „์—์„œ์˜ ๋ฆฌ์†Œ์Šค ๋ฐฉ์ง€: AWS Control Tower Guardrail + AWS Organization

ํŠน์ • ๊ตญ๊ฐ€์—์„œ๋งŒ ์•ก์„ธ์Šค ํ—ˆ์šฉ: VPC์˜ Application Load Balancer์— AWS WAF๊ตฌ์„ฑ


Amazon Pinpoint: ์‚ฌ์šฉ์ž๋Š” SMS๋ฉ”์‹œ์ง€์— ํšŒ์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค. Amazon Connect: ์ฝœ์„ผํ„ฐ, ๊ณ ๊ฐ์„ผํ„ฐ

S3๋ฒ„ํ‚ท์— ์ €์žฅ๋  ๋•Œ ์•”ํ˜ธํ™”(SSE, ์„œ๋ฒ„์ธก ์•”ํ˜ธํ™”) S3๋ฒ„ํ‚ท์— ๋ณด๋‚ด๊ธฐ ์ „ ์•”ํ˜ธํ™”(CSE-ํด๋ผ์ด์–ธํŠธ์ชฝ ์•”ํ˜ธํ™”)

S3์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ์— ๋‹ค๋ฅธ ํŒ€ ์ ‘๊ทผ+ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์„ธ๋ถ„ํ™”๋œ ๊ถŒํ•œ์„ ๊ด€๋ฆฌํ•˜๋Š” ๊ธฐ๋Šฅ ์ œ๊ณต + ์šด์˜ ์˜ค๋ฒ„ํ—ค๋“œ ์ตœ์†Œํ™” = AWS Lake Formation

Lake Formation ๊ถŒํ•œ์€ Amazon Athena, Amazon QuickSight, Amazon Redshift Spectrum, Amazon EMR ๋ฐ AWS Glue ๋“ฑ์„ ๋น„๋กฏํ•œ AWS ๋ถ„์„ ๋ฐ ๊ธฐ๊ณ„ ํ•™์Šต ์„œ๋น„์Šค ์ „๋ฐ˜์— ๊ฑธ์ณ ์—ด, ํ–‰ ๋ฐ ์…€ ์ˆ˜์ค€์—์„œ ์„ธ๋ถ„ํ™”๋œ ์ œ์–ด๋ฅผ ํ†ตํ•ด ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

Data stream

  • ์‹ค์‹œ๊ฐ„, ๋น ๋ฅธ์†๋„
  • ๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆฌ๋ฐ
  • ์ปค์Šคํ„ฐ๋งˆ์ด์ง• FireHose
  • ์™„์ „๊ด€๋ฆฌํ˜•(์šด์˜์‰ฌ์›€)
  • ์กฐ๊ธˆ ์ง€์—ฐ์žˆ์„ ์ˆ˜ ์žˆ์Œ
  • ๋ฐ์ดํ„ฐ ๋ณ€ํ™˜ ๊ฐ€๋Šฅ
  • ๋‹ค๋ฅธ ์„œ๋น„์Šค์™€์˜ ํ†ตํ•ฉ

์›น์‚ฌ์ดํŠธ๋ฅผ S3์—์„œ ํ˜ธ์ŠคํŒ…ํ•œ๋‹ค๊ณ  ํ•˜๋ฉด ๊ธฐ๋ณธ์ ์œผ๋กœ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์—์„œ ํ•˜๋Š”๊ฒƒ์ด ๋” ์ข‹๋‹ค. ๊ทธ๋ฆฌ๊ณ  AWS CLI๋ฅผ ํ†ตํ•ด ์›น์‚ฌ์ดํŠธ ์ฝ˜ํ…์ธ ๋ฅผ ์—…๋กœ๋“œ ํ•˜๋Š” ๊ฒƒ์ด SFTPํด๋ผ์ด์–ธํŠธ๋ฅผ ํ†ตํ•ด ์—…๋กœ๋“œํ•˜๋Š” ๊ฒƒ ๋ณด๋‹ค ์ €๋ ดํ•˜๋‹ค.

  • EventBridge๋Š” ๋‹ค์–‘ํ•œ ์†Œ์Šค์—์„œ ์ด๋ฒคํŠธ๋ฅผ ์ˆ˜์ง‘ํ•˜๊ณ , ์ด๋ฅผ ๋‹ค๋ฅธ AWS ์„œ๋น„์Šค๋กœ ๋ผ์šฐํŒ…ํ•˜๋Š” ๋ฐ ์ค‘์ ์„ ๋‘” ์„œ๋น„์Šค๋กœ, ์ด๋ฒคํŠธ ๊ธฐ๋ฐ˜ ์•„ํ‚คํ…์ฒ˜์— ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค. + ์„œ๋ฒ„๋ฆฌ์Šค์ž„
  • CloudWatch๋Š” AWS ๋ฆฌ์†Œ์Šค์˜ ์„ฑ๋Šฅ ๋ฐ ์ƒํƒœ๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ด€๋ฆฌํ•˜๋Š” ๋ฐ ์ค‘์ ์„ ๋‘์–ด, ๋ฉ”ํŠธ๋ฆญ ๋ฐ ๋กœ๊ทธ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ†ตํ•ด ์ƒํƒœ ๊ฐ์ง€ ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

SNS๋Š” ๊ตฌ๋…ํ•œ ์‚ฌ๋žŒ๋“คํ•œํ…Œ ๋ฉ”์‹œ์ง€๋ฅผ ๋ณด๋‚ด๋Š” ์„œ๋น„์Šค. ํŠน์ • ์ด์Šˆ๊ฐ€ ์žˆ์„ ๋•Œ SNS๋ฅผ "ํŠธ๋ฆฌ๊ฑฐ"ํ•ด์ค„ ์• ๊ฐ€ ํ•„์š”ํ•จ.

Cloud Watch๋Š” AWS๋ฆฌ์†Œ์Šค ์‚ฌ์šฉ๋Ÿ‰์„ ๊ฐ์‹œํ•œ๋‹ค๋ฉด Cloud Trail์€ ๋ฆฌ์†Œ์Šค์— ์–ด๋–ค API๊ฐ€ ํ˜ธ์ถœ๋˜๊ณ  ์–ด๋–ค ๊ทœ์น™์ด ๋ฐ”๋€Œ์—ˆ๋Š”์ง€๋ฅผ ๊ฒ€์‚ฌํ•œ๋‹ค.

ํ”„๋ผ์ด๋น— IP์ฃผ์†Œ๋ฅผ ์•Œ์•„๋„ ๊ณต์šฉ ์•ก์„ธ์Šค๊ฐ€ ๋œ๋‹ค.

๊ฒŒ์ดํŠธ์›จ์ด VPC end point vs Interface VPC EndPoint

  • Gateway VPC Endpoint๋Š” S3์™€ DynamoDB์—๋งŒ ์‚ฌ์šฉ๋˜๋ฉฐ,
  • Interface VPC Endpoint๋Š” ๋” ๋งŽ์€ AWS ์„œ๋น„์Šค์— ๋Œ€ํ•ด ์ง€์›๋ฉ๋‹ˆ๋‹ค.

ํƒœ๊ทธ๊ฐ€ ์ง€์ •๋œ ๋ชจ๋“  ๊ตฌ์„ฑ์š”์†Œ๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ์†”๋ฃจ์…˜ = AWS Resource Groups Tag Editor

์•ก์„ธ์Šค ํŒจํ„ด์ด ๊ฐ€๋ณ€์ ์ด๊ณ  ๋น ๋ฅด๊ฒŒ ๋ณ€๊ฒฝ => S3 ์ง€๋Šฅํ˜• ๊ณ„์ธตํ™”(S3 intelligent-Tiering)

route53 active-active : ๋ณด์กฐ๋„ ์‚ฌ์šฉ์ค‘ active-passive: ๋ณด์กฐ๋Š” ๋Œ€๊ธฐ์ค‘

๋‹ค์ค‘ ์‘๋‹ต ๋ผ์šฐํŒ…: ํ•˜๋‚˜์˜ ๋„๋ฉ”์ธ์ด๋ฆ„์— ์—ฌ๋Ÿฌ IP๋ฌด์ž‘์œ„๋กœ ๋ฆฌํ„ด ๊ฐ€์ค‘ ๋ผ์šฐํŒ…: ํŠธ๋ž˜ํ”ฝ์„ ๊ณ ๋ คํ•˜์—ฌ ๋ผ์šฐํŒ… ์žฅ์•  ์กฐ์น˜ ๋ผ์šฐํŒ…: ๊ธฐ๋ณธ ๋ฆฌ์†Œ์Šค ๋˜๋Š” ์œ„์น˜๋ฅผ ์‚ฌ์šฉํ•˜ ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ์—๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ๋ฐฑ์—… ๋ฆฌ์†Œ์Šค๋กœ ๋ณด๋‚ด๋„๋ก ํ•จ.

EC2๋Š” t3<M5<R5์ด๋‹ค.

IAM User : ์•„์ด๋”” ๋น„๋ฒˆ์œผ๋กœ ๋กœ๊ทธ์ธํ•˜๋Š” ์‚ฌ์šฉ์ž IAM Role: ๊ถŒํ•œ ๋ฌถ์Œ, ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ถ€์—ฌํ• ์ˆ˜๋„, AWS ์„œ๋น„์Šค์— ๋ถ€์—ฌํ• ์ˆ˜๋„ ์žˆ์Œ

  1. IAM ์‚ฌ์šฉ์ž (IAM User):
    • ํŠน์ • IAM ์‚ฌ์šฉ์ž์—๊ฒŒ ์ง์ ‘ IAM ์ •์ฑ…์„ ๋ถ€์—ฌํ•จ์œผ๋กœ์จ ํ•ด๋‹น ์‚ฌ์šฉ์ž์—๊ฒŒ ํŠน์ • AWS ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • ์˜ˆ๋ฅผ ๋“ค์–ด, ํŠน์ • ์‚ฌ์šฉ์ž๊ฐ€ S3 ๋ฒ„ํ‚ท์— ๋ฐ์ดํ„ฐ๋ฅผ ์—…๋กœ๋“œํ•˜๊ณ  ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ถŒํ•œ์„ ์„ค์ •ํ•˜๋Š” ์ •์ฑ…์„ ์ƒ์„ฑํ•˜์—ฌ ํ•ด๋‹น ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  2. IAM ์—ญํ•  (IAM Role):
    • IAM ์—ญํ• ์€ ๊ถŒํ•œ ์ง‘ํ•ฉ์„ ์ •์˜ํ•˜๊ณ , ์ด๋ฅผ ํ•„์š”๋กœ ํ•˜๋Š” ์ฃผ์ฒด๊ฐ€ "๊ฐ€์ •(assume)"ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” AWS ์„œ๋น„์Šค๋‚˜ ํŠน์ • ์‚ฌ์šฉ์ž๊ฐ€ ํ•ด๋‹น ์—ญํ• ์„ ๊ฐ€์ •ํ•  ๋•Œ ์ด ์—ญํ• ์— ๋ถ€์—ฌ๋œ IAM ์ •์ฑ…์— ๋”ฐ๋ผ ๊ถŒํ•œ์„ ์ง€๋‹™๋‹ˆ๋‹ค.
    • ์„œ๋น„์Šค๊ฐ€ ํŠน์ • ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ๊ถŒํ•œ์„ IAM ์—ญํ• ์— ๋ถ€์—ฌํ•˜์—ฌ ํ•ด๋‹น ์„œ๋น„์Šค๊ฐ€ ์š”๊ตฌํ•˜๋Š” ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.
  3. IAM ๊ทธ๋ฃน (IAM Group):
    • IAM ๊ทธ๋ฃน์€ ์—ฌ๋Ÿฌ IAM ์‚ฌ์šฉ์ž๋“ค์„ ๊ทธ๋ฃนํ™”ํ•˜์—ฌ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ, ๊ทธ๋ฃน์— IAM ์ •์ฑ…์„ ๋ถ€์—ฌํ•˜๋ฉด ํ•ด๋‹น ๊ทธ๋ฃน์— ์†ํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ทธ ์ •์ฑ…์ด ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
    • ์˜ˆ๋ฅผ ๋“ค์–ด, ์—ฌ๋Ÿฌ ๊ฐœ๋ฐœ์ž๋ฅผ ํฌํ•จํ•˜๋Š” "Developers"๋ผ๋Š” ๊ทธ๋ฃน์„ ๋งŒ๋“ค๊ณ , ์ด ๊ทธ๋ฃน์—๊ฒŒ EC2 ์ธ์Šคํ„ด์Šค๋ฅผ ์‹œ์ž‘ํ•˜๊ณ  ์ค‘์ง€ํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ์ •์ฑ…์„ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.