AWS 38

[AWS Architecting]계정 보안

1. AWS 계정/리소스 엑세스 관리 https://docs.aws.amazon.com/ko_kr/IAM/latest/UserGuide/id.html IAM 자격 증명(사용자, 사용자 그룹 및 역할) - AWS Identity and Access Management 지원을 요청해야 하는 경우 이 페이지의 Feedback(피드백) 링크를 사용하지 않도록 하세요. 입력한 피드백은 AWS Support 팀이 아닌 AWS 설명서 팀에서 받습니다. 대신 이 페이지 상단의 Contact Us(문의하 docs.aws.amazon.com IAM 사용자, 사용자그룹 및 역할을 생성하여 AWS 계정 및 리소스 액세스를 관리합니다. 2. 특정 리소스만 엑세스 권한 부여하기 https://docs.aws.amazon.com/..

AWS 기본 VPC 인프라 구축

1. VPC 생성 VPC Name ID CIDR Region VPC igw-0fb0c37e65eaad577 10.0.0.0/16 ap-northeast-2 VPC CIDR 블록 10.0.0.0/16에는 모든 10.0.x.x 구간의 IP 주소 포함. 2. Public subnet, Private subnet 생성 서브넷 Name ID CIDR Region PUB-SN subnet-01a00833a300baa4e 10.0.0.0/24 ap-northeast-2a PRI-SN subnet-0cc6c30c812c5d20d 10.0.2.0/23 ap-northeast-2a Public subnet CIDR 블록 10.0.0.0/24에는 모든 10.0.0.x 구간의 IP 주소 포함. Private subnet CI..

[AWS Architecting]아키텍팅 기본 사항

1. AWS 사용시 이점 클라우드를 사용하는 이유는 불확실성(리스크)을 줄이고 신속함을 늘리기 위함입니다. AWS 서비스를 사용하면 복잡한 작업과 위험은 줄이면서 민첩성을 높일 수 있습니다. 민첩성 개선 출시 시간 단축 인프라 확보 및 관리 시간 단축 기능 개발에 집중 가능 혁신 확대 자동화, 컨테이너화, 기계학습 등 사용 가능 원활한 크기 조정 리소스의 유연한 확장/축소 복잡성 및 위험 개선 비용 최적화 리소스 사용량 만큼만 요금 지불 보안 취약성 최소화 다양한 보안 기능 복잡한 관리 작업 감소 물리적 데이터 센터 유지 관리, 하드웨어 유지관리, 물리적 인프라 관리 작업의 필요성 축소 2. AWS 글로벌 인프라 구성 AWS 글로벌 인프라는 AWS 리전으로 구성됩니다. 리전에는 가용 영역이 포함되며, A..

[에티버스러닝]RECA 2기 18주차: vSphere

본 포스팅은 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 기록입니다. 18주차 교육 기간: 2023.6.19 ~ 6.23 8주차 vSphere 수업을 10주가 지나서야 다시 시작했다. https://minha0220.tistory.com/60 [에티버스러닝]RECA 2기 8주차: 가상화, vSphere 환경 구축 [에티버스러닝 k-digital training 2023.4.10~4.14] 이번 주는 VMware xSpehere 환경을 구축하고, 구축한 내용에 대해 알아보는 시간을 가졌다. 애티버스 러닝 k-digital training은 프라이빗 클라우드와 퍼블릭 클 minha0220.tistory.com 이 때 일주일만에 네트워크 스위치까지 했던것같은데 아..

[에티버스러닝]RECA 2기 17주차: AWS 팀 프로젝트(마지막)

본 포스팅은 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 기록입니다. 17주차 교육 기간: 2023.6.12 ~ 6.16 딱 열흘간의 프로젝트가 끝났다. 프로젝트 구현 시나리오는 다른 포스팅에서 정리를 하고 https://minha0220.tistory.com/119 EKS 바탕의 AWS 인프라 구축(ingress - nginx - tomcat - rds) 01. 프로젝트 소개 AWS 클라우드 서비스를 이용하여 유명 명화를 소개 하고 판매하는 e-커머스 웹 서비스 제공 02. 프로젝트 특장점 AWS 클라우드 서비스를 통한 인프라를 손쉽게 구성 On-premise 환경 minha0220.tistory.com 여기서는 프로젝트 마감 이후의 이야기를 해보려고 한다..

[에티버스러닝]RECA 2기 16주차: AWS 팀 프로젝트(中)

본 포스팅은 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 기록입니다. 16주차 교육 기간: 2023.6.7~6.9 1주차는 프로젝트 3일차라 포스팅할 내용이 없을 수 있다고 쳤지만 2주차가 끝나도 5일차밖에 안돼서ㅋㅋㅋ이번주도 내놓을게...참....그렇다....(연휴 만세) 그래도 연휴동안 3tier 구성까지 하고 이번주는 cks로 클러스터 구성을 하고 argocd로 배포를 하는 단계까지 진행됐다. EC2 인스턴스로는 잘 굴러간 WAS가 문제를 일으켜서 순탄하진 않지만 다음 주 전까지는 배포까지 성공하고 월요일에는 cloud watch와 waf 등 보안 관련 인프라를 구성하고 화~수는 최종점검 및 산출물 정리를 해야지 목요일에 문제없이 제출을 할 수 있을것 ..

[에티버스러닝]RECA 2기 15주차: AWS 팀 프로젝트(上)

본 포스팅은 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 기록입니다. 15주차 교육 기간: 2023.5.30~6.2 어느덧 AWS 인프라 구축을 하는 팀 프로젝트까지 왔다. 이번주는 3tier 구조까지만 해보기로 하고 kube는 다음주부터 진행하기로 했다. 전체적인 진행 상황과 역할분담은 아침마다 하는 회의로 정하고 있다. 일단은 프로젝트 진행 1주차긴 하지만 3일밖에 되지 않은지라 내놓을만한 산출물이 없다. 다음주부터 본격적으로 프로젝트가 진행될 예정이다. 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 상세 정보는 여기를 참고하세요

AWS EC2: Nginx, Tomcat 연동

만약 Nginx, Tomcat 설치를 못했다면 아래 링크 참고: https://minha0220.tistory.com/95 AWS EC2 Nginx 설치(Amazon Linux 2, Ubuntu) 1. Amazon Linux 2 yum 업데이트 sudo yum update -y repository 등록 sudo vi /etc/yum.repos.d/nginx.repo 아래 코드 추가 [nginx] name=nginx repo baseurl= http://nginx.org/packages/centos/7/$basearch/ gpgcheck=0 enabled=1 repository 확인 yum info minha0220.tistory.com https://minha0220.tistory.com/87 AWS E..

[에티버스러닝]RECA 2기 14주차: AWS Korea 방문 후기

본 포스팅은 에티버스러닝 k-digital training 하이브리드 클라우드 엔지니어 양성과정에 대한 기록입니다. 14주차 교육 기간: 2023.5.22~5.26 이번주에는 AWS 한국 본사를 방문해볼 기회가 있었다. 오전에는 취업컨설팅을 듣고 점심시간 이후에 AWS 한국 본사로 이동했다. 일정표 14:30 ~ 15:00 | AWS로 이동 및 인원 확인 15:00 ~ 15:30 | AWS 방문자 등록 15:30 ~ 16:00 | AWS 소개 16:00 ~ 16:45 | AWS 직원이 말하는 클라우드 커리어 개발 16:45 ~ 17:00 | Q&A 17:00 ~ 17:30 | AWS 오피스 투어 저번 RedHat Korea에 방문했던 것처럼 철저한 보안 속에서 진행됐다. 교육장에서는 촬영 자체가 불가하여..