본문 바로가기
728x90

전체 글171

AWS 공동 책임 모델 보안 유지는 고객과 AWS 모두의 책임입니다. AWS는 일부 객체의 보안을 책임집니다. 이 객체에 대해서는 전적인 책임을 지죠. 나머지 객체의 보안은 고객이 전적으로 책임집니다. 이것은 공동 책임 모델이라고 합니다. - AWS는 인프라 내의 결함을 패치하고 수정할 책임이 있지만 - 고객은 게스트 OS 및 애플리케이션에 패치를 적용할 책임이 있습니다. - AWS는 인프라 장치의 구성을 유지 관리하지만 - 고객은 자신의 게스트 운영 체제, 데이터베이스 및 애플리케이션을 구성할 책임이 있습니다. 주택 보안과 다르지 않습니다. 건설 회사가 벽 4개와 문 1개가 있는 집을 짓습니다. 튼튼한 벽과 단단한 문을 만드는 건 건설 회사의 책임이죠. 집주인은 문을 닫고 잠그는 일을 책임집니다. EC2는 물리적 건물 안에 .. 2022. 4. 25.
Amazon Database Migration Service, DMS https://cord-ai.tistory.com/130 Cloud Adoption Framework, CAF / 6R Cloud Adoption Framework, CAF - AWS로 신속하면서도 원활하게 마이그레이션할 수 있도록 조언을 제공하기 위해 존재합니다. 이 프레임워크는 지침을 마이그레이션에 관여해야 하는 다양한 유형의 사람 cord-ai.tistory.com Amazon Database Migration Service, DMS - 리프트 앤 시프트 작업 수행 - 관계형 데이터베이스, 비관계형 데이터베이스 및 기타 유형의 데이터 저장소를 마이그레이션할 수 있는 서비스입니다. DMS를 이용하면 고객은 기존 데이터베이스를 안전하고 쉽게 AWS로 마이그레이션할 수 있습니다. 데이터를 원본에서 대상 .. 2022. 4. 24.
Amazon Redshift 실시간 읽기/쓰기 기능의 속도 관리를 위해 대부분의 관계형 데이터베이스는 특정 용량에서 과도하게 기능하는 경향이 있습니다. 실제로 저장하는 콘텐츠 양에서요. 기록 분석의 문제점은 ‘시작한 이후 생산이 얼마나 개선되었는지 보여줘.’ 같은 질문에 대답하는 데이터가 수집을 멈추지 않는다는 것입니다. 사실 최신 원격 분석과 IoT의 폭발적 증가 때문에 데이터는 결국 최고 용량의 기존 관계형 데이터베이스도 감당할 수 없는 양이 될 것입니다. 갈수록 나빠지겠죠. 볼륨 뿐만 아니라 데이터의 다양성도 문제가 될 수 있습니다. 재고, 금융 및 소매 영업 시스템 같은 다양한 데이터 저장소에서 오는 데이터를 상대로 비즈니스 인텔리전스, 즉 BI 프로젝트를 실행하고 싶으신가요? 여러 데이터베이스에 단일 쿼리를 사용하는 일은 .. 2022. 4. 24.
데이터베이스 관계형 데이터베이스 관계형 데이터베이스에서는 데이터가 다른 데이터 부분과 관련된 방식으로 저장됩니다. 관계형 데이터베이스의 예로 커피숍의 인벤토리 관리 시스템을 들 수 있습니다. 데이터베이스의 각 레코드에는 제품 이름, 크기, 가격 등 단일 항목에 대한 데이터가 포함됩니다. 관계형 데이터베이스는 정형 쿼리 언어(SQL)를 사용하여 데이터를 저장하고 쿼리합니다. 이러한 접근 방식은 데이터를 쉽게 이해할 수 있고 일관되며 확장 가능한 방식으로 저장할 수 있습니다. 예를 들어 커피숍 점주는 가장 자주 구입하는 음료가 미디엄 라떼인 모든 고객을 식별하기 위해 SQL 쿼리를 작성할 수 있습니다. Amazon Relational Database Service, Amazon RDS - AWS 클라우드에서 관계형 데이.. 2022. 4. 24.
Amazon Elastic File System, EFS 파일 스토리지 파일 스토리지에서는 여러 클라이언트(예: 사용자, 애플리케이션, 서버 등)가 공유 파일 폴더에 저장된 데이터에 액세스할 수 있습니다. 이 접근 방식에서는 스토리지 서버가 블록 스토리지를 로컬 파일 시스템과 함께 사용하여 파일을 구성합니다. 클라이언트는 파일 경로를 통해 데이터에 액세스합니다. 블록 스토리지 및 객체 스토리지와 비교하면, 파일 스토리지는 많은 수의 서비스 및 리소스가 동시에 동일한 데이터에 액세스해야 하는 사용 사례에 이상적입니다. Amazon Elastic File System, EFS - AWS 클라우드 서비스 및 온프레미스 리소스와 함께 사용되는 확장 가능한 파일 시스템입니다. AWS를 사용하면 모든 하드웨어를 구매하고 운영적 관점에서 전체 파일 시스템을 계속 실행하느라.. 2022. 4. 24.
Amazon Simple Storage Service, Amazon S3 블록스토리지(EBS)에서 파일 수정하면 변경된 부분만 업데이트됨(=스냅샷) 객체스토리지(S3)에서 변경하면 전체를 다시 업데이트 1. 완성객체를 사용하거나 변경횟수가 적으면 S3 2. 복잡한 읽기, 쓰기, 변경 기능을 수행한다면 EBS Amazon Simple Storage Service, Amazon S3 - 대부분의 기업에는 어딘가에 보관해야 하는 데이터가 있습니다. 커피숍의 경우에는 영수증, 이미지, 엑셀 스프레드시트, 직원 교육 동영상, 그리고 텍스트 파일이 이러한 데이터에 속합니다. S3를 이용하면 이러한 파일을 편리하게 저장할 수 있습니다. 규모에 상관없이 무한대의 데이터를 저장하고 검색할 수 있는 데이터 저장소이기 때문입니다. 데이터는 객체로 저장되지만 파일 디렉터리에 저장하지 않고 버킷이라.. 2022. 4. 24.
인스턴스 스토어 및 Amazon Elastic Block Store, Amazon EBS 1. 차이점1 : Physical vs Logical 스토리지는 파일 또는 물리적 저장소이 객체 스토리가 될 수 있다. 데이터베이스는 조직화된 데이터가 저장된 논리적 저장소이다. 2. 차이점2 : 관계 데이터베이스는 일종의 스토리지이다. 3. 차이점3: 저장 데이터 종류 스토리지는 텍스트파일, 이미지, 영상 등 다양한 종류의 데이터가 저장될 수 있다. 데이터베이스는 ID, record, 거래정보와 같은 구조적 또는 반구조적 데이터가 저장된다. 정리 스토리지는 파일이 담긴다. DB는 nosql을 차치하고 일반적으로 2차원 데이터 형태인 컬럼(column, field)와 로우(row, record)로 구성되는 테이블형 데이터가 담긴다. 즉, 스토리지는 파일형태가 되면 무엇이든 담을 수 있지만 DB에 담기 위.. 2022. 4. 24.
고객이 AWS인프라와 상호 작용하는 방법(= 글로벌 네트워킹) DNS, CDN AWS에서 호스팅하는 웹사이트가 있다면 고객은 대부분의 경우 자신의 브라우저에서 여러분의 웹사이트로 들어간 다음 Enter 키를 누릅니다. 그러면 웹이 열립니다. How? Route 53 - AWS Domain Name Service, DNS로 가용성과 확장성이 뛰어납니다. - 개발자와 비즈니스가 최종 사용자를 AWS에서 호스팅되는 인터넷 애플리케이션으로 라우팅할 수 있는 안정적인 방법을 제공 - 번역 서비스라고 생각하면 됩니다. 하지만 언어를 번역하는 대신 웹사이트 이름을 컴퓨터가 읽을 수 있는 주소인 IP, 즉 인터넷 프로토콜로 번역하죠. - Amazon Route 53는 사용자 요청을 AWS에서 실행되는 인프라(예: Amazon EC2 인스턴스 및 로드 밸런서)에 연결합니다. 또한 사용자를 AWS .. 2022. 4. 24.
서브넷 및 네트워크 액세스 제어 목록 + 네트워크 ACL VPC는 게이트웨이는 경계에만 적용되며 IT 전략의 일환으로 주력해야 하는 네트워크 보안의 구성 요소일 뿐입니다. AWS에는 모든 보안 계층, 즉 네트워크 강화, 애플리케이션 보안, 사용자 ID, 인증 및 권한 부여, 분산 서비스 거부(DDoS) 방지, 데이터 무결성, 암호화 등을 처리하는 다양한 도구가 있습니다. VPC에서 서브넷을 사용하는 이유?? - 유일한 기술적인 이유는 게이트웨이에 대한 액세스 관리를 위함 - 서브넷은 트래픽 권한을 제어합니다. 퍼블릭 서브넷은 인터넷 게이트웨이에 액세스할 수 있습니다. 프라이빗 서브넷은 그렇지 않죠. 서브넷의 역할 일부 고객이 계산원을 건너 뛰고 바리스타에게 직접 주문하려 한다고 가정해 보십시오. 그러면 주문 흐름이 중단되고 고객이 커피숍의 제한 구역에 접근하게.. 2022. 4. 24.
728x90