2026/04 6

AWS - HA & Scalability

ELB = Elastic Load BalancerAWS가 제공하고 게런티하는 로드밸런서 서비스. 다른 AWS의 부가 서비스들과의 호환에도 용이하여 메리트가 있음. ELB의 종류CLB(Classic lb): 거의 fade outALB(Application lb): L7(HTTP) 기반의 로드밸런서NLB(Network lb): L4기반의 로드밸런서GWLB(Gateway lb): 3rd 어플라이언스 전용 Sticky Sessions클라이언트와 LB 뒤의 동일한 인스턴스에게 리다이렉션 되게하는 기능. 쿠키를 이용함 Cross-Zone Load Balancing다른 AZ더라도 같은 타겟 그룹인 경우에 고르게 로드 밸런싱을 하는 기능.ALB는 무료, NLB는 유료 SSL ACM(AWS Certificate Mana..

Engineering/AWS 2026.04.26

AWS - Instance Storage 요약

EBS = Elastic Block StoreEC2 인스턴스에 attach 되는 스토리지 볼륨. 인스턴스에 귀속되지 않음. 인스턴스에 attach 되어있던 EBS를 별도로 관리할 수 있음(attach / detach)EBS가 생성된 AZ에 종속됨. AZ나 region 간 migration이 필요한 경우 스냅샷을 활용해야 함 AMI = Amazon Machine ImageEC2 인스턴스 커스텀 이미지. VMWare로 치면 템플릿 기능.AWS marcket place에서 공유된 이미지 가져다가 사용가능. EC2 Instance StoreEBS 볼륨의 경우 네트워크 볼륨이기 때문에 성능이 안나올 수 있음.EC2 Instance store는 하드웨어 디스크이기 때문에, 높은 I/O 성능이 요구되는 서비스에는 ..

Engineering/AWS 2026.04.16

AWS - EC2 Associate 요약

Elastic IP 기본적으로 EC2 인스턴스가 재기동될 때마다 IP가 변동됨. 고정 IP를 할당하려면 Elastic IP를 사용해야 함.계정 당 최대 5개의 Elastic IP 할당가능(추가 사용이 필요할 경우 문의 필요)대부분의 경우 Elastic IP 사용보다는 그냥 도메인을 할당받거나 로드밸런서를 사용하는 편이 나음 Placement GroupEC2 인스턴스들을 실제 AWS의 물리서버에 어떻게 호스팅 할 것인지 결정하는 전략.Cluster PG - 하나의 AZ에 배치하여 물리적인 위치를 가깝게 함으로써 low-latency를 실현Spread PG - 각각의 인스턴스가 호스팅되는 랙을 분산하여 장애를 회피Partition PG - 인스턴스들을 여러 개의 파티션으로 나누어 각 파티션이 서로 다른 랙..

Engineering/AWS 2026.04.15

AWS - EC2 Basics 요약

EC2 = Elastic Compute CloudEC2 구성요소VM(instance)EBS(Elastic Block Store): 하드 디스크ELB(Elastic Load Balancer): 로드 밸런서ASG(Auto-Scaling Group): 오토 스케일링 그룹bootstrapping이 가능하다. sudo 권한으로 실행되며 cloud-init을 이용함. AWS가 제공하는 다양한 인스턴스 유형이 있음. 용도에 맞는 하드웨어 스펙을 선택이 가능하며, 커스터마이징은 불가함. Security GroupsEC2 인스턴스의 방화벽 역할을 함. Inbound와 Outbound 설정을 다르게 가져갈 수 있고, Security group 을 중첩 그루핑하여 관리할 수도 있음. SSHEC2 instance 생성 시 '..

Engineering/AWS 2026.04.12

AWS - IAM 요약

IAM = Identity and Access Management user는 그루핑 되어 관리할 수 있으며, 다수의 그룹에 소속될 수 있다.user나 그룹은 json 파일로써 정책을 설정할 수 있다. 이 정책은 권한 부여에 대한 정의를 뜻한다. MFA = Multi Factor Authentication전통적인 id/pw 조합에 MFA 디바이스를 등록하여 2단계 인증을 통하여 계정 보안을 강화할 수 있다. IAM role을 설정하여 사용자가 이용할 수 있는 서비스의 권한에 제한을 둘 수 있다. IAM Sercurity ToolsCredentails Report : 계정 관점의 security management.Access Advisor: 사용자 권한 관점의 security management. 마지..

Engineering/AWS 2026.04.12

2. Terraform - 기본 사용법

주요 커맨드 기본적인 커맨드를 익히기에 앞서 실습 환경 구성. $ mkdir '02_command'$ vi 02_command/main.tfresource "local_file" "abc" {content = "abc!"filename = "${path.module}/abc.txt"} init terraform init 명령은 테라폼 구성 파일이 있는 작업 디렉토리를 초기화하는 명령어다. 테라폼에서는 이 init 명령어를 실행하는 디렉토리를 루트 모듈이라고 칭한다. 테라폼을 사용하기에 앞서 최초이자 필수적으로 실행되는 명령어이다. 테라폼 코드를 기반으로 테라폼 구성에서 필요한 의존성을 읽고, 실행에 필요한 라이브러리 등을 다운로드한다.$ terraform initInitializing the backen..