Engineering 35

공유 스토리지 기술 정리

공유 스토리지 기술은 큰 관점에서 데이터에 대한 접근 방식과 구현 아키텍처에 따라 분류할 수 있다. 1. 데이터 접근 방식에 따른 분류 (SAN vs NAS vs Object) 데이터를 어떤 형태로 넘겨주는지(프로토콜)에 따른 분류 SAN(Storage Area Network)데이터를 블록 단위로 처리하며 호스트에게 스토리지를 물리 디스크로 인식 시킨다주요 프로토콜: FC, iSCSI특징: 오버헤드가 없어서 I/O가 매우 빠르고 latency가 낮음. 원하는 파일 시스템을 선택 가능함단점: 공유 스토리지 활성화를 위해서 물리적인 연결이 필요하며, 데이터 무결성을 위한 클러스터 파일시스템이 필요함사용처: RDB, 서버 디스크 NAS(Network Attached Storage)스토리지 장비자체 파일시스..

Engineering/etc. 2026.07.24

AWS - RDS, Aurora & ElastiCache

RDS = Relational Database Service인스턴스에 SSH 접속이 불가하지만, AWS의 프로모션 서비스이니 만큼 AWS 환경에서 많은 기능과 호환이 되는 장점이 있음Supported DBMSPostgresMySQLMariaDBOracle DBMicroSoft SQL serverIBM DB2Aurora(AWS Proprietary)RDS Storage Auto ScalingDynamic scaling을 지원함. 모든 RDS 엔진에서 지원auto scaling의 임계치를 설정할 수 있음확장조건: 할당된 용량의 10% 이하 && formal condition이 5분 지속 && 최소 6시간의 쿨 다운 타임이 지났을때 RDS Read Replica읽기 전용 db 복제본을 최대 15개까지 생성가..

Engineering/AWS 2026.05.07

AWS - HA & Scalability

ELB = Elastic Load BalancerAWS가 제공하고 게런티하는 로드밸런서 서비스. 다른 AWS의 부가 서비스들과의 호환에도 용이하여 메리트가 있음. ELB의 종류CLB(Classic lb): 거의 fade outALB(Application lb): L7(HTTP) 기반의 로드밸런서NLB(Network lb): L4기반의 로드밸런서GWLB(Gateway lb): 3rd 어플라이언스 전용 Sticky Sessions클라이언트와 LB 뒤의 동일한 인스턴스에게 리다이렉션 되게하는 기능. 쿠키를 이용함 Cross-Zone Load Balancing다른 AZ더라도 같은 타겟 그룹인 경우에 고르게 로드 밸런싱을 하는 기능.ALB는 무료, NLB는 유료 SSL ACM(AWS Certificate Mana..

Engineering/AWS 2026.04.26

AWS - Instance Storage 요약

EBS = Elastic Block StoreEC2 인스턴스에 attach 되는 스토리지 볼륨. 인스턴스에 귀속되지 않음. 인스턴스에 attach 되어있던 EBS를 별도로 관리할 수 있음(attach / detach)EBS가 생성된 AZ에 종속됨. AZ나 region 간 migration이 필요한 경우 스냅샷을 활용해야 함 AMI = Amazon Machine ImageEC2 인스턴스 커스텀 이미지. VMWare로 치면 템플릿 기능.AWS marcket place에서 공유된 이미지 가져다가 사용가능. EC2 Instance StoreEBS 볼륨의 경우 네트워크 볼륨이기 때문에 성능이 안나올 수 있음.EC2 Instance store는 하드웨어 디스크이기 때문에, 높은 I/O 성능이 요구되는 서비스에는 ..

Engineering/AWS 2026.04.16

AWS - EC2 Associate 요약

Elastic IP 기본적으로 EC2 인스턴스가 재기동될 때마다 IP가 변동됨. 고정 IP를 할당하려면 Elastic IP를 사용해야 함.계정 당 최대 5개의 Elastic IP 할당가능(추가 사용이 필요할 경우 문의 필요)대부분의 경우 Elastic IP 사용보다는 그냥 도메인을 할당받거나 로드밸런서를 사용하는 편이 나음 Placement GroupEC2 인스턴스들을 실제 AWS의 물리서버에 어떻게 호스팅 할 것인지 결정하는 전략.Cluster PG - 하나의 AZ에 배치하여 물리적인 위치를 가깝게 함으로써 low-latency를 실현Spread PG - 각각의 인스턴스가 호스팅되는 랙을 분산하여 장애를 회피Partition PG - 인스턴스들을 여러 개의 파티션으로 나누어 각 파티션이 서로 다른 랙..

Engineering/AWS 2026.04.15

AWS - EC2 Basics 요약

EC2 = Elastic Compute CloudEC2 구성요소VM(instance)EBS(Elastic Block Store): 하드 디스크ELB(Elastic Load Balancer): 로드 밸런서ASG(Auto-Scaling Group): 오토 스케일링 그룹bootstrapping이 가능하다. sudo 권한으로 실행되며 cloud-init을 이용함. AWS가 제공하는 다양한 인스턴스 유형이 있음. 용도에 맞는 하드웨어 스펙을 선택이 가능하며, 커스터마이징은 불가함. Security GroupsEC2 인스턴스의 방화벽 역할을 함. Inbound와 Outbound 설정을 다르게 가져갈 수 있고, Security group 을 중첩 그루핑하여 관리할 수도 있음. SSHEC2 instance 생성 시 '..

Engineering/AWS 2026.04.12

AWS - IAM 요약

IAM = Identity and Access Management user는 그루핑 되어 관리할 수 있으며, 다수의 그룹에 소속될 수 있다.user나 그룹은 json 파일로써 정책을 설정할 수 있다. 이 정책은 권한 부여에 대한 정의를 뜻한다. MFA = Multi Factor Authentication전통적인 id/pw 조합에 MFA 디바이스를 등록하여 2단계 인증을 통하여 계정 보안을 강화할 수 있다. IAM role을 설정하여 사용자가 이용할 수 있는 서비스의 권한에 제한을 둘 수 있다. IAM Sercurity ToolsCredentails Report : 계정 관점의 security management.Access Advisor: 사용자 권한 관점의 security management. 마지..

Engineering/AWS 2026.04.12

2. Terraform - 기본 사용법

주요 커맨드 기본적인 커맨드를 익히기에 앞서 실습 환경 구성. $ mkdir '02_command'$ vi 02_command/main.tfresource "local_file" "abc" {content = "abc!"filename = "${path.module}/abc.txt"} init terraform init 명령은 테라폼 구성 파일이 있는 작업 디렉토리를 초기화하는 명령어다. 테라폼에서는 이 init 명령어를 실행하는 디렉토리를 루트 모듈이라고 칭한다. 테라폼을 사용하기에 앞서 최초이자 필수적으로 실행되는 명령어이다. 테라폼 코드를 기반으로 테라폼 구성에서 필요한 의존성을 읽고, 실행에 필요한 라이브러리 등을 다운로드한다.$ terraform initInitializing the backen..

Cloud-init을 이용하여 간단한 VM 생성해보기

VMWare ESXi 호스트에 cloud-init을 이용하여 VM 생성하기. 1. OS 이미지 다운로드 - 시험대상: Rocky Linux 8.10 - Generic cloud 이미지 다운로드https://download.rockylinux.org/pub/rocky/8/images/x86_64/ Rocky Linux Repository download.rockylinux.org2. Download 한 이미지를 vmdk 파일로 변환 - VMWare와의 호환성을 위해서 vmdk 파일로 변환함$ qemu-img convert -f qcow2 -O vmdk Rocky-8-GenericCloud.latest.x86_64.qcow2 rocky-8.10-cloud.vmdk 3. Cloud-init 데이터 소스 파일..

Engineering/etc. 2026.03.25

1. Terraform 시작하기

Terraform 이란?Terraform은 Hashicorp에서 오픈소스로 공개한 IaC 도구이다. 사용자는 테라폼을 이용하여 Cloud 및 On-premise 환경의 인프라를 구축, 관리할 수 있다. Terraform의 특징 1. 선언적 구성테라폼은 코드로써 원하는 상태를 정의하고, 작업 실행 시 테라폼이 해당 상태로 변경을하는 선언적 구성을 갖춘다. 2. 플랫폼 독립성테라폼은 플랫폼에 종속되지 않는다. 다양한 클라우드 플랫폼과 온프레미스, 그리고 테라폼이 실행되는 OS 환경 또한 다양하게 지원한다. 3. 자동화테라폼은 인프로 프로비저닝, 구성, 배포 등의 작업을 자동화하여 수동 작업 간의 오류를 줄이고 효율성을 높인다. CI/CD 툴과도 결합하여 코드관리까지 자동화할 수 있다. Terraform 환경..