๐ก TIPS
- Windows server -> FSx
- ์ธ์คํด์ค๋ผ๋ฆฌ ์ ์ก์๋ ํฅ์ -> Placement Group
- secure network connectivity -> Site to Site VPN
- ~~TB์ ๋ฐ์ดํฐ๋ฅผ ์ด๊ธฐ์ ์ ์กํด์ผ ํจ -> Snowball
- ์ ์ธ๊ณ ์ ์ ์๊ฒ ๋น ๋ฅธ ์ ๊ทผ ์ ๊ณต -> CloudFront
- ํน์ ๊ตญ๊ฐ์์์ ์ ๊ทผ์ ๋ง๊ณ ์ ํจ -> CloudFront Geo restriction
- ์ฉ๋์ ์์ ๋กญ๊ฒ ๋ฐ๊พธ๊ณ ์ฌ๋ฌ ์ธ์คํด์ค์์ ์ ๊ทผ -> EFS File system
- ์ด๋น ์์ญ๋ง๊ฐ์ ํธ๋์ ์ ์ ์ฒ๋ฆฌํ block storage -> EC2 instance store
- Key-value request -> Dynamo DB
- API gateway + ์์ธก ๋ถ๊ฐ๋ฅํ ์์ฒญ ํจํด -> Lambda
- ์ธ์คํด์ค๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก(ex) ๋งค์ ์ด์๋ง) 20๊ฐ๋ก ๋๋ ค์ค์ผ ํ๋ฉด? -> Scheduled Reserved Instances
- Layer4(TCP/UDP)์์์ ๊ณ ๊ฐ์ฉ์ฑ -> Network Load Balancer
- CPU ์ฌ์ฉ๋ฅ ์ ๋ฐ๋ผ Auto Acaling -> target tracking policy
- S3 object๋ฅผ ์ค์๋ก ์ญ์ ํ์ง ์์ผ๋ ค๋ฉด? -> versioning, MFA Delete
- EC2์์ S3 bucket์ ์ ๊ทผ -> S3์ ๋ํ IAM์์ฑํ์ฌ EC2 ์ธ์คํด์ค ํ๋กํ์ ์ถ๊ฐ
- High availability -> Multi AZ
- ์ํธํ? -> ๊ฑฐ์ KMS
- Decoupling -> SQS
- Secured internet connection -> NAT gateway
- RESTful services -> API gateway
- ํ์ผ ๋ณต์ฌ๋ณธ์ ๋๊ธฐํํ์ฌ ๊ด๋ฆฌํ๊ณ ์ถ๋ค -> File Gateway
- ์ฝ๊ธฐ ๋ถํ๊ฐ ํฐ ์ํ... -> Read Replica
๐ ๋คํ ๋ณด๋ฉฐ ํท๊ฐ๋ ธ๋ ๋ด์ฉ
SG vs. NACL
SG(Security Group)
- Instance Level
- stateful(์ธ๋ฐ์ด๋ ํธํจํฝ๋ง ๋ช
์)
NACL - VPC Level
- stateless
- default
* default NACL : ๋ชจ๋ in/outbound traffic ํ์ฉ- ์ฌ์ฉ์์ง์ NACL : ๋ชจ๋ in/outbound traffic ์ฐจ๋จ
S3 with Transfer Acceleration
S3๋ก์ ์
๋ก๋/๋ค์ด๋ก๋ ์๋ ํฅ์ (50~500%)
ํธ๋ํฝ์ ์๋ง์กด CloudFront์ ๋ถ์ฐ๋ Edge Location๊ณผ AWS backbonne network๋ฅผ ํตํด ์ฒ๋ฆฌํ์ฌ ์๋ ํฅ์์ํจ๋ค.
Route 53 active-passive failover configuration
๊ธฐ๋ณธ ๋ฆฌ์์ค ๋๋ ๋ฆฌ์์ค ๊ทธ๋ฃน์ด ๋๋ถ๋ถ์ ์๊ฐ ๋์ ์ฌ์ฉ ๊ฐ๋ฅํ๋๋ก ํ๊ณ ๋ณด์กฐ ๋ฆฌ์์ค ๋๋ ๋ฆฌ์์ค ๊ทธ๋ฃน์ ๊ธฐ๋ณธ ๋ฆฌ์์ค๊ฐ ์ฌ์ฉ ๋ถ๊ฐ๋ฅํ ๊ฒฝ์ฐ๋ฅผ ๋๋นํด ๋๊ธฐ ์ค์ ์๋๋ก ์ค์ ํจ
Amazon Kinesis
Amazon Kinesis Data Streams: ์ค์๊ฐ ๋ฐ์ดํฐ ์คํธ๋ฆฌ๋ฐ ์๋น์ค. ์กฐ์ ๊ฐ๋ฅํ๊ณ ๋ด๊ตฌ์ฑ์ด ๋ฐ์ด๋จ. ์์ญ ๋ง ๊ฐ์ ์์ค์์ ์ด๋น ๊ธฐ๊ฐ๋ฐ์ดํธ์ ๋ฐ์ดํฐ๋ฅผ ์ฐ์์ ์ผ๋ก ์บก์ฒํ ์ ์์. ๋ฐ์ดํฐ์ ์์๋ฅผ ์งํฌ ์ ์์.
Amazon Kineses Data Firehose : ์ค์๊ฐ ๋ถ์์ ์ํด ๋ฐ์ดํฐ ์คํธ๋ฆผ์ ์บก์ฒ ๋ฐ ๋ณํํ์ฌ AWS ๋ฐ์ดํฐ ์คํ ์ด๋ก ๋ก๋
Amazon Kinesis Data Analytics : SQL ๋๋ Apache Flink๋ฅผ ํตํด ์ค์๊ฐ์ผ๋ก ๋ฐ์ดํฐ ์คํธ๋ฆผ์ ๋ถ์
AWS Global Accelerator Vs. Amazon CloudFront?
๋ ๋ค edge location์ ํ์ฉํ๋ ์๋น์ค์ด๋ค
Cloudfront๋ ์บ์ฑ ๊ฐ๋ฅํ ์ปจํ
์ธ (์ด๋ฏธ์ง, ๋น๋์ค..)์ ๋์ ์ปจํ
์ธ (API acceleration, dynamic. site delivery..)์ ์ฑ๋ฅ์ ํฅ์์ํค๋๋ฐ ์ฌ์ฉ๋๋ค
Global Accelerator๋ TCP/UDP๋ฅผ ์ฌ์ฉํ๋ ๋ณด๋ค ๋ค์ํ ์ฉ๋์ ์ดํ๋ฆฌ์ผ์ด์
์ ์ฌ์ฉ๋๋ค. non-HTTP ์๋ฅผ๋ค์ด ๊ฒ์ด๋ฐ(UDP), IOT(MQTT), VoIP ๋ฑ์ ์ฌ์ฉ๋๋ค.
AWS Direct Connect vs. AWS Site-to-Site VPN
DirectConnect : private network. ์ผ๊ด์ฑ(consistentcy)์ ์ ๊ณตํ์ง๋ง ๋ณด์์ ๋จ์ด์ง๋ค. ์ฒ์ ์ค์ ํ ๋ ์ต์ 1๋ฌ ์ด์ ์์๋๋ค.
Site-to-Site VPN : ๋ณด์์ฑ์ด ๋๊ณ ๋ฐ๋ก ์ธํ
์ด ๊ฐ๋ฅํ๋ค. ์ผ๊ด์ฑ์ ๋จ์ด์ง์ง๋ง Accelerated Site-to-Site VPN๋ฅผ ์ฌ์ฉํ๋ฉด ์ผ๊ด์ฑ์ ๋ณด์ฅํ ์ ์๋ค. Accelerated Site-to-Site VPN ์ ๊ฐ์ฉ์ฑ์ด ๋์ AWS global network๋ฅผ ํ์ฉํ์ฌ ๋ ์ผ๊ด์ฑ ๋์ ๊ฒฝํ์ ์ ๊ณตํ๋ค.
Amazon RDS Read Replicas for MySQL w/ Multi-AZ deployments
Amazond RDS๋ ๊ฐ์ ๋๋ ๋ค๋ฅธ ๋ฆฌ์ ์ read-only copy๋ฅผ ์์ฑํ ์ ์๋ค.
์ด Read replica๋ read๊ฐ๋๊ฐ ๋์ workload์ ๋ํด ํ์ฅ์ฑ์ ์ ๊ณตํ๊ณ
ํ์ํ๋ฉด standalone database๋ก ์น๊ฒฉ๋ ์ ์๋ค.
business reporting์ด๋ data warehouse๊ฐ ํ์ํ ๋์๋ primary DB instance๋์ read replica์์ read query๋ฅผ ์ํํ ์ ์๋ค.
Elastic Load Balancer vs. AWS Global Accelerator
ELB : ๋จ์ผ ๋ฆฌ์ ์์์ Load balancing ์ ๊ณต
AWS Global Accelerator : ์ฌ๋ฌ ๋ฆฌ์ ์ ๊ฑธ์น ํธ๋ ํฝ ๊ด๋ฆฌ ์ ๊ณต. global client๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ workload๊ฐ ์๋ค๋ฉด AWS Global Accelerator๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ ๊ถ์ฅํจ.
AWS S3 Cross-region Replication
์ ๋ ์ ์ค๋์ด์ ์๋๋ ์ค์ํ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ ๋ ๋ค๋ฅธ ๋ฆฌ์ ์ S3๋ฅผ ์์ฑํ๊ณ cross-Region replication์ ์ค์ ํ ์ ์๋ค
AWS S3 Gateway Endpoint, Interface Endpoint
Gateway endpoint : internet ๊ฑฐ์น์ง ์๊ณ ์ ์ฅ์ ์ ๊ทผํ ๋ ์ฌ์ฉ. ์๋ง์กด S3 public ip ์ฃผ์๋ฅผ ์ฌ์ฉํ๊ณ , on premise์์์ ์ ๊ทผ์ ํ์ฉํ์ง ์๋๋ค. VPC ๋ด์์๋ ์ดํ๋ฆฌ์ผ์ด์
์์ ์๋ํฌ์ธํธ ๋ณ๊ฒฝ๋ฑ์ด ํ์์์ด ๋ฐ๋ก ์ ์ฉ์ด ๋์ง๋ง ip๋ ์ ๊ณต๋์ง ์๋๋ค.
Interface gateway : VPC์์์ private IP address๋ฅผ ์ฌ์ฉํ๊ณ , on-premise์์์ ์ ๊ทผ์ ํ์ฉํ๋ค.
Amazon CloudFront
EC2์ธ์คํด์ค์์ ํธ์คํ
์ค์ธ ์น์ฌ์ดํธ์ด๊ณ , ALB๊ฐ ์ธํ
๋์ด์๋ค.
์น์ฌ์ดํธ๋ dynamic๊ณผ static์ด ์์ฌ์๋ค.
์ ์ธ๊ณ์ ์ฌ์ฉ์๋ค์ด ์น์ฌ์ดํธ๊ฐ ๋๋ฆฌ๋ค๊ณ ํ ๋ ๋ฐฉ๋ฒ์?
dynamic์ด๊ณ EC2๋๊น coludfront์๋ ์ค ์์๋๋ฐ, cloudfront..
CloudFront distribution์ ์์ฑํ๊ณ , ALB๋ฅผ ์ค๋ฆฌ์ง์ผ๋ก ์ค์ ํ๋ค. Amazon Route 53 ๋ ์ฝ๋๋ฅผ CloudFront๋ฅผ ๋ฐ๋ผ๋ณด๋๋ก ์
๋ฐ์ดํธํ๋ค.
cloudfront๊ฐ ๊ทธ๋ฅ ์ ์ ์ปจํ ์ธ ์บ์ฑ์ด๋ผ๊ณ ๋ง ์๊ฐํ๋๋ฐ ๋ ์ฐฏ์๋ด์ผํ ๋ฏ..
Geolocation vs. Geoproximity
Geolocation : ์ฌ์ฉ์์ ์์น์ ๊ธฐ๋ฐํ์ฌ ํธ๋ํฝ ๋ผ์ฐํ
ํ๋ ค๋ ๊ฒฝ์ฐ
Geoproximity : ๋ฆฌ์์ค์ ์์น๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ์ ๋ผ์ฐํ
ํ๊ณ ํ์์ ๋ฐ๋ผ ํ ์์น์ ๋ฆฌ์์ค์์ ๋ค๋ฅธ ์์น์ ๋ฆฌ์์ค๋ก ํธ๋ํฝ์ ๋ณด๋ด๋ ค๋ ๊ฒฝ์ฐ
Network allow/deny rules
- WAF : IP -> block
- ACL on CloudFront distribution : CloudFront๋ ์๋ธ๋ท ์์ ์๋๊ฒ ์๋๋ฏ๋ก ACL์ ์ฉ ๋ถ๊ฐ(ACL์ Subnet์์์๋ง ์ ์ฉ ๊ฐ๋ฅ)
- SG: SG๋ deny rule ์์
AWS Directory Service
AWS์ ๊ด๋ฆฌํ Active Directory(AD)๋ฅผ ํ์ฉ
ํด๋ผ์ฐ๋์ ์ฌ๋ฌ ์ํฌ๋ก๋์์ AD ๊ณต์
๊ด๋ฆฌ ์์
๊ฐ์ํ
RDS & ASG(Auto Scaling Group)
RDS๋ managed service์ด๋ฏ๋ก AWS๊ฐ scaling์ ๊ด๋ฆฌํ๋ฏ๋ก ASG์๋ ๊ด๊ณ๊ฐ ์์
AWS Storage Gateway (File, Tape, Volume)
Storage Gateway : Hybrid storage(cloud + on-prem). ๋ํดํธ๋ก ๋ฐ์ดํฐ๋ฅผ ์ํธํํจ. File, Tape, Volume ์ธ ์ข
๋ฅ๊ฐ ์๋ค.
1. Storage File Gateway : NFS๋ SMBํ๋กํ ์ฝ์ ์ด์ฉํด์ Amazon S3์ ์ ๊ทผํ๋ ์ธํฐํ์ด์ค. S3์ค๋ธ์ ํธ๋ก ์ ์ฅ๋๊ณ lifecycle management๋ cross-region replication๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๋ค. ๊ฐ๊ฐ์ ํ์ผ ๊ฒ์ดํธ์จ์ด๋ ์ต๋ 10๊ฐ์ ๋ฒํท์ ์์ดํ ์ ์๋ค.
2. Storage Volume Gateway : ๋ธ๋ก์คํ ๋ฆฌ์ง๋ฅผ ํด๋ผ์ฐ๋๋ก ์ด์ . ๋ก์ปฌ ์บ์ฑ ๊ธฐ๋ฅ์ด ์๋ ํ์ด๋ธ๋ฆฌ๋ ๋ธ๋ก ์คํ ๋ฆฌ์ง. iSCSI ํ๋กํ ์ฝ ์ฌ์ฉ. ๋ฐฑ์
์ด๋ DR(disaster recovery์ ์ฌ์ฉ.
3. Storage Tape Gateway : ๋ฐฑ์
์ฉ
์ฐธ๊ณ ) https://cloud.in28minutes.com/aws-certification-aws-storage-gateway
AWS Storage Gateway Hardware Appliance
amazon.com์์ ์ฃผ๋ฌธํ์ฌ ์ฌ์ฉํ๋ ํ๋์จ์ด ์ฅ๋น.
virtualized environment์์ด๋ Storge Getway๋ฅผ ์ธํ
ํ ์ ์์
ACID
atomicity, consistency, isolation, and durability
Service Control Policy
์ฌ๋ฌ ๊ณ์ ์ ๋ํ IAM์ ์ค์ ๊ด๋ฆฌ.
AWS Organization์ ํตํด์ ์์ฑํ๋ค
Encryption
SSE-S3((Server Side Encryption with S3-Managed Keys): AWS๊ฐ data key์ master key ๋ ๋ค ๊ด๋ฆฌํจ
SSE-KMS(Server Side Encryption with KMS-Managed Keys): AWS ๊ฐ data key๋ฅผ ์ฌ์ฉ์๊ฐ master key๋ฅผ ๊ด๋ฆฌํจ
SSE-C(Server Side Encryption with Customer-Provided Keys): Master key์ data key ๋ชจ๋ ์ฌ์ฉ์๊ฐ ๊ด๋ฆฌํจ
AWS PrivateLink
๋ณต์กํ๊ฒ IGW๋ VPC peering connnection ์ ์ค์ ํ ํ์ ์์ด ์๋ก ๋ค๋ฅธ ๊ณ์ , VPC์ ์๋ ๋ ์๋น์ค๋ฅผ ์ฐ๊ฒฐํ ์ ์์
ASG(Auto Scaling Group) and Region
ASG๋ ์ฌ๋ฌ region์ ๊ฑธ์ณ์ ์ค์ ๋ ์๋ ์๋ค.
Fargate
์ปจํ ์ด๋์ ์ ํฉํ ์๋ฒ๋ฆฌ์ค ์ปดํจํ ์์ง์ผ๋ก ECS ์ EKS์์ ๋ชจ๋ ์๋ํจ.
Transit Gateway
์ค์ ํ๋ธ๋ฅผ ํตํด VPC์ ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐ
๋ณต์กํ ํผ์ด๋ง ๊ด๊ณ๋ฅผ ์ ๊ฑฐํ์ฌ ๋คํธ์ํฌ๋ฅผ ๊ฐ์ํ
AWS Organiztions
๊ฒฐ์ ๋ฅผ ๊ด๋ฆฌํ๊ณ , ์ก์ธ์ค, ๊ท์ ์ค์ ๋ฐ ๋ณด์์ ์ ์ดํ๊ณ , AWS ๊ณ์ ์์ ๋ฆฌ์์ค๋ฅผ ๊ณต์ ํ๋ ์ผ์ ๋ชจ๋ ์ค์์์ ์์ฝ๊ฒ ์ฒ๋ฆฌ