Open innjie opened 1 year ago
클라우드 컴퓨팅의 이점
낮은 지연
온프레미스 서버 : AWS Direct Connect로 액세스 가능
health어쩌고 : 계정에 영향을 미칠 수 있는 진행중 / 예정 이벤트 정보 제공
elastic block store과 s3의 차이 (m5) elastic block store : 인스턴스에서 사용할 수 있는 블록 수준 스토리지 볼륨 제공 서비스 s3 : 스토리지 외 데이터레이크, 백업, 복구, 재해복구 대상, 서버 없는 컴퓨팅 사용 가장 저렴한 비용 + 무한확장 -> S3
인스턴스에 대한 네트워크 트래픽 차단
- ACL, 보안그룹
Trusted Advisor 체크 22p부터
S3에서는 보안을 IAM을 통해 관리하고, IAM에서는 액세스에 관한 관리를 하고 있다.
코드로 작업 수행
p27
title: on-demand
- 사용자가 필요한 리소스를 필요한 순간에 전달할 수 있음
- 리소스가 필요하다고 미리 알릴 필요 없음
- 스토리지가 필요없어지게 된다면 반환 가능 (유연성)
비즈니스 트래픽 수요가 많은 지점
과 가까운 곳에 리전 구축단일 데이터 센터 또는 데이터 센터의 그룹
2개 이상
의 가용 영역을 사욯하는 것을 권장 ←일정 사용량을 약정
하는 대가로 저렴하게 제공AWS Fargate
와 AWS Lambda
에도 적용 가능Docker
지원 -> API 호출을 사용하여 Docker 지원 애플리케이션을 시작 및 중지 가능인스턴스 관리까지
AWS에 맡길 수 있다.AWS는 사용자 환경의 일부를, 고객은 다른 부분을 책임짐
AWS 클라우드 내에서
생성하고 배치하는 모든 것의 보안을 책임짐
보안 요구사항 관리, 액세스 권한의 부여, 관리, 해지
AWS는 클라우드 자체의
보안 책임짐
인프라의 모든 계층에서 구성 요소 운영, 관리 및 제어 (물리적 보안 포함)
권한 설정
→ 파일에 대한 표시 여부 및 액세스 제어 가능데이터 검색 빈도
필요 데이터 가용성
고가용성
제공 → 웹사이트, 콘텐츠 배포, 데이터 분석 등 광범위하게 적용필요에 따라 고가용성이 요구되는 데이터
에 이상적3개의 가용 영역
에 데이터 저장단일 가용 영역
에 데이터 저장자주 변화하는 데이터
에 이상적자동화 요금
부과S3 Standard-IA
로 이동S3 Standard
로 이동데이터 보관용
으로 설계된 저비용 스토리지Glacier
보다 더 빠른 검색 가능완전 관리형 데이터 보안
및 데이터 프라이버시 서비스민감한 데이터를 검색하고 보호
대규모로 자동 검색
하고 데이터 보호 비용을 절감관리형 파일 시스템
Amazon EBS 볼륨
: 가용 영역 수준의 리소스title: EBS VS EFS
### EBS
- 가용 영역 내 자동 복제 -> 장애로부터 보호, 고가용성 및 내구성 제공
- `단일 가용 영역` 에 데이터 저장
- EC2와 EBS 모두 `동일한 가용 영역에 상주` 필요
### EFS
- 리전별 서비스, `여러 가용 영역` 에 데이터 저장
- 중복 스토리지 사용 → 파일 시스템이 위치한 `리전의 모든 가용 영역`에서 데이터에 액세스 가능
- 온프레미스 서버 : AWS Direct Connect로 액세스 가능
title: EBS <---> S3
#### Elastic block store
- 인스턴스에서 사용할 수 있는 블록 수준 스토리지 볼륨 제공 서비스
#### S3
- 스토리지 외 데이터레이크, 백업, 복구, 재해복구 대상, 서버리스 컴퓨팅 사용에 가장 저렴한 비용 + 무한확장
- 인스턴스에 대한 네트워크 트래픽 차단
MongoDB
워크로드를 지원하는 문서 DB 서비스물리적으로 이동
하는 디바이스 모음
스토리지
: 블록 볼륨, S3 호환용 80TB HDD, 1TB SSD컴퓨팅
: EC2 인스턴스 지원용 40개의 vCPU와 80GiB 메모리스토리지
: S3 호환 객체 스토리지, EBS 호환 블록용 42TB HDD, 7.68TB NVMe SSD컴퓨팅
: 52개 vCPU, 208GiB 메모리, NVIDIA Tesla V100 GPU 등스토리지
: 100PB프라이빗 네트워크
VPC 간의 VPN
연결 생성가상 방화벽
낮은 번호의 규칙부터 순서대로 처리
함CDN
: Content Delivery Network - 고객과 가까운 곳에 데이터 복사본을 캐싱캐시에서 파일을 검색
해서 전달데이터센터 - VPC
비공개 전용 연결 설정 서비스분산형 원장 시스템
경보 작업 구성
웹 서비스그래프
자동경보
생성온프레미스를 유지해야 하는 워크로드를 위해 설계
한 자릿수 밀리초의 지연 시간
이 필요한 워크로드를 실행하도록 설계된 새로운 유형의 AWS 인프라환경 검사
, 실시간 권장 사항 제시
웹 서비스녹색 체크
: 문제가 감지되지 않은 항목 수주황 삼각형
: 권장 조사 항목 수빨간색 원
: 권장 조치 수단일 계층 구조만 지원
유연성
제공전체 액세스 권한
을 가짐사람
또는 애플리케이션
임시로 권한에 액세스
하기 위해 수임하는 자격 증명여러 계정을 통합하고 관리
개별 멤버 계정
, 조직 단위
적용온디맨드 액세스
를 제공하는 서비스ISO
)자동 보안 평가
실행 → 애플리케이션 보안 및 규정 준수 개선보안 취약성 검사
우선순위 지정
지능형 위협 탐지
기능 제공저장 시
/ 전송 중
암호화방화벽
CloudFront
, Application Load Balancer
와 함께 작동ACL
(액세스 제어 목록) 사용자동 보호
무료 서비스 (DDOS)실시간
으로 악성 트래픽을 탐지하고 완화CloudFront
, Route 53
, Elastic Load Balancing
과도 통합됨하둡 프레임워크
제공실시간에 가까운 분석
빅데이터 분석
에 사용할 수 있는 데이터 웨어하우징 서비스
보고서(CUR)를 수집하고 시각화
Amazon Transcribe
- 음성 → 텍스트 변환Amazon Comprehend
- 텍스트 패턴 검색Amazon Fraud Detector
- 잠재적인 온라인 사기 행위 식별Amazon Lex
- 음성 및 텍스트 챗봇 빌드Amazon polly
- 텍스트 -> 음성 변환 (transcribe와 반대)AmazonRekognition
- 이미지 분석 / 딥러닝 기반 시각 검색 및 이미지 분류 기능 추가 가능Amazon SageMaker
: 모델 빌드, 훈련, 배포
title: 기능
- 앱 분석
- 앱 콘텐츠 전송
- 클라우드 로직
- NoSQL DB
- 푸시 알림
- 사용자 데이터 스토리지
- 사용자 로그인
- 커넥터
- 대화형 봇
- 사용자 참여
메시징
메시지를 완충 기억 장치에 배치 밀결합된 상태를 벗어나 프로세스 개선페이로드
메시지에 포함된 데이터
댜중화 내재
-> 메시지 손실이나 서비스 중단 X직접 결합
된 아키텍처만료되지 않음
, 모든 AWS 고객에게 제공
가입날로부터
12개월 무료
서비스 활성화
날짜부터 시작알림
기능무료
로 제공AWS Personal Health Dashboard
사용 가능리프트 앤 시프트 (lift and shift)
- 애플리케이션 변경 없이
이전리프트 앤 시프트 및 수정 (lift, tinker and shift)
핵심 아키텍처 변경 X
Saas
모델로 전환운영 우수성
- Operational Excellence오답
: 운영에 대한 통찰력 확보보안성
- Security안정성
- Reliability성능 효율성
- Performance Efficiency비용 최적화
- Cost Optimization지속 가능성
- Sustainabilityhttps://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner/view/18/
dump