innjie / mydocs

Other
0 stars 0 forks source link

dump #15

Open innjie opened 1 year ago

innjie commented 1 year ago

dump

innjie commented 1 year ago

Module 1 추가내용

클라우드 컴퓨팅의 이점

Module 2 추가내용

Auto Scaling

Lambda

Module 3 추가내용

CloudFront

낮은 지연

Module 4 추가내용

VPC

Amazon directconnect 합치기

Module 5 추가내용

EFS

온프레미스 서버 : AWS Direct Connect로 액세스 가능

neptune

Module 6 추가내용

WAF

ACL

Module 7 추가내용

Amazon Athena

Module 8 추가내용

basic support

비즈니스

basic

health어쩌고 : 계정에 영향을 미칠 수 있는 진행중 / 예정 이벤트 정보 제공

소유 비용

Module 9 추가내용

AWS Snowball edge

클라우드 포메이션

Module 10 추가내용

Amazon Connect


elastic block store과 s3의 차이 (m5) elastic block store : 인스턴스에서 사용할 수 있는 블록 수준 스토리지 볼륨 제공 서비스 s3 : 스토리지 외 데이터레이크, 백업, 복구, 재해복구 대상, 서버 없는 컴퓨팅 사용 가장 저렴한 비용 + 무한확장 -> S3

인스턴스에 대한 네트워크 트래픽 차단

  • ACL, 보안그룹

Trusted Advisor 체크 22p부터

innjie commented 1 year ago

Module 6 추가내용

AWS Artifact

IAM

S3에서는 보안을 IAM을 통해 관리하고, IAM에서는 액세스에 관한 관리를 하고 있다.

Module 10 추가내용

운영 우수성 - 설계원칙

코드로 작업 수행

p27

innjie commented 1 year ago

핵심요약 요약2 한글백서

innjie commented 1 year ago

Module 2 추가내용 프로비저닝(provisioning)은 사용자의 요구에 맞게 시스템 자원을 할당, 배치, 배포해 두었다가 필요 시 시스템을 즉시 사용할 수 있는 상태로 미리 준비해 두는 것을 말한다. 서버 자원 프로비저닝, OS 프로비저닝, 소프트웨어 프로비저닝, 스토리지 프로비저닝, 계정 프로비저닝 등이 있다. 수동으로 처리하는 '수동 프로비저닝'과 자동화 툴을 이용해 처리하는 '자동 프로비저닝'이 있다.

innjie commented 1 year ago

클라우드 컴퓨팅

title: on-demand

- 사용자가 필요한 리소스를 필요한 순간에 전달할 수 있음
- 리소스가 필요하다고 미리 알릴 필요 없음
- 스토리지가 필요없어지게 된다면 반환 가능 (유연성)

장점

유형

1. IaaS

배포 모델

1. 클라우드

2. 하이브리드

3. 온프레미스

글로벌 인프라

리전

AZ (Availibility Zone)


보안 및 규정 준수

보안

혜택


AWS 플랫폼

  1. AWS Management Console
  2. AWS CLI
  3. AWS SDK
  4. 컴퓨팅

Amazon EC2

EC2 보안

비용

1. 온디맨드 인스턴스

2. 예약 인스턴스

3. 스팟 인스턴스

4. Saving Plan

Amazon EC2 Container Service

Amazon EC2 Cotainer Registry (ECR)

Amazon Lightsail

AWS Batch

AWS Elastic Beanstalk

AWS Lambda

Auto Scaling

컨테이너 관리 시스템

2. EKS (Amazon Elastic Kubernetis Service)

AWS Fargate


AWS 공동 책임 모델

AWS는 사용자 환경의 일부를, 고객은 다른 부분을 책임짐

고객 : 클라우드 내부 보안

AWS 클라우드 내에서 생성하고 배치하는 모든 것의 보안을 책임짐 보안 요구사항 관리, 액세스 권한의 부여, 관리, 해지

AWS : 클라우드 자체의 보안

AWS는 클라우드 자체의 보안 책임짐 인프라의 모든 계층에서 구성 요소 운영, 관리 및 제어 (물리적 보안 포함)

물리적 인프라

공통 책임


스토리지

Amazon S3

기능

1. S3 Standard

2. S3 Standard-Infrequent Access (S3 Standard-IA)

3. S3 One zone-Infrequent Access (S3 One Zone-IA)

4. S3 Intelligent-Tiering

5. Glacier

6. Glacier Deep Archive

Amazon Macie

Amazon Elastic Block Store (EBS)

기능

1. 고성능 볼륨

Amazon Elastic File System(Amazon EFS)

title: EBS VS EFS

### EBS

-   가용 영역 내 자동 복제 -> 장애로부터 보호, 고가용성 및 내구성 제공
-   `단일 가용 영역` 에 데이터 저장
-   EC2와 EBS 모두 `동일한 가용 영역에 상주` 필요

### EFS
-   리전별 서비스, `여러 가용 영역` 에 데이터 저장
-   중복 스토리지 사용 → 파일 시스템이 위치한 `리전의 모든 가용 영역`에서 데이터에 액세스 가능
-   온프레미스 서버 : AWS Direct Connect로 액세스 가능

Amazon EBS 스냅샷

title: EBS <---> S3

#### Elastic block store
- 인스턴스에서 사용할 수 있는 블록 수준 스토리지 볼륨 제공 서비스

#### S3
- 스토리지 외 데이터레이크, 백업, 복구, 재해복구 대상, 서버리스 컴퓨팅 사용에 가장 저렴한 비용 + 무한확장
- 인스턴스에 대한 네트워크 트래픽 차단

Amazon Elastic File System

AWS Storage Gateway

VPC


데이터베이스

Amazon Aurora

장점

1. 고성능

2. 보안

Amazon RDS

장점

1. 관리

2. 높은 확장성

3. 가용성 & 내구성

Amazon DynamoDB

장점

1. 빠르고 일관적인 성능

2. 높은 확장성

3. 완전 관리형

4. 이벤트 중심 프로그래밍

5. 세분화된 액세스 제어

Amazon DocumentDB

Amazon Neptune

Amazon QLDB (Quantum Ledger Database)

Amazon ElasticCache

1. Redis

2. Memcached


마이그레이션

AWS Application Discovery Service

AWS Database Migration Service

AWS Server Migration Service

AWS Snow 패밀리 멤버

1. AWS Snowcone

AWS Snowball

AWS Snowball Edge

1. Snowball Edge Storage Optimized

2. Snowball Edge Compute Optimized

AWS Snowmobile


네트워킹 & 콘텐츠 전송

Amazon VPC

비공개 리소스만 존재하는 VPC 접근?

가상 프라이빗 게이트웨이

네트워크 ACL(액세스 제어 목록)

Amazon CloudFront

Amazon Route 53

AWS Direct Connect

Elastic Load Balancing (ELB)

1. Classic Load Balancer


개발자 도구

AWS CodeCommit

AWS CodeBuild

AWS CodeDeploy

AWS CodePipeline

AWS X-Ray

Amazon Managed Blockchain

Aamazon DynamoDb Acceleration


관리 도구

Amazon Cloudwatch

Amazon EC2 Systems Manager

AWS CloudFormation

AWS Outposts

AWS CloudTrail

CloudTrail Insight

AWS Trusted Advisor

AWS Config

AWS OpsWorks

AWS Service Catalog

AWS Trusted Advisor

AWS Personal Health Dashboard

AWS Managed Services


Amazon Cloud Directory

AWS Certificate Manager

AWS CloudHSM

AWS Directory Service

ACL

IAM

AWS 계정 루트 사용자

루트 사용자

IAM 사용자

IAM 정책

IAM 그룹

IAM 역할

IAM 사용자 관리 / 액세스 관리

IAM 역할 관리 / 권한 관리

연합된 사용자 관리 / 권한 관리

AWS 보안의 혜택

  1. 데이터를 안전하게 유지
  2. 규정 준수 요구사항 충족
  3. 비용 절감
  4. 빠르게 확장

AWS Organizations

조직 단위

AWS Artifact

1. AWS artifact Agreements

2. AWS Artifact Reports

Amazon Inspector

Amazon GuardDuty

AWS Key Management Service (AWS KMS)

AWS WAF

AWS Shield

AWS Sheild Standard

AWS Sheild Advanced


분석

Amazon Athena

Amazon EMR

Amazon CloudSearch

Amazon Elasticsearch Service

Amazon Kinesis

1. Amazon Kinesis Firehose

2. Amazon Kinesis Analytics

3. Amazon Kinesis Streams

Amazon Redshift

Amazon QuickSight

AWS Data Pipeline

AWS Glue

AWS X-Ray


인공지능

기계 학습

모바일 서비스


title: 기능

-   앱 분석
-   앱 콘텐츠 전송
-   클라우드 로직
-   NoSQL DB
-   푸시 알림
-   사용자 데이터 스토리지
-   사용자 로그인
-   커넥터
-   대화형 봇
-   사용자 참여

Amazon Cognito

Amazon Pinpoint

AWS Device Farm

AWS Mobile SDK

Amazon Mobile Analytics

애플리케이션 서비스

AWS Step Functions

Amazon API Gateway

Amazon Elastic Transcoder

Amazon SWF


메시징 및 대기열

메시징 메시지를 완충 기억 장치에 배치 밀결합된 상태를 벗어나 프로세스 개선 페이로드 메시지에 포함된 데이터

Amazon SQS (Amazon Simple Queue Service)

모놀리식 애플리케이션

마이크로 서비스

Amazon SNS (Amazon Simple Notification Service)

Amazon SES


기업 생산성

Amazon WorkDocs

Amazon WorkMail

Amazon Connect

Amazon Chime


데스크톱 및 앱 스트리밍

Amazon WorkSpaces

Amazon AppStream 2.0


사물인터넷

AWS IoT 플랫폼

AWS Greengrass

AWS IoT 버튼


게임 개발

Amazon GameLift

Amazon Lumberyard


AWS 요금

1. 상시 무료

요금 계산기

통합 결제

AWS 예산

AWS Cost Explorer

AWS Support 플랜

1. Basic Support

2. Developer, Business 및 Enterprise Support

기술 지원 관리자 (TAM)

Cloud Adoption Framework

1. 비즈니스 관점

역할

2. 인력 관점

역할

3. 거버넌스 관점

역할

4. 플랫폼 관점

역할

5. 보안 관점

역할

6. 운영 관점

역할


6가지 마이그레이션 전략

1. 리호스팅 (Rehosting)

2. 리플랫포밍 (Reflatforming)

3. 리팩터링 (Refactoring) / 아키텍처 설계 (Re-architecting)

4. 재구매 (Repurchasing)

5. 유지 (Retaining)

6. 폐기 (Retiring)


AWS Well-Architected 프레임워크

1. 운영 우수성 - Operational Excellence

설계 원칙

2. 보안성 - Security

모범 사례

3. 안정성 - Reliability

추가

4. 성능 효율성 - Performance Efficiency

효율성 평가

5. 비용 최적화 - Cost Optimization

추가

6. 지속 가능성 - Sustainability

innjie commented 1 year ago

https://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner/view/18/

innjie commented 1 year ago

덤프

요점1 요점2 요점3 요점4 요약5 요약6 요약7 요약8

오답1 오답2