본문 바로가기

CSP (Cloud Service Provider)/AWS416

[AWS] AWS Service Catalog란 베하~! 비티시보이즈 입니다. 오늘은 AWS의 리소스를 중앙에서 관리하고 거버넌스, 규정을 지정하여 관리 할 수있는 AWS Service Catalog를 알아보겠습니다. 위의 그림 처럼 AWS Service Catalog를 사용하여 AWS 리소스를 CloudFormation 또는 Terraform 으로 작성된 IaC템플릿으로 여러 조직, 계정에 배포 할 수 있으며, 규정 준수 요구 사항을 충족하는 동시에 승인된 IT 서비스를 고객에게 제공하여 필요한 서비스를 빠르게 배포하도록 지원할 수 있습니다. AWS Service Catalog의 장점 승인된 셀프 서비스 클라우드 리소스를 빠르게 찾아 배포할 수 있다. 여러 계정에서 리소스에 대한 거버넌스를 개선하면서 민첩성을 유지할 수 있다. ServiceNow 및.. 2023. 12. 10.
Amazon App Mesh 베하~! 탑신병자 듀오 팀 나르 입니다! 이번 포스팅에서는 Amazon App Mesh에 대해서 알아보도록 하겠습니다 서비스 메시란? 서비스 메시는 마이크로서비스 간의 네트워크 통신을 관리하는 소프트웨어 인프라 레이어 마이크로서비스 아키텍처의 복잡성을 해결하고, 서비스 간 통신을 더욱 안정적이고 효율적으로 만들어준다. 각 마이크로서비스 사이드카로 프록시를 배치하여 통신을 중재 프록시들은 서비스 간의 모든 네트워크 트래픽을 처리하고, 보안, 모니터링, 그리고 트래픽 라우팅 같은 기능을 제공 서비스 메시의 중요성 1. 마이크로서비스는 독립적으로 배포되고 확장될 수 있지만, 서비스 간 통신의 복잡성은 증가합니다. 서비스 메시는 이러한 복잡성을 관리하고, 서비스 간 통신을 보다 안전하고 효율적으로 만듭니다. 2.. 2023. 12. 8.
AWS 인터넷 게이트웨이 (IGW) 1. 개요: AWS의 인터넷 게이트웨이는 가상 프라이빗 클라우드(VPC) 환경에서 인터넷과의 통신을 가능하게 하는 핵심 서비스입니다. 이를 통해 VPC 내부의 리소스들은 외부 서비스, 사용자 또는 다른 클라우드 서비스에 접근할 수 있습니다. 2. 역할과 기능: 인터넷 액세스 제공: 인터넷 게이트웨이는 VPC 내의 리소스가 외부로 통신할 수 있도록 허용하며, 외부에서 VPC 내부로의 통신도 지원합니다. VPC와의 연동: 각 VPC는 하나의 인터넷 게이트웨이와 연결되어야 하며, VPC 내의 서브넷들은 해당 게이트웨이를 통해 인터넷과 통신할 수 있습니다. 고가용성 및 확장성: AWS는 고가용성을 제공하기 위해 여러 가용 영역에 걸쳐 서비스를 제공하며, 인터넷 게이트웨이도 여러 가용 영역에 걸쳐 배포되어 고가용.. 2023. 12. 8.
S3 대량 객체 삭제 방법(2) 안녕하세요 ! 베하 ! BTC 쭈콩입니다 ! 오늘은 사실 금요일입니다. 기분이 좋아요. 다들 그렇지 않나요 금요일에 기분이 좋은 것에 대해 반기를 드는 사람들은 없을거에요. 주말엔 다들 뭘 하실건가요? 트리 보러 가시는 것을 추천드립니다. 트리는 12월에만 볼 수 있으니까,,, 호호 지난 시간에 이어 S3 대량 객체를 수명주기를 통해 삭제하는 방법을 함께 실습해보기로 하겠습니다! 제발 유용하게, 유익하게 쓰이길 바라며 !! 시작해 보겠습니다 !! 수명 주기 규칙을 사용하여 S3 버킷을 비우려면 어떻게 해야할까요?? S3 수명 주기 규칙은 수백만 개의 객체가 포함된 S3 버킷을 비우는 효과적인 도구입니다. S3 버킷에서 많은 수의 객체를 삭제하려면 다음 네 쌍의 수명 주기 규칙을 사용해야 합니다. - aw.. 2023. 12. 8.
EC2-User의 .ssh 파일을 삭제했을때 대처 방안 안녕하세용 물콩입니다 ~ ! 오늘은 서버 내에서 작업중 실수로 EC2-User의 .ssh 파일을 삭제했을때의 대처 방안에 대해서 알아보겠습니다 ~~! 먼저 .ssh 파일 삭제시 확인되는 에러 메시지입니다. 더 이상 SSH 접속이 되지 않으며, PublicKey가 없다는 에러가 뜹니다 ! 1. EC2 Instance Connect을 사용하여 EC2에 접속하기 지금은 SSH 접속을 할 수 없는 상태입니다. 그렇기 때문에 Instance Connect를 사용하여 EC2에 접속해줍니다. - 이때 접속을 위해서는 서울 리전의 IP인 13.125.230.5가 Open되어 있어야합니다. 2. PublicKey 재생성 서버로 접속을 헀다면 삭제했던 폴더를 다시 생성한 뒤, 키 값을 넣어 주어야 합니다. 먼저 본인의 p.. 2023. 12. 8.
S3 대량 객체 삭제 방법(1) 베 하 -! 안녕하세요 쭈콩입니다 ! 무언가 오랜만에 적는 것 같은 기분이 들지만, 아니길 바라는,,바,, 오늘은 S3 버킷을 삭제 하기 위한 객체 삭제에 대해 알아보도록 하겠습니다 ! S3 는 모두가 알고 계시겠지만 한 번 더 설명을 드리자면 !! AWS S3는 Amazon Web Services의 객체 스토리지 서비스로, 데이터를 안전하게 저장하고 검색할 수 있도록 해줍니다. S3는 사용자가 필요에 따라 데이터를 저장하고 관리할 수 있는 스케일링이 가능한 서비스입니다. 파일, 이미지, 비디오, 데이터베이스 백업 등 모든 종류의 데이터를 저장할 수 있으며, 이 데이터는 객체로 저장됩니다. S3의 핵심 기능 중 일부는 다음과 같습니다: 무제한 스토리지: 대용량의 데이터를 저장할 수 있으며, 필요에 따라 .. 2023. 12. 8.
AWS 계정 간 S3 객체 복사 (AWS CLI) 베하! 안녕하세요 ~! BTC_수신자표시제한 입니다 오늘은 AWS CLI로 계정 간에 source 계정의 버킷에서 target 계정의 버킷으로 S3 객체 복사하는 방법에 대해 알아보고자 합니다. 1. Target 계정에서 역할 생성 ①. IAM 정책 생성 { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject", "s3:GetObjectTagging", "s3:GetObjectVersion", "s3:GetObjectVersionTagging" ], "Resource": [ "arn:aws:s3:::", "arn:aws:s3:::/*" ] }, { "Effect": "Al.. 2023. 12. 7.
[AWS] AWS Pinpoint 안녕하세요 비티시보이즈입니다. 오늘의 포스팅 주제는 AWS Pinpoint입니다. Amazon Pinpoint 핀포인트란? Amazon Pinpoint Pinpoint는 여러 메시징 채널을 통해 고객과 소통하는 데 사용할 수 있는 AWS 서비스입니다. 이를 사용하여 푸시 알림, 이메일, SMS 문자 메시지 또는 음성 메시지를 보낼 수 있습니다. Amazon Pinpoint 기능 1. 대상 세그먼트 정의 대상 세그먼트를 정의하여 메시지에 적절한 대상을 지정합니다. 세그먼트는 캠페인에서 보내는 메시지를 수신하는 사용자를 지정합니다. 운영 체제 또는 모바일 디바이스 유형과 같은 애플리케이션에서 보고하는 데이터를 기반으로 동적 세그먼트를 정의할 수 있습니다. 다른 서비스나 애플리케이션을 사용하여 정의한 정적 세.. 2023. 12. 7.