본문 바로가기

CSP (Cloud Service Provider)/AWS425

AWS Health Dashboard 안녕하세요 Mileage팀 BTC_백만장작입니다 오늘은 제가 업무로 처리했었고, 자주 작업을 하였던 AWS Health DashBoard에 대해서 설명을 해드리려고 합니다. 저희 부서의 경우 다양한 리전에 인스턴스가 존재하는데, AWS 측에서 AWS Maintenance Schedule이라는 메일이 오는 경우가 많습니다. 이러한 경우 AWS의 해당 인스턴스를 콘솔에서 재시작해주고 서버에 접속하여 프로세스들을 체크한 뒤 서비스를 확인하는 것으로 작업은 마무리됩니다. 하지만... 미리 프로세스들을 파악하지 못해 서비스가 비정상 상태라면 매우 골치가 아파집니다. 미리 AWS 에서 어떤 인스턴스가 일정이 잡혀있고, 어떤 프로세스가 돌아가고 있는지 파악하는 것이 중요하겠죠?? 또한 백업또한 아주 중요합니다!!!!.. 2022. 5. 3.
[AWS] Support Center 안녕하세요 Mileage팀 맥썸입니다 :D 이번 포스팅에서는 AWS Service를 100%활용하기 위한 Support Center_Case Open을 소개하겠습니다. AWS Support Center는 해당 리소스에 대한 장애가 발생했을 시, 서비스 확장할 때 제한된 리소스 해제 시, 청구된 비용에 대한 문의가 있을 시 , 전문가의 지원으로 기술적 이슈에 대한 Case진행, 비용 절감을 할 수 있으며 Service 품질을 향상시켜 줍니다. [ 장점 ] - 성능 최적화 - 비용 절감 - 위험 관리 및 완화 - 다양한 도구, 기술을 사용함으로써 숙련된 서비스 제공 Support Center를 이용하기전 Support Plan을 구독해야만 지원을 받을 수 있습니다. 지원 티어가 높을수록 응답 시간이 빨라지며.. 2022. 4. 29.
[AWS] VPC - 프라이빗 서브넷 베하 ~ BTC 여러분! 수 지 타 산 입니다. 한 주 잘 보내셨나요?? 이번 주는 저희가 조금 늦게 왔죠? 그 만큼 더 알찬 내용 준비했으니 팔로팔로팔로미 저번 주는 퍼블릭서브넷을 구성해보는 실습을 했으니, 복습은 생략하고 갈게요! ​실습 목표 단일 퍼블릭 서브넷 VPC에 이어서 프라이빗 서브넷을 생성하여 외부 인터넷 구간과 통신되는 과정을 확인합니다. 이를 통해, 퍼블릭 서브넷 환경과 프라이빗 서브넷 환경의 차이를 이해합니다. ​ 목표 구성도 ​ 실습 단계 - 프라이빗 서브넷 추가 - 검증 - 자원 삭제 ​ 프라이빗 서브넷 추가 [경로] 서비스 - VPC - 가상 프라이빗 클라우드 - 서브넷 ​ -> 서브넷 생성 버튼을 클릭합니다. ​ -> 생성한 VPC를 선택하고 위와 같이 설정후 서브넷 생성 버튼.. 2022. 4. 29.
Security Group과 Network ACL 비교 안녕하세요, BTC 베짱이 팀입니다. 이번 주는 'Security Group과 Network ACL 비교' 주제로 포스팅하겠습니다! 보안 그룹 (Security Group) 보안그룹이란 AWS 인스턴스들에 대한 접근을 제어하는 역할을 하는 가상 방화벽입니다. 보안그룹은 인스턴스들에 대한 인바운드 및 아웃바운드 규칙을 설정하여 여러 트래픽들을 제어할 수 있습니다. 인바운드 규칙은 인스턴스로 들어오는 트래픽, 아웃바운드 규칙은 인스턴스에서 나가는 트래픽을 제어합니다. 기본적으로 보안그룹의 인바운드 규칙은 모두 거부, 아웃바운드 규칙은 모두 허용입니다. 따라서, 허용할 대상의 인바운드 규칙을 설정해주면 됩니다. NACL (Network Acess Control List) NACL이란 AWS Subnet에 대한.. 2022. 4. 29.
[AWS] SNS vs SQS 차이점 💙베하💙 누구든 탑승할 수 있는 유임승차 팀입니다!!💨😉 지난주에 이어 이번 주에는 aws의 SNS와 SQS에 대해서 알아보았습니다! SNS, SQS 이름도 비슷하고 얼핏 보면 하는 일도 비슷한 것 같아 보이는 서비스들이라 정리를 해보았습니다. SNS SQS Simple Notification Service Simple Queue Service Publisher(게시자)가 Subscriber(구독자)에게 메세지를 전송하는 관리형 서비스 마이크로서비스, 분산 시스템 및 서버리스 애플리케이션을 쉽게 분리하고 확장할 수 있도록 지원하는 완전관리형 메세지 대기열 서비스 Publisher는 Topic(주제)에 메세지를 발행한다. Topic은 수많은 Subscribers(구독자들)에게 전달될 수 있다.(fan ou.. 2022. 4. 26.
AWS CloudWatch Agent 설치 방법 안녕하세요. 오늘은 CW Agent를 설치하여 기본으로 제공되지 않는 지표인 EC2의 메모리와 디스크 사용률을 모니터링 하는 방법을 알아보겠습니다. 먼저 인스턴스를 하나 실행하여 SSH 접속하여 줍니다. CloudWatch Agent를 설치 합니다. Amazon Linux 2 일 경우 sudo yum install amazon-cloudwatch-agent 또는 wget https://s3.amazonaws.com/amazoncloudwatch-agent/amazon_linux/amd64/latest/amazon-cloudwatch-agent.rpm sudo rpm -U ./amazon-cloudwatch-agent.rpm 명령어로 설치할 수 있으며, 그 외 운영체제일 경우 (Centos, Redhat,.. 2022. 4. 23.
AMI와 Snapshot 비교 안녕하세요, BTC 베짱이 팀입니다. 이번 주는 'AMI와 Snapshot 비교' 주제로 포스팅하겠습니다! AMI(Amazon Machine Image) AMI란 소프트웨어 환경설정 내용, OS, 애플리케이션 서버, 애플리케이션 등이 포함된 템플릿입니다. 우선, AMI와 Snapshot에 대한 개념부터 설명드리겠습니다. 쉽게 말해, AMI는 'EC2 인스턴스(서버)의 상태를 그대로 저장해서 재사용할 수 있도록 만든 것'입니다. 생성된 서버의 하드웨어, 소프트웨어, 어플리케이션의 상태 모든 것을 그대로 저장하여 다른 서버에 사용할 수 있습니다. AMI를 활용한다면, 기존 환경이 그대로 설치 되기때문에 동일 환경을 갖는 인스턴스를 생성할 때 주로 사용합니다. 예를 들어, Auto Scaling으로 새 인스턴.. 2022. 4. 22.
AWS - Kinesis 란 무엇인가! ? 안녕하세요~ Btc_돼지국밥입니다. 오늘의 주제는 AWS Kinesis !!입니다. 너무 즐거운 주제죠? ㅎㅎ 시작할게요!! Kinesis는 실시간으로 데이터 스트림을 수집, 처리, 분석해주는 서비스이다. 샤드의 수를 조절하여 스트림을 얼마나 받을지 조절할 수 있습니다! Amazon Kinesis Data Stream은 완전 관리형이라서 infra 관리를 하지않아도 되기 때문에 신경 써야 할 부분이 거의 없습니다! Kinesis data stream은 여러 곳에서 데이터를 받아 스트림에 보관하고, 고객에게 해당 데이터를 전달합니다. 스트림은 한 개 이상의 샤드로 구성되어 있는데 데이터는 PartitionKey로 샤드를 특정해 보관합니다. 샤드는 Kinesis Stream의 용도에 맞게 랜덤 하게 분배하거.. 2022. 4. 21.