본문 바로가기

Categories1754

[AWS] VPC flow log란? 안녕하세요. DragonCastle입니다. 오늘은 VPC의 기능 중 하나인 VPC flow log에 대해서 포스팅하려고 합니다. VPC flow log는 VPC의 네트워크 인터페이스에서 전송되고 수신되는 IP 트래픽에 대한 정보를 수집할 수 있는 기능으로 VPC 설정에서 생성할 수 있습니다. 생성되는 플로우 로그 데이터는 Amazon CloudWatch Logs 또는 Amazon S3에 저장할 수 있습니다. 플로우 로그를 생성한 다음 선택된 대상의 데이터를 가져와 확인할 수 있습니다. VPC flow log는 다음과 같은 상황에서 쓰입니다. 지나치게 제한적인 보안 그룹 규칙 진단 인스턴스에 도달하는 트래픽 모니터링 네트워크 인터페이스를 오가는 트래픽 방향 결정 VPC flow log 데이터는 네트워크 트.. 2022. 4. 17.
[Network] OSI 7계층이란 1. OSI 7계층이란? 네트워크에서 통신이 이루어지는 과정을 7개의 계층으로 나눈 것을 말한다. 초기에 여러 정보 통신 업체의 장비들은 자신의 업체 장비끼리만 연결이 되어 호환성이 매우 좋지 않았는데, 이러한 모든 장비, 시스템들의 상호 연결에 문제가 없도록 표준화 한 것이 OSI 7계층의 시작이다. 각각의 계층으로 이루어져 전체적인 흐름을 파악하기 쉽고, 각 계층은 독립적으로 역할을 수행하며 문제가 발생했을 시 각 계층별로 맡은 역할이 다르기 때문에 해당 문제가 어떤 계층에서 발생한 문제인지 파악하기에도 용이하다. 각 계층은 하위 계층을 사용하고, 현계층의 기능을 포함하여 상위 계층에게 제공한다. 따라서 최상위 계층만 보면 그 아래계층을 모두 포함하고 있음을 알 수 있다. 2. 작동 원리 데이터 전송.. 2022. 4. 15.
[Google Cloud Platform] GCP 소개-2 안녕하세요! GCP 소개 2탄으로 돌아온 BTC_손지수, 박은혜 입니다. 앞 선 포스팅으로 간단하게 클라우드 기술과, GCP의 특징과 장점에 대해 알아보았습니다! 이어서 이번 포스팅에선 이와 같은 GCP에서 서비스 및 리소스와 상호작용하기 위해선 어떤 방법들이 있는지 알아보고자 합니다~ 그럼 이번 한 주도 GCP에 대해 더 가까워져 봅시다~! GCP를 접속, 상호작용 하는 방법은 크게 4가지가 존재합니다. 첫 번째, Cloud Platform Console 두 번째, 명령줄 인터페이스 세 번째, Cloud Console Mobile App 네 번째, REST 기반 API 사용입니다. 다음과 같은 4가지 방법을 하나씩 차근차근 살펴보도록 하겠습니다. 먼저 첫 번째, Cloud Platform Console.. 2022. 4. 15.
오픈소스 활용하기 (2) - Apache 안녕하세요:) 임오군란과 민씨 팀에서 임입니다. 이번 주에는 아파치 라이센스2.0의 오픈소스인 아파치의 사용 이유와 아파치를 잘 활용하고 취약점은 어떤 부분이 있는지 알아보겠습니다. GPL 라이센스를 따르지 않고 자체 라이센스인 아파치 라이센스 2.0 특성상 아파치 재단의 모든 소프트웨어에 적용이 되며 소스코드의 의무는 발생하지 않는 다소 여유로운 라이센스에 속합니다. 다만 아파치 재단의 상표권 침해와 특허권에 대한 조항이 있어서 사용에 주의가 필요한 라이센스입니다. 목차 1. 개요 2. 기능 소개 3. 추가 옵션 및 모듈 1. 개요 아파치 웹서버(Apache Web Server)는 리눅스 기반의 무료 오픈소스 웹서버 소프트웨어입니다. 아파치재단에서 관리하고 있습니다. 아파치(Apache)는 미국 인디언.. 2022. 4. 15.
[GCP] 방화벽 인스턴스로 수신또는 발신되는 트래픽을제어. 인스턴스를 만들면 기본적으로 ssh(22:tcp) 포트가 닫혀있습니다.. 열다 닫혓다라는 말은 인바운드 포트에 등록되어있다는건데 다른 포트를 이용하기 위해서는 방화벽 인바운드 아웃바운드를 컨트롤 할줄 알아야 합니다. 방화벽 만들어 보기 VPC 네트워크 - 방화벽 방화벽 요소에 들어가면 구글이 기본적으로 만들어 놓은 default 네트워크가 생성되어있습니다. 위 사진은 default-http로 인스턴스로 들어가는 유형에 적용이되며 적용시키는 대상으로는 네트워크의 모든 요청에 대해 반응합니다. 이 방화벽에 요청할 수 있는 IP는 제한이 없이 모든 IP를 허용합니다. 들어올수있는 포트는 80, 화이트리스트 방식입니다. 위 설명처럼 우리가 생성한 VPC 네트워크에 방화.. 2022. 4. 15.
GCP BigQuery BigQuery ​ ​ 첫번째 BigQuery 소개 ​ 몇 초만에 대규모 데이터를 쿼리할 수 있는 관계형 클라우드 데이터베이스 SQL을 사용하므로 대용량 데이터셋을 탐색하기가 쉽고 빠름 쿼리를 실행하고 원했던 결과가 아니라면 약간 수정한 후 다시 실행할 수 있습니다. 많은 행(row)을 스캐닝하고 필터링하여 의미 있는 요약 데이터를 집계하는 분석 도구로 사용할 때 가장 강력 기존의 관계형 데이터베이스 ​ ​ 빅데이터 처리에 있어서 기존 시스템의 한계 ​ 아래와 같은 과정을 통해 기존의 도구로 빅데이터를 처리할 수 있습니다. ​ ① MySQL에서 특정 쿼리 실행속도를 높이기 위해 성능 관련 매개변수를 조정 ② 읽기 복제본을 설정 ③ Netezza와 같은 데이터웨어하우스를 이용해서 빅데이터를 처리 ​ 그러나.. 2022. 4. 15.
[24/365]Oracle 메모리 구조 안녕하세요! BTC 24/365입니다!! 오늘부터는 특정 DB에 관련된 내용을 전달해볼 예정이며, 이번 게시글에서는 DB 시장 점유율 1위의 'Oracle'에 대해서 알아보도록 하겠습니다!! 목차 1. PGA 2. SGA 3. Backgroud Process 우선 'Oracle'의 메모리 구조에 대해서 알아보겠습니다! 오라클의 메모리 구조는 크게 'PGA', 'SGA'로 구성되어 있습니다. 1. PGA (Program Global Area) - 각각의 유저에 붙어서 공유되지 않고, private 하게 사용되는 메모리 공간 - Stack space & User Global Area로 구성 - Stack space : SQL 문장에 bind 변수를 사용 시 저장하는 공간 - UGA : 1. Sort area.. 2022. 4. 15.
[GCP] Cloud SQL Replica Promote 실습 안녕하세요. DOCS팀 ming2입니다. 오늘은 Cloud SQL Replica Promote에 대해 알아보겠습니다. Replica SQL을 Promote를 이용하여 이동. asia-northeast3-a에 Primary SQL 생성 맨 오른쪽 점 세개 클릭 및 Create read replica 선택 asia-northeast3-b에 read replica 생성 [3] > SQL 메뉴에서 Replicas로 이동. Promote 진행할 replica 클릭 > PROMOTE REPLICA 클릭 > replica name 입력 후 PROMOTE SQL 메뉴에서 Promote 확인 [5] > asia-northeast3-a의 SQL 삭제 2022. 4. 14.