본문 바로가기

AWS296

AWS RDS Subnet 이전 베하 비티시 보이즈 입니다! 오늘은 AWS RDS의 서브넷 이전 하는 방법에 대해서 알아보겠습니다! 우선 RDS의 서브넷을 이전 시키는 이유에는 Public Subnet에서 보안상의 이유로 Private Subnet으로 옮기려고 하거나 RDS가 Private Subnet에 위치해 있지만 효율적인 인프라 관리를 위해 RDS만이 사용하는 Subnet으로 옮기는 경우가 있을 수 있습니다. 또한 다른 VPC의 서브넷으로 이전시키는 경우가 있습니다. RDS의 서브넷을 옮기는 방법에는 여러가지가 있습니다 이글에서는 스냅샷을 이용하는 방법과 서브넷 그룹을 수정하는 방법을 알아보겠습니다! 우선 스냅샷을 이용하여 RDS의 서브넷을 이전하는 순서입니다. 1. RDS의 스냅샷 생성 2. 이전하려는 서브넷에서 생성해둔 스냅샷.. 2023. 9. 1.
[AWS] Amazon MQ 베하 ! 이번에도 찾아온 서 지 타 산 입니다~~~ 오늘은 다람쥐 카페에서 말차라떼를 사와서 먹습니다. 말차라떼 최고 달달한 음료 마시고 힘내서 시작해보죠! Amazon MQ에 대하여 알아볼까요 팔로팔로팔로미 ~~~~~~~~~~ Amazon MQ 완전관리형 오프 소스 메시지 브로커 서비스 Amazon MQ는 클라우드의 *메시지 브로커로 쉽게 마이그레이션할 수 있도록 하는 관리형 메시지 브로커 서비스입니다. 메시지 브로커를 사용하면 소프트웨어 애플리케이션 및 구성 요소가 다양한 프로그래밍 언어, 운영 체제 및 공식 메시징 프로토콜을 사용하여 통신할 수 있습니다. 현재 Amazon MQ는 Apache ActiveMQ 및 RabbitMQ 엔진 유형을 지원합니다. Amazon MQ는 고유의 메시징 시스템을 관리.. 2023. 8. 31.
CLI를 통한 S3 Lifecycle 설정 베하~ 안녕하세요 3대 5000의 man, xoxo 입니다. 이번시간에는 S3 버킷의 Lifecycle를 설정하는 방법에 대해 알아보도록 하겠습니다. S3 버킷의 종류는 아래와 같습니다. S3 Standard 자주 액세스하는 데이터(한 달에 한 번 이상), 밀리초 단위의 액세스 99.999999999% 99.99% >= 3 없음 없음 없음 S3 Standard-IA 밀리초 단위의 액세스로 한 달에 한 번 이따금 액세스하는 수명이 긴 데이터 99.999999999% 99.9% >= 3 30일 128KB GB당 검색 요금이 적용됩니다. S3 Intelligent-Tiering 알 수 없거나 변경되거나 예측할 수 없는 액세스 패턴이 있는 데이터 99.999999999% 99.9% >= 3 없음 없음 객체당 모.. 2023. 8. 28.
[AWS] AWS Autoscaling Refresh 안녕하세요. 오늘 포스팅 주제는 AWS Autoscaling Refresh입니다. AWS Autoscaling Refresh란? Amazon EC2 Auto Scaling 그룹의 배치를 업데이트하고 새로운 인스턴스를 시작하는 명령입니다. 이 명령은 Auto Scaling 그룹에서 현재 구성된 설정을 기반으로 새로운 인스턴스를 시작하며, 기존 인스턴스를 대체하거나 추가합니다. 새 애플리케이션 버전을 릴리스하거나 인프라를 업데이트하기 위해 Auto Scaling 그룹(ASG)에서 인스턴스를 자동으로 배포할 수 있는 EC2 Auto Scaling의 기능입니다. AWS Autoscaling Refresh을 사용하는 이유 한 번에 몇 개의 인스턴스를 수동으로 교체하는 대신 인스턴스 새로 고침을 사용하여 Auto .. 2023. 8. 21.
[AWS] EIP 복원 베하 ~~~~! 안녕하세요 오늘도 서 지 타 산 입니다 !! 이번 시간에는 EIP를 삭제했을 때 복원하는 방법을 다룰까 합니다. 팔로팔로팔로미 ~~~~~ 없으면 좋겠지만 만약 EIP를 실수로 삭제했을 때 복원하는 방법을 실습하겠습니다. EIP를 복원을 위해 아래 조건을 만족해야 합니다. EIP 복원을 위한 조건사항 1. 해당 EIP를 다른 누군가가 사용하고 있지 않아야 한다. 2. EIP 할당 한도가 초과되면 안 된다. AWS 계정당 각 리전 별 5개씩 제한된다. 더 필요하다면 Case Open 해야 한다. 3. 작업은 AWS 자격증명으로 한다. EIP 복원 실습 1. EIP를 Release 한다. 완전히 지워진 것을 볼 수 있다. 2. 다음 명령어를 입력한다. aws ec2 allocate-addres.. 2023. 8. 21.
[AWS] ALB에 EIP를 부여하는 방법 안녕하세요. 이쁜이와 멋쟁이의 "BTC_준호" 입니다. 오늘은 ALB에 EIP를 부여하는 방법에 대해 이야기해보겠습니다. NLB는 고정 IP 기능을 지원하지만, ALB는 기본적으로 고정 IP 기능을 지원하지 않습니다. (2023년 8월 18일 기준) NLB는 각 사용 가능한 영역에 고정 IP 주소를 할당하여 사용합니다. 이 IP 주소들은 변하지 않아서 방화벽의 허용 목록에 추가할 수 있습니다. 그러나 NLB는 TCP 통신만을 지원하여 HTTPS 트래픽을 다루지 못하고, ALB의 7계층에 관한 기능도 없습니다. 따라서 이전에는 NLB 또는 ALB의 각각의 장점 중 하나만을 선택해야 했으며, 두 가지의 이점을 동시에 적용할 수는 없었습니다. 이제까지는 NLB 또는 ALB의 이점 중에 하나만을 선택해야 했으나.. 2023. 8. 18.
[AWS] RDS snapshot 공유 베하 ~~~~~~~~ 오늘 저는 닭가슴살을 먹었는데 백숙 맛이 나는겁니다! 그래서 오늘 저녁은 치킨입니당 서 지 타 산 입니다 ~~~! 이번 시간에는 RDS 를 사용한 수동 DB 스냅샷 공유를 알아볼텐데요, 그 중에도 암호화된 스냅샷 공유에 더 초점을 두고 진행해볼게요! 팔로팔로팔로미 ~~~~~~~ RDS를 사용한 수동 DB 스냅샷 공유 Amazon RDS를 사용하여 수동 DB 스냅샷을 공유할 수 있습니다. 수동 DB 스냅샷을 공유하면 권한이 있는 AWS 계정에서 해당 스냅샷을 복사할 수 있습니다. 암호화되지 않은 수동 DB 스냅샷을 공유하면 권한이 있는 AWS 계정에서 스냅샷의 복사본을 만든 후 복원하는 대신에 해당 스냅샷에서 DB 인스턴스를 직접 복원할 수 있습니다. 그러나 공유되고 동시에 암호화된 .. 2023. 8. 18.
AWS SigV4와 JWT 베하 비티시 보이즈 입니다! 오늘은 AWS의 인증프로토콜 awsSigv4와 애플리케이션에서의 인증 방식 JWT에 대해 알아보겠습니다! AWS Signature Version 4 (SigV4)과 JSON Web Token (JWT)은 둘 다 인증 및 인가를 위한 프로토콜이지만, 목적과 사용 방식에서 차이가 있습니다. AWS SigV4는 AWS 서비스와 상호 작용할 때 사용됩니다. 이 프로토콜은 AWS 자격 증명을 사용하여 요청 서명을 생성하고, 이 서명을 사용하여 AWS API에 대한 인증 및 인가를 수행합니다. 이는 일반적으로 서버 간 통신 또는 AWS CLI나 SDK를 사용하여 AWS 리소스를 관리할 때 사용됩니다. 그래서 AWS CLI를 이용하거나, Boto3 SDK를 이용하여 애플리케이션에서 AWS.. 2023. 8. 18.