3. 기술

3.1 AWS 클라우드에서 배포 및 운영 방법 정의

AWS 클라우드에서 다양한 프로비저닝 및 운영 방식을 개략적으로 식별

  • 프로그래밍 방식 액세스, API, SDK, AWS Management Console, CLI, Infrastructure as Code(IaC)
더보기

API: 애플리케이션 프로그래밍 인터페이스 / 개발자와 회사가 안전한 환경에서 API를 빌드하고, 분석하며, 운영하고, 확장할 수 있게 하는 도구 및 서비스 세트로 구성됨

SDK: (코드용)개발 키드

IaC: 코드형 인프라 / 코드를 통해 인프라를 관리하고 프로비저닝하는 것

다양한 유형의 클라우드 배포 모델 식별

  • 클라우드/클라우드 네이티브 사용
  • 하이브리드
  • 온프레미스
더보기

클라우드 네이티브

  • 클라우드의 이점을 최대로 활용할 수 있도록 애플리케이션을 구축하고 실행하는 방식
  • DevOps / Continuous Delivery / Microservices / Containers

온프레미스(On-premise)

  • 소프트웨어 등 솔루션을 클라우드 같이 원격 환경이 아닌 자체적으로 보유한 전산실 서버에 직접 설치해 운영하는 방식

연결 옵션 식별

  • VPN
  • AWS Direct Connect
  • 퍼블릭 인터넷
더보기

VPN: 네트워크 또는 디바이스에서 AWS 글로벌 네트워크로 연결되는 보안 프라이빗 터널 제공

Direct Connect: 데이터 센터 또는 사무실에서 AWS로 연결되는 전용 프라이빗 네트워크 연결을 설정해 네트워크 비용을 줄이고 대역폭 처리량을 늘림

3.2 AWS 글로벌 인프라 정의

리전, 가용 영역 및 엣지 로케이션의 관계

더보기

리전

  • AWS 클라우드 인프라는 리전을 중심으로 구축됨
  • 하나 이상의 가용 영역이 있는 물리적 위치

가용 영역(Availability Zone)

  • 각 리전에는 다수의 가용 영역이 있음
  • 각 가용 영역은 AWS 인프라의 완전히 격리된 파티션
  • 가용 영역은 별개의 데이터 센터로 구성됨

엣지 로케이션

  • CDN 서비스인 CloudFront를 위한 캐시 서버들의 모음
    • CDN(Content Delivery Network): 콘텐츠를 서버와 물리적으로 사용자들이 빠르게 받을 수 있도록 전 세계 곳곳에 위치한 캐시 서버에 복제해주는 서비스

PoP(Point of Presence)

  • 187개의 PoP = 176개의 Edge Location + 11개의 Region Edge Cache
  • Region Edge Cache: CloudFront에서 기본적으로 사용, 엣지 로케이션에 유지할 정도로 자주 액세스 되지 않는 콘텐츠가 있을 때 사용

여러 가용 영역을 사용하여 고가용성을 달성하는 방법

  • 고가용성은 여러 가용 영역을 사용하여 달성된다는 점
  • 가용 영역이 단일 장애 지점을 공유하지 않는다는 점

여러 AWS 리전의 사용을 고려해야 할 시기

  • 재해 복구/비즈니스 연속성
  • 최종 사용자를 위한 짧은 지연 시간
  • 데이터 주권

엣지 로케이션의 이점

  • Amazon CloudFront
  • AWS Global Accelerator

3.3 핵심 AWS 서비스 식별

AWS 서비스 범주

AWS 컴퓨팅 서비스

  • 서로 다른 컴퓨팅 제품군
  • 컴퓨팅을 제공하는 다양한 서비스 인식
  • 탄력성은 Auto Scaling
  • 로드 밸런서의 목적

다른 AWS 스토리지 서비스

  • Amazon S3
  • Amazon EBS
  • Amazon S3 Glacier
  • AWS Snowball
  • Amazon EFS
  • AWS Storage Gateway

AWS 네트워킹 서비스

  • VPC 식별
  • 보안 그룹 식별
  • Amazon Route 53의 목적
  • VPN, AWS Direct Connect

다른 AWS 데이터베이스 서비스

  • AWS 관리형 데이터베이스 대비 EC2에 데이터베이스 설치
  • Amazon RDS
  • Amazon DynamoDB
  • Amazon Redshift

3.4 기술 지원을 위한 리소스 식별

문서(모범 사례, 백서, AWS 지식 센터, 포럼, 블로그)가 있음을 인식

AWS 지원의 다양한 수준과 범위 식별

  • AWS 침해
  • AWS 지원 사례
  • Premium Support
  • 기술 지원 관리자
더보기

독립 소프트웨어 공급업체 및 시스템 통합 사업자를 포함한 파트너 네트워크(마켓 플레이스, 서드 파티)가 있음

전문 서비스, 솔루션 아키텍트, 교육 및 자격증, Amazon 파트너 네트워크를 비롯한 AWS 기술 지원 및 지식의 출처

AWS Trusted Advisor 사용의 이점

더보기

AWS 모범 사례에 따라 리소스를 프로비저닝하는데 도움이 되는 실시간 지침을 제공하는 온라인 도구

전체 AWS 환경을 분석해 5가지 범주별로 실시간 권장 사항 제시

(비용 최적화 / 성능 / 보안 / 내결함성 / 서비스 제한)

 

+ Recent posts