본문 바로가기

Cloud20

AWS#12 CloudWatch를 활용한 모니터링 1) CloudWatch? -CloudWatch는 AWS 사용자들을 위해서 애플리케이션이나 시스템 성능에 대해서 전반적으로 확인하여 변경 사항에 대응할 수 있는 모니터링 시스템 -AWS뿐만이 아닌 온프레미스 서버에서 관리되는 애플리케이션이나 시스템 성능 또한 수집 가능함 -문제나 장애 발생시 경보를 설정 하여 알림을 받읈 수 있고 지표를 시각화 하여 한 눈에 파악할 수 있으며 자동화된 작업 수행이 가능함 2) EC2 인스턴스 모니터링(CPU) 이렇게 지표를 생성하고 CPU 사용률에 대한 평균값, 최대값, 최소값 등등을 얻을 수 있음 하지만 서버의 기본적인 메모리, 디스크 사용률에 대한 지표를 제공하지 않기 때문에 서버에 접속해 CloudWatch Agent를 설치하는 과정을 거쳐야 함 3) EC2 인스턴.. 2021. 5. 14.
AWS#11 네트워크 구성하기(VPC) 1) VPC? VPC란 Virtual Private Cloud의 약자로 AWS의 사용자가 사용할 수 있는 가상 네트워크 EC2의 네트워크 계층, 기존 데이터 센터의 네트워크와 흡사함 2) VPC 핵심 개념 Virtual Private Cloud(VPC) — 사용자의 AWS 계정 전용 가상 네트워크 서브넷 — VPC의 IP 주소 범위(외부 통신-퍼블릭, 내부 통신- 프라이빗) 라우팅 테이블 — 라우팅, 네트워크 경로 결정 인터넷 게이트웨이 — VPC의 리소스와 인터넷의 통신을 위한 게이트웨이(없을 시 EC2 접속 안됨) VPC 엔드포인트 — 별도의 설정이나 연결 없이 AWS 서비스 및 엔드포인트 서비스에 연결 가능 CIDR 블록 — 서브넷 마스크를 기반으로 한 라우팅 및 IP 주소 할당 3) VPC 생성하.. 2021. 4. 19.
AWS#10 AWS Backup 사용 1) AWS Backup EC2, EBS, RDS 등 여러 리소스들을 간편하고 안전하게 백업하여 비용 효율적으로 관리할 수 있는 서비스, 백업 데이터가 쌓일 경우 GB 단위로 요금 발생 AWS Backup | 중앙 집중식 클라우드 백업 | 요금 한 달에 청구되는 스토리지 양은 한 달 내내 사용하는 스토리지 공간의 평균을 기준으로 합니다. 스토리지 사용량은 GB-월 단위로 측정되며 이는 월말에 합산되어 월별 요금을 산출합니다. 한 달 aws.amazon.com 자세한 백업 스토리지 요금표 2) 백업 볼트 생성 백업 볼트: 백업을 저장하는 컨테이너 역할 3) 백업 계획 생성 백업 계획을 생성해서 원하는 리소스들을 기간을 정하고 백업하여 관리할 수 있다. *한국시간 AM1시 기준으로 매일 백업 진행하는 규칙 .. 2021. 3. 22.
AWS#9 Bation 서버 터널링 구성해서 Private 서버 접속하기 1)리눅스 서버, 윈도우 서버 인스턴스 생성 -리눅스 서버는 퍼블릭 인스턴스로 생성(외부에서 접속 후 터널링 구성) -윈도우 서버는 프라이빗 인스턴스로 생성 2)Putty를 이용해서 터널링 구성하기 -배스천 서버로 사용될 리눅스 서버로 접속 (윈도우 서버로 터널링 구성) 3)Windows 서버 접속을 위한 보안그룹 허용 4)터널링 구성을 통해 Windows 서버 원격 접속하기 실행창 - mstsc 입력 2021. 3. 17.
AWS#8 IAM 그룹과 사용자 및 액세스 키 생성 1) IAM? IAM은 Identity and Access Management의 약어이다. IAM은 AWS의 리소스들을 안전하게 관리할 수 있는 액세스 제어 웹 서비스이며 IAM을 통해 인증과 권한부여를 수행하고 대상을 제어합니다. AWS 계정을 처음 생성시에 모든 액세스 권한을 가진 Single-Sign-In ID로 시작합니다. 이 자격증명은 AWS 루트 사용자이며 일상적인 작업 또는 관리시 별도의 계정과 생성을 만들어서 작업합니다. IAM은 리전을 선택할 필요없이 글로벌 적용 됩니다. AWS training and certification www.aws.training (AWS에서 제공하는 IAM 10분 소개 동영상) 2) IAM 그룹 생성 및 콘솔 접속 3) IAM 사용자 생성 3) 액세스 키 생성.. 2021. 3. 8.
AWS#7 AMI 이미지를 이용한 인스턴스 백업 1) AMI? AMI는 Amazon Machine Image의 약자로 인스턴스를 만들때 사용하는 이미지입니다. AWS에서 제공하는 이미지, 마켓플레이스에서 제공하는 이미지, 사용자가 스스로 이미지를 만들어 사용할 수도 있습니다. vmware에서 OS이미지를 이용해 VM을 생성하던 개념과 비슷하다고 보면 될 것 같습니다. 일반적으로는 AWS 또는 마켓플레이스에서 제공하는 AMI 이미지를 사용해 인스턴스를 생성하지만 사용자의 용도에 따라 저장된 정보가 동일한 여러 인스턴스가 필요할 경우 해당 인스턴스의 AMI이미지를 생성해 새 인스턴스를 생성할 수 있다. 2) 기존 인스턴스의 AMI 이미지 생성 및 인스턴스 백업 [root@linux_test ~]#mkdir test [root@linux_test ~]#vi.. 2021. 3. 4.
AWS#6 인스턴스 유형 선택하기 1)인스턴스 유형 구분하기 AWS는 수많은 인스턴스 유형을 제공한다. 각 인스턴스 타입별로 스펙과 가격이 다르며 효율을 내는 콘텐츠나 역할이 다르기 때문에 인스턴스를 생성할때는 그에 맞는 유형을 활용하여 사용하는 것이 좋다. 인스턴스 타입에는 각 테마가 존재하는데 다음과 같다. 범용 - 범용 인스턴스, 일반적인 인스턴스 유형 컴퓨팅 최적화 - 고성능 프로세스 활용에 적합(HPC, 게임 서버, 머신 러닝 등) 메모리 최적화 - 대규모 처리를 담당하는 워크로드의 처리를 위함 스토리지 최적화 - 스토리지의 대용량 데이터 읽기/쓰기 액세스에 최적화 가속 컴퓨팅 - 계산 또는 그래픽 처리 등의 GPU 기능에 최적화 Amazon EC2 인스턴스 유형 – Amazon Web Services aws.amazon.com.. 2021. 3. 3.
AWS#5 EIP 할당받기 1) EIP? Elastic ip의 약자인 EIP는 탄력적 IP주소를 의미한다. 외부에서 연결 가능한 퍼블릭 IP주소를 할당하여 인스턴스에 연결하거나 인터넷 통신을 활성화할 수 있다. *EIP를 사용하는 이유? 일반적으로 인스턴스를 생성하면 프라이빗 IP만을 가지기 때문에 외부에서 접속하려면 VPN같은 방법이 필요하다. 따라서 EIP를 활용해 고정적으로 퍼블릭IP를 할당해서 외부에서 접속하기 편하게 연결해준다. 2) EIP 특징 -EIP는 고정적이며 시간이 지나도 변하지 않는다. -EIP를 인스턴스에 연결하면 해당 인스턴스의 네트워크 인터페이스와도 연결된다. -EIP는 연결해제시 다른 인스턴스에 다시 연결 가능하다. -EIP연결 시 인스턴스가 켜져 있으면 과금이 발생하지 않지만, 인스턴스가 꺼지면 과금이.. 2021. 2. 26.
AWS#4 EBS 볼륨 스냅샷을 활용해 백업하기 1) 스냅샷 생성 2) 스냅샷을 활용해 EBS 볼륨 생성 3) 인스턴스에 백업된 EBS 볼륨 연결 AWS#3 EBS 볼륨 생성 및 인스턴스 연결하기 1)EBS 볼륨 생성 후 확인 2)인스턴스 연결 및 마운트 파일시스템 포맷 [root@linux_test ~]#mkfs -t ext4 /dev/xvdf 마운트 디렉터리 생성 [root@linux_test ~]#mkdir /data UUID 확인 후 /etc/fstab 등록 및.. jjakang2.tistory.com -인스턴스 연결은 해당 글 참조 마운트 완료 후 백업된 디스크 확인 [root@linux_test ~]# df -hT Filesystem Type Size Used Avail Use% Mounted on devtmpfs devtmpfs 482M .. 2021. 2. 25.