728x90
728x90
Storage Comparison S3 : 객체 스토리지, 서버리스이며 용량을 미리 프로비저닝할 필요 없고 많은 데이터베이스 서비스와 밀접하게 통합된다. Glacier : 객체 아카이브를 위한 저장소, 객체를 오랫동안 저장하고 싶고 회수하는 일이 드문 경우 사용한다. 객체를 회수할 때 까지 시간이 걸린다. EFS : Linux 인스턴스의 네트워크 파일 시스템으로 모든 EC2 인스턴스에서 동시에 액세스 가능하다.(동시에 같은 파일을 쓸 수는 없다.) AZ 전반에 걸쳐서 공유되는 공유 스토리지이다. FSx for Windows : 윈도우용 FSx 는 EFS 와 똑같은 역할을 하지만 윈도우 서버에서 사용된다는 점이 다르다. FSx for Lustre : Linux 와 클러스터를 합친 것으로 고성능 컴퓨팅이 가..
Amazon FSx AWS 에서 실행되는 파일 시스템으로 고성능이며 서드 파티 제품이다. 완전 관리형 서비스로, S3, EFS 가 아닌 다른 파일 시스템을 사용하고 싶을 때 사용한다. 예를 들어 Lustre, Windows File Server, NetApp ONTAP 등이 될 수 있다. 좀 간단하게 말하자면 FSx 가 타사(서드 파티)의 고성능 파일 시스템을 실행시키는 방법이라고 말할 수 있다. Amazon FSx for Windows(File Server) EFS 는 리눅스 시스템에서 사용되는 공유 POSIX 파일 시스템이다. 리눅스 계열에서 사용되는 파일 시스템이라는 것이다. 윈도우 서버에서는 EFS 를 사용할 수 없다. 그럼 윈도우 서버는 스토리지를 어떻게 공유할까? 아마존은 윈도우용 FSx 를 ..
Storage Gateway 개요 AWS 는 하이브리드 클라우드를 추진 중이다. 하이브리드 클라우드란 일부는 AWS 클라우드를 사용하고 일부는 온프레미스를 사용하는 방식을 뜻한다. 즉, 말그대로 클라우드 + 온프레미스 방식이다. 하이브리드 클라우드로 추진하는 이유는 클라우드 상에서 시간이 오래 걸리는 마이그레이션, 보안 요건 준수, 탄력있는 워크로드 클라우드를 사용하기 위해서다. S3 의 경우 어떻게 온프레미스 방식으로 변경할 수 있을까? 온프레미스와 인프라 사이를 잇는 가교 역할을 하는 것이 AWS 스토리지 게이트웨이이다. AWS Storage Cloud Native Options AWS 스토리지 클라우드 네이티브 옵션을 보면 블록 스토리지인 EBS 와 EC2 인스턴스 스토어가 있고, 파일 시스템인 A..
AWS Snow Family AWS Snow 제품군은 보안성이 높고, 엣지에서 데이터를 수집하고 처리하기 위해 사용되거나 AWS 안팎으로 데이터를 마이그레이션 할 때 사용하는 휴대용 장치이다. 데이터 마이그레이션을 위한 Snow 제품군으로는 Snowcone, Snowball Edge, Snowmobile 가 있다. 엣지 컴퓨팅을 위한 Snow 제품군으로는 Snowcone, Snowball Edge 가 있다. 데이터 마이그레이션을 할 때 Snow 제품군을 사용하는 이유 일반적인 네트워크를 사용해서 대량의 데이터를 전송하려면 시간이 엄청 오래 걸린다. 예를 들어 100TB 를 전송하려는 경우, 1GB/s 회선을 사용한다면 전송을 완료하는데 12일이 걸린다. 만약 전송할 데이터의 단위가 PB 가 넘어가게 된다..
덤프 문제 정리 보안 관련 AWS 서비스 Cognito : 회원관리 GuardDuty : 외부침입분석 Inspector : 내부취약점분석 Macie : 민감한 개인정보 관리 Security Group 과 Network ACL 차이 Security group에서는 Instance 레벨에서의 Allow 설정만 가능합니다. 명시적으로 Deny 설정은 할 수 없습니다. 반면, Subnet 레벨에서 관리되는 NACL에서는 Allow, Deny 설정이 모두 가능하다. NACL - (모든 트래픽) In, Out에 대해 허용,거부 모두 지정가능 SG - (인스턴스로 들어오는 트래픽) In에 대해서 모두 거부, 지정한 것만 오픈 가능, Out은 전부 허용 (문제) TCP 기반 EC2 인스턴스, UDP 기반 온프레미스, ..
Wordpress 구성하는 데 필요한 Ansible Module module index 공식 문서 : https://docs.ansible.com/ansible/2.9/modules/modules_by_category.html 패키지 설치(yum): yum 서비스 제어(systemctl): service 텍스트 수정(sed): lineinfile, blockinfile, replace 호스트 네임 설정(hostnamectl): hostname 압축 해제(tar): archive, unarchive 방화벽(firewall-cmd): firewalld(레드햇 계열), ufw(데비안 계열), iptables 파일 복사(cp): copy, fetch(관리 노드에 있는 파일을 제어 노드로 복사해서 가져올 때) 디..