728x90
728x90
보안 그룹 실습 EC2 서비스에 들어와서 왼편을 스크롤해서 내리다보면 보안 그룹을 찾을 수 있다. 보안 그룹은 네트워킹을 통해 EC2 인스턴스에 대한 접근을 통제하는 방법이다. 두 개의 그룹이 있는데, launch-wizard 는 EC2 인스턴스를 생성했을 때 만들었던 것이고 default 로 되어있는 기본값 그룹이 있다. 얘는 alias 계정을 생성했을 때 기본값으로 생성된 것이다. launch-wizard 를 클릭하고 스크롤을 내리면 자세한 내용을 확인할 수 있다. 보안 그룹 ID를 확인할 수 있고 계정 내에서 보안 그룹을 고유하게 식별해주는 식별자이다. 또 내리다보면 3개의 인바운드 룰과 하나의 아웃바운드 룰을 가진 것을 알 수 있다. 인바운드 규칙 탭을 클릭하면 보안 규칙에 대해서 자세하게 볼 수..
보안 그룹 및 클래식 포트 개요 EC2 인스턴스는 만들었으나 보안 그룹은 아직 지정하지 않았다. 보안 그룹은 AWS 클라우드의 네트워크 보안을 수행하는데 아주 기본이 된다. 보안 그룹은 트래픽이 EC2 인스턴스로 들어오고 나가는 방식을 제어한다. 보안 그룹은 정말 쉽다. 그냥 룰만 포함하면 되기 떄문이다. 그래서 어떤 것이 들어올 수 있고 어떤 것을 내보내는지에 대한 설정을 해주면 된다. 보안 그룹은 규칙들을 포함하고 있다. 보안 그룹은 IP 주소나 다른 보안 그룹을 참조한다. 즉, 보안 그룹은 서로를 참조할 수 있는 규칙들을 가질 수 있다. 예를 들자면, 컴퓨터가 있고 인터넷을 사용하고 있다. 내 컴퓨터에서 EC2 인스턴스로 접근하고 싶은 상황이다. 일단 EC2 인스턴스를 중심으로 보안 그룹을 생성해야..
EC2 인스턴스 유형 기본 사항 현재 7가지 유형의 EC2 인스턴스가 있음을 알 수 있다. AWS 에는 다음과 같은 명명 규칙이 있다. m5.2Xlarge 라는 인스턴스 유형이 있다. 이건 무엇을 의미하는걸까? m은 인스턴스 클래스 5는 인스턴스의 세대이다. 만약 새 하드웨어로 개선하면 m5 인스턴스를 개선한 것 이기 때문에 m6 가 된다. 2Xlarge 는 인스턴스 클래스 안의 사이즈를 나타내는 것이다. 인스턴스의 크기를 대표하는 것이고 크기가 클수록 더 많은 CPU 코어 갯수, 더 큰 메모리 용량을 갖게 된다. 범용적으로 사용되는 인스턴스들이 있고 대표적으로는 t2 micro 가 있다. 아래 사진처럼 범용 목적의 다양한 인스턴스 유형이 존재한다. 높은 수준의 프로세서가 필요한 작업엔 무엇이 있을까? ..
EC2 인스턴스 생성 리눅스 OS 를 사용하는 EC2 인스턴스를 생성할 것이다. EC2 인스턴스 구성을 위한 접근 방식을 알아야 한다. EC2 user data 스크립트를 사용하여 웹 서버를 구성할 것이다. ec2 를 검색해서 ec2 서비스에 들어간다. 현재 사는 지역에서 가까운 region 으로 설정한 후에 인스턴스를 클릭하고 인스턴스 시작 버튼을 누른다. 그러면 Amazon Maching Image 를 선택하는 화면이 나오는데 빠른 시작을 누르면 AWS 에서 제공해주는 AMI 들이 나온다. 나의 AMI 처럼 나만의 AMI 를 만들 수 있다. 또, AMI 를 위한 AWS 마켓플레이스와 커뮤니티 AMI 가 존재한다. 여기서 다른 사용자들이 만들어놓은 AMI 를 사용할 수도 있다. 여기서는 빠른 시작에 있..
EC2 기초 EC2 는 AWS 에서 제공하는 것들 중 가장 대중적인 것들 중 하나이다. Elastic Compute Cloud 의 약자로 AWS 에서 Infrastructure as a Service 를 수행하는 방법이다. EC2 는 하나의 서비스가 아닌 높은 수준의 여러가지 구성요소들로 구성되어 있다. EC2 에선 버츄얼 머신도 빌릴 수 있는데 이것을 EC2 인스턴스라고 부른다. 버츄얼 드라이브나 EBS 볼륨에 데이터를 저장할 수도 있고 시스템 부하를 분산할 수도 있다.(Elastic Loar Balancer) 오토 스케일링 혹은 ASG 를 사용하여 서비스를 확장할 수도 있다. 클라우드는 컴퓨터들을 빌리는 것을 가능하게 한다. EC2 인스턴스를 위한 OS 를 선택할 수 있고 대표적으로는 윈도우, 맥 O..
AWS 요금 설정 AWS 에서 돈을 최소한으로 사용하거나 아예 안쓰도록 해야한다. 도대체 어떤 서비스를 사용해서 요금이 나가는지 궁금할 때 확인하는 방법이 있다. 우상단에 내 계정을 클릭하여 결제 대시보드를 클릭하여 연다. IAM 사용자로는 결제 대시보드에 접근할 수 없다. 만약 접근하고 싶다면 루트 계정으로 로그인해야 한다. 계정을 클릭한 후에 계정을 클릭한다. 아래로 쭉 내리다보면 IAM 사용자 및 역할 접근이라는 설정을 찾을 수 있다. 편집 버튼을 클릭하고 IAM 접근을 활성화 시키면 IAM 사용자가 결제 대시보드에 접근할 수 있게 된다. 결제 대시보드에서 청구서를 클릭하면 월별 요금표를 확인할 수 있다. 2월달에 0.11 달러를 지불했다. 계정에 대한 요금이 발생하기 시작할 때 어떤 서비스에 어떤..