728x90
728x90
IAM 사용자 및 그룹 실습 IAM 은 글로벌 서비스인 것을 알자. “사용자들" 아래로 가서 “사용자 추가"를 클릭 root 유저만 모든 허가를 가지고 있고 사용자들을 생성해줄 수 있다. 루트 계정은 정말 정말 필요할 때만 사용한다. 자격 증명 유형은 암호 유형의 자격 증명을 활성화한다. 사용자 그룹을 만들어서 지금 만드는 사용자를 그룹에 추가하거나 기존에 존재하는 그룹에 사용자를 추가할 수 있다. 태그는 사용자들에 대한 조종 권한을 돕는 정보이다. 특정 사용자들을 고려해서 추가하려는 정보이다. 즉, 이 사용자에 대한 메타 데이터를 입력해주는 것이라고 생각하자 얘는 개발자고, 엔지니어링 작업을 한다. 이런식으로 태그를 걸어주는 것이다. 비밀번호가 자동 생성되는 경우라면 .csv 를 다운받아 놓는다. Pe..
IAM 은 다른 서비스들과 다르게 글로벌 서비스이고 region을 요구하지 않는다. EC2 서비스의 경우 region 을 변경하면 리소스가 변경된다. 그리고 AWS 의 region 서비스를 클릭하면 범위 내에서 어떤 서비스를 사용할 수 있는지 어떤 region 에 접근할 수 있는지 알 수 있다. 모든 서비스가 모든 Region에서 제공되지는 않는다. IAM 은 ID 와 접근 관리를 나타낸다. IAM 안에서 root 계정을 통해 사용자를 생성하고 사용자 그룹에 할당할 수 있다. 개발자 그룹과 운영 그룹처럼 사용자 별로 별도의 그룹에 속하게 할 수 있고 그룹이 필요하지 않은 사용자들은 그룹에 속할 필요가 없다. 위 그림처럼 한 사용자가 두개의 다른 그룹의 부분이 될 수 도 있다. 사용자들이나 그룹들은 JS..
단일성 예약 at 명령어 사용 at [timespec] 으로 작업 예약을 시작할 수 있다. at> 예약하고자 하는 명령어 작성 at> 컨트롤 d f 를 눌러서 작업 예약을 하면 된다. at -l or atq 명령어 작업 예약 확인하는 명령어이다. at -c [예약번호] 명령어 작업 내용을 확인하는 명령어이다. atrm [예약번호] 명령어 작업 예약을 취소하는 명령어이다. timespec 작성 요령 at [시간] [날짜] 순으로 기입 22년 2월 23일 오전 10시 기준 지금으로부터 2시간 뒤 작업 at now +2hour (분 - min, 시 - hour) 오후 4시 작업 at 16:00 at 04:00 PM at teatime at 16:00 2/23/22 (월,일,년) at 16:00 23-02-22..
파티션 파티션은 디스크에 공간을 만드는 것이다. 시스템 디스크 사용 절차 디스크 삽입 - 파티션 생성 - 파일시스템 포멧 - 마운트 디스크, 파티션, 파일시스템, 마운트 관련 명령어 lsblk : 현재 시스템의 블록장치에 관련한 상태 확인 sda 는 첫번째 디스크(SATA 방식) sda1 첫번째 파티션 sda2 는 두번째 파티션 fdisk 명령어 MBR 파티션 생성 sector 가 모여서 트랙이 되고 트랙이 모여서 실린더가 되고 실린더가 모여서 디스크가 된다. 0 ~ 2047 은 MBR partition table 이 담겨 있다. 그래서 첫 번 째 섹터가 2048부터 시작한다. 마지막 섹터의 용량을 적어준다. 그 크기만큼 파티션이 생성된다. 파티션을 나눠준 후에 partprovbe /dev/[디스크 이름..
LVM 이란 여러 개의 하드디스크를 합쳐서 한 개의 파일시스템으로 사용하는 것으로 필요에 따라서 다시 나눌 수 있다. 물리 볼륨 : /dev/sda1, /dev/sdb1 등의 파티션 볼륨 그룹 : 물리 볼륨을 합쳐서 1개의 물리 그룹으로 만드는 것 LVM 은 명령어를 통해서 RAID 구성을 할 수 있다. 최소 디스크 숫자는 지켜줘야 한다. 물리 볼륨 생성 pvcreate [장치 이름] ex) 파티션 생성 (sdb1~4 생성) 해당 파티션를 하나의 물리 볼륨으로 구성 $ pvcreate /dev/sdb[1-4] 논리 볼륨 생성 lvcreate [vg 이름] -n [lv 이름] -L [실제 크기] 또는 -l [le 갯수] ex) lvcreate [vg명] -l 100%FREE -n [lv명] -> 남은 용량..
systemd systemd는 init 프로세스를 대체하는 데몬이다. (PID 1) 데몬: 시스템에 의해 실행되는 프로세스 프로세스 트리에서 가장 상위의 프로레스로, 모든 프로세스의 직간접 부모 데몬이다. 특징 부팅 시 병렬화 처리 -> 부팅 속도 향상 cgroup을 통한 자원관리 및 프로세스 트래킹 자동 서비스 종속성 관리 종속성, 의존성 어떠한 프로그램을 실행하기 위해서는 이전에 또 다른 프로그램이 실행되어있어야함 어떠한 프로그램을 설치하기 위해서는 사전에 다른 프로그램이 설치되어있어야함 선택적 데몬 실행 별도의 서비스 없이 필요시 데몬 시작 systemctl을 이용해 서비스 제어 관리 systemd 메인 프로세스는 unit 개체를 통해 시스템을 관리 systemd unit의 위치는 총 3곳이다 /u..