๊ด€๋ฆฌ ๋ฉ”๋‰ด

๐‘†๐‘ข๐‘›๐‘ โ„Ž๐‘–๐‘›๐‘’ ๐‘Ž๐‘“๐‘ก๐‘’๐‘Ÿ ๐‘Ÿ๐‘Ž๐‘–๐‘›โœง

[AWS] ํด๋ผ์šฐ๋“œ, AWS, IAM ๋ณธ๋ฌธ

ํด๋ผ์šฐ๋“œ

  • ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋ฒ„์™€ ์ด๋Ÿฌํ•œ ์„œ๋ฒ„์—์„œ ์ž‘๋™ํ•˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด์™€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์˜๋ฏธํ•œ๋‹ค.
  • ์ฆ‰ ๊ด‘๋Œ€ํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•˜์—ฌ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€์ƒํ™”๋œ ์„œ๋ฒ„์™€ ์„œ๋ฒ„์—์„œ ์ž‘๋™ํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ๊ณผ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” IT ํ™˜๊ฒฝ์„ ์˜๋ฏธํ•˜๋ฉฐ, ํด๋ผ์šฐ๋“œ(Cloud)๋ผ๋Š” ๋‹จ์–ด๊ฐ€ ๋งํ•ด์ฃผ๋“ฏ, ์ธํ„ฐ๋„ท ํ†ต์‹ ๋ง ์–ด๋”˜๊ฐ€์—์„œ ๊ตฌ๋ฆ„์— ์‹ธ์—ฌ ๋ณด์ด์ง€ ์•Š๋Š” ์ปดํ“จํŒ… ์ž์›(CPU, ๋ฉ”๋ชจ๋ฆฌ, ๋””์Šคํฌ ๋“ฑ) ์„ ์ธํ„ฐ๋„ท์œผ๋กœ ์‰ฝ๊ฒŒ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ์‰ฝ๊ฒŒ ๋งํ•˜๋ฉด ์ˆ˜๋งŽ์€ ์ปดํ“จํ„ฐ๊ฐ€ ๋ถ„์‚ฐํ™”๋˜์–ด์žˆ๋Š”๋ฐ ํ•˜๋“œ์›จ์–ด๋‚˜ ์†Œํ”„ํŠธ์›จ์–ด๋“ฑ์ด ์ค€๋น„๋˜์–ด ์žˆ์ง€ ์•Š์•„๋„ ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋œ ๋‹จ๋ง๊ธฐ๋งŒ ์žˆ์œผ๋ฉด ์–ด๋””์—์„œ๋“  ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์— ์ ‘์†ํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์„ค์น˜๋œ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค์ด๋‹ค.
  •  AWS, ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์• ์ €(Azure), ๊ตฌ๊ธ€ ํด๋ผ์šฐ๋“œ ํ”Œ๋žซํผ(Google Cloud Platform)์€ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์„ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค์ด๋‹ค.

 

์ปดํ“จํŒ…

์ปดํ“จํŒ…์€ ์ปดํ“จํ„ฐ ๊ธฐ์ˆ  ์ž์›์„ ๊ฐœ๋ฐœ ๋ฐ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“  ํ™œ๋™์„ ๊ฐ€๋ฆฌํ‚จ๋‹ค. ์›๋ž˜ ์ปดํ“จํŒ…์ด๋ผ๋Š” ๋‹จ์–ด๋Š” '๊ณ„์‚ฐ'์ด๋ผ๋Š” ๋œป์ด์—ˆ๊ณ , ์ปดํ“จํ„ฐ๋Š” ๊ณ„์‚ฐํ•˜๋Š” ์‚ฌ๋žŒ์ด๋‚˜ ๊ธฐ๊ณ„๋ฅผ ์ง€์นญํ•œ๋‹ค. 

 

ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…

ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์€ ์‚ฌ์šฉ์ž์˜ ์ง์ ‘์ ์ธ ํ™œ๋ฐœํ•œ ๊ด€๋ฆฌ ์—†์ด ํŠนํžˆ, ๋ฐ์ดํ„ฐ ์Šคํ† ๋ฆฌ์ง€์™€ ์ปดํ“จํŒ… ํŒŒ์›Œ์™€ ๊ฐ™์€ ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค๋ฅผ ํ•„์š”์‹œ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์ œ๊ณตํ•˜๊ณ  ์‚ฌ์šฉํ•œ ๋งŒํผ๋งŒ ๋น„์šฉ์„ ์ง€๋ถˆํ•˜๋Š”๊ฒƒ์„ ๋งํ•œ๋‹ค.

 

 

ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์˜ ์ข…๋ฅ˜

 

 

IaaS PasS SaaS
-  Infrastructure as a Service
- ์ธํ”„๋ผ๋งŒ ์ œ๊ณต
- OS๋ฅผ ์ง์ ‘ ์„ค์น˜ํ•˜๊ณ  ํ•„์š”ํ•œ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๊ฐœ๋ฐœํ•ด์„œ ์‚ฌ์šฉ
- ์ฆ‰ ๊ฐ€์ƒ์˜ ์ปดํ“จํ„ฐ๋ฅผ ํ•˜๋‚˜ ์ž„๋Œ€ํ•˜๋Š” ๊ฒƒ๊ณผ ๋น„์Šทํ•จ
- ์˜ˆ: AWS EC2
- ์˜ˆ์‹œ: ์ฃผ๋ฐฉ๋งŒ ๋นŒ๋ ค์ฃผ๋Š” ๊ฒƒ๊ณผ ๋น„์Šท
- Platform as a Service
- ์ธํ”„๋ผ + OS + ๊ธฐํƒ€ ํ”„๋กœ๊ทธ๋žจ ์‹คํ–‰์— ํ•„์š”ํ•œ ๋ถ€๋ถ„(๋Ÿฐํƒ€์ž„)
- ๋ฐ”๋กœ ์ฝ”๋“œ๋งŒ ์˜ฌ๋ ค์„œ ๋Œ๋ฆด ์ˆ˜ ์žˆ๋„๋ก ๊ตฌ์„ฑ
- ์˜ˆ: Firebase, Google App Engine
- ์˜ˆ์‹œ: ์ฃผ๋ฐฉ, ์š”๋ฆฌ์žฌ๋ฃŒ, ์ฃผ๋ฐฉ๊ธฐ๊ธฐ
- Software as a Service
- ์ธํ”„๋ผ + OS + ํ•„์š”ํ•œ ์†Œํ”„ํŠธ์›จ์–ด๊ฐ€ ์ œ๊ณต๋จ
- ์™„์„ฑ๋œ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณต
- ๋‹ค๋ฅธ ์„ธํŒ…์—†์ด ์„œ๋น„์Šค๋งŒ ์ด์šฉ
- ์˜ˆ: Gmail, Slack, Google Docs
- ์˜ˆ์‹œ: ์ฃผ๋ฐฉ, ๋ ˆ์‹œํ”ผ,์š”๋ฆฌ์žฌ๋ฃŒ, ์ฃผ๋ฐฉ๊ธฐ๊ธฐ

 

 

ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ๋ฐฐํฌ ๋ชจ๋ธ

 ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋Š” ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ๋‚˜ํƒ€๋‚ธ๋‹ค.

 

 

ํผ๋ธ”๋ฆฟ ํด๋ผ์šฐ๋“œ(๊ณต๊ฐœํ˜•)

  • ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต ์—…์ฒด๊ฐ€ ์ธํ”„๋ผ๋ฅผ ์†Œ์œ ํ•˜๊ณ  ์žˆ๊ณ , ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์ผ๋ฐ˜์ ์ธ ๊ธฐ์—…์ด๋‚˜ ๊ฐœ์ธ์—๊ฒŒ ํด๋ผ์šฐ๋“œ ์ธํ”„๋ผ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•œ๋‹ค
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ํด๋ผ์šฐ๋“œ์— ๋ฐฐํฌ๋œ๋‹ค → ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ชจ๋“  ๋ถ€๋ถ„์ด ํด๋ผ์šฐ๋“œ์—์„œ ์‹คํ–‰๋œ๋‹ค -> ์‚ฌ์šฉ์ž๋Š” ๊ฐ€์ƒํ™”๋œ ์ปดํ“จํŒ…, ๋ฆฌ์†Œ์Šค์— ์„œ๋น„์Šค๋กœ ๋ฐ”๋กœ ์•ก์„ธ์Šคํ•œ๋‹ค
  • ๋‹ค๋งŒ ๋ชจ๋‘์—๊ฒŒ ๊ฐœ๋ฐฉ๋œ ์„œ๋น„์Šค๋‹ค ๋ณด๋‹ˆ, ์˜จํ”„๋ ˆ๋ฏธ์Šค ์ธํ”„๋ผ์— ๋น„ํ•ด ๋ณด์•ˆ์ด ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ๋‹ค
  • ํŠน์ง•
    • ๋ชจ๋“  ๋ถ€๋ถ„์ด ํด๋ผ์šฐ๋“œ์—์„œ ์‹คํ–‰
    • ๋‚ฎ์€ ๋น„์šฉ
    • ๋†’์€ ํ™•์žฅ์„ฑ

 

ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ํด๋ผ์šฐ๋“œ(ํ˜ผํ•ฉํ˜•)

  • ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ฐฐํฌ ๋ชจ๋ธ์—์„œ๋Š” ๊ธฐ์กด ์ธํ”„๋ผ์™€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ๋ฆฌ์†Œ์Šค์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ๋ฐฐํฌ๋œ๋‹ค : ์ธํ”„๋ผ๋Š” ํด๋ผ์šฐ๋“œ์— ์กด์žฌํ•˜์ง€ ์•Š๊ณ  ์ž์‚ฌ์˜ ๋ฌผ๋ฆฌ์  ์‹œ์„ค์— ์œ„์น˜ํ•จ
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ์™€ ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ์˜ ๊ธฐ๋Šฅ๊ณผ ์ด์ ์„ ๋ชจ๋‘ ํ™œ์šฉ ๊ฐ€๋Šฅ
    • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์•ˆ์ „ํ•œ ํ™˜๊ฒฝ์—์„œ ํ˜ธ์ŠคํŒ…ํ•˜๋Š” ๋™์‹œ์—(์ธํ”„๋ผ๋Š” ์ž์‚ฌ์˜ ๋ฌผ๋ฆฌ์  ์‹œ์„ค์— ์žˆ์œผ๋‹ˆ๊นŒ) ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ์˜ ๋น„์šฉ ์ ˆ๊ฐ ํšจ๊ณผ๋ฅผ ๋ˆ„๋ฆด ์ˆ˜ ์žˆ๋‹ค
    • ์ž์‚ฌ์˜ ์ค‘์š”ํ•œ ์ •๋ณด๋Š” ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ๋กœ ์šด์šฉํ•˜๊ณ  ์„œ๋น„์Šค ์ด์šฉ์€ ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ๋กœ ์ด์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ๋‹ค
  • ์ด ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ชจ๋ธ์˜ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ๋ฐฐํฌ ๋ฐฉ๋ฒ•์€ ํด๋ผ์šฐ๋“œ์™€ ๊ธฐ์กด ์˜จํ”„๋ ˆ๋ฏธ์Šค ์‚ฌ์ด์— ๋ฐฐํฌํ•˜๋Š” ๊ฒƒ์ด๋‹ค : ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ํด๋ผ์šฐ๋“œ ๋ฆฌ์†Œ์Šค๋ฅผ ๋‚ด๋ถ€ ์‹œ์Šคํ…œ์— ์—ฐ๊ฒฐํ•˜๋Š” ๋™์‹œ์— ๊ตฌํ˜„ ํ™˜๊ฒฝ์ด ํ™•์žฅ๋œ๋‹ค
  • ํŠน์ง•
    • ํ์‡„ํ˜•์—์„œ ๊ณต๊ฐœํ˜•์œผ๋กœ ์ „ํ™˜ํ•˜๋Š” ๊ณผ๋„๊ธฐ์— ์‚ฌ์šฉ
    • ํ˜น์€ ํ์‡„ํ˜•์˜ ๋ฐฑ์—…์œผ๋กœ ์‚ฌ์šฉ

 

ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ(ํ์‡„ํ˜•)

  • ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ๋Š” ํŠน์ • ์กฐ์ง์„ ์œ„ํ•ด ๋ณ„๋„์˜ ํด๋ผ์šฐ๋“œ๋ง์„ ํด๋ผ์šฐ๋“œ ์ „๋ฌธ ํšŒ์‚ฌ์—์„œ ๊ตฌ์ถ•ํ•ด ์ œ๊ณตํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ํ•„์š”์— ๋”ฐ๋ผ ์ธํ”„๋ผ ์ฆ์„ค์„ ์‰ฝ๊ฒŒ ํ• ์ˆ˜ ์žˆ๋‹ค. 
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ ๋ฐฐํฌ ๋ชจ๋ธ๊ณผ ์ •๋ฐ˜๋Œ€๋กœ, ๋‹จ์ผ ๊ณ ๊ฐ์„ ์œ„ํ•œ ์ผ๋Œ€์ผ ํ™˜๊ฒฝ์ด๋‹ค -> ๋‹ค๋ฅธ ์‚ฌ๋žŒ๊ณผ ํ•˜๋“œ์›จ์–ด๋ฅผ ๊ณต์œ ํ•  ํ•„์š”๊ฐ€ ์—†๋‹ค.
  • ๊ฐ€์ƒํ™” ๋ฐ ๋ฆฌ์†Œ์Šค ๊ด€๋ฆฌ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์˜จํ”„๋ ˆ๋ฏธ์Šค์— ๋ฆฌ์†Œ์Šค๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒƒ์„ ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ๋ผ๊ณ  ๋ถ€๋ฅธ๋‹ค.
  • ์ด ๋ฐฉ๋ฒ•์€ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์ด ๊ฐ€์ง„ ๋งŽ์€ ์žฅ์ ์„ ์ œ๊ณตํ•˜์ง€๋Š” ์•Š์ง€๋งŒ, ์ „์šฉ ๋ฆฌ์†Œ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค ๊ธฐ๋Šฅ์ด ํ•„์š”ํ•  ๋•Œ ์ ์ ˆํ•˜๋‹ค.
  • ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ ๋ฐฐํฌ ๋ชจ๋ธ์€ ๋ฆฌ์†Œ์Šค ํ™œ์šฉ๋„๋ฅผ ๋†’์ด๊ธฐ ์œ„ํ•ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ด€๋ฆฌ ๋ฐ ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•œ๋‹ค๋Š” ์ ์—์„œ ๋ ˆ๊ฑฐ์‹œ IT ์ธํ”„๋ผ์™€ ๊ฐ™๋‹ค.
  • ํŠน์ง•
    • ๋†’์€ ์ˆ˜์ค€์˜ ์ปค์Šคํ„ฐ๋งˆ์ด์ง• ๊ฐ€๋Šฅ
    • ์ดˆ๊ธฐ ๋น„์šฉ์ด ๋น„์Œˆ
    • ์œ ์ง€๋ณด์ˆ˜ ๋น„์šฉ์ด ๋น„์Œˆ
    • ๋†’์€ ๋ณด์•ˆ

 

๐Ÿ’ก ์˜จํ”„๋ ˆ๋ฏธ์Šค (On-premise)

์‚ฌ์šฉ์ž๊ฐ€ ๋ฌผ๋ฆฌ์ ์ธ ๊ณต๊ฐ„์— ์„œ๋ฒ„๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ์ „ํ†ต์ ์ธ ๋ฐฉ๋ฒ•

 

๐Ÿ’ก ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ

๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ์€ ๋‚ก์€ ๊ธฐ์ˆ ์ด๋‚˜ ๋ฐฉ๋ฒ•๋ก , ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ, ์†Œํ”„ํŠธ์›จ์–ด ๋“ฑ์„ ๋งํ•œ๋‹ค. ์ด๋Š” ํ˜„๋Œ€๊นŒ์ง€๋„ ๋‚จ์•„ ์“ฐ์ด๋Š” ๊ธฐ์ˆ ์„ ๋ถ€๋ฅด๋Š” ๋ง์ผ ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๋” ์ด์ƒ ์“ฐ์ด์ง€ ์•Š๋”๋ผ๋„ ํ˜„๋Œ€์˜ ๊ธฐ์ˆ ์— ์˜ํ–ฅ์„ ์ฃผ๋Š” ๊ฒฝ์šฐ๋„ ํฌํ•จํ•œ๋‹ค.

 

 


 

AWS(Amazon Web Service) 

  • ์•„๋งˆ์กด์ด ์ œ๊ณตํ•˜๋Š” ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค
  • ์ „ ์„ธ๊ณ„์ ์œผ๋กœ ๋ถ„ํฌํ•œ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์—์„œ 200๊ฐœ๊ฐ€ ๋„˜๋Š” ์™„๋ฒฝํ•œ ๊ธฐ๋Šฅ์˜ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š”, ์„ธ๊ณ„์ ์œผ๋กœ ๊ฐ€์žฅ ํฌ๊ด„์ ์ด๋ฉฐ, ๋„๋ฆฌ ์ฑ„ํƒ๋˜๊ณ  ์žˆ๋Š” ํด๋ผ์šฐ๋“œ ํ”Œ๋žซํผ


AWS๋Š” ์—ฌ๋Ÿฌ ๋ฆฌ์ „๊ณผ ๋ฆฌ์ „ ์•ˆ์˜ 2๊ฐœ ์ด์ƒ์˜ ๊ฐ€์šฉ์˜์—ญ, ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜์œผ๋กœ ๊ตฌ์„ฑ

  • ๋ฆฌ์ „
    • AWS์˜ ๋ชจ๋“  ์„œ๋น„์Šค๊ฐ€ ์กด์žฌํ•˜๋Š” ์ง€๋ฆฌ์  ์œ„์น˜
    • ๊ฐ ๋ฆฌ์ „์—๋Š” ๊ณ ์œ ์˜ ์ฝ”๋“œ๊ฐ€ ๋ถ€์—ฌ๋จ
    • ์˜ˆ์‹œ
      • ์„œ์šธ ๋ฆฌ์ „์€ ap-northeast-2
      • ๋ฏธ๊ตญ ๋™๋ถ€(๋ฒ„๋‹ˆ์ง€์•„ ๋ถ๋ถ€) ๋ฆฌ์ „์€ us-east-1
    • ๋ฆฌ์ „๋ณ„๋กœ ๊ฐ€๋Šฅํ•œ ์„œ๋น„์Šค๊ฐ€ ๋‹ค๋ฆ„
  • ๊ฐ€์šฉ์˜์—ญ(Availability Zone)
    • ์‹ค์ œ ๋ฐ์ดํ„ฐ๊ฐ€ ์กด์žฌํ•˜๋Š” ๋ฐ์ดํ„ฐ ์„ผํ„ฐ
    • AZ(๊ฐ€์šฉ ์˜์—ญ)๋Š” AWS ๋ฆฌ์ „์˜ ์ค‘๋ณต ์ „๋ ฅ, ๋„คํŠธ์›Œํ‚น ๋ฐ ์—ฐ๊ฒฐ์ด ์ œ๊ณต๋˜๋Š” ํ•˜๋‚˜ ์ด์ƒ์˜ ๊ฐœ๋ณ„ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ๋กœ ๊ตฌ์„ฑ
      • ์ฆ‰ ๋ฆฌ์ „์ด ๋™์ผํ•ด๋„ ๋‹ค๋ฅธ ๊ฐ€์šฉ ์˜์—ญ์— AWS ์„œ๋น„์Šค๋ฅผ ๊ฐ๊ฐ ๋ฐฐ์น˜ํ–ˆ๋‹ค๋ฉด ๋ฌผ๋ฆฌ์ ์œผ๋กœ๋Š” ๋ณต์ˆ˜์˜ ๋ฐ์ดํ„ฐ์„ผํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ
    • ํ•˜๋‚˜์˜ ๋ฆฌ์ „์•ˆ์— ๋‘๊ฐœ ์ด์ƒ์˜ ๊ฐ€์šฉ์˜์—ญ์ด ์žˆ์œผ๋ฉฐ ํ•˜๋‚˜ ์ด์ƒ์˜ ๋ฐ์ดํ„ฐ์„ผํ„ฐ๋กœ ๊ตฌ์„ฑ
    • ๋ฆฌ์ „๊ฐ„์˜ ์—ฐ๊ฒฐ์€ ๋งค์šฐ ๋น ๋ฅธ ์ „์šฉ ๋„คํŠธ์›Œํฌ๋กœ ์—ฐ๊ฒฐ
    • ๋ฐ˜๋“œ์‹œ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์ผ์ •๊ฑฐ๋ฆฌ(๋ช‡ KM ์ด์ƒ) ๋–จ์–ด์ ธ ์žˆ์Œ
      • ๋‹ค๋งŒ ๋ชจ๋“  AZ๋Š” ์„œ๋กœ 100km ์ด๋‚ด์˜ ๊ฑฐ๋ฆฌ์— ์œ„์น˜
      • ์—ฌ๋Ÿฌ ์žฌํ•ด์— ๋Œ€ํ•œ ๋Œ€๋น„ ๋ฐ ๋ณด์•ˆ
    • ๊ฐ ๊ณ„์ •๋ณ„๋กœ AZ์˜ ์ฝ”๋“œ์™€ ์‹ค์ œ ์œ„์น˜๋Š” ๋‹ค๋ฆ„
      • ์˜ˆ: ๊ณ„์ • Test1์˜ AZ-A์˜ ๊ณ„์ • Test2์˜ AZ-A์™€ ๋‹ค๋ฅธ ์œ„์น˜(๋žœ๋ค)
      • ๋ณด์•ˆ ๋ฐ ํ•œ AZ๋กœ ๋ชฐ๋ฆผ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•จ
  • ์—ฃ์ง€ ๋กœ์ผ€์ด์…˜
    • AWS์˜ CloudFront(CDN)๋“ฑ์˜ ์—ฌ๋Ÿฌ ์„œ๋น„์Šค๋“ค์„ ๊ฐ€์žฅ ๋น ๋ฅธ ์†๋„๋กœ ์ œ๊ณต(์บ์‹ฑ)ํ•˜๊ธฐ ์œ„ํ•œ ๊ฑฐ์ 
    • ์ „ ์„ธ๊ณ„์— ์—ฌ๋Ÿฌ ์žฅ์†Œ์— ํฉ์–ด์ ธ ์žˆ์Œ
  • AWS์˜ ์„œ๋น„์Šค๋Š” ๊ธ€๋กœ๋ฒŒ ์„œ๋น„์Šค์™€ ๋ฆฌ์ „ ์„œ๋น„์Šค๋กœ ๊ตฌ๋ถ„
    • ๊ธ€๋กœ๋ฒŒ ์„œ๋น„์Šค: ๋ฐ์ดํ„ฐ ๋ฐ ์„œ๋น„์Šค๋ฅผ ์ „ ์„ธ๊ณ„์˜ ๋ชจ๋“  ์ธํ”„๋ผ๊ฐ€ ๊ณต์œ 
      • CloudFront  : ์ตœ์ข… ์‚ฌ์šฉ์ž์—๊ฒŒ ์งง์€ ์ง€์—ฐ ์‹œ๊ฐ„๊ณผ ๋น ๋ฅธ ๋ฐ์ดํ„ฐ ์ „์†ก ์†๋„๋กœ ์ฝ˜ํ…์ธ ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ์›น ์„œ๋น„์Šค
      • IAM
      • Route53
      • WAF
    • ์ง€์—ญ ์„œ๋น„์Šค: ํŠน์ • ๋ฆฌ์ „์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ฐ์ดํ„ฐ ๋ฐ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณต
      • ๋Œ€๋ถ€๋ถ„์˜ ์„œ๋น„์Šค

  • S3
    • ๋ณด์•ˆ์„ฑ, ์•ˆ์ •์„ฑ ๋ฐ ํ™•์žฅ์„ฑ์„ ๊ฐ–์ถ˜ ๊ฐ์ฒด ์Šคํ† ๋ฆฌ์ง€
    • ์ „ ์„ธ๊ณ„์—์„œ ๋™์ผํ•˜๊ฒŒ ์‚ฌ์šฉํ• ์ˆ˜ ์žˆ์œผ๋‚˜ ๋ฐ์ดํ„ฐ ์ž์ฒด๋Š” ๋ฆฌ์ „์— ์ข…์†: ๋ฆฌ์ „์„œ๋น„์Šค
  • AWS์˜ ๋ชจ๋“  ๋ฆฌ์†Œ์Šค๋Š” ARN์ด ๋ถ€์—ฌ๋จ
    • ARN(Amazon Resource Name) : AWS์˜ ๋ชจ๋“  ๋ฆฌ์†Œ์Šค์˜ ๊ณ ์œ  ์•„์ด๋””

 

 

AWS์˜ ์„œ๋น„์Šค: 165๊ฐœ ์ด์ƒ์˜ ์„œ๋น„์Šค ์ œ๊ณต

  • AWS์—๋Š” ์„œ๋น„์Šค๊ฐ€ 165๊ฐœ ์ด์ƒ ์žˆ๋‹ค.
  • AWS๋Š” ๋ชฉ์ ์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•œ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•œ๋‹ค.

 

์›น ์„œ๋ฒ„๋ฅผ ๊ตฌ์ถ•ํ•˜๊ณ  ์‹ถ์„ ๋•Œ ๋ชจ๋ฐ”์ผ ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ์‹ถ์„ ๋–„
์„œ๋ฒ„(EC2)
์„œ๋ฒ„ OS(AMI)
IP ์ฃผ์†Œ(Elastic IP)
์Šคํ† ๋ฆฌ์ง€(S3)
๋„๋ฉ”์ธ(Route 53)
DB ์„œ๋ฒ„(RDS)
์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„(EC2)
DB ์„œ๋ฒ„(RDS)
ํ†ต์ง€ ์‹œ์Šคํ…œ(SNS)
์Šคํ† ๋ฆฌ์ง€(S3)
IP ์ฃผ์†Œ(Elastic IP)
์ธ์ฆ ์„œ๋ฒ„(Cognito)
์ฝ˜ํ…์ธ ๋ฅผ ๋ฐฐํฌํ•˜๊ณ  ์‹ถ์„ ๋•Œ IoT๋ฅผ ๊ตฌ์ถ•ํ•˜๊ณ  ์‹ถ์„ ๋•Œ
์„œ๋ฒ„(EC2)
์บ์‹œ ์„œ๋ฒ„(CloudFront)

IP ์ฃผ์†Œ(Elastic IP)
๋„๋ฉ”์ธ(Route 53)
API ์„œ๋ฒ„(IoT Core)
DB ์„œ๋ฒ„(DynamoDB/RDS)
๋ถ„์„ ๋„๊ตฌ(ElasticSearch)
๋จธ์‹  ๋Ÿฌ๋‹์„ ๊ฐœ๋ฐœํ•˜๊ณ  ์‹ถ์„ ๋•Œ ๋กœ๋ด‡์„ ๋งŒ๋“ค๊ณ  ์‹ถ์„ ๋•Œ
๋จธ์‹  ๋Ÿฌ๋‹ ๋ชจ๋ธ(Machine Learning, SageMaker)
์ด๋ฏธ์ง€ ๋™์˜์ƒ ์ธ์‹(Rekognition)
์Œ์„ฑ ์ธ์‹(Transcribe, Lex)
๋กœ๋ด‡ ํ”„๋ ˆ์ž„์›Œํฌ(RoboMaker)

 

AWS ์ค‘์—์„œ๋„ ํŠนํžˆ ๋Œ€ํ‘œ์ ์ธ ์„œ๋น„์Šค ๋ช‡๊ฐ€์ง€

Amazon EC2 Amazon S3
Amazon Elastic Compute Cloud๋Š” ์ปดํ“จํŒ… ์šฉ๋Ÿ‰์„ ์ œ๊ณตํ•˜๋Š” ์„œ๋น„์Šค์ด๋‹ค.
ํ•œ๋งˆ๋””๋กœ ๋งํ•˜๋ฉด ์„œ๋ฒ„, OS, ์†Œํ”„ํŠธ์›จ์–ด ๋“ฑ์„ ์„ธํŠธ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ๋‹ค์–‘ํ•œ ์‚ฌ์–‘์ด ์ค€๋น„๋˜์–ด ์žˆ๊ณ  ์ž์œ ๋กญ๊ฒŒ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์„ค์น˜ํ•˜๊ณ  ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ด๋ฏธ ์„ธํŒ…๋œ ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋„ ๊ฐ€๋Šฅํ•˜๋‹ค.
์„ฑ๋Šฅ์€ ๊ฐ€๋ณ€์ ์ด๋ฉฐ ์ผ์‹œ ์ •์ง€ ์ค‘์—๋Š” ์–ธ์ œ๋“  ์„ฑ๋Šฅ์„ ๋†’์ด๊ฑฐ๋‚˜ ๋‚ฎ์ถœ ์ˆ˜ ์žˆ๋‹ค.
Amazon Simple Storage Service๋Š” ์˜ค๋ธŒ์ ํŠธ ์Šคํ† ๋ฆฌ์ง€ ์„œ๋น„์Šค์ด๋‹ค. ์›น ์„œ๋ฒ„ ๋ฐ ํŒŒ์ผ ์„œ๋ฒ„์šฉ ํŒŒ์ผ์„ ๋ณด๊ด€ํ•˜๋Š” ์žฅ์†Œ(์Šคํ† ๋ฆฌ์ง€)๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค.
S3๋Š” ๊ฐ•๋ ฅํ•˜๊ณ  ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์ด ์žˆ์–ด ์žฅ์•  ๋ฐ ์—๋Ÿฌ์— ๊ฐ•ํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ฐ•๋ ฅํ•œ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์ด๋‚˜ ๋‹ค๋ฅธ ์„œ๋น„์Šค์™€ ์—ฐ๋™ํ•˜๋Š” ๊ธฐ๋Šฅ๋„ ๊ฐ–์ถ”๊ณ  ์žˆ๋‹ค.
ํŒŒ์ผ ํฌ๊ธฐ๋Š” ์ตœ๋Œ€ 5TB์ด๋ฉฐ, ์ „์ฒด ์šฉ๋Ÿ‰์˜ ์ œํ•œ์€ ์—†๋‹ค.
Amazon VPN Amazon RDS
Amazon VPN์€ AWS ๊ณ„์ • ์ „์šฉ์˜ ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ์ด๋‹ค. ๋„คํŠธ์›Œํฌ ๋ฐ ์„œ๋ธŒ๋„ท์˜ ๋ฒ”์œ„, ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ” ๋ฐ ๋„คํŠธ์›Œํฌ ๊ฒŒ์ดํŠธ์›จ์ด ๋“ฑ์„ ์„ค์ •ํ•˜๊ณ , ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ ํ™˜๊ฒฝ์„ ๊ตฌ์„ฑํ•œ๋‹ค. Amazon RDS๋Š” ๊ด€๊ณ„ํ˜• ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋Œ€ํ‘œ๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ๋Š” 6์ข…๋ฅ˜(Amazon Aurora, PostgreSQL, MySQL, MariaDB, Oracle Database, SQL Server)๋ฅผ ํด๋ผ์šฐ๋“œ์—์„œ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค์ด๋‹ค.
Amazon Route 53 Elastic IP ์ฃผ์†Œ
Amazon Route 53๋Š” DNS(๋„๋ฉ”์ธ ๋„ค์ž… ์„œ๋ฒ„)์ด๋‹ค. ์›น ์„œ๋ฒ„์— ํ•„์ˆ˜์ธ DNS ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค. Elastic IP ์ฃผ์†Œ๋Š” ์„œ๋ฒ„์— ํ•„์ˆ˜์ธ ์ •์  ๊ณต์ธ IP ์ฃผ์†Œ๋ฅผ ์ œ๊ณตํ•œ๋‹ค. EC2 ๋ฐ ELB์™€ ์กฐํ•ฉํ•˜์—ฌ ์‚ฌ์šฉํ•œ๋‹ค.
Amazon Managed Blockchain Amazon SageMaker
Amazon Managed Blockchain์€ ๋ธ”๋ก์ฒด์ธ ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒ์„ฑ, ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ์ด๋‹ค. ๋ฐ์ดํ„ฐ ์œ„์กฐ ๋ฐ ๋ณ€์กฐ๋ฅผ ํ™•์ธํ•˜๋Š” ๊ธฐ๋ฐ˜์œผ๋กœ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. Amazon SageMaker๋Š” ๋จธ์‹  ๋Ÿฌ๋‹ ๋ชจ๋ธ์„ ๊ตฌ์ถ•, ํŠธ๋ ˆ์ด๋‹, ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋‹ค. ๋จธ์‹  ๋Ÿฌ๋‹์—์„œ ์ž์ฃผ ์‚ฌ์šฉ๋˜๋Š” ์ฃผํ”ผํ„ฐ ๋…ธํŠธ๋ถ(Jupyter Notebook)์„ ํด๋ผ์šฐ๋“œ๋กœ ์ œ๊ณตํ•œ๋‹ค.
AWS Cloud9 Amazon GameLift
AWS Cloud9์€ ์›น ๋ธŒ๋ผ์šฐ์ €๋กœ ์กฐ์ž‘์ด ๊ฐ€๋Šฅํ•œ ํ†ตํ•ฉ ๊ฐœ๋ฐœ ๋„๊ตฌ์ด๋‹ค. ๊ฐ์ข… ์–ธ์–ด์— ๋Œ€์‘ํ•˜๊ณ  ์ปดํ“จํ„ฐ์— ๊ฐœ๋ฐœ ๋„๊ตฌ๋ฅผ ์„ค์น˜ํ•˜์ง€ ์•Š๊ณ  ์‹œ์Šคํ…œ์„ ๊ฐœ๋ฐœํ•  ์ˆ˜ ์žˆ๋‹ค.  Amazon GameLift๋Š” ๊ฒŒ์ž„ ํ˜ธ์ŠคํŒ… ์„œ๋น„์Šค์ด๋‹ค. ๋ฉ€ํ‹ฐํ”Œ๋ ˆ์ด์–ด ๋Œ€์ „ ๋“ฑ ์‹ค์‹œ๊ฐ„ ๋ฐ์ดํ„ฐ ํ†ต์‹ ์„ ์งง์€ ๋Œ€๊ธฐ ์‹œ๊ฐ„์œผ๋กœ ์ œ๊ณตํ•œ๋‹ค.

 

 

AWS ๊ณ„์ • ์ƒ์„ฑ

 

  • AWS ๊ณ„์ •์„ ์ฒ˜์Œ ์ƒ์„ฑํ•˜๋ฉด ๋ฃจํŠธ ์œ ์ €์™€ ๊ธฐ๋ณธ ๋ฆฌ์†Œ์Šค(๊ธฐ๋ณธ VPC)๋“ฑ์ด ์ƒ์„ฑ๋จ
  • AWS๊ณ„์ • ์•„์ด๋””๊ฐ€ ๋ถ€์—ฌ๋จ(์ˆซ์ž)

 


IAM (AWS Identity and Access Management)

์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน์„ ๋งŒ๋“ค์–ด์„œ AWS ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋Š” ์•„๋งˆ์กด ์›น ์„œ๋น„์Šค์ด๋‹ค.  IAM ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด AWS ์„œ๋น„์Šค์™€ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๊ด€๋ฆฌํ• ์ˆ˜ ์žˆ๋‹ค. AWS ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน์„ ๋งŒ๋“ค๊ณ  ๊ด€๋ฆฌํ•˜๋ฉฐ AWS ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉ ๋ฐ ๊ฑฐ๋ถ€ํ• ์ˆ˜ ์žˆ๋‹ค.

 


IAM ์†Œ๊ฐœ 

  • AWS ์–ด์นด์šดํŠธ ๊ด€๋ฆฌ ๋ฐ ๋ฆฌ์†Œ์Šค/์‚ฌ์šฉ์ž/์„œ๋น„์Šค์˜ ๊ถŒํ•œ ์ œ์–ด
    • ์„œ๋น„์Šค ์‚ฌ์šฉ์„ ์œ„ํ•œ ์ธ์ฆ ์ •๋ณด ๋ถ€์—ฌ
  • ์‚ฌ์šฉ์ž์˜ ์ƒ์„ฑ ๋ฐ ๊ด€๋ฆฌ ๋ฐ ๊ณ„์ •์˜ ๋ณด์•ˆ
    • ์‚ฌ์šฉ์ž์˜ ํŒจ์Šค์›Œ๋“œ ์ •์ฑ… ๊ด€๋ฆฌ(์ผ์ • ์‹œ๊ฐ„๋งˆ๋‹ค ํŒจ์Šค์›Œ๋“œ ๋ณ€๊ฒฝ)
  • ๋‹ค๋ฅธ ๊ณ„์ •๊ณผ์˜ ๋ฆฌ์†Œ์Šค ๊ณต์œ  
    •  Identity Federation(Facebook ๋กœ๊ทธ์ธ, ๊ตฌ๊ธ€ ๋กœ๊ทธ์ธ ๋“ฑ)
  • ๊ณ„์ •์— ๋ณ„๋ช… ๋ถ€์—ฌ ๊ฐ€๋Šฅ -> ๋กœ๊ทธ์ธ ์ฃผ์†Œ ์ƒ์„ฑ๊ฐ€๋Šฅ 
  •  IAM์€ ๊ธ€๋กœ๋ฒŒ ์„œ๋น„์Šค(Region ๋ณ„ ์„œ๋น„์Šค ์•„๋‹˜)

 


IAM ๊ตฌ์„ฑ

 

  • ์‚ฌ์šฉ์ž
    • ์‹ค์ œ AWS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ๋žŒ ํ˜น์€ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์˜๋ฏธ
  • ๊ทธ๋ฃน
    • ์‚ฌ์šฉ์ž์˜ ์ง‘ํ•ฉ
    • ๊ทธ๋ฃน์— ์†ํ•œ ์‚ฌ์šฉ์ž๋Š” ๊ทธ๋ฃน์— ๋ถ€์—ฌ๋œ ๊ถŒํ•œ์„ ํ–‰์‚ฌ
  • ์ •์ฑ…
    • ์‚ฌ์šฉ์ž์˜ ๊ทธ๋ฃน, ์—ญํ• ์ด ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ๋Š”์ง€์— ๊ด€ํ•œ ๋ฌธ์„œ
    • JSON ํ˜•์‹์œผ๋กœ ์ •์˜
  • ์—ญํ• 
    • AWS ๋ฆฌ์†Œ์Šค์— ๋ถ€์—ฌํ•˜์—ฌ AWS๋ฆฌ์†Œ์Šค๊ฐ€ ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ๋Š”์ง€๋ฅผ ์ •์˜
    • ํ˜น์€ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž๊ฐ€ ์—ญํ• ์„ ๋ถ€์—ฌ ๋ฐ›์•„ ์‚ฌ์šฉ
    • ๋‹ค๋ฅธ ์ž๊ฒฉ์— ๋Œ€ํ•ด์„œ ์‹ ๋ขฐ๊ด€๊ณ„๋ฅผ ๊ตฌ์ถ• ๊ฐ€๋Šฅ
    • ์—ญํ• ์„ ๋ฐ”๊พธ์–ด ๊ฐ€๋ฉฐ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉ ๊ฐ€๋Šฅ

 

 

 AWS ์‚ฌ์šฉ์ž์˜ ์ข…๋ฅ˜

  • ๋ฃจํŠธ ์‚ฌ์šฉ์ž : ๊ฒฐ์ œ ๊ด€๋ฆฌ๋ฅผ ํฌํ•จํ•œ ๊ณ„์ •์˜ ๋ชจ๋“  ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  ์žˆ์Œ
    • ๊ด€๋ฆฌ ๋ชฉ์  ์ด์™ธ์— ๋‹ค๋ฅธ ์šฉ๋„๋กœ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š”๊ฒƒ์„ ๊ถŒ์žฅ
    • ํƒˆ์ทจ ๋˜์—ˆ์„๋•Œ ๋ณต๊ตฌ๊ฐ€ ๋งค์šฐ ์–ด๋ ค์›€ -> MFA ๋ฅผ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์„ ๊ถŒ์žฅ
    • MFA(Multi-factor authentication): ์ผํšŒ์šฉ ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ƒ์„ฑํ•˜์—ฌ ๋กœ๊ทธ์ธ

 

  • IAM ์‚ฌ์šฉ์ž: IAM์„ ํ†ตํ•ด ์ƒ์„ฑํ•ด์„œ ์‚ฌ์šฉํ•˜๋Š” ์‚ฌ์šฉ์ž
    • ํ•œ ์‚ฌ๋žŒ ํ˜น์€ ํ•˜๋‚˜์˜ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์˜๋ฏธ
    • ์„ค์ • ์‹œ ์ฝ˜์†” ๋กœ๊ทธ์ธ ๊ถŒํ•œ ๋ถ€์—ฌ ๊ฐ€๋Šฅ
    • ๋งŒ๋“ค๋•Œ ์ฃผ์–ด์ง„ ์•„์ด๋””๋กœ ๋กœ๊ทธ์ธ
    • ์„ค์ • ์‹œ AWS ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ• ์ˆ˜ ์žˆ์Œ
      • Access Key : ์•„์ด๋”” ๊ฐœ๋…
      • Secret Access Key : ํŒจ์Šค์›Œ๋“œ ๊ฐœ๋…, ํ•œ๋ฒˆ ๋ฐœ๊ธ‰๋ฐ›์œผ๋ฉด ๋‹ค์‹œ๋Š” ๋ณผ์ˆ˜์—†์Œ.
    • AdminAccess๋ฅผ ๋ถ€์—ฌํ•˜๋”๋ผ๋„ ๋ฃจํŠธ ์‚ฌ์šฉ์ž๋กœ ๋ณ„๋„์˜ ์„ค์ •์„ ํ•˜์ง€ ์•Š์œผ๋ฉด Billing ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Œ

 

 

IAM ์ž๊ฒฉ ์ฆ๋ช… ๋ณด๊ณ ์„œ

 

  • ๊ณ„์ •์˜ ๋ชจ๋“  ์‚ฌ์šฉ์ž์˜ ์•”ํ˜ธ, ์•ก์„ธ์Šค ํ‚ค, MFA ์žฅ์น˜๋“ฑ์˜ ์ฆ๋ช… ์ƒํƒœ๋ฅผ ๋‚˜์—ดํ•˜๋Š” ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ๋‹ค์šด๋กœ๋“œ ๊ฐ€๋Šฅ
  • 4์‹œ๊ฐ„์— ํ•œ๋ฒˆ์”ฉ ์ƒ์„ฑ ๊ฐ€๋Šฅ
  • AWS ์ฝ˜์†”, CLI, API์—์„œ ์ƒ์„ฑ ์š”์ฒญ ๋ฐ ๋‹ค์šด๋กœ๋“œ ๊ฐ€๋Šฅ
  • ํฌํ•จ ๋˜๋Š” ์ •๋ณด
์•”ํ˜ธ  ์—‘์„ธ์Šคํ‚ค ๊ธฐํƒ€
- ์•”ํ˜ธ์˜ ํ™œ์„ฑํ™” ์—ฌ๋ถ€
- ๋งˆ์ง€๋ง‰์œผ๋กœ ์‚ฌ์šฉ๋œ ์‹œ๊ฐ„
- ๋งˆ์ง€๋ง‰์œผ๋กœ ๋ณ€๊ฒฝ๋œ ์‹œ๊ฐ„
- ์–ธ์ œ ๋ณ€๊ฒฝ๋˜์–ด์•ผ ํ•˜๋Š”์ง€
- ์—‘์„ธ์Šคํ‚ค ํ™œ์„ฑํ™” ์—ฌ๋ถ€
- ๋งˆ์ง€๋ง‰์œผ๋กœ ์‚ฌ์šฉ๋œ ์‹œ๊ฐ„
- ๋งˆ์ง€๋ง‰์œผ๋กœ ๋ณ€๊ฒฝ๋œ ์‹œ๊ฐ„
- ์–ด๋–ค ์„œ๋น„์Šค์— ๋งˆ์ง€๋ง‰์œผ๋กœ ์‚ฌ์šฉ๋˜์—ˆ๋Š”์ง€
- MFA ์‚ฌ์šฉ ์—ฌ๋ถ€
- ์‚ฌ์šฉ์ž ์ƒ์„ฑ ์‹œ๊ฐ„

 

 

IAM ๋ชจ๋ฒ” ์‚ฌ์šฉ ์‚ฌ๋ก€

 

  • ๋ฃจํŠธ ์‚ฌ์šฉ์ž๋Š” ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ธฐ
  • ๋ถˆํ•„์š”ํ•œ ์‚ฌ์šฉ์ž๋Š” ๋งŒ๋“ค์ง€ ์•Š๊ธฐ
  • ๊ฐ€๋Šฅํ•˜๋ฉด ๊ทธ๋ฃน๊ณผ ์ •์ฑ…์„ ์‚ฌ์šฏํ•˜๊ธฐ
  • ์ตœ์†Œํ•œ์˜ ๊ถŒํ•œ๋งŒ์„ ํ—ˆ์šฉํ•˜๋Š” ์Šต๊ด€์„ ๋“ค์ด๊ธฐ(Principle of least privilege)
  • MFA๋ฅผ ํ™œ์„ฑํ™” ํ•˜๊ธฐ
  • AccessKey ๋Œ€์‹  ์—ญํ• ์„ ํ™œ์šฉํ•˜๊ธฐ
  • IAM ์ž๊ฒฉ ์ฆ๋ช… ๋ณด๊ณ ์„œ(Credential Report)ํ™œ์šฉํ•˜๊ธฐ

 

 

 

 

 

 

 

 

 

์ฐธ๊ณ 

https://slog2.tistory.com/33

https://www.youtube.com/watch?v=tvwDDM-Y-qE&list=PLfth0bK2MgIan-SzGpHIbfnCnjj583K2m&index=4 

https://computasha.github.io/AWS-ACF-3/