전체 글 (33) 썸네일형 리스트형 Terraform 상태 관리(.tfstate) 수동 오류 : S3 버킷을 이용해서 상태저장DynamoDB : dynamoDB를 통해서 여러 명의 구성원이 동시에 상태파일 접근하지못하게 잠금 기능을 사용한다. S3 접근 가능하기 위한 방법외부 사용자가 접근가능하게 퍼블릭으로 만들기S3 정책에 접근가능하게 정책 설정 1. 리소스 참조- 리소스타입.logicalID.속성 2. Data source(방법 3가지)미리 배포 리소스타입원격 백앤드 설정에 의해 상태 저장 파일로컬파일 data-stores state파일이 s3 버킷에 존재하고 webserver-cluster가 생성될때 그 파일을 참조하여 웹 서버가 배포됨 또는 시크릿매니저를 통해서 소스를 찍어서 db를 암호화하고 직접입력시 db비밀번호 입력 실수를 없앨수있음.. AWS SQS 실습환경 producer 와 customer cloud9으로 인스턴스생성후 IDE 개발환경 구성후 양쪽에 git clone https://github.com/AWSinAction/code2.git-> 명령어로 생성 GitHub - AWSinAction/code2: Code of Amazon Web Services in Action, Second EditionCode of Amazon Web Services in Action, Second Edition - AWSinAction/code2github.com -> Cloud9으로 생성시 root권한으로 연결된 임시 자격증명을 심어줌private환경에서 배포할때에는 따로 권한이있는 자격증명을 심어줘야함 첫번째로 퍼블릭 액세스 차단 비활성화!!!두번째로 버킷정.. Kubernetes Labels & Select label은 metadata의 label 항목을 생성해서 작성가능apiVersion: v1kind: Podmetadata: name: simple-webapp labels: app: App1 function: Front-end kubectl get pods --selector app=App1-> 동시에 여러개 라벨로 select 가능!! get all 모든 객체에서 select 가능 selector 항목에있는 matchLabels의 라벨은 template밑에있는 라벨 중에 하나라도 일치해야함 Kubernetes Node(Scheduler) Pod 생성시에만 노드 설정가능spec: nodeName: node01 -> 이런 형식으로 가능 Pod 생성이 되었다면?바인딩 개체를 생성하고 포드의 바인딩 API에 게시 Pod-bind-definition.yaml apiversion: v1kind: Bindingmetadata: name: nginxtarget: apiVersion: v1 kind: Node name: node01 Kubernete Namespace NamespaceNamespace를 활용하여 자원관리등 활용할 수있음다른 서비스이용시 namespace활용을 통해 예시로 다른 네임스페이스에 존재하는 db서비스에 접속가능 k = kubectl /// k = kubectlk create namespace devk create -f namespace.yml//직접 yml 파일 작성//특정 네임스페이스 pods 불러오기k get pods --namespace=dev//특정 네임프세이스로 영구적으로 변환k config set-context $(k config current-context) --namespace=dev marketing 네임스페이스에서 blue app에서 dev네임스페이스 db 접속할때db-service.dev.svc.cluster.local.. RDS RDSAWS RDS란 관계형 데이터베이스를 간편하게 클라우드에서 설정,운영,확장이 가능하도록 지원하는 웹 서비스설치, 모니터링, 백업, 알람 등을 관리해주는 완전 관리형 데이터베이스개발자는 개발에만 집중가능RDS의 데이터베이스의 제공 방식은 EC2와 비슷 (DB서버에 ssh 접속은 불가능)RDS의 가장 큰 특징 : 파라미터 그룹 시스템(DB의 설정값들을 모아 그룹화한 개념) RDS의 특징 & 기능관리 부담감소 사용 편의성, 자동 소프트웨어 패치, 모범 사례 권장 시스템확장성 즉각적인 컴퓨팅 규모 조정 : 최대 vCPU 32개와 RAM 244G의 범위 내에서 확장 축소 가능 간편한 스토리지 규모 조정 : 스토리지에 대한 요구가 증가함에 따라 추가 스토리지를 프로비저닝 / DB 가동 중단없 이 확.. AWS EFS EFSAWS 클라우드 서비스와 온프레미스 리소스에서 사용할 수 있는 간단하고 확장 가능하며 탄력적인 파일 스토리지 서비스VPC에 종속적인게 단점이지만 VPC 피어링이나 VPN으로 접근가능 그리고 DataSync로 다른 VPC로 복제가능 EFS 특징스케일링 : 수천개의 EC2에서 동시에 액세스 가능 + 자동으로 Auto Scailing 기능가용성 : 여러 가용영역에서 액세스 가능스토리지 클래스 : Standard Class / Infrequent Access Class수명 주기 관리 : 잘 접근하지 않는 파일은 자동으로 EFS IA로 옮겨 저렴하게 이용가능성능 모드 / 처리량 모드파일 마운트 : EFS DNS 이름으로 mount 해서 여러 인스턴스에서 동시에 사용 가능실습 DataSync를 통한 iD.. EBS (Elastic Block Storage) EBS vs Instance Store임시용으로 데이터를 저장할때 주로 Instance Store를 사용인스턴스 스토어 영구적 스토리지 x , EBS보다는 속도가 조금 빠름 EBS 기능특정 가용 영역에서 EBS 볼륨을 생성한 다음 동일한 가용 영역에 있는 인스턴스에 연결-> 가용영역 외부에 볼륨을 제공하기위해 스냅샷을 생성하고 해당 지역으로 어디서나 새 볼륨으로 복원 가능!!종류 : 범용 SSD, 프로비저닝된 IOPS SSD, 처리량 최적화 HDD, 콜드 HDD암호화된 볼륨으로 EBS 볼륨을 생성하여 데이터 암호화 요구사항 충족가능-> 이미 암호화되지않은 볼륨에 대해서 데이터들은 암호화불가능 해결 방법: 스냅샷을 통해서 해당 볼륨 다시 암호화 가능!!스냅샷 생성시 -> 안전하게 Amazon S3에.. AWS client-VPN AWS cllient-VPN 이용하는 방법~! Cloudfront 와 다르게 클라이언트 자체에서 개인키 공캐키생성한후 ACM과 연결해서 인증서 발급해야됨- Cloudfront는 내부적으로 키생성해서 가능?????? EasyRSA Shell 접속후./easyrsa init-pki./easyrsa build-ca nopass./easyrsa build-server-full server nopass./easyrsa build-client-full client1.domain.tld nopass ./easyrsa init-pki./easyrsa build-ca nopass./easyrsa build-server-full server nopass./easyrsa build-client-full client1.d.. AWS 네트워크 연결 옵션 1. VPC 피어링VPC 피어링은 서로 다른 두 VPC 간 연결을 구성하여 프라이빗 IP 주소를 통해 통신을 할 수 있는 기능을 제공합니다. VPC 피어링을 통해 마치 동일한 네트워크 내에 있는 것처럼 서로 통신 할 수 있음단점 : P2P방식이라 1대1로만 연결해야함...VPC Peering 연결할때 주의할점1. 서로 다른 VPC CIDR(네트워크 대역) 사용 필요 VPC 피어링을 구성하는 각 VPC의 할당된 CIDR은 동일하거나 겹치지 않아야 함. 만약, 연결하고자 하는 두 VPC 간의 CIDR이 동일하거나 겹치는 경우에는 VPC 피어링을 구성할 수 없음. 따라서, VPC를 설계하는 단계에서 CIDR(네트워크 대역)이 겹치지 않게 계획하는 것이 무엇보다 중요함-> 당연한 얘기지만 중요2. Transi.. 이전 1 2 3 4 다음