Devops/AWS(25)
-
[AWS] AWS Storage Gateway
https://jeidiiy.notion.site/AWS-Storage-Gateway-d62565db646c4e3c820389f4dc668d87?pvs=4 AWS Storage Gateway 1. Hybrid Cloud for Storage jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근할 수 있습니다. 1. Hybrid Cloud for Storage AWS는 하이브리드 클라우드를 권장 인프라 일부는 클라우드에, 다른 일부는 온프레미스에 두는 방식 클라우드 마이그레이션이 오래 걸리거나 보안 또는 규정 준수 요건을 지켜야 하는 경우 💡 전략에 따라 엘라스틱 워크로드에만 클라우드를 활용하고 나머지는 온프레미스에 두는 방법도 사용할 수 있다. S3는 독점 스토리지 기술 ..
2023.07.04 -
[AWS] Amazon FSx
https://jeidiiy.notion.site/Amazon-FSx-a589f8b8db2c4b51b1348e79ca0ac316?pvs=4 Amazon FSx 1. Amazon FSx란? jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근할 수 있습니다. 1. Amazon FSx란? 서드 파티 파일 시스템을 AWS에서 실행하는 서비스 RDS에서 MySQL이나 MariaDB를 실행하는 것과 같은 개념 완전 관리형 서비스 제공되는 파일 시스템 FSx for Lustre FSx for Windows File Server FSx for NetApp ONTAP FSx for OpenZFS 2. FSx for Windows (File Server) 완전 관리형 Windows 파일 ..
2023.07.04 -
[AWS] AWS Snow Family
https://jeidiiy.notion.site/AWS-Snow-Family-53fa53c037784c08abf6e0bcc886afbe?pvs=4 AWS Snow Family 1. Snow Family란? jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근할 수 있습니다. 1. Snow Family란? 보안성이 뛰어난 휴대용 장치 모음 사용 사례 AWS 안팎으로 데이터 마이그레이션 엣지 컴퓨팅 종류 Snowcone 데이터 마이그레이션, 엣지 컴퓨팅 Snowball Edge 데이터 마이그레이션, 엣지 컴퓨팅 Snowmobile 데이터 마이그레이션 사용하는 이유 대용량의 데이터를 네트워크로 전송하려면 많은 시간 소요 100TB를 전송하는 경우 초당 1GB의 네트워크 회선 ..
2023.07.04 -
[AWS] Global Accelerator
https://jeidiiy.notion.site/Global-Accelerator-35756c9dbc794868896a47f5df86703e?pvs=4 Global Accelerator AWS 내부 네트워크를 활용하여 애플리케이션으로 라우팅 jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근할 수 있습니다. 개요 AWS 내부 네트워크를 활용하여 애플리케이션으로 라우팅 2개의 애니캐스트 IP 사용 클라이언트는 2개의 IP 중 더 빨리 응답하는 쪽으로 연결됨 애니캐스트 IP는 엣지 로케이션에 직접 트래픽 전송 엣지 로케이션은 애플리케이션에 트래픽 전송 이 과정에서 AWS 내부 네트워크를 활용하여 훨씬 안정적이고 낮은 지연 시간으로 서비스 제공 특징 동작 Elastic IP..
2023.07.01 -
[AWS] CloudFront
https://jeidiiy.notion.site/CloudFront-77dbe00a04704b7897d80e90c9bc68e7?pvs=4 CloudFront 1. CloudFront란? jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근할 수 있습니다. 1. CloudFront란? Amazon에서 제공하는 CDN 서비스 엣지 로케이션에서 데이터를 캐싱하여 데이터 읽기 성능 및 UX 향상 전세계에 216개의 엣지 로케이션 운용 중 DDos 방어, Sheild, AWS 방화벽 정책 등의 보안 옵션 💡 예를 들어 한국에서 미국의 S3에 있는 자원을 요청했다고 하면 처음은 해당 S3 버킷에서 데이터를 읽어서 한국의 엣지 로케이션에 캐싱한 후 사용자에게 응답한다. 그 이후로 같..
2023.07.01 -
[AWS] S3 보안
https://jeidiiy.notion.site/S3-4f591d299d5744b3a4d8ad01001d8c60?pvs=4 S3 보안 1. 암호화 jeidiiy.notion.site 💡노션에 최적화된 글입니다. 위 링크를 통해 접근해 주세요. S3 보안 1. 암호화 Server-Side Encryption (SSE) Amazon S3-Managed Keys (SSE-S3) AWS에 의해 관리되는 키를 사용하여 S3 객체 암호화 서버 측에서 객체 암호화 암호 알고리즘으로 AES-256 사용 요청 헤더에 “x-amz-server-side-encryption”: “AES256” 설정해야 함 새 버킷이나 새 객체에 기본적으로 활성화 가능 AWS KMS (SSE-KMS) AWS KMS에서 관리하는 키를 사용한 ..
2023.07.01