[AWS] 8. 클라우드 아키텍처 설계 기초
지난 시간까지 콘솔과 CLI로 EC2, S3, IAM을 직접 만져봤다.이번에는 개별 리소스를 넘어서 이들을 어떻게 엮어 하나의 시스템으로 설계하는지를 다룬다.아키텍처 개념 → 직접 다이어그램 그리기 → AWS Well-Architected Framework 순서로 진행했다.1. 아키텍처란 무엇인가아키텍처는 시스템을 구성하는 컴포넌트와 그들 간의 관계, 배치, 흐름을 정의하는 설계도다. 서버, 데이터베이스, 스토리지, 네트워크, 보안 같은 구성요소가 서로 어떤 방식으로 연결되는지를 규정한다. IT 관점에서는 인프라 구조, 데이터 흐름, 트래픽 처리 방식 등 전체 시스템의 동작 방식을 설계하는 작업이다.강의에서는 건축 설계도에 비유했다. 설계도 없이 지은 건물이 부실하듯, 아키텍처를 고려하지 않고 구축한 시..
[AWS] 7. 보안 서비스 WAF, GuardDuty 이해
클라우드는 인터넷에 연결된 환경이다.보안 설정은 AWS가 아니라 내가 해야 한다.이번 주차에서는 Shared Responsibility Model, WAF, GuardDuty를 다뤘다.1. 클라우드 보안 책임 공유 모델Shared Responsibility Model이란?"클라우드에서는 모든 걸 AWS가 알아서 해주지 않나요?"아니다. AWS와 고객이 각각 다른 보안 책임을 진다.AWS 책임 — "클라우드 자체의 보안" (Security of the Cloud)물리적 인프라 보안 (데이터 센터, 서버, 스토리지, 네트워크)하이퍼바이저, 하드웨어, AWS 관리 콘솔의 보안고객 책임 — "클라우드 내의 보안" (Security in the Cloud)데이터 암호화, 네트워크 구성, IAM 설정, OS 패치 ..