본문 바로가기

전체 글

(48)
[AWS] 13. 디지털 전환과 서버리스 DX는 기술 도입이 아니라 비즈니스 모델의 혁신이다.클라우드는 그 혁신의 속도·확장성·유연성을 받쳐주는 기반이다.이번 주차는 DX 개념 → 산업별 사례 → 서버리스 아키텍처 → Lambda+API Gateway 데모로 이어진다.1. 디지털 전환(DX)이란 무엇인가DX는 단순 자동화가 아니다. 비즈니스 모델 자체를 바꾸는 것이 핵심이다. Netflix가 DVD 대여에서 스트리밍으로 모델을 갈아엎은 게 교과서적 사례다.DX는 보통 3단계로 구분한다.단계의미예시Digitization아날로그 → 디지털 데이터 변환종이 문서 → PDF 스캔Digitalization기존 프로세스를 디지털 도구로 개선이메일 결재, ERP 도입Digital Transformation새로운 방식의 가치 창출플랫폼 비즈니스, 데이터 기반..
[AWS] 12. 클라우드 보안 실무 사례 분석 클라우드는 공격 표면이 넓다. 리소스가 인터넷에 노출돼 있기 때문이다.사고의 60% 이상은 해킹이 아니라 설정 실수에서 나온다.이번 주차는 위협 유형 → 실제 사고 사례 → AWS Config 자동 탐지 데모 순서로 진행했다.1. 클라우드 보안 위협 유형온프레미스는 물리적 보안·망 분리로 기본 격리가 된다. 반면 클라우드는 논리적 격리 기반이라 설정 오류나 서비스 취약점이 곧바로 위협이 된다. 멀티 테넌트 환경이라 hypervisor 취약점이나 container 격리 실패가 다른 고객 정보까지 영향을 줄 수 있는 구조다.Cloud Security Alliance 보고서 기준 클라우드 보안 사고의 60% 이상이 misconfiguration에서 기인한다. 주요 원인은 크게 두 가지다.Misconfigura..
[AWS] 11. 멀티 AZ, ELB 활용 고가용성 및 장애 복구 설계 이번 주차는 single point of failure를 제거하는 고가용성 설계가 주제다.멀티 AZ에 인스턴스를 분산하고, ELB로 트래픽을 분배하면서 health check로 장애 인스턴스를 자동 우회시킨다.콘솔에서 EC2 2개를 서로 다른 AZ에 배포하고, ALB에 붙인 뒤 한 대를 죽여서 failover를 직접 확인하는 흐름까지 다룬다.1. 고가용성(HA)의 개념고가용성은 서비스를 중단 없이 지속 제공하는 능력이다. 장애가 나도 빠르게 복구하거나 자동으로 우회해서 서비스 지속성을 유지하는 게 목표다.핵심은 가용성을 "몇 개의 9"로 측정한다는 점이다. 9가 하나 늘어날 때마다 허용 가능한 연간 다운타임이 한 자릿수씩 줄어든다.가용성연간 중단 시간수준99%약 87시간자주 중단될 수 있음99.9%약 8..
[AWS] 10. AWS 조직 및 계정 관리 — Organizations와 SCP 다계정 환경은 보안·비용·정책을 계정 단위로 격리하는 구조다.Organizations로 여러 계정을 하나의 조직으로 묶고, SCP로 OU 전체에 권한 상한선을 강제한다.이번 주차는 개념 → SCP 정책 → 콘솔 데모(조직 생성, SCP 적용, 태그 정책) 순서로 진행했다.1. AWS 계정 개념AWS 계정(account)은 AWS 리소스를 사용하는 고유한 논리 단위다. 12자리 숫자 ID로 식별된다.계정 생성 시 root user가 자동 생성되고, 그 아래 IAM User를 만든다결제, 보안, 리소스 격리가 계정 단위로 독립적으로 관리된다즉 한 계정에서 일어난 일은 그 계정 안에 갇힌다 — 이게 다계정 설계의 출발점이다2. 다계정 환경 운영의 장점강의에서는 단일 계정의 한계를 먼저 보여줬다. Enginee..
[AWS] 9. CloudWatch · CloudTrail로 모니터링하기 리소스가 떠 있으면 그 상태를 들여다보는 눈이 필요하다.CloudWatch는 "지금 무슨 일이 일어나는가", CloudTrail은 "누가 무엇을 했는가"를 본다.이번엔 둘의 역할을 정리하고, CloudWatch 알람 → SNS 알림까지 직접 연결해본다.1. CloudWatch — 상태 모니터링Amazon CloudWatch는 AWS 리소스와 애플리케이션을 실시간으로 모니터링하는 서비스다. 핵심 구성요소는 셋이다.지표(Metric): 시간 단위로 수집되는 수치형 값. CPU 사용률(%), 메모리 사용량(MB), 디스크 I/O, 네트워크 트래픽 등로그(Logs): EC2, Lambda, API Gateway 등에서 발생한 이벤트 기록. Logs Insights로 SQL처럼 쿼리해서 분석알람(Alarm): 지..
[AWS] 8. 클라우드 아키텍처 설계 기초 지난 시간까지 콘솔과 CLI로 EC2, S3, IAM을 직접 만져봤다.이번에는 개별 리소스를 넘어서 이들을 어떻게 엮어 하나의 시스템으로 설계하는지를 다룬다.아키텍처 개념 → 직접 다이어그램 그리기 → AWS Well-Architected Framework 순서로 진행했다.1. 아키텍처란 무엇인가아키텍처는 시스템을 구성하는 컴포넌트와 그들 간의 관계, 배치, 흐름을 정의하는 설계도다. 서버, 데이터베이스, 스토리지, 네트워크, 보안 같은 구성요소가 서로 어떤 방식으로 연결되는지를 규정한다. IT 관점에서는 인프라 구조, 데이터 흐름, 트래픽 처리 방식 등 전체 시스템의 동작 방식을 설계하는 작업이다.강의에서는 건축 설계도에 비유했다. 설계도 없이 지은 건물이 부실하듯, 아키텍처를 고려하지 않고 구축한 시..
[AWS] 7. 보안 서비스 WAF, GuardDuty 이해 클라우드는 인터넷에 연결된 환경이다.보안 설정은 AWS가 아니라 내가 해야 한다.이번 주차에서는 Shared Responsibility Model, WAF, GuardDuty를 다뤘다.1. 클라우드 보안 책임 공유 모델Shared Responsibility Model이란?"클라우드에서는 모든 걸 AWS가 알아서 해주지 않나요?"아니다. AWS와 고객이 각각 다른 보안 책임을 진다.AWS 책임 — "클라우드 자체의 보안" (Security of the Cloud)물리적 인프라 보안 (데이터 센터, 서버, 스토리지, 네트워크)하이퍼바이저, 하드웨어, AWS 관리 콘솔의 보안고객 책임 — "클라우드 내의 보안" (Security in the Cloud)데이터 암호화, 네트워크 구성, IAM 설정, OS 패치 ..
[AWS] 6. S3 및 VPC 기초 이해하기 S3는 AWS의 객체 스토리지, VPC는 가상 네트워크.이번 주차는 이 두 서비스의 개념을 잡고, 콘솔에서 직접 생성해보자.1. S3 서비스 개요Amazon S3(Simple Storage Service)는 AWS의 확장 가능한 객체 스토리지 서비스다.데이터는 버킷(Bucket) 단위로 저장되고, 개별 파일은 객체(Object) 형태로 관리된다.하나의 객체 최대 크기는 5TB, 저장할 수 있는 객체 수에 제한은 없다.항목설명무제한 저장 용량페타바이트(PB) 이상도 문제없이 저장 가능높은 내구성99.999999999% (11 9's) — 3개의 AZ에 중복 저장다양한 접근 방식HTTP(S), CLI, SDK, API전 세계 리전 분산글로벌 인프라 기반 데이터 저장정적 웹 호스팅HTML 정적 웹사이트 호스팅..