본문 바로가기

전체 글

(48)
[AWS] 5. EC2 기반 컴퓨팅 서비스 이해하기 이번에는 AWS의 핵심 중 핵심, EC2를 알아보자1. EC2 개념EC2란?Amazon EC2(Elastic Compute Cloud)는 AWS에서 제공하는 가상 머신 서비스다.EC2 인스턴스 = 클라우드 위의 가상 서버 한 대.주요 특징:필요할 때 생성하고, 필요 없을 때 삭제리눅스, 윈도우 등 다양한 OS 선택 가능콘솔 클릭 몇 번이나 CLI 명령어로 빠르게 배포온디맨드, 예약, 스팟 등 다양한 요금 옵션EC2 인스턴스 구성요소EC2 인스턴스는 혼자 동작할 수 없다. 다음 리소스들과 함께 구성된다.구성 요소설명AMIOS + SW 환경 이미지 (리눅스, 윈도우 등)인스턴스 타입CPU, 메모리, 네트워크 성능 조합 (예: t2.micro, m5.large)EBS 볼륨EC2에 붙는 디스크 (데이터 저장 공..
[AWS] 4. IAM을 활용한 사용자 권한 관리 및 보안 기초 지난 시간에는 AWS 비용 관리에 대해 알아보았다.이번에는 AWS 보안의 핵심인 IAM을 배운다.누가, 어떤 리소스에, 어떤 권한으로 접근할 수 있는지를 제어하는 서비스다.1. 접근 제어의 필요성왜 접근 제어가 필요한가? 크게 세 가지 이유다.보안 유지 — 민감한 데이터(고객 개인정보, 금융 정보, 내부 문서 등)에 대해 무단 접근을 차단한다.권한 분리 — 사용자 또는 역할별로 업무에 필요한 권한만 부여한다. 내부 직원이라도 권한을 최소화하는 것이 원칙이다. 예를 들어 일반 직원은 읽기 전용, 관리자만 쓰기·삭제가 가능하도록 분리한다.법적·규제 준수 — 개인정보 보호법, ISO 27001, GDPR 등 보안 관련 법률에서 접근 제어를 필수로 요구한다. 감사를 대비한 접근 기록 로그 관리도 필수다.시스템 ..
[AWS] 3. AWS 비용 구조 및 과금 모델 이해하기 지난 시간에는 AWS 콘솔과 CLI를 직접 만져보며 운영 환경을 익혔다.이번에는 AWS를 쓸 때 가장 현실적인 문제인 비용에 대해 알아보겠다1. 클라우드 과금 구조 이해AWS 과금의 기본 개념AWS는 Pay-as-you-go 모델이다. 사용한 만큼만 비용을 낸다.과금은 크게 3가지 요소 기반으로 책정된다:컴퓨팅 시간 — vCPU, RAM 사용 시간스토리지 사용량 — GB 기준데이터 전송량 — GB 단위, Outbound 중심 과금리전별, 서비스별로 요금 체계가 전부 다르므로 정확한 비용은 반드시 AWS 공식 문서를 참고해야 한다.숨겨진 비용 요소처음 AWS를 쓰면 예상 못한 곳에서 비용이 발생하는 경우가 많다.데이터 전송 — Inbound는 대부분 무료지만, Outbound는 과금된다API 호출 횟수 —..
[Microsoft Azure] 11. AI 앱의 개발과 활용 - Azure AI 서비스 클라우드 벤더들이 가장 공격적으로 투자하고 있는 분야는 단연 AI다.직접 GPU 클러스터를 구축하고 모델을 학습시키는 시대는 이미 지나가고 있다.API 한 줄이면 음성 인식, 번역, 이미지 분석, 문서 이해가 가능한 시대다.이번 주에는 Azure가 제공하는 AI 서비스 생태계를 살펴보고, 실제로 QnA 고객센터를 만드는 과정을 따라가 본다.1. 클라우드에서 제공하는 AI 기술의 이해Azure AI 서비스 전체 맵Azure의 AI 서비스는 크게 사전 학습된 API 서비스와 커스텀 모델 플랫폼으로 나뉜다. 전자는 API 호출만으로 바로 쓸 수 있고, 후자는 자체 데이터로 모델을 학습시켜야 한다.서비스핵심 기능포지션Azure AI Foundry ServiceGPT-4, GPT-3.5-Turbo 등 OpenAI..
[Microsoft Azure] 10. 컨테이너 기술의 활용 - 클라우드 쿠버네티스 Docker로 이미지를 만들었고, Kubernetes로 오케스트레이션하는 법도 배웠다.근데 이 쿠버네티스를 클라우드 환경에서혼자서 잘 운영하기에는 쉽지않다. 이번 주에는 Azure의 컨테이너 서비스 생태계와 컨테이너 기반 앱 배포 방법을 알아본다.1. 클라우드 기반의 쿠버네티스의 이해AKS (Azure Kubernetes Service)AKS는 Azure에서 제공하는 Managed Kubernetes 서비스다. AWS의 EKS, GCP의 GKE에 대응하는 서비스로, Control Plane을 Azure가 관리해준다는 것이 핵심이다.셀프 호스팅 K8s와 AKS의 차이를 정리하면:항목셀프 호스팅 K8sAKS (Managed)Control Plane 관리직접 (etcd, API Server, Scheduler..
[Microsoft Azure] 9. 컨테이너 기술의 이해 - 쿠버네티스 Docker로 컨테이너를 만들었다.하나, 둘 정도는 docker run으로 충분하다.그런데 컨테이너가 수십, 수백 개가 되면이 모든 것을 수작업으로 하는 건 불가능하다.컨테이너 오케스트레이션이 필요한 이유이고, 그 사실상 표준이 바로 쿠버네티스다.1. 쿠버네티스의 이해쿠버네티스란?Kubernetes(K8s)는 컨테이너화된 애플리케이션의 배포, 확장, 관리를 자동화하는 오픈소스 컨테이너 오케스트레이션 플랫폼이다. 2014년 Google이 내부 컨테이너 관리 시스템 Borg의 경험을 바탕으로 오픈소스로 공개했고, 현재는 CNCF(Cloud Native Computing Foundation)에서 관리한다."K8s"라는 약칭은 K와 s 사이에 8글자가 있어서 붙은 이름이다. 그리스어로 "조타수(helmsman)..
[Microsoft Azure] 8. 컨테이너 기술의 이해 - 도커 이전에 포스팅한MQTT AoI 알고리즘 프로젝트에서도커를 통한 ansible 환경 배포를 진행한 적이 있었다.그때 한번 도커를 경험해보았지만, 사실 완벽히 이해하고 사용한 것은 아니었다.이번 시간에는 도커의 개념을 기초부터 꽉꽉 채워서 배워보겠다.1. 컨테이너 기술의 입문Docker란?Docker는 애플리케이션과 그 실행에 필요한 모든 종속성을 컨테이너라는 표준화된 유닛으로 패키징하는 오픈소스 플랫폼이다.핵심 흐름은 세 단계다:Dockerfile → (docker build) → Docker Image → (docker run) → Docker ContainerDockerfile은 이미지를 만들기 위한 레시피다. base image, 설치할 패키지, 복사할 파일, 실행할 커맨드 등을 선언적으로 기술한다...
[Microsoft Azure] 7. 서버리스 서비스의 이해 VM 띄우고, App Service 올리고, 컨테이너도 돌려봤다.다음 배울 것은 서버리스다.1. 서버리스 서비스의 이해서버리스(Serverless)란?이름만 보면 "서버가 없다"는 뜻이지만, 실제로 서버가 없는 건 아니다. 개발자가 서버를 관리할 필요가 없다는 의미다. 클라우드 제공업체가 서버 인프라의 프로비저닝, 유지 관리, 스케일링 등을 전부 처리한다.작동 원리는 단순하다:개발자가 함수 형태로 코드를 작성하고 클라우드 플랫폼에 배포한다특정 이벤트(HTTP 요청, DB 변경, 파일 업로드 등)가 발생하면 함수가 트리거된다클라우드가 필요한 컴퓨팅 리소스를 동적으로 할당하여 함수를 실행한다함수 실행이 완료되면 리소스가 해제되고, 사용한 만큼만 비용이 청구된다기존 PaaS와의 차이를 보면, PaaS는 App..