2022/06 4

AWS 안전한 애플리케이션 및 아키텍처 지정

애플리케이션 티어를 보호하는 방법 결정 인프라: 공동 책임 모델(고객은 클라우드 내부의 보안을 책임지고 AWS는 클라우드 자체의 보안을 책임진다.) AWS 리소스 보호: 최소 권한의 원칙 적용(필요한 작업을 수행할 수 있는 최소한의 권한을 사용자와 서버에 부여하는 것), 자격 증명 활용 AWS IAM AWS에서 사용자와 사용자 권한을 중앙에서 관리하는 서비스 AWS IAM을 사용하여 사용자, 그룹, 역할, 정책을 생성하고 권한을 정의하여 사용자가 액세스할 수 있는 AWS 리소스를 제어한다. 역할은 회사 방문증과 같은것으로 임시 자격 증명으로 볼 수 있다. 이러한 자격 증명(역할)에 정책 형식으로 되어있는 권한을 부여한다. 정책은 리소스와 해당 리소스에서 수행할 수 있는 작업을 지정한다. 정책을 사용자, ..

Cloud 2022.06.19

JBl FLIP5 블루투스 스피커 구매 리뷰

처음으로 제품 구매 후기를 포스팅 합니다. 제품 구매전에 리뷰를 많이 찾아보는 편인데 다른 포스팅을 보면서 아쉬웠던 적은 사진, 수상하게 광고같은 내용, 전자 제품 리뷰의 경우 실 사용 영상이 없는 등 이러한 점들을 다른분들은 해소가 되었으면 좋겠다싶어 작성하게 되었습니다. JBl FLIP5 블루투스스피커 재택을 하면서 하루에 거의 5시간씩 이어폰을 착용하고 있으니 귀가 아팠습니다. 처음에는 대체제로 젠하이저 450BT 헤드셋을 구매했는데 헤드셋도 장시간 착용하면 결국 귀가 얼얼했고 스피커를 생각할 수 밖에 없었지만, 구매후 느낀점은 진작 살껄 그랬다는 생각입니다. 포장 포장은 뽁뽁이로 칭칭 잘 감아서 왔기때문에 택배 배송중 던져지기 딱 좋은 크기 박스임에도 봉인씰도 망가지지 않고 잘 도착했습니다. 박스..

Daily 2022.06.16

AWS 성능이 뛰어난 아키텍처 설계

성능이 뛰어난 스토리지 및 데이터베이스 선택 EBS는 블록 스토리지에 해당한다. EC2 인스턴스에 EBS 볼륨을 디스크로 탑재할 수 있다. SSD는 더 비싸고 IOPS, 랜덤 액세스 읽기 및 쓰기 성능이 더 좋다. HDD는 저렴하고 순차적 읽기 및 쓰기 성능이 더 좋다. (ex 순차적 빅 데이터 파일 처리) 솔리드 스테이트 드라이브(SSD) 하드 디스크 드라이브(HDD) 범용 프로비저닝된 IOPS 처리량 최적화 콜드 최대 볼륨 크기 16TiB 16TiB 16TiB 16TiB 볼륨당 최대 IOPS 10,000 32,000 500 250 최대 처리량/볼륨 160MiB/s 500MiB/s 500MiB/s 250MiB/s 고성능 아키텍처의 관건은 모든 정적 처리를 서버에 오프로드 하는 것이 아닌 S3에 위임하는..

Cloud 2022.06.15

AWS 복원력을 갖춘 아키텍처 설계

안정적이고 복원력을 갖춘 스토리지 선택 스토리지는 안정성과 복원력이 있어야한다. 스토리지에 복원력이 있어야 하는 이유는 그래야 재해가 발생해도 데이터나 상태가 손실되지 않기 때문이다. AWS 서비스를 사용하여 결합 해제 메커니즘을 설계하는 방법 결정 AWS 서비스가 제공하는 느슨한 결합 메커니즘을 아키텍처에 사용해야 한다. 느슨한 결합은 한 티어나 구성 요소에 장애가 발생해도 다른 것은 영향을 받지 않는다. 이미 분리되어 있기 때문이다. AWS가 제공하는 서비스를 사용하면 느슨한 결합을 구성하기 더 쉽다. 멀티 티어 아키텍처 솔루션을 설계하는 방법 결정 가능하면 멀티 티어 아키텍처를 사용하여 설계해야 한다. 멀티 티어 아키텍처는 자연적으로 분리된다. 각 티어는 독립적으로 조정할 수 있다. 조정 이벤트가 ..

Cloud 2022.06.13