AWS Nuke 리소스 삭제
·
AWS
목차aws-nuke 설치설정 파일 작성aws-nuke 실행 기능 실험이나 훈련을 목적으로 AWS를 사용하다 보면 지우지 못하고 남아있는 리소스가 생길 수 있다. 그런 요소들이 증가하게 되면 아무것도 하지 않았는데 비용이 발생하는 현상이 생기는데 마치 배관에서 물이 새는 것과 같다. 작성자 또한 그런 상황을 겪었고 더는 사용하지 않은 비용을 제출하는 것을 용납할 수 없었기에 모든 리소스들을 한번쯤 정리할 필요성을 느꼈고 AWS nuke를 실행해 생성된 리소스를 검색 및 삭제 하기로 결정했다. 혹시나 같은 상황을 겪고 있거나 관심이 있으신 분들은 시도해보길 바란다. 2. 설정 파일 작성aws-nuke 실행 파일은 github releases에서 받을 수 있습니다. https://github.com/rebu..
AWS Docker 실습
·
AWS
EC2 생성 연결 후에 아래의 링크에서 도커 설치 https://docs.aws.amazon.com/ko_kr/AmazonECS/latest/developerguide/create-container-image.html Amazon ECS에서 사용할 컨테이너 이미지 생성 - Amazon Elastic Container Service경우에 따라서는 ec2-user가 Docker 대몬에 액세스할 수 있는 권한을 제공하기 위해 인스턴스를 재부팅해야 할 수도 있습니다. 다음 오류가 표시될 경우 인스턴스를 재부팅합니다. Cannot connect to the Ddocs.aws.amazon.com docker search 명령어docker search ubuntu docker search nginx 이미지 파일을..
AWS Private Subnet 보안강화
·
AWS
사용자 데이터 #!/bin/bash ( echo "qwe123" echo "qwe123" ) | passwd --stdin ec2-user sed -i "s/^PasswordAuthentication no/PasswordAuthentication yes/g" /etc/ssh/sshd_config systemctl restart sshd 기존에 만들어 두었던 퍼블릭 서브넷 EC2에 연결 후 프라이빗 서브넷에 만든 EC2에 연결ssh ec2-user@프라이빗 아이피 요약 출발지목적지통신 여부퍼블릭 서브넷외부 인터넷가능외부 인터넷퍼블릭 서브넷가능프라이빗 서브넷외부 인터넷가능외부 인터넷프라이빗 서브넷불가능
AWS 네트워크
·
AWS
1. 네트워킹 VPC 엔드포인트게이트웨이 엔드포인트라우팅 테이블에 지정된 대상다음 서비스를 지원함.Amazon Simple Storage Service(S3)Amazon DynamoDB인터페이스 엔드포인트프라이빗 IP 주소를 사용하는 탄력적 네트워크 인터페이스게이트웨이 엔드포인트보다 많은 서비스 지원AWS PrivateLink 기반2. VPC 피어링 두 개의 **VPC(Virtual Private Cloud)**를 연결하여 서로 다른 VPC의 인스턴스들이 사설 IP 주소를 사용해 통신할 수 있도록 하는 네트워크 연결입니다. 핵심 개념사설 통신: VPC 피어링을 통해 인스턴스는 인터넷 게이트웨이나 VPN 없이도 서로 통신할 수 있음 마치 두 개의 VPC가 하나의 네트워크에 속한 것처럼 작동함분산 관리: 각..
실습 LAB6
·
AWS
그룹네임 부분 전체 주석처리 해주고 버전 오류도 16으로 수정한 뒤 클라우드포메이션 진행 이번 실습에서는 로드벨런서 작업 매핑부분 새로운 보안 그룹으로 수정 새로고침 누르면 대상이 들어옴 로드밸런서 생성하고 상태가 활성이 될때까지 대기 DNS이름 복사 메일이 도착함. 나도 모르는 사이에 구독됨 이렇게 보이스 피싱을 하는건가? 대상이 3개로 왔음. DNS 주소로 접근 성공 메일에 이 부분이 포함되어있으면 LAB6 실습완료!!!
실습 LAB5
·
AWS
늘 하는 작업 수정안하면 저부분에서 오류 발생 수정 후 클라우드 포메이션 바람. 사이트 접근이 불가능해서 확인해보니 인바운드 규칙을 수정해야 함. 추가 : 15로 된 버전을 16으로 수정해야됨 참고 : 클라우드 포메이션 스택을 삭제하면 생성해줬던 EC2도 같이 날아감. 버전을 바꾸고 스택으로 생성한 EC2를 실행하면 사이트가 열리고 DynamoDB를 찾을 수 없다고 알려줌 이어서 실습 진행 새로고침 했을 때 이게 뜨면 성공 이제 S3 버킷에 파일을 업로드해야 함 클라우드포메이션 LAB5에 출력안에 URL 주소가 들어있음 거기 클릭해서 다운로드 후 S3에 업로드 이제 직원을 추가 이런식으로 추가하고 삭제도 가능함. 변경 확인. 직접 데이터베이스에서 추가할 수 있고 웹페이지 내에서도 수정할 수 ..
AWS 데이터 분석 서비스
·
AWS
빅 데이터 분석 과정전처리 : 데이터 수집 -> 데이터 처리 및 저장 -> 데이터 분석 결과전체과정 : 데이터 수집 -> 데이터 처리 및 저장 -> 데이터 분석 결과 -> 시각화 -> 통찰력 및 의사결정 AWS 환경에서 ETL과 ELT는 데이터 통합 및 분석을 위한 두 가지 주요 방식, 둘 다 여러 소스에서 데이터를 가져와 분석에 적합한 형태로 바꾸는 과정이지만, 데이터 변환(Transformation)이 일어나는 시점과 위치가 다름ETL (Extract, Transform, Load)ETL은 데이터를 **추출(Extract)**한 후, 분석 시스템에 넣기 전에 미리 **변환(Transform)**하고, 마지막으로 변환된 데이터를 목적지 시스템에 **적재(Load)**하는 방식동작 방식: 소스 시스템에..
AWS Database
·
AWS
데이터베이스 유형관계형 데이터베이스(RDBMS) : 엑셀처럼 행과 열로 나뉘어 깔끔하게 정리되어 있음 비관계형 데이터 베이스(NoSQL) : JSON 형식 비정혁적이거나 반정형저깅ㄴ 데이터를 다루는데 유용 RDBMS 보다 유연하게 데이터를 저장 AWS에서는 자체 서비스에 RDS(Relational Database Service)가 있음 RDS 서비스가 하는 일AWS 클라우드에서 관계형 데이터베이스를 운영하고 규모를 조정시간이 많이 소요되는 관리 작업을 자동화데이터를 안전하게 저장 및 전송 -> https 로 암호화 통신만 가능 http xAWS가 이미 기능을 만들어 두었기 때문에 사용만 하면 됨 -> 백업, 용량 결정 할 필요 x 우리나라는 모든 공공기관에서 보편적으로 Oracle 사용. RDS 데이터..