본문 바로가기

클라우드 서비스11

[클라우드 서비스] Networking Service _ 20241203 * AWS VPC 사용더보기실습과정#1. VPC 네트워크 구성- VPC 생성- 퍼블릭 서브넷 및 프라이빗 서브넷 생성- 인터넷 게이트웨이 생성 및 연결- 라우팅 테이블 구성 및 서브넷 연결1. 리전 및 가용 영역(1) 리전 및 가용 영역가용 영역 (Availability Zone)리전(Region)- 데이터 센터는 수만개의 서버를 운영 중이고 모든 데이터 센터는 온라인으로 연결- 각 가용 영역은 하나 이상의 데이터 센터로 구성되며 내결함성을 갖도록 설계됨- 전용성을 통해 다른 가용 영역과 상호 연결- 리전은 두 개 이상의 가용 영역으로 구성- AWS는 전 세계에 다수의 리전과 가용 영역을 보유하고 있으며 계속 확장 중임- 리전 간 데이터 복제를 활성화하고 제어가 * AWS는 현재 전세계 34개 리전, 1.. 2024. 12. 4.
[클라우드 서비스] Access Control _ 20241202 ** 계정 보안이 필요한 이유- 권한이 없는 사용자의 클라우드 접근 및 요청을 차단- 관리자에게만 모든 서비스에 대한 완전한 액세스를 허용- 대부분의 사용자는 자신의 역할(직무)에 따라 제한된 접근 권한만을 부여하는 것이 바람직함.(가상머신 생성권한, 데이터 읽기 권한, 결제 정보 엑세스 권한 등)- 리소스나 서비스간에 접근을 허용하고 제한 => 클라우드 서비스 및 리소스에 액세스 할 수 있는 주체와 작업수행 권한을 관리 1. Root user & IAM user- AWS 계정을 생성하면 루트 사용자로 시작하며 루트 사용자는 모든 AWS 서비스 및 리소스에 대한 전체 엑세스 권한을 가짐- 따라서 루트 사용자보다는 IAM 사용자를 생성한 후 최소한의 권한(Least Privilege)을 할당하여 사용하는 .. 2024. 12. 4.
[클라우드 서비스] 클라우드 컴퓨팅 개요 _ 20241202 1. DX 정의- Digital Transformation- 디지털 전환을 통한 비즈니스 모델 변화/혁신(고객/사용자 중심) + (변화에 민첩/유연한 대응) + (지속적인 차별화/혁신) (1) DX를 위한 필수 요건- 명확한 목표 수립, 이를 달성하기 위한 준비, 조직 및 프로세스 변화를 포함하여 기술을 활용해야 함.  (2) DX 핵심 기술 - 클라우드 컴퓨팅은 DX 실현을 위해 가장 중요한 핵심 기반 기술 중 하나임. 2. 클라우드 컴퓨팅(1) IT 환경 변화① 전통적인 IT 환경* 데이터 센터- 기업에서 IT 서비스를 제공하고 관리하기 위해 서버와 스토리지, 네트워크 장비 등의 인프라를 설치하고 운영하는 물리적인 시설- IT 장비 이외에도 전력, 환풍 및 냉각 시스템, 백업 발전기 등의 시설, 재해.. 2024. 12. 4.