목록DevOps/[AWS] (29)
민프

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/what-is-amazon-vpc.html Amazon VPC란 무엇인가? - Amazon Virtual Private Cloud Amazon VPC란 무엇인가? Amazon Virtual Private Cloud(Amazon VPC)를 이용하면 사용자가 정의한 가상 네트워크로 AWS 리소스를 시작할 수 있습니다. 이 가상 네트워크는 AWS의 확장 가능한 인프라를 사용한다는 docs.aws.amazon.com Amazon Virtual Private Cloud(Amazon VPC)를 이용하면 사용자가 정의한 가상 네트워크로 AWS 리소스를 시작할 수 있습니다. 다음은 VPC의 핵심 개념입니다. Virtual..

ECR(Elastic Container Registry)과 ECS(Elastic Container Service) 서비스 사용 시 필요한 권한을 부여하기 위해 역할을 생성합니다. 먼저 ECR 서비스를 사용하기 위한 역할을 생성합니다. ECS 서비스에서 사용할 역할을 생성하기 위해서 Elastic Container Service - ~ Task를 선택합니다. 이전 포스트에서 S3의 모든 리소스를 사용할 수 있도록 설정해놓은 consult-s3-full-policy를 연결합니다. https://minf.tistory.com/92?category=871021 태그 설정 부분은 스킵 역할 이름을 입력하고 [역할 만들기] 버튼을 클릭하여 ECR 서비스 사용을 위한 역할을 생성합니다. 다음으로 ECS 서비스를 사용..

Amazon ECR은 컨테이너 이미지를 Amazon S3에 저장하기 때문에 S3의 모든 기능을 사용할 수 있는 정책을 생성합니다. 실제 필요한 액세스 레벨을 선택해서 사용해야하지만 테스트 편의성을 위해서 모든 리소스에 대해 전체 액세스 레벨을 지정하였습니다. 정책 이름과 설명을 추가하고 [정책 생성] 버튼을 클릭하여 정책을 생성합니다. 정책은 [역할] 생성 시 사용됩니다.

IAM은 계정에 대한 인증 및 권한 부여를 제어하는 데 필요한 인프라를 제공합니다. IAM 인프라에는 다음 요소가 포함되어 있습니다. IAM 용어에 대해 자세히 알아봅니다. IAM 리소스 IAM에 저장된 사용자, 그룹, 정책 및 자격 증명 공급자 객체. 다른 AWS 서비스와 마찬가지로 IAM에서 리소스를 추가, 편집 및 제거할 수 있습니다. IAM 자격 증명 식별 및 그룹화에 사용되는 IAM 리소스 객체입니다. 정책을 IAM 자격 증명에 연결할 수 있습니다. 여기에는 사용자, 그룹 및 역할이 포함됩니다. IAM 엔터티 AWS가 인증에 사용하는 IAM 리소스 객체입니다. 여기에는 IAM 사용자 및 역할이 포함됩니다. 보안 주체 AWS 계정 루트 사용자, IAM 사용자 또는 IAM 역할을 사용하여 로그인하고..

🎈1. AWS EC2 -> 보안설정에서 3306포트 열어주기 외부 접속 허용에는 SSH의 3306포트를 열어줘야 외부에서 접속을 할 수 있다. 🎈 2. HeidiSQL을 실행한 후 Mysql 사용자명과 mysql암호를 입력 *RDS 이용시 - 호스트명 / ip RDS 값을 넣어주면 된다. 🎈 3. SSH 터널로 들어간뒤 public IP와 사용자 이름(ubuntu) 개인키 파일 넣기 EC2에서 키페어를 발급해줬는데 그거는 확장자명이 pem이다. 하지만 pem을 넣으면 오류가 나니 여기에서는 .ppk(개인키) 파일을 넣어야 한다. 아마존 공식홈페이지에 pem파일을 ppk로 변환하기 위해서 가이드를 줬다. https://aws.amazon.com/ko/premiumsupport/knowledge-center..

EC2 10 : Scalability 가상머신이란? -> 가상은 현실이 아니 라는 것이다. 실제로 물리적으로 존재하는 컴퓨터가 아니고 S/W에 존재하는 거짓말 컴퓨터 라고 생각하면 된다. 일반적으로 클라우드가 아니고 가정용으로 가상머신을 다운로드를 한다면 우리는 VMWare VirtualBox Paralles 등이 있을텐데 이 가사머신에다가 우리는 새로운 운영체재를 설치해서 이용할 수 있다. 그럼 클라우딩 컴퓨터는 누구를 타겟을 했을까? 바로 기업이다. 대규모의 컴퓨팅 작업이 필요하고 자원의 관리가 적극적으로 필요한 모든 단체나 기업 등에게 적합하다. 그럼 아마존에서는 어떻게 이렇게 요청이 많은 컴퓨터들을 관리를 할까? 일단 아마존 웹서비스 같은 회사도 여러 가상머신을 돌리기 위해서 물리적기계가 있어야 ..

우분투 콘솔창에 apt-get install apache2를 입력하면 다운로드가 시작 된다. 이렇게 오류가 나오면 sudo apt-get update; 업데이트를 해서 최신화를 시켜줘야한다. 자 그럼 잘 됐는지 EC2에서 확인해보자 접속을 할 때에는 인스턴스의 도메인을 알아야 한다. 퍼블릭 DNS를 보면 된다. 현재 DNS는 ec2-54-180-133-89.ap-northeast-2.compute.amazonaws.com 인데 이 주소를 가보면 아파치 2가 잘 설치 된 것을 확인할 수 있다. 이 웹페이지가 저장되어있는 파일은 드래그 한 곳에 저장이 되어있다. 한번 웹페이지가 저장되어있는 곳을 콘솔창으로 가서 찾아보자 이렇게 index.html 파일이 잘 있는 것을 확인하실 수 있다.

https://opentutorials.org/course/2717/11273 해당 글은 생활코딩을 참고하였습니다. AWS EC2 - 생활코딩 EC2(Elastic Compute Cloud)는 독립된 컴퓨터를 임대해주는 서비스입니다. 본 수업의 하위 수업에서는 EC2의 개념과 사용방법을 알아봅니다. opentutorials.org EC2 독립된 컴퓨터 한대를 통채로 임대해주는 서비스 이다. Instance 컴퓨터 한대를 Instance하나 라고 볼 수 있다. ex) 컴퓨터 3대 -> Instance 3개 Instance 발급하기 2단계 인스턴스 유형 선택 1년간 무료인 프리 티어를 사용하는게 연습할 때 좋다!!!! 아니면 과금.. 여기서 vCPUs는 CPU의 개수를 의미하고 v는 가상을 의미한다. 메모리..

https://opentutorials.org/course/2717/11271 지역과 가용구역 - 생활코딩 AWS의 인프라가 위치하고 있는 공간에 대한 구분이 지역(Region)과 가용구역(avaliability zone)을 소개합니다. opentutorials.org AWS를 보면 지역 설정하는게 있는데 현재 내가 개발하고 있는 지역과 다른 지역을 설정하게 되면 나중에 문제가 생길 수 있고 가까우면 가까울수록 개발하는데 쾌적하게 사용할 수 있다. 그리고 고객이 어디에 위치하고 있느냐에도 중요하다 실제로 고객이 한국에 있다면 한국 것을 써야한다. 없다면 그나마 가까운 일본쪽을 하는게 좋다. 지역을 설정하는데에 있어서 결정을 도와주는 사이트는 http://www.cloudping.info 이다. 현재 나의..