본문 바로가기
👾 Server/☁️AWS

AWS Service 소개

by kukim 2022. 3. 29.

서비스 관리

IAM(Identity and Access Management)

AWS 리소스에 대한 액세스를 안전하게 제어할 수 있는 서비스이다. IAM을 사용하여 인증, 권한 부여할 수 있다.

2022.03.30 - [👾 Server/☁️AWS] - AWS - IAM(Identity and Access Management)

컴퓨팅 서비스

EC2(Elastic Compute Cloud)

물리 환경의 서버 컴퓨터와 유사하게 컴퓨팅 리소스 제공하는 서비스, 가상 머신으로 제공되며 인스턴스라고 부른다.

다양항 타입과 스펙(cpu, 메모리, 디스크 등)이 있고 사용한 만큼 비용 지불

 

Auto Scaling(오토 스케일링)

EC2 인스턴스의 조건에 따라 자동으로 서버 추가 or 제거 해주는 서비스

 

AWS Lambda(람다) - 서버리스 컴퓨팅

Lambda는 프로그램 실행하는 컴퓨팅 엔진, AWS가 컴퓨팅 엔진 전반 관리하기에 사용자는 코드만으로 서비스 실행

 


스토리지 서비스

EBS(Elastic Block Store)

가용 영역 내의 EC2 인스턴스에 연결되어 사용할 수 있는 Block Storage(블록 스토리지)이다. 필요 시 블록 스토리지 생성, 연결, 용량 증가 가능

 

S3(Simple Storage Service)

Object Storage(객체 기반)의 무제한 파일 저장할 수 있는 스토리지이다. URL을 통해 파일 접근 가능하여 99.9999999% 뛰어난 내구성 제공


데이터 베이스 서비스

Amazon RDS (Relational Database Service)

Amazon RDS는 관계형 데이터베이스를 이용하는 서비스이다. 하드웨어 프로비저닝, 데이터베이서 설정, 패치 및 백업과 같은 번거로운 일을 AWS에 서 관리해준다. 여러 종류의 데이터베이스 인스턴스가 제공되며 원하는 엔진 선택하여 사용 가능하다.

 

Amazon DynamoDB

Amazon DynamoDB는 Key-Value 및 NoSQL 기반 데이터 베이스 서비스이다. 대규모 데이터 저장, 처리할 수 있고 서비리스 서비스로 사용자는 서버 운영 관리 없이 사용가능하다.


네트워킹 서비스

AWS VPC (Virtual Private Cloud) -  리소스 경리

독립된 가상의 클라우드 네트워크이다. AWS 클라우드 내 논리적으로 독립된 섹션 제공한다. 사용자가 정의한 가상 테으쿼으 상에서 다양한 AWS 리소스 실행할 수 있게 지원한다.

 

AWS VPN (Virtual Network) - 가설 사설망

공용 인터넷을 통해 가상의 사설 네트워크를 구성하여 프라이빗 통신을 제공한다. 데이터 암호화, 전용 연결 등 보안 요구사항 사용 가능하다. AWS 제공하는 관리형 VPN 서비서에는 Site-to-Site VPN과 클라이언트 VPN 제공한다.

 

ELB (Elastic Load Balancing) - 로드 밸런서

로드 밸런서를 통해 데이터 분산, 전달 역할 수행한다.

 

AWS PrivateLink - 프라이빗 링크

퍼블릭 인터넷에 데이터 노출되지 않도록 하고 내부 네트워크 통해 AWS 서비스와 온프레미스 간에 안전한 비공개 연결 제공한다.

 

Route 53 - 도메인 네임 시스템

관리형 DNS 서비스이다. Route 53을 통해 도메인 이름 구매 대행, 도메인 주소에 대한 호스트 영역 설정을 통해 도메인 Query에 응답, Route53 Resolver 기능을 통해 하이브리드 클라우드 환경에서 온프레미스와 AWS 간 도메인 Query 가능하다.

 

AWS 전송 게이트웨이 - 네트워크 확장

VPC나 온프레미스 등의 네트워크를 단일 지점으로 연결할 수 있는 라우팅 서비스이다.

 

AWS Direct Connect - AWS 전용 연결

데이터 센터, 본사 사무실 또는 코로케이션 환경과 같은 장소에서 AWS와의 전용 네트워크 연결 제공하는 전용선 서비스이다.

 

AWS CloudFront - CDN (콘텐츠 전송/캐시)

CND 서비스이다. 전 세계 수 많은 엣지 POP을 두고 콘텐츠 캐싱하는 서비스 이다.

 

AWS Global Accelerator - 글로벌 전송

AWS의 글로벌 네트워크를 통해 클라이언트 - 애플리케이션으로 이어진 경로 최적화하여 트래픽 성능 개선

 

네트워크 보안

보안 그룹, 네으퉈크 ACL, 웹 방화벽 등 서비스 제공

 

책 <따라하며 배우는 AWS 네트워크 입문 - 김원일, 서종호> 중 그림 2-1-1


그 외 서비스

AWS CloudFormation

프로그래밍 언어나 텍스트 파일 사용하여 AWS 리소스 자동 배포할 수 있다. (e.g. AWS의 CLI 버전)

 

AWS CloudWatch

AWS 리소스 및 온프레미스 자원 모니터링하는 서비스이다. 데이터 수집 로그 저장, 특정 조건에 알람 기능 가능하다.

 


Reference

따라하며 배우는 AWS 네트워크 입문 - 저 김원일, 서종호

 

댓글