본문 바로가기

전체 글178

AWS Organizations AWS Organizations 는 글로벌 서비스 이다. 조직을 생성하여 여러 AWS 계정을 관리할 수 있는 서비스이다. 주 계정은 마스터 계정으로 부르며, 그 외 다른 계정은 모두 하위 계정이라고한다. Organizations를 사용하면 통합 과금이 되므로 비용적 이점이 있다. 모든 계정에 대한 비용을 마스터 계정으로 통합해서 지불하기 때문에 한 번만 비용을 지불하면 끝이다. 그리고 모든 계정의 사용량을 통합하기 때문에 할인을 받을 수 있다. 예약형 인스턴스를 이용하는 경우에는 이를 공유하여 한 계정이 예약형 인스턴스를 사용하고 있지 않을 때에 다른 계정이 이를 사용함으로써 최대한 비용을 절감할 수 있다. SCP(서비스 제어 정책)을 이용하여 계정의 권한을 제한할 수 있다. Organizational .. 2023. 3. 3.
AWS Peering Peering은 AWS네트워크를 사용해 2개의 VPC를 비공개로 연결해 동일한 네트워크의 일부인 것처럼 실행되도록 한다. 위의 예시를 살펴보자 VPC A와 VPC B 이2개의 VPC를 피어링 하면 동일한 네트워크인 것처럼 실행된다. 이를 위해서 IP주소범위(CIDR)가 겹치지 않도록 해야한다. IP 주소가 겹치면 VPC 피어링 연결을 할 수 없다. 그리고 VPC 피어링 연결은 전이적이지 않다. A와 B가 피어링으로 연결된 상태에서 A와 C를 피어링으로 연결하더라도 B와 C는 서로 통신할수 없다. B와 C를 통신하게 하려면 B와 C를 다른 피어링 연결을 사용해 따로 연결해야한다. 2023. 3. 2.
AWS Site-to-site VPN & Direct Connect 하이브리드 클라우드를 사용하기위해 온프레미스 데이터 센터를 클라우드VPC에 연결하려면 2가지 방법이 있다. 첫번째 방법은 Site-to-Site VPN을 사용하는 것이다. VPN은 온프레미스 데이터센터와 PVC간의 암호화된 연결을 말하며 공용 인터넷을 통해 연결된다. 공용 인터넷으로 vpc와 연결되고 암호화된다. 누구도 통신하기 위해 액세스 할 수 없고 빠르게 설정할 수 있는 장점이 있다. 하지만 공용 인터넷을 통하기 때문에 대역폭이 제한될 수 있고 보안문제가 발생할 수 있다. 두 번째는 Direct Connect인 DX를 사용하는 것이다. Direct Connect는 온프레미스 데이터센터와 AWS간에 물리적 연결을 설정하는것이다. 비공개로 연결되며 안전하고 빠르다. 그리고 사설 네트워크를 사용한다. A.. 2023. 3. 2.
IT패스포트(42) - 기수 변환 基数返還 1.2進数 0と1だけで数を数える方法 コンピュータとの相性が良い 2.10進数 0~9で数を数える方法 人間との相性が良い 3.2進数の数字の数え方 4.2進数→10進数の返還 桁の重みを考える 例)2進数の「10011」は10進数だと幾つになるか 5.10進数→2進数の返還 パズルのように組み立てる 例)10進数の「19」は2進数だと幾つになるか 6.8進数 0~7で数を数える方法 2進数3桁分を1桁で数える方法 7.16進数 0~9の数字とA~Fの英字で数を数える方法 2進数4桁分を1桁で数える方法 8.2進数→8進数の返還 3桁区切りで変換する 例) 2進数「10011」は8進数だと幾つになるか 9.2進数→16進数の返還 4桁区切りで変換する 例)2進数「11100011」は16進数だと幾つになるか 桁 けた 자릿수, 항 重み おもみ 중량, 무게 2023. 3. 1.
2023년 2월 이번달 미드 쉐도잉이다. 습관에 관한 책을 읽고 1월말부터 다시 쉐도잉을 시작했는데 하루는 어디 갈 일이 있어서 못하긴했지만 하루에 30분만 하는걸로 해서 습관의 난이도를 낮추었더니 계속해서 이어지게 되더라. 30분만 하기로 했지만 절반이 그 이상을 했다. 두번째는 깃허브 커밋이다. 2021년 5월부터 시작해서 특별하게 못 하는게 아닌 이상 최대한 하려고 하고있다. 일본으로 넘어가면 인프라엔지니어로 전향할 생각도 있어서 LPIC 자격증도 딸겸 리눅스 관련 공부를 깃허브에 남기고있다. 일본어 공부도 상용한자 2000자 책 사서 앞에 복습50자 + 새로운거 10자 씩 매일 공부하고 있다. 그리고 일본어 문형 공부도 1챕터씩 하루에 하고 있다. 블로그에 IT 패스포트 관련해서도 글을 쓰고 있는데, 강의에 요약.. 2023. 3. 1.
AWS VPC ( Virtual Private Cloud ) AWS 클라우드가 있고 리전 안에는 VPC(Virtual Private Cloud)가 있다. VPC에는 CIDR 범위가 있는데, 이는 VPC에서 허용되는 IP 주소의 범위이다. VPC는 다수의 AZ에 있을 수 있다. 위 예시로 보면 AZ 1에는 공용 서브넷과 사설 서브넷이 있고 AZ 2에도 공용 서브넷과 사설 서브넷이 있다. 서브넷은 네트워크의 파티션이며 각 서브넷에서 EC2 인스턴스를 실행할 수 있다. 공용 서브넷은 인터넷에 바로 연결할 수 있고 사설 서브넷은 인터넷을 통해 액세스 하지 않는 서브넷이다. 공용 서브넷의 인스턴스가 인터넷에 액세스 할 수 있게 하려면 인터넷 게이트웨이(IGW)를 생성해야한다. 이 IGW는 VPC인스턴스가 인터넷에 바로 연결되도록한다. VPC가 인터넷 게이트웨이를 가지게 되.. 2023. 2. 28.