본문 바로가기

IT/AWS46

VPC Endpoints VPC Endpoints를 사용하면 공용 인터넷 네트워크 대신 사설 AWS 네트워크를 사용한다. 사설 너브넷을 사용하기 때문에 더 나은 보안을 제공하고 네트워크 홉을 통해 액세스하지 않아 지연시간이 짧다. 위 예시를 보면 VPC와 사설 서브넷이 있고 사설 서브넷 안에 EC2 인스턴스가 있으며 S3나 DynamoDB에 연결한다고 해 보자. 이를 위해서 VPC Endpoint를 생성해야한다. VPC Endpoint Gateway는 Amazon S3와 DynamoDB 전용이다. EC2인스턴스로 게이트웨이를 통해 S3와 DynamoDB에 비공개로 연결할 수 있다. 다른 유형의 Endpoint는 VPC Endpoint Interface이다. VPC Endpoint Interface로 나머지 모든 서비스와 연결 할.. 2023. 3. 9.
Transit Gateway Transit Gateway는 hub-and-spoke 형태로 수천개의 VPC와 온프레미스 시스템 간의 피어링 연결을 설정하는 것이다. 중간에 VPC Transit Gateway 가 있고 모든 Amazon VPC와 Direct Connect Gateway 는 Transit Gateway를 통해 연결된다. 따라서 다른 VPC에 Peering 할 필요가 없고 Direct Connection 과 Site-to-Site VPN 간에 서로 다른 연결과 루트가 필요하지 않다. 이 모든 것은 이 기능을 제공하는 단일 게이트웨이에서 실행된다. 2023. 3. 8.
AWS Well-Architected Framework 클라우드에서 좋은 아키텍처를 갖추려면 수용량을 추측하는 걸 그만둬야한다. 대신 오토 스케일링을 사용해 시스템의 실제 수요에 맞춰서 확장해야한다. 그리고 이 이점을 활용해 시스템 테스트를 프로덕션 규모로 수행해야한다. 아키텍처 실험을 더 쉽게 수행하려면 자동화도 중요하다. 코드형 인프라를 사용한다면 쉽게 아키텍처를 만들 수 있기 때문에 CloudFormation이 아주 중요해진다. Beanstalk 같은 서비스형 플랫폼을 사용하는 것도 빠른 실험에 도움이 된다. 변화하는 요구 사항에 대응할 수 있게 설계해 아키텍처가 진화하게 만들어야한다. 워크로드를 온프레미스에서 클라우드로 마이그레이션 할때 처음엔 일대일로 매치하더라도 나중에는 서버리스로 점점 바꿔나가는 등, 더 나은 클라우드 활용법을 고려해야한다. 클라.. 2023. 3. 8.
AWS WaveLength WaveLength 영역은 5G 네트워크 엣지에 있는 통신 제공업체의 데이터 센터 내에 내장된 인프라 배포이다. AWS 서비스를 5G 네트워크의 엣지에 배포할 수 있다. 예를들어 5G 네트워크를 가진 통신사가 있고 WaveLength 영역이 있을 때 통신사의 게이트웨이를 통하여 EC2를 해당 영역에 배포할 수 있다. 모바일 기기의 5G 사용자가 WaveLength 영역에 접근할 때 지연시간은 매우 적다. 애플리케이션이 엣지에 배포되기 때문이다. 스마트 시티, 머신러닝 기반 진단, 커넥티트 카, 대화형 실시간 영상 스트리밍, AR/VR, 실시간 게임 등 적은 지연시간을 요구하고 사용자와 엣지가 매우 가까워야하는 모든 것에 적합하다. 2023. 3. 8.
VPC Flow Logs VPC Flow Logs는 인터페이스를 통과하는 모든 IP 트래픽의 로그이다. 따라서 VPC Flow Logs / Subnet Flow Logs / Elastic Network Interface Flow Logs 로 EC2 인스턴스에 들어오고 나가는 트래픽을 확인 할 수 있다. 플로우 로그를 활성화하면 연결 문제를 모니터링하고 해결할 수 있다. 예를 들어, 서브넷이 인터넷에 연결할 수 없거나 서브넷을 다른 서브넷에 연결할 수 없거나 인터넷이 서브넷에 액세스 할 수 없는 경우 VPC Flow Logs로 파악할 수 있고 문제의 원인을 확인할 수 있다. EC2 인스턴스에서 정보를 얻는 것 뿐만이 아니라 ELB, ElastiCache, RDS, Aurora 등의 정보도 얻을 수 있어 매우 중요하다. 그리고 VP.. 2023. 3. 8.
AWS 머신 러닝 관련 1. Amazon Rekognition 이름에서 유추할 수 있듯이 사람, 텍스트, 이미지 혹은 동영상 장면을 인식한다. 안면 분석이나 안면 검색을 통해 사용자를 인증하거나 사람들의 수를 셀 수 있는것이다. 2.Amazon Transcribe 음성을 텍스트로 변환해 준다. 자동 음성 인식(ASR)을 사용하여 음성을 텍스트로 신속하고 정확하게 변환할 수 있다. 사용 사례로는, 고객 서비스 통화를 기록하거나 자동으로 자막 작업을 수행하는 등의 사례가 있다. 3. Amazon Polly 딥 러닝을 이용하여 텍스트를 음성으로 바꿔준다. 4.Amazon Translate 이름에서 마찬가지로 텍스트를 다른나라 언어로 변역해준다. 음성을 텍스트로 바꿔주는 Transcribe와 다르므로 유의 5. Amazon Lex &.. 2023. 3. 8.