[TIL] AWS 인프라 기초 개념-2025.09.09

2025. 9. 11. 09:12대외활동/인공지능사관학교

728x90
반응형
SMALL

목표

  • Amazon EC2, ECS, EKS 등 주요 컴퓨팅 서비스 이해
  • AWS Auto Scaling과 Elastic Load Balancing을 통한 고가용성(HA) 개념 학습
  • Amazon CloudWatch를 활용한 모니터링 및 로깅 방법 파악
  • IAM 정책의 구조와 최소 권한 원칙 이해
  • Serverless 컴퓨팅 (AWS Lambda, Fargate)의 특징 학습

 

1. AWS 인프라 기초 개념

  • 리전(Region): 특정 지리적 위치(서울, 도쿄 등)
  • 가용 영역(AZ, Availability Zone): 리전 내 독립적 데이터센터. 하나의 리전은 보통 2개 이상의 AZ로 구성됨.
  • 고가용성: 여러 AZ에 서비스 배치 → 장애 발생 시에도 서비스 연속성 유지

➡️ 핵심: 리전/가용영역 구조는 AWS의 확장성 + 내결함성의 기반.

 

2. 모듈 6 – 모니터링, 로드밸런싱, 크기 조정

  • Amazon CloudWatch
    • 로그/지표 수집 및 알람 제공
    • 애플리케이션 및 인프라 상태 모니터링
  • Amazon EC2 Auto Scaling
    • 트래픽 변화에 따라 인스턴스 자동 확장/축소
    • 예약 크기 조정, 예측 크기 조정 기능 제공
  • Elastic Load Balancing (ELB)
    • 여러 인스턴스에 트래픽 분산
    • NLB(Network Load Balancer) → 초당 수백만 요청 처리, 고정 IP(EIP) 지원

➡️ 핵심: 모니터링 + Auto Scaling + ELB 조합 = 안정적이고 확장 가능한 서비스 운영.

 

3. AWS의 광범위한 서비스

  • 데이터베이스: RDS(관계형), DynamoDB(NoSQL), ElastiCache(캐싱)
  • 분석: Redshift, EMR, Kinesis(실시간 분석)
  • 앱 서비스: SQS, SNS, SES, AppStream
  • 배포 및 관리: CloudFormation, CloudTrail, CloudWatch
  • 모바일 서비스: Cognito, Device Farm

➡️ AWS는 인프라(IaaS) + 플랫폼(PaaS) + 서비스(SaaS)를 통합적으로 제공.

 

4. IAM 정책

  • 정책 정의: AWS 리소스에 대한 접근 권한을 부여/거부하는 JSON 문서
  • 원칙: 최소 권한 부여(Least Privilege Principle)

➡️ 핵심: IAM은 보안의 중심. 잘못 설정 시 보안 리스크 ↑.

 

5. AWS 컴퓨팅 서비스

  • Amazon EC2: 가상 서버 인스턴스, 온디맨드/예약/스팟 모델 제공
  • Amazon ECS: 컨테이너 관리 서비스 (Docker 기반)
  • Amazon EKS: Kubernetes 관리형 서비스
  • AWS Fargate: 서버리스 컨테이너 실행, 인프라 관리 불필요
  • AWS Lambda: 이벤트 기반 서버리스 함수 실행, 사용한 만큼만 과금

➡️ 핵심: EC2(가상 서버) → ECS/EKS(컨테이너 오케스트레이션) → Fargate/Lambda(Serverless)로 발전.

 

오늘의 배움 (Key Takeaways)

  1. CloudWatch + Auto Scaling + ELB는 AWS의 고가용성 설계 핵심 삼각형.
  2. IAM 정책은 JSON 기반으로 세밀하게 제어되며, 최소 권한 원칙을 반드시 지켜야 함.
  3. EC2에서 시작해 ECS/EKS → Fargate → Lambda로 이어지는 컴퓨팅 추상화 레벨 이해가 중요.
  4. 리전/가용영역 구조를 이해하면 AWS의 장애 대응 메커니즘과 DR(재해 복구) 전략이 명확해짐.
  5. 시험 대비와 실무 모두에서 서비스 개념 + 비용/보안 관리를 동시에 학습하는 것이 핵심.
728x90
반응형
LIST