AWS Well-Architected로 소규모 EC2 서비스를 점검하기 — 발견 사항을 개선 작업으로 바꾸는 표
AWS Well-Architected Framework의 여섯 원칙을 정의하는 것만으로 시스템은 바뀌지 않는다. 목적은 현재 구성의 위험과 의사결정 근거를 찾아 우선순위가 있는 개...
Hee Blog
AWS 서비스(S3, IAM, VPN, Well-Architected 등) 설정·설계·활용 기록을 정리한 카테고리입니다.
AWS Well-Architected Framework의 여섯 원칙을 정의하는 것만으로 시스템은 바뀌지 않는다. 목적은 현재 구성의 위험과 의사결정 근거를 찾아 우선순위가 있는 개...
도입 웹 서비스를 직접 운영하려면 애플리케이션이 실행될 컴퓨터가 필요하다. 물리 서버를 구매하면 초기 비용과 설치 시간이 발생하고, 트래픽 변화에 맞춰 용량을 조정하기도 어...
S3를 “그냥 파일 저장소”처럼 쓰기 시작하면 권한 설정에서 사고가 난다. S3는 기본적으로 퍼블릭 차단을 전제로 설계하고, 접근은 IAM 권한으로 통제하는 방식이 안전하다. ...
웹 서비스의 업로드 파일을 EC2 디스크에 저장하면 구현은 간단하다. 하지만 인스턴스를 교체하거나 여러 대로 늘리는 순간 각 서버가 서로 다른 파일을 갖게 된다. 이 글은 S3의 ...
도메인 연결 시 DNS(네임서버) 설정과 레코드 추가 방법을 정리한 내용이다. 같은 종류의 DNS만 사용하는 것이 중요하며, 가비아 도메인과 AWS EC2 조합 시 처리 방법, 이...
AWS와 온프레미스를 IPsec으로 1:1로 연결하는 Site-to-Site VPN 설정을 순서대로 정리한 내용이다. VPC·게이트웨이·라우팅부터 인스턴스까지 단계별로 따라 할 수...