클라우드 컴퓨팅과 AWS 개요
- 클라우드 컴퓨팅과 가상화
- 클라우드 컴퓨팅 아키텍처
- 클라우드 컴퓨팅 최적화
- AWS 클라우드
- AWS 플랫폼 아키텍처
[참고] 리전, AZ - AWS의 신뢰성 및 서비스 규약
- AWS 공유 책임 모델
[참고] 공유 책임 모델 - AWS 서비스 수준 합의서
- AWS 공유 책임 모델
- AWS 환경에서 작업하기
- AWS CLI
[참고] CLI, SDK
[참고] 클라우드 쉘 - AWS SDK
- 기술 지원 및 온라인 자료
- 서포트 플랜
- 기타 지원 자료
- AWS CLI
Amazon EC2와 Amazon EBS
- 개요
- EC2 인스턴스의 개요
- 인스턴스 프로비저닝
[참고] EC2 아마존 머신 이미지
[참고] 인스턴스 타입
[참고] 전용 호스트 옵션 - 인스턴스 동작 환경 설정
[참고] 사용자 데이터 - 플레이스먼트 그룹
[참고] 클러스터, 스프레드, 파티션 플레이스먼트 그룹 - 인스턴스 가격 모델
[참고] 온디맨드, 예약, 스팟 인스턴스
[참고] 스팟 인스턴스 - 인스턴스 라이프사이클
[참고] 인스턴스 라이프사이클
[참고] 비지속성 퍼블릭 IP 주소, 지속성 일래스틱 IP 주소 - 리소스 태그
- 서비스 제한사항
- 인스턴스 프로비저닝
- EC2 스토리지 볼륨
- EBS 볼륨
[참고] EBS 볼륨
[참고] EBS 볼륨 타입
[참고] EBS 볼륨 스냅샷
[참고] EBS 볼륨 암호화 - 인스턴스 스토어 볼륨
[참고] 인스턴스 스토어 볼륨
- EBS 볼륨
- EC2 인스턴스 접속하기
[참고] 비지속성 퍼블릭 IP 주소, 지속성 일래스틱 IP 주소 - EC2 인스턴스의 보안 유지
- 시큐리티 그룹
[참고] 시큐리티그룹 - IAM 롤
[참고] IAM
[참고] IAM 롤 - NAT 디바이스
[참고] NAT 인스턴스
[참고] NAT Gateway - 키 페어
- 시큐리티 그룹
- EC2 Auto Scaling
- 론치 환경 설정
[참고] 론치 환경 설정 - 론치 템플릿
[참고] 론치 템플릿, 론치 환결 설정 - Auto Scaling 그룹
[참고] Auto Scaling 그룹 생성, ALB 타겟 그룹 설정, 헬스 체크 - Auto Scaling 옵션
[참고] 인스턴스 스케일링 옵션
- 론치 환경 설정
- AWS Systems Manager
- AWS CLI 예제
AWS 스토리지
- 개요
- S3 서비스 아키텍처
[참고] S3 서비스 아키텍처
[참고] S3
- 접두사 및 구분문자
[참고] 접두사와 구분문자 - 대용량 객체 저장하기
[참고] 멀티파트 업로드, Transfer Acceleration - 암호화
[참고] 암호화 - 로그 관리
[참고] 로그 관리
- 접두사 및 구분문자
- S3의 내구성 및 가용성
[참고] 다양한 스토리지 클래스
- S3 객체 생애주기
- 버전 관리
[참고] 버전 관리 - 생애주기 관리
[참고] 버킷 레벨의 생애주기 규칙
- 버전 관리
- S3 객체에 접근하기
- Amazon S3 Glacier
[참고] Glacier
- 스토리지 가격 모델
[참고] 스토리지 가격 모델
[참고] 비용 예측 도구
- 스토리지 가격 모델
- 기타 스토리지 관련 서비스
[참고] 다양한 스토리지 서비스
- Amazon EFS
[참고] EFS
[참고] EFS vs EBS - Amazon FSx
[참고] FSx
[참고] FSx File Gateway - AWS Storage Gateway
[참고] Storage Gateway - AWS Snowball
[참고] Snowball
[참고] Direct Connect - AWS DataSync
[참고] DataSync
- Amazon EFS
- AWS CLI 예제
Amazon VPC
- 개요
[참고] VPC - VPC CIDR 블록
[참고] VPC CIDR
- 보조 CIDR 블록
- IPv6 CIDR 블록
[참고] IPv6
- 서브넷
[참고] 서브넷
- 서브넷 CIDR 블록
- 가용 영역
- IPv6 CIDR 블록
- 일래스틱 네트워트 인터페이스
[참고] ENI
- 기본 프라이빗 IP 주소 및 보조 프라이빗 IP 주소
[참고] 프라이빗 IP
[참고] Private IP (IPv4) - ENI 부착하기
- 성능강화 네트워크
[참고] 성능강화 네트워크 (ENA)
- 기본 프라이빗 IP 주소 및 보조 프라이빗 IP 주소
- 인터넷 게이트웨이
[참고] 인터넷 게이트웨이 - 라우트 테이블
[참고] 라우팅 테이블
- 라우트
- 기본 설정 라우트
- 보안 그룹
[참고] 보안 그룹
- 인바운드 규칙
- 아웃바운드 규칙
- 소스 및 대상 주소
- 스테이트풀 방화벽
[참고] 상태 저장 방화벽 (Stateful) - 기본 보안 그룹
- 네트워크 접속 제어 목록
[참고] NACL
- 인바운드 규칙
- 아웃바운드 규칙
- NACL과 보안 그룹을 함께 사용하기
- 퍼블릭 IP 주소
[참고] 퍼블릭 IP 주소 - 탄력적 IP 주소
[참고] 탄력적 IP 주소 - AWS 글로벌 엑셀러레이터
[참고] 글로벌 액셀러레이터 - 네트워크 주소 변환
[참고] NAT - NAT 디바이스
- NAT 디바이스를 위한 라우트 테이블 설정 변경
- NAT 게이트웨이
[참고] NAT 게이트웨이 - NAT 인스턴스
[참고] NAT 인스턴스
[참고] 배스티온 호스트
- VPC 피어링
[참고] VPC 피어링 - 하이브리드 클라우드 네트워킹
- VPN
[참고] VPN - AWS Transit Gateway
[참고] Transit Gateway - AWS Direct Connect
[참고] Direct Connect
- VPN
- 고성능 컴퓨팅
[참고] 고성능 컴퓨팅
- 일래스틱 패브릭 어댑터
- AWS ParallelCluster
데이터베이스 서비스
- 개요
[참고] 데이터베이스 - 관계형 데이터베이스
- 칼럼 및 속성
- 여러 개의 테이블 활용하기
- 구조화 질의어
- OLTP 온라인 입출력 처리 vs OLAP 온라인 분석 처리
- Amazon RDS
[참고] Amazon RDS
[참고] RDS
- 데이터베이스 엔진의 종류
[참고] Amazon Aurora
[참고] Aurora - 라이선스 계약에 대한 고려사항
- 데이터베이스 옵션 그룹
- 데이터베이스 인스턴스 클래스의 종류
- 스토리지
[참고] 범용 SSD 스토리지, 프로비전 IOPS SSD 스토리지, 처리용량 최적화 HDD 스토리지, 콜드 HDD 스토리지 - 읽기 전용 복제본
[참고] 읽기 전용 복제본 - 고가용성 구현 (멀티 AZ)
[참고] 멀티 AZ - 싱글 마스터
[참고] Aurora의 마스터 - 멀티 마스터
[참고] Aurora의 멀티 마스터 - 백업과 복원
[참고] 백업 - 자동 스냅샷
- 유지보수 항목
- 데이터베이스 엔진의 종류
- Amazon Redshift
[참고] Redshift
- 컴퓨트 노드
- 데이터 분산 유형
- Redshift Spectrum
- AWS DMS (데이터베이스 마이그레이션 서비스)
[참고] DMS
- 비관계형 데이터베이스(NoSQL)
- 데이터 정렬하기
- 데이터 조회하기
- 비관계형 데이터베이스의 종류
[참고] Neptune
- DynamoDB
[참고] Amazon DynamoDB
[참고] DynamoDB
- 파티션과 해시 키
- 속성과 아이템
- 처리용량 (스루풋) 옵션 선택
- 데이터 읽기
[참고] 인덱스 - 전역 테이블
[참고] 전역 테이블 - 백업
인증과 권한 부여
- 개요
- IAM 기반의 신분 관리
[참고] IAM
[참고] IAM 사례
- IAM 정책
[참고] IAM 정책 - 유저와 루트 계정
[참고] 다중 인증 - IAM 액세스 키 관리
[참고] 액세스 키 - IAM 그룹
[참고] IAM 그룹 - IAM 룰
[참고] IAM 롤
[참고] STS
- IAM 정책
- 접근권한 관리 도구
- Amazon Cognito
[참고] AWS Cognito
[참고] Cognito - AWS Managed Microsoft AD
[참고] Managed Microsoft AD - AWS Single Sign-On
[참고] SSO - AWS Key Management Service
[참고] KMS
[참고] 암호화 키의 순회 - AWS Secrets Manager
[참고] Secrets Manager - AWS CloudHSM
[참고] CloudHSM
- Amazon Cognito
- AWS CLI 예제
모니터링
- 개요
[참고] CloudTrail, CloudWatch, Config - CloudTrail
[참고] CloudTrail
- 관리 이벤트
- 데이터 이벤트
- 이벤트 히스토리
- 트레일
- 로그 파일 진실성 검증
- CloudWatch
- CloudWatch 매트릭스
[참고] CloudWatch 매트릭스 - 매트릭스의 그래프 표현
[참고] 그래프 - 매트릭스 연산 및 시각화 도구 (Metric Math)
- CloudWatch Logs
[참고] CloudWatch Logs
[참고] CloudWatch Agent - CloudWatch Alarms
[참고] CloudWatch Alarms
[참고] EC2 액션 - Amazon EventBridge
[참고] CloudWatch Events
[참고] EventBridge
- CloudWatch 매트릭스
- AWS Config
[참고] Config
- 환경설정 레코더
- 환경설정 아이템
- 환경설정 히스토리
- 환경설정 스냅샷
- 변경 사항 모니터링
DNS와 네트워크 라우팅
- 개요
- 도메인 네임 시스템
[참고] DNS
- 네임스페이스
- 네임 서버
- 도메인과 도메인 네임
- 도메인 등록
[참고] 도메인 구입, 등록 - 도메인 레이어
- 전체 주소 도메인 네임
- 존과 존 파일
[참고] 존 (호스팅 영역) - 레코드 타입
[참고] 레코드, 레코드 타입 - 알리아스 레코드
[참고] Alias 레코드
- Amazon Route 53
[참고] Amazon Route 53
[참고] Route 53
- 도메인 등록
[참고] 레지스트라 - DNS 관리
- 가용성 모니터링
- 라우팅 정책
[참고] 라우팅 정책 - Traffic Flow
[참고] Traffic Flow - Route 53 Resolver
[참고] Route 53 Resolver
- 도메인 등록
- Amazon CloudFront
[참고] Amazon CloudFront - AWS CLI 예제
자동화
- 개요
[참고] SQS, Kinesis - SQS (Simple Queue Service)
[참고] SQS
- Queues
[참고] 큐 - 큐 타입
[참고] 큐 타입 (스탠다드)
[참고] 큐 타입 (FIFO) - 폴링
- 데드레터 큐
- Queues
- Kinesis
[참고] Kinesis
[참고] SQS와 Kinesis
- Kinesis Video Streams
- Kinesis Data Streams
[참고] 팬아웃 - Kinesis Data Firehose
- Kinesis Data Firehose와 Kinesis Data Streams의 비교
'Cloud > AWS' 카테고리의 다른 글
[SAA] AWS Certified Solutions Architect Study Guide ② - Well Architected 프레임워크 참고 자료 (0) | 2022.09.14 |
---|---|
[SAA] Textract 개요 (0) | 2022.08.16 |
[SAA] Personalize 개요 (0) | 2022.08.16 |
[SAA] Kendra 개요 (0) | 2022.08.16 |
[SAA] Forecast 개요 (0) | 2022.08.16 |