본문 바로가기

AWS Architecture Basic/기본 개념 및 주요 서비스

3. AWS 핵심 지식

1. AWS Global Infra

 

1.1. AWS 데이터 센터

 

ㅁ  보통 단일 데이터 센터에서 수천 대의 서버 운영

ㅁ  모든 데이터 센터는 온라인으로 연결

ㅁ  AWS 사용자 정의 네트워크 장비

  다양한 ODM 사용 (ODM이란 제2회사의 사양에 따라 제품을 설계하고 제조하는 제조업자 개발 생산”)

    Amazon 사용자 정의 네트워크 프로토콜 스택

 

1.2. AWS Available Zone(AZ)

 

1.2.1. 가용 영역 기본

 

ㅁ  하나 이상의 데이터 센터로 구성

일부 가용 영역은 최대 6개 데이터 센터로 구성되기도 함, 하지만 하나의 데이터 센터가 2개의 가용 영역에 포함 될 수는 없음

 

ㅁ  결함 분리 방식으로 설계
     (
각 가용 영역은 독립된 장애 영역으로 설계, 즉 가용 영역은 일반적인 대도시 리전내에서 물리적으로 격리)

ㅁ  고속 프라이빗 링크를 통해 다른 가용 영역과 상호 연결

ㅁ  가용 영역은 사용자가 선택

ㅁ  AWS에서는 복원력을 위해 여러 AZ에 걸쳐 복제할 것을 권장

 

1.3. AWS Region

 

https://aws.amazon.com/ko/about-aws/global-infrastructure/

 

글로벌 인프라

AWS는 전 세계 24개의 지리적 리전 내에 77개의 가용 영역을 운영하고 있으며, 앞으로 호주, 인도, 인도네시아, 일본, 스페인, 스위스에 6개의 AWS 리전과 18개의 가용 영역을 추가할 계획입니다.

aws.amazon.com

ㅁ 각 리전은 두개 이상의 가용 영역(AZ)로 이루어져 있음

ㅁ  AWS는 전세계 20개의 리전내 60개의 가용 영역 운영

①.  사용자는 리전 전체에서 데이터 복제를 적용 및 제어할 수 있음

②.  리전 간 통신은 AWS 백본 네트워크 연결 인프라를 사용

 

AWS 글로벌 인프라 Edge Location

 

최종 사용자에게 Contents를 짧은 지연 시간으로 제공할 수 있도록 AWS 24개국에 걸쳐 55개의 도시에서 107개의 상호 연결 위치(96개의 엣지 로케이션 및 11개의 리전 엣지 캐시) global Network를 사용

 

Edge Location은 북미, 유럽, 아시아, 호주 및 남미에 위치해 있으며 Amazon Route 53 Amazon CloudFront와 같은 AWS 서비스를 지원

 

Edge Location Region Edge Cache

 

Amazon CloudFront와 함께 기본적으로 사용되는 리전 엣지 캐시는 엣지 로케이션에 남겨두어도 될 정도로 자주 액세스 하지 않는 콘텐츠가 있을 때 활용

 

리전 엣지 캐시는 이 콘텐츠를 흡수하고 오리진 서버에서 가져와야 할 콘텐츠를 다른 대안으로 제공

 

2. 비관리형과 관리형 서비스 비교

비관리형

관리형

사용자가 확장, 내결함성 및 가용성을 관리

일반적으로 확장, 내결함성 및 가용성이 서비스에 내장되어 있음

비관리형 Database – Amazon Elastic Compute cloud (EC2)

관리형 Database – Amazon Relational Database Service (RDS)

 

비관리형 서비스에서는 로드의 변화, 오류, 그리고 리소스를 사용할 수 없게 되는 상황에서 서비스가 어떻게 대응하는지를 사용자가 관리해야 함

 

Amazon EC2 인스턴스상에서 웹 서버를 시작하는 경우 사용자가 Auto Scaling과 같은 조정 솔루션을 사용하여 필요한 작업을 지정하지 않는 한, 해당 웹 서버는 증가한 트래픽 로드를 처리하도록 확장 되지도 비정상 인스턴스를 정상 인스턴스로 대체 하지도 않음.

 

비관리형 서비스를 사용하는데 따른 이점은 솔루션이 로드의 변화, 오류, 그리고 리소스를 사용할 수 없게 되는 상황을 처리하는 방법을 좀 더 정교하게 제어할 수 있다는 점.

 

공동 책임 모델

 

3.1. AWS 보안 책임: 클라우드의 보안

 

①. 데이터 센터: 위치가 공개되지 않는 시설, 연중 무휴 24시간 보안 경비, 2 Factor 인증, 액세스 로깅 및 검토, 비디오 감시, 디스크 자기 소거 및 폐기

②. 하드웨어 인프라: 모든 AWS 서비스가 의존하는 서버, 스토리지 디바이스 및 기타 어플라이언스

③. 소프트웨어 인프라: 호스트 운영 체제, 서비스 애플리케이션 및 가상화 소프트웨어

④. 네트워크 인프라: 라우터, 스위치, 로드 밸런서, 방화벽, 케이블 등(외부 경계, 보안 액세스 지점 및 중복 인프라에서 수행되는 지속적인 네트워크 모니터링 포함)

 

3.2. 사용자 보안 책임: 클라우드에서의 보안

 

①. 인스턴스 운영 체제: 패치, 유지 관리 등

②. 애플리케이션: 암호, 역할 기반 액세스 등

③. 보안 그룹

④. OS/호스트 기반 방화벽: 침입 탐지/방지 시스템 등

⑤. 네트워크 구성

⑥. 계정 관리: 액세스 분리

'AWS Architecture Basic > 기본 개념 및 주요 서비스' 카테고리의 다른 글

4. AWS 핵심 서비스  (0) 2021.02.08
2. 범주 별 AWS 서비스  (0) 2021.02.08
1. AWS 개념  (0) 2021.02.08