ㅁ 보통 단일 데이터 센터에서 수천 대의 서버 운영
ㅁ 모든 데이터 센터는 온라인으로 연결
ㅁ AWS 사용자 정의 네트워크 장비
ㅁ 다양한 ODM 사용 (ODM이란 제2회사의 사양에 따라 제품을 설계하고 제조하는 “제조업자 개발 생산”)
Amazon 사용자 정의 네트워크 프로토콜 스택
1.2.1. 가용 영역 기본
ㅁ 하나 이상의 데이터 센터로 구성
일부 가용 영역은 최대 6개 데이터 센터로 구성되기도 함, 하지만 하나의 데이터 센터가 2개의 가용 영역에 포함 될 수는 없음
ㅁ 결함 분리 방식으로 설계
(각 가용 영역은 독립된 장애 영역으로 설계, 즉 가용 영역은 일반적인 대도시 리전내에서 물리적으로 격리)
ㅁ 고속 프라이빗 링크를 통해 다른 가용 영역과 상호 연결
ㅁ 가용 영역은 사용자가 선택
ㅁ AWS에서는 복원력을 위해 여러 AZ에 걸쳐 복제할 것을 권장
https://aws.amazon.com/ko/about-aws/global-infrastructure/
ㅁ 각 리전은 두개 이상의 가용 영역(AZ)로 이루어져 있음
ㅁ AWS는 전세계 20개의 리전내 60개의 가용 영역 운영
①. 사용자는 리전 전체에서 데이터 복제를 적용 및 제어할 수 있음
②. 리전 간 통신은 AWS 백본 네트워크 연결 인프라를 사용
AWS 글로벌 인프라 Edge Location
최종 사용자에게 Contents를 짧은 지연 시간으로 제공할 수 있도록 AWS는 24개국에 걸쳐 55개의 도시에서 107개의 상호 연결 위치(96개의 엣지 로케이션 및 11개의 리전 엣지 캐시) global Network를 사용
Edge Location은 북미, 유럽, 아시아, 호주 및 남미에 위치해 있으며 Amazon Route 53 및 Amazon CloudFront와 같은 AWS 서비스를 지원
Edge Location 및 Region Edge Cache
Amazon CloudFront와 함께 기본적으로 사용되는 리전 엣지 캐시는 엣지 로케이션에 남겨두어도 될 정도로 자주 액세스 하지 않는 콘텐츠가 있을 때 활용
리전 엣지 캐시는 이 콘텐츠를 흡수하고 오리진 서버에서 가져와야 할 콘텐츠를 다른 대안으로 제공
비관리형 |
관리형 |
사용자가 확장, 내결함성 및 가용성을 관리 |
일반적으로 확장, 내결함성 및 가용성이 서비스에 내장되어 있음 |
비관리형 Database – Amazon Elastic Compute cloud (EC2) |
관리형 Database – Amazon Relational Database Service (RDS) |
비관리형 서비스에서는 로드의 변화, 오류, 그리고 리소스를 사용할 수 없게 되는 상황에서 서비스가 어떻게 대응하는지를 사용자가 관리해야 함
예) Amazon EC2 인스턴스상에서 웹 서버를 시작하는 경우 사용자가 Auto Scaling과 같은 조정 솔루션을 사용하여 필요한 작업을 지정하지 않는 한, 해당 웹 서버는 증가한 트래픽 로드를 처리하도록 확장 되지도 비정상 인스턴스를 정상 인스턴스로 대체 하지도 않음.
비관리형 서비스를 사용하는데 따른 이점은 솔루션이 로드의 변화, 오류, 그리고 리소스를 사용할 수 없게 되는 상황을 처리하는 방법을 좀 더 정교하게 제어할 수 있다는 점.
①. 데이터 센터: 위치가 공개되지 않는 시설, 연중 무휴 24시간 보안 경비, 2 Factor 인증, 액세스 로깅 및 검토, 비디오 감시, 디스크 자기 소거 및 폐기
②. 하드웨어 인프라: 모든 AWS 서비스가 의존하는 서버, 스토리지 디바이스 및 기타 어플라이언스
③. 소프트웨어 인프라: 호스트 운영 체제, 서비스 애플리케이션 및 가상화 소프트웨어
④. 네트워크 인프라: 라우터, 스위치, 로드 밸런서, 방화벽, 케이블 등(외부 경계, 보안 액세스 지점 및 중복 인프라에서 수행되는 지속적인 네트워크 모니터링 포함)
①. 인스턴스 운영 체제: 패치, 유지 관리 등
②. 애플리케이션: 암호, 역할 기반 액세스 등
③. 보안 그룹
④. OS/호스트 기반 방화벽: 침입 탐지/방지 시스템 등
⑤. 네트워크 구성
⑥. 계정 관리: 액세스 분리
'AWS Architecture Basic > 기본 개념 및 주요 서비스' 카테고리의 다른 글
4. AWS 핵심 서비스 (0) | 2021.02.08 |
---|---|
2. 범주 별 AWS 서비스 (0) | 2021.02.08 |
1. AWS 개념 (0) | 2021.02.08 |