본문 바로가기

AWS30

24. AWS 보안 및 암호화 : KMX, SSM Parameter Store, CloudHSM, Shield, WAF 암호화 101 개념데이터 보호 방식 : 전송 중, 저장 중, 클라이언트 측으로 구분 : 암호화/해독 위치와 키 관리 주체가 다름 전송 중 암호화 (In-Transit)기술 : TLS/SSL (HTTPS)동작 : 전송 전 암호화 → 서버에서만 해독 : 서버가 암호화 또는 복호화를 하지 않기 때문에, 서버가 사용된 암호화 체계에 대한 정보를 알 필요는 없음목적 : 네트워크 구간 보호, 중간자 공격 방지예시 : 사용자명·비밀번호 HTTPS 전송저장 중 암호화 (At-Rest, 서버 측)동작 : 서버가 저장 시 암호화, 반환 시 해독키 관리 : 서버에서 데이터 키 관리예시 : Amazon S3 SSE (Server-Side Encryption)특징 : 모든 암호화·해독 작업이 서버에서 수행됨클라이언트 측 암호.. 2025. 9. 16.
23. Identity and Access Management (IAM) - 고급 조직 개요(AWS Organizations) 개념여러 AWS 계정을 통합 관리하는 글로벌 서비스 : 조직 내의 주요 계정으로 불리는 관리 계정(Management Account) : 조직에 가입하거나 조직에서 생성된 다른 계정으로 불리는 멤버 계정(Member Account)으로 구성 : 멤버 계정은 하나의 조직에만 속할 수 있음 : 조직 단위(OU)를 계층적으로 구성 가능 루트 계정 개념과 헷갈릴 수 있음 : 이메일 1개 = AWS 계정 1개 = 루트 계정 1개 : 루트 계정은 IAM 사용자/역할을 만들 수 있고, 결제 정보·계정 해지 같은 모든 작업 가능 : 항상 계정 단위 안에 존재하는 최상위 사용자 : 그럼 AWS Organizations? : 여러 개의 AWS 계정(각각 루트 계정을 가진 계정.. 2025. 9. 16.
22. AWS 모니터링 및 감사 : CloudWatch, CloudTrail 및 Config AWS 모니터링 - 소개 클라우드에 애플리케이션이 실행 중이라고 가정 : 매니저가 새벽 2시에 전화하더니 실행이 안 된다고 함 : 어떻게 된 걸까? : 애플리케이션을 배포하고서 모니터링을 잊은 것 : 모니터링은 정말 중요 : 무슨 일이 일어나는지 로그와 지표, 추적을 통해 보고 AWS 인프라에 누가 무엇을 만들었는지 감사하는 것 : AWS에 모니터링 활성화 없이 애플리케이션을 배포하는 경우는 거의 없을 정도 CloudWatch 지표 개요 Amazon CloudWatch는 AWS 리소스와 애플리케이션을 모니터링하는 서비스이며, 서비스 전반의 상태를 관찰하고 운영 지표를 수집·분석할 수 있음 CloudWatchAWS 리소스와 애플리케이션 모니터링 서비스 지표(Metric)모니터링할 변수 : 예시 :.. 2025. 9. 11.
21. 머신 러닝 Rekognition 개요 Amazon Rekognition은 기계 학습 기반의 이미지·비디오 분석 서비스로, 객체 탐지, 얼굴 인식, 텍스트 탐지, 콘텐츠 조정 등을 자동화함 : 얼굴 인식과 콘텐츠 조정 기능이 특히 중요함핵심 개념서버리스 완전 관리형 서비스이미지·비디오 분석 자동화객체, 사람, 장면, 텍스트 탐지 가능주요 기능객체 라벨링 : 이미지 속 사물·장면을 분류 (예: 개, 산, 자전거)얼굴 탐지·분석 : 성별, 연령 범위, 감정(웃음, 눈 감김 여부 등)얼굴 인식·확인 : 기존 DB와 비교하거나 유명인 얼굴 DB와 매칭콘텐츠 조정 : 부적절하거나 불쾌한 콘텐츠(선정성, 인종 차별 등) 탐지텍스트 탐지 : 이미지 속 글자 인식 (예: 경주 선수 번호)경로 탐지 : 비디오에서 인물·객체의 이동.. 2025. 9. 11.
20. 데이터 & 분석 Athena Amazon Athena는 Amazon S3에 저장된 데이터를 옮기지 않고 직접 분석할 수 있는 서버리스 쿼리 서비스임 : 사용자는 SQL 언어로 데이터를 질의할 수 있으며, 별도의 인프라 프로비저닝이 필요 없음 : 로그 분석, 임시 쿼리, BI(비즈니스 인텔리전스) 보고 등에 자주 활용됨기본 개념- 서버리스 SQL 기반 분석 서비스 (Presto 엔진 기반)- Amazon S3 버킷의 데이터를 직접 쿼리- 지원 포맷 : CSV, JSON, ORC, Avro, Parquet 등- 요금 : 스캔된 데이터의 TB당 과금통합 및 사용 사례- Amazon QuickSight와 연동 → BI 보고서, 대시보드 생성- AWS 서비스 로그 분석 : VPC Flow Logs, ELB Logs, Cloud.. 2025. 9. 9.
19. AWS의 데이터베이스 총 정리 및 비교 올바른 데이터베이스 선택 AWS 시험의 경우 다양한 데이터베이스 서비스 중에서 워크로드에 맞는 올바른 선택을 요구함 : 읽기 중심인지 쓰기 중심인지, 균형 잡힌 워크로드인지 구분 필요 : 처리량, 저장 용량, 확장성, 객체 크기, 액세스 패턴, 지연 시간, 동시 사용자 수 등을 고려해야 함 : 데이터 모델(정형, 반정형), 쿼리 방식(조인 여부), 스키마 유연성, 보고/검색 기능 필요 여부 등도 선택 기준이 됨관계형 데이터베이스 (RDBMS)SQL 기반, 온라인 트랜잭션 처리(OLTP)에 적합 : RDS, Aurora 대표적 : 조인, 정형 데이터 처리에 강점NoSQL 데이터베이스조인 기능 없음, 일반적으로 SQL 미사용 : DynamoDB, ElastiCache, Neptune, DocumentDB,.. 2025. 9. 9.