AWS #1 / TIL

Cloud Computing / EC2

Featured image

Cloud Computing

클라우드 컴퓨팅에는 3대 모델이 있고, 이 모델들을 비즈니스 니즈, 통제성, 관리성 수준에 따라 그 중 한 가지 또는 세 가지 모두를 선택할 수 있다. 3개 모델로는 IaaS, PaaS, SaaS가 있다.




Cloud Computing 배포 모델


클라우드 기반 애플리케이션은 낮은 수준의 인프라상에 구축할 수 있고, 주요 인프라를 관리, 설계 및 확장할 필요 없는 높은 수준의 서비스를 사용할 수 있다.





Cloud Global Infra


AWS는 245개 국가에서 리전, 가용 영역, 상호 접속 위치 등으로 구성된 글로벌 클라우드 인프라를 제공하며, 지속적으로 확장하고 있다.


AWS 보안 / 준수해야 할 원칙


AWS는 공유 보안 모델을 따르고 있는데, 이는 클라우드 자체의 보안은 AWS가 맡고 클라우드 내의 보안은 고객이 맡는다는 의미이다.

즉, AWS는 물리적 보안을(데이터 센터, 비디오 감시, 하드웨어, 서버, 스토리지, 가상화 자원, 네트워킹 등) 책임지고, 고객은 애플리케이션과 호스팅 데이터에 대한 보안을 책임진다.


Amazon EC2 (Elastic Compute Cloud)


아마존 웹 서비스에서 제공하는 클라우드 컴퓨팅 서비스이다.

AWS EC2 *인스턴스(컴퓨터 한 대)를 생성한다는 것은 AMI를 토대로 운영체제, CPU, RAM, 혹은 런타임 등이 구성된 컴퓨터를 빌리는 것이다.

EC2는 클라우드에서 거의 무한대에 가까운 확장 가능 컴퓨팅 용량을 제공한다. EC2 사용 시, 하드웨어에 투자할 필요 없이 빠르게 애플리케이션을 개발, 배포할 수 있고, 원하는 만큼 가상 서버를 구축하고 보안 네트워킹을 구성하며, 스토리지를 관리할 수 있다.

인스턴스는 선택한 AMI를 토대로 구성되는데, AWS에는 상당히 많은 양의 AMI 세팅이 준비되어 있기 때문에 쉽게 인스턴스의 운영체제를 구성할 수 있다. 또한, 필요에 따라 직접 AMI를 구성할 수도 있다.

EC2 서비스의 장점


인스턴스 (Instance)


하나의 가상 컴퓨터이며, 인스턴스에서 실행하려는 애플리케이션 또는 소프트웨어에 필요한 메모리 양과 컴퓨팅 파워를 기준으로 인스턴스 유형을 선택한다.

인스턴스는 아마존이 전 세계에 만들어 놓은 데이터 센터에 만들어져 있기 때문에, 컴퓨터를 조작하기 위해 네트워크를 통해 컴퓨터를 제어해야 하지만, 일반 컴퓨터와 다른 점은 없다.

» 인스턴스 유형 «

인스턴스를 시작할 때 지정하는 유형에 따라 사용되는 호스트 컴퓨터의 하드웨어가 결정된다. 각 인스턴스 유형은 서로 다른 컴퓨팅, 메모리, 스토리지 용량을 제공하며, 이 용량에 따라 한 인스턴스 패밀리로 분류된다.

» 더 자세한 내용

상태 설명 사용 요금
pending 인스턴스는 running 상태로 준비를 하고 있고, 인스턴스를 처음 시작하거나 pending 상태의 인스턴스를 다시 시작하면 stopped 상태가 된다. 미청구
running 인스턴스를 실행하고 사용할 준비가 되었다. 청구
terminated 인스턴스가 영구적으로 삭제되었으며, 시작할 수 없다. 미청구
shutting-down 인스턴스가 종료할 준비를 하고 있다. 미청구
stopped 인스턴스가 종료되고 사용이 불가하며, 언제든 인스턴스를 다시 시작할 수 있다. 미청구
stopping 인스턴스가 중지 또는 중지-최대 절전 모드로 전환할 준비를 하고 있다. 중지 준비 중인 경우 미청구 / 최대 절전 모드로 전환 준비 중인 경우 청구


인스턴스 구입 옵션



인스턴스 루트 볼륨 (Instance Root Volume)



보안


네트워킹 - Instance IP 주소 지정



단어 정리

*EBS (Elastic Block Store) : 가상 머신에 연결되어 사용되는 블록 레벨의 스토리지 서비스로, 데이터를 저장하고 보호하기 위한 영구적인 블록 레벨 스토리지 볼륨을 제공한다.
*S3(Amazon Simple Storage Service) : 객체 레벨의 스토리지 서비스로, 파일, 이미지, 영상 등 다양한 데이터를 안전하게 저장, 검색할 수 있다. S3는 인터넷을 통해 장소에 구애받지 않고 데이터에 접근할 수 있도록 설계되어, 높은 내구성과 가용성을 제공하며 데이터의 안전성을 보장한다.