[Cloud] Lambda, Eventbridge의 이해
📌 들어가며 이번 글에서는 서버리스(Serverless)의 대표 서비스 AWS Lambda와, 이벤트를 라우팅하는 EventBridge를 정리한다. 개념을 살펴본 뒤, EventBridge로 Lambda를 주기 실행해 EC2를 자동 시작/중지하는 Lab을 진행한다. 서버리스란? 서버를 직접 관리·프로비저닝하지 않고 코드를 실행하는 클라우드 모...
📌 들어가며 이번 글에서는 서버리스(Serverless)의 대표 서비스 AWS Lambda와, 이벤트를 라우팅하는 EventBridge를 정리한다. 개념을 살펴본 뒤, EventBridge로 Lambda를 주기 실행해 EC2를 자동 시작/중지하는 Lab을 진행한다. 서버리스란? 서버를 직접 관리·프로비저닝하지 않고 코드를 실행하는 클라우드 모...
📌 들어가며 이번 글에서는 EC2 Auto Scaling(ASG)을 정리한다. 부하에 따라 인스턴스 수를 자동으로 늘리고 줄여, 성능은 유지하고 비용은 아끼는 서비스다. Scale Up/Out 개념부터 구성 요소, 그리고 ALB와 함께 ASG를 구축하는 Lab까지 다룬다. Auto Scaling이란? 애플리케이션을 모니터링하며 용량을 자동으로...
📌 들어가며 이번 글에서는 AWS의 ACM(AWS Certificate Manager)을 정리한다. SSL/TLS 인증서를 무료로 발급·관리·자동 갱신하는 서비스로, HTTP와 HTTPS의 차이부터 SSL 통신 과정, 그리고 ALB에 인증서를 붙여 HTTPS를 적용하는 Lab까지 다룬다. ACM이란? SSL/TLS 인증서를 손쉽게 프로비저닝·...
📌 들어가며 이번 글에서는 AWS의 RDS(Relational Database Service)를 정리한다. 데이터베이스·DBMS 기본 개념부터, RDS가 대신 관리해주는 것들, 지원 엔진, 그리고 Multi-AZ DB를 만들어 장애 조치(Failover)를 확인하는 Lab까지 다룬다. RDS란? 클라우드에서 관계형 데이터베이스를 쉽게 설정·운...
📌 들어가며 이번 글에서는 AWS의 로드밸런서(Load Balancer)를 정리한다. 여러 가용 영역에 배치한 서버로 트래픽을 분산해 고가용성을 확보하는 장비로, 종류(ALB·NLB·GWLB)를 비교한 뒤 ALB를 직접 구축하는 Lab을 진행한다. 로드밸런서란? 여러 서버에 네트워크 트래픽을 분산시키는 장비. AWS에서는 2개 이상의 가용 영...
📌 들어가며 이번 글에서는 Bastion(배스천) 서버의 역할과 동작 방식을 정리한다. 프라이빗 서브넷의 서버는 외부에서 직접 접근할 수 없는데, 그렇다면 관리자는 어떻게 SSH로 접속할까? 그 유일한 관문이 바로 Bastion이다. Bastion Server란? 점프 서버(Jump Server)라고도 불리며, 공격을 견디도록 특별히 설계된 ...
📌 들어가며 이번 글에서는 AWS의 EC2(Elastic Compute Cloud)를 구성 정보 중심으로 정리한다. 인스턴스 유형·비용 지불 방식·AMI·키페어·스토리지 등 EC2를 만들 때 결정해야 할 요소들을 살펴본 뒤, EC2를 생성·확장하는 Lab을 진행한다. EC2란? 클라우드에서 쓰는 가상 서버(가상 머신). 애플리케이션에 맞는 하...
📌 들어가며 이번 글에서는 AWS의 보안 그룹(Security Group)을 정리한다. VPC 안에서 허용된 IP와 포트만 통과시키는 방화벽으로, 인스턴스 단위의 접근 제어를 담당한다. 개념과 규칙, 그리고 리소스별 설정 예시를 살펴본다. 보안 그룹이란? VPC 내에서 허용된 IP와 포트만 통과시키는 일종의 방화벽(Firewall). OSI ...
📌 들어가며 이번 글에서는 AWS의 IAM(Identity and Access Management)을 정리한다. 누가(사용자) AWS 리소스에 무엇을(권한) 할 수 있는지를 관리하는 서비스로, 사용자·그룹·정책·역할의 관계와 실습(Lab)까지 다룬다. IAM이란? AWS 리소스에 대한 액세스를 안전하게 제어하는 웹 서비스. 인증(로그인)과 권...
📌 들어가며 이번 글에서는 AWS의 VPC(Virtual Private Cloud)와 그 구성 요소(서브넷·IGW·NAT GW·EIP)를 정리한다. 퍼블릭/프라이빗 서브넷의 차이, 그리고 프라이빗 서버가 어떻게 외부와 통신하는지가 핵심이다. VPC란? AWS 클라우드의 가상 네트워크 서비스. 다른 VPC와 완전히 격리된 독립 네트워크로, 리전...