[Cloud] RDS(Relational Database Service)의 이해
📌 들어가며 이번 글에서는 AWS의 RDS(Relational Database Service)를 정리한다. 데이터베이스·DBMS 기본 개념부터, RDS가 대신 관리해주는 것들, 지원 엔진, 그리고 Multi-AZ DB를 만들어 장애 조치(Failover)를 확인하는 Lab까지 다룬다. RDS란? 클라우드에서 관계형 데이터베이스를 쉽게 설정·운...
📌 들어가며 이번 글에서는 AWS의 RDS(Relational Database Service)를 정리한다. 데이터베이스·DBMS 기본 개념부터, RDS가 대신 관리해주는 것들, 지원 엔진, 그리고 Multi-AZ DB를 만들어 장애 조치(Failover)를 확인하는 Lab까지 다룬다. RDS란? 클라우드에서 관계형 데이터베이스를 쉽게 설정·운...
📌 들어가며 이번 글에서는 AWS의 로드밸런서(Load Balancer)를 정리한다. 여러 가용 영역에 배치한 서버로 트래픽을 분산해 고가용성을 확보하는 장비로, 종류(ALB·NLB·GWLB)를 비교한 뒤 ALB를 직접 구축하는 Lab을 진행한다. 로드밸런서란? 여러 서버에 네트워크 트래픽을 분산시키는 장비. AWS에서는 2개 이상의 가용 영...
📌 들어가며 이번 글에서는 Bastion(배스천) 서버의 역할과 동작 방식을 정리한다. 프라이빗 서브넷의 서버는 외부에서 직접 접근할 수 없는데, 그렇다면 관리자는 어떻게 SSH로 접속할까? 그 유일한 관문이 바로 Bastion이다. Bastion Server란? 점프 서버(Jump Server)라고도 불리며, 공격을 견디도록 특별히 설계된 ...
📌 들어가며 이번 글에서는 AWS의 EC2(Elastic Compute Cloud)를 구성 정보 중심으로 정리한다. 인스턴스 유형·비용 지불 방식·AMI·키페어·스토리지 등 EC2를 만들 때 결정해야 할 요소들을 살펴본 뒤, EC2를 생성·확장하는 Lab을 진행한다. EC2란? 클라우드에서 쓰는 가상 서버(가상 머신). 애플리케이션에 맞는 하...
📌 들어가며 이번 글에서는 AWS의 보안 그룹(Security Group)을 정리한다. VPC 안에서 허용된 IP와 포트만 통과시키는 방화벽으로, 인스턴스 단위의 접근 제어를 담당한다. 개념과 규칙, 그리고 리소스별 설정 예시를 살펴본다. 보안 그룹이란? VPC 내에서 허용된 IP와 포트만 통과시키는 일종의 방화벽(Firewall). OSI ...
📌 들어가며 이번 글에서는 AWS의 IAM(Identity and Access Management)을 정리한다. 누가(사용자) AWS 리소스에 무엇을(권한) 할 수 있는지를 관리하는 서비스로, 사용자·그룹·정책·역할의 관계와 실습(Lab)까지 다룬다. IAM이란? AWS 리소스에 대한 액세스를 안전하게 제어하는 웹 서비스. 인증(로그인)과 권...
📌 들어가며 이번 글에서는 AWS의 VPC(Virtual Private Cloud)와 그 구성 요소(서브넷·IGW·NAT GW·EIP)를 정리한다. 퍼블릭/프라이빗 서브넷의 차이, 그리고 프라이빗 서버가 어떻게 외부와 통신하는지가 핵심이다. VPC란? AWS 클라우드의 가상 네트워크 서비스. 다른 VPC와 완전히 격리된 독립 네트워크로, 리전...
📌 들어가며 이번 글에서는 클라우드 컴퓨팅의 개념과 이점, 그리고 AWS 글로벌 인프라(리전·가용 영역)를 정리한다. 클라우드 인프라 구축 프로젝트의 첫 단추로, 왜 물리 서버 대신 클라우드를 쓰는지부터 짚는다. 클라우드 컴퓨팅이란? 컴퓨팅 파워·데이터베이스·스토리지 같은 IT 리소스를 인터넷을 통해 온디맨드(on-demand)로 제공하고, ...
📌 들어가며 이번 글에서는 VM 기반 쿠버네티스 클러스터에 3-tier 웹 애플리케이션(프론트엔드·백엔드·DB)을 배포한다. kompose로 Docker Compose를 쿠버네티스 YAML로 변환하고, 서비스 타입을 계층별로 다르게 주어 외부 노출과 내부 통신을 구분한다. 3-tier 구성 전략 — 프론트만 외부에 노출(NodePort)하고,...
📌 들어가며 이번 글에서는 쿠버네티스 노드(Node) 유지관리를 정리한다. 노드는 애플리케이션(Pod)이 실제로 실행되는 물리·가상 서버로, 주기적인 유지보수가 필요하다. Drain·Cordon·Uncordon으로 노드를 안전하게 관리하고, 문제 해결과 버전 업그레이드까지 다룬다. Node란? 쿠버네티스에서 Pod가 실제로 실행되는 워커 머신...