컨테이너식 애플리케이션을 대규모로 배포하고 관리하는 데 사용할 수 있는 오픈 소스 소프트웨어 간단히 말해, 애플리케이션을 관리하기 쉽게 만들어 준다.
AWS Fargate
컨테이너용 서버리스 컴퓨팅 엔진으로, Amazon ECS와 Amazon EKS에서 작동 AWS Fargate를 사용하는 경우 서버를 프로비저닝하거나 관리할 필요가 없음
모듈 3. 글로벌 인프라 및 안정성클라우드 컴퓨팅
리전
서로 격리된 여러 위치로 이루어진 개별적인 지리적 위치
가용 영역
AWS 글로벌 인프라의 완전히 격리된 파티션 리전 내의 단일 데이터 센터 또는 데이터 센터 그룹 가용 영역은 서로 수십 마일 떨어져 있음
엣지 로케이션
Amazon CloudFront가 더 빠른 콘텐츠 전송을 위해 고객과 가까운 위치에 콘텐츠 사본을 캐시하는 데 사용하는 사이트
CDN
콘텐츠 전송 네트워크 전 세계 고객과 더 가까운 곳에 데이터 복사본을 캐싱하는 작업
Amazon CloudFront
데이터, 동영상, 애플리케이션, API를 전 세계 고객에게 짧은 지연 시간으로 빠르게 전달해 주는 서비스
AWS Outposts
AWS가 사용자의 데이터 센터 내부에 정상적으로 작동하는 소형 리전을 기본적으로 설치 AWS 인프라 및 서비스를 온프레미스 데이터 센터로 확장
캐싱
빠르게 접근할 수 있도록 가까운 곳으로 옮겨놓음
AWS Management Console
Amazon 서비스 액세스 및 관리를 위한 웹 기반 인터페이스
AWS 명령줄 인터페이스(AWS CLI)
AWS CLI를 사용하면 하나의 도구를 통해 명령줄에서 직접 여러 AWS 서비스를 제어
소프트웨어 개발 키트(SDK)
프로그래밍 언어 또는 플랫폼용으로 설계된 API를 통해 AWS 서비스를 보다 간편하게 사용
AWS Elastic Beanstalk
사용자가 코드 및 구성 설정을 제공하면 Elastic Beanstalk이 다음 작업을 수행하는 데 필요한 리소스를 배포
용량 조정
로드 밸런싱
자동 조정
애플리케이션 상태 모니터링
AWS CloudFormation
인프라를 코드로 취급 리소스를 안전하고 반복 가능한 방식으로 프로비저닝하므로 수작업을 수행하거나 사용자 지정 스크립트를 작성할 필요 없이 인프라 및 애플리케이션을 빈번히 구축 스택을 관리할 때 수행해야 할 적절한 작업을 결정하고 오류를 감지하면 변경 사항을 자동으로 롤백
모듈 4. 네트워크
Amazon Virtual Private Cloud(Amazon VPC)
AWS 리소스에 경계를 설정하는 데 사용할 수 있는 네트워킹 서비스 Amazon VPC를 사용하여 AWS 클라우드의 격리된 섹션을 프로비저닝할 수 있음 Virtual Private Cloud(VPC) 내에서 여러 서브넷으로 리소스를 구성할 수 있음
서브넷
리소스(예: Amazon EC2 인스턴스)를 포함할 수 있는 VPC 섹션 리소스를 그룹화하는 데 사용되는 별개의 영역
퍼블릭 서브넷
온라인 상점의 웹 사이트와 같이 누구나 액세스할 수 있어야 하는 리소스가 포함
프라이빗 서브넷
프라이빗 네트워크를 통해서만 액세스
인터넷 게이트웨이
인터넷의 퍼블릭 트래픽이 VPC에 액세스하도록 허용하려면 인터넷 게이트웨이를 VPC에 연결
가상 프라이빗 게이트웨이
VPC 내의 비공개 리소스에 액세스
AWS Direct Connect
VPC 간에 비공개 전용 연결을 설정하는 서비스
패킷
인터넷이나 네트워크를 통해 전송되는 데이터의 단위
네트워크 ACL(액세스 제어 목록)
네트워크 ACL(액세스 제어 목록)은 서브넷 수준에서 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽 계정의 기본 네트워크 ACL: 기본적으로 모든 인바운드 및 아웃바운드 트래픽을 허용 사용자 지정 네트워크 ACL: 사용자가 허용할 트래픽을 지정하는 규칙을 추가할 때까지 모든 인바운드 및 아웃바운드 트래픽을 거부 모든 네트워크 ACL 명시적 거부 규칙: 패킷이 목록의 다른 모든 규칙과 일치하지 않으면 해당 패킷이 거부
상태 비저장 패킷 필터링: 아무것도 기억하지 않고 각 방향(인바운드 및 아웃바운드)으로 서브넷 경계를 통과하는 패킷만 확인
기본 네트워크 액세스 제어 목록은 상태 비저장이며 모든 인바운드 및 아웃바운드 트래픽을 허용한다
보안 그룹(vs 네트워크 ACL )
기본적으로 모든 인바운드 트래픽을 거부하고 모든 아웃바운드 트래픽을 허용 사용자 지정 규칙을 추가하여 허용 또는 거부할 트래픽을 구성 상태 저장 패킷 필터링
보안 그룹은 상태 저장이며 기본적으로 모든 인바운드 트래픽을 거부한다
Domain Name System(DNS)
인터넷의 전화번호부 DNS 확인: 도메인 이름을 IP 주소로 변환하는 프로세스
Amazon Route 53
DNS 웹 서비스 개발자와 비즈니스가 최종 사용자를 AWS에서 호스팅되는 인터넷 애플리케이션으로 라우팅할 수 있는 안정적인 방법을 제공 사용자 요청을 AWS에서 실행되는 인프라(예: Amazon EC2 인스턴스 및 로드 밸런서)에 연결 사용자를 AWS 외부의 인프라로 라우팅 도메인 이름의 DNS 레코드를 관리하는 기능