본문 바로가기

전체 글

(642)
[AWS SCS] Direct Connect AWS Direct Connect: 전용 네트워크 연결 서비스AWS Direct Connect는 원격 네트워크에서 AWS VPC(Virtual Private Cloud)로의 전용 개인 연결을 제공하는 서비스입니다. 이 서비스를 통해 기업은 대규모 데이터 세트 전송, 일관된 네트워크 성능, 보안 향상 등 여러 이점을 누릴 수 있습니다. 이번 글에서는 AWS Direct Connect의 개념, 사용 사례, 구성 방법 등을 정리해 보겠습니다.1. AWS Direct Connect란?AWS Direct Connect는 온프레미스 데이터 센터와 AWS 간에 전용 연결을 설정하는 서비스입니다. 이 전용 연결을 통해, 공용 인터넷을 거치지 않고 직접 AWS 리소스에 접근할 수 있습니다. 이를 통해 대역폭 증가, 데이..
[AWS SCS] AWS Resource Access Manager (AWS RAM) AWS 리소스 액세스 관리자(AWS Resource Access Manager, RAM) 소개**AWS 리소스 액세스 관리자(AWS RAM)**는 다른 AWS 계정과 리소스를 안전하게 공유할 수 있도록 해주는 서비스입니다. 이를 통해 리소스를 중복 없이 효율적으로 관리하고, 조직 내 여러 계정 간 리소스를 공유할 수 있습니다. 이 서비스는 특히 다양한 AWS 계정에서 동일한 리소스를 사용해야 하는 경우 유용합니다.주요 기능 및 사용 사례1. 리소스 공유VPC 서브넷 공유: AWS RAM을 사용하면 VPC 서브넷을 다른 계정과 공유할 수 있습니다. 이를 통해 여러 계정이 동일한 네트워크에서 리소스를 사용할 수 있습니다. 단, 보안 그룹(Security Groups)과 기본 VPC는 공유할 수 없습니다.다른..
[AWS SCS] AWS Service Catalog AWS 서비스 카탈로그(AWS Service Catalog)란?AWS 서비스를 사용하다 보면, 처음 접하는 사용자들에게는 선택할 수 있는 옵션들이 너무 많습니다. 이로 인해 AWS 사용에 대한 가이드라인 없이 자원을 배포하게 되면, 조직의 정책과 맞지 않는 방식으로 리소스가 배치될 수 있습니다. 또한, 일부 사용자들은 특정 리소스를 빠르게 배포하고 싶지만, 이를 어떻게 생성해야 할지 모를 수 있습니다. 이러한 문제를 해결하기 위해 AWS에서 제공하는 **AWS 서비스 카탈로그(AWS Service Catalog)**가 유용하게 활용됩니다.AWS 서비스 카탈로그의 역할AWS 서비스 카탈로그는 관리자가 미리 정의한 제품들을 사용자가 쉽게 배포할 수 있도록 돕는 셀프 서비스 포털을 제공합니다. 이 제품은 기본..
[AWS SCS] CloudFormation Guard CloudFormation Guard (cfn-guard) 소개CloudFormation Guard (cfn-guard)는 CloudFormation 템플릿을 조직의 정책 지침에 맞게 검증하는 명령줄 인터페이스(CLI) 도구입니다. 이 도구를 사용하면 CloudFormation 템플릿이 조직의 보안 및 관리 규칙을 준수하는지 확인할 수 있습니다.CloudFormation Guard의 사용 사례예를 들어, CloudFormation을 통해 생성되는 모든 S3 버킷이 암호화되어야 한다는 규칙을 설정할 수 있습니다. 이러한 규칙을 CloudFormation Guard를 사용해 검증하여, 정책에 맞지 않는 리소스가 생성되지 않도록 할 수 있습니다.CloudFormation Guard 규칙 작성CloudForma..
[AWS SCS] CloudFormation - Drift CloudFormation Drift 감지: 인프라 변경 관리의 핵심 기능AWS CloudFormation은 인프라를 코드로 정의하고 관리할 수 있도록 도와주는 강력한 도구입니다. 하지만 수동으로 변경된 리소스를 감지하려면 어떻게 해야 할까요? 바로 CloudFormation Drift 기능을 활용하면 됩니다. 이 글에서는 Drift 기능이 무엇인지, 왜 중요한지, 그리고 이를 어떻게 사용하는지 알아보겠습니다.Drift란 무엇인가요?Drift란 리소스의 현재 구성이 CloudFormation 템플릿에 정의된 예상 구성과 다른 상태를 의미합니다. CloudFormation은 이를 감지하여 변경 사항을 보고합니다. Drift 기능은 다음과 같은 상황에서 유용합니다:수동 변경으로 인해 발생한 예상치 못한 구성..