본문 바로가기

AWS32

CloudWatch 경보 Slack에서 알림 받아보기. (CloudWatch, SNS, Lambda) 구성한 아키텍처  1) Slack Webhook 생성 Slack → 워크스페이스 메뉴 → 설정 및 관리 → 앱 관리로 이동  앱 디렉터로리에서 web hook 를 검색해서 Slack 에 추가해준다.  슬랙에 추가버튼을 누르면 웹 후크 통합 앱 추가하기   URL 복사해두기   2) SNS 생성하기 .  - 표준 SNS 로 생성해주고 이름을 넣어준뒤 나머지 설정 값들은 모두 디폴트 값으로 넣어준다.   3) Lambda 생성  3-1 ) SNS를 구독할 Lambda를 생성해주기.     3-2 ) 함수 생성.  함수 생성해주면 함수 코드를 추가해주자.Slack으로 메세지를 보내는 코드는 아래 더보기 란에서 확인이 가능하다.위에서 생성한 Slack Webhook URL을 사용하여 람다 함수를 생성한 후 SN.. 2023. 7. 25.
Amazon EC2와 AWS Fargate Amazon EC2와 AWS Fargate는 AWS에서 제공하는 컴퓨팅 서비스로, 애플리케이션을 실행하고 관리하는 데 사용됩니다. 그러나 EC2와 Fargate는 몇 가지 중요한 차이점이 있습니다. Amazon EC2: - Amazon EC2는 가상 서버(인스턴스)를 프로비저닝하고, 해당 인스턴스에서 애플리케이션을 실행하는 기본적인 컴퓨팅 서비스입니다. - EC2를 사용하면 인스턴스의 유형, 용량, 운영 체제, 네트워크 구성 등을 직접 관리할 수 있습니다. 이는 유연성과 컨트롤을 제공하지만, 관리적인 책임이 개발자에게 있음을 의미합니다. - EC2는 인스턴스를 실행하기 위해 사용자가 미리 정의한 AMI(Amazon Machine Image)를 사용합니다. 사용자는 애플리케이션에 맞게 AMI를 구성하고, .. 2023. 7. 17.
[ AWS ] EKS와 ECS 차이점은? Amazon Elastic Kubernetes Service (EKS)와 Amazon Elastic Container Service (ECS)는 둘 다 AWS에서 제공하는 컨테이너 오케스트레이션 서비스입니다. 그러나 EKS와 ECS는 몇 가지 중요한 차이점이 있습니다. 둘 사이의 가장 큰 차이점은 컨테이너 오케스트레이션 기능을 AWS가 담당하느냐, 쿠버네티스(Kubernetes)가 담당하느냐입니다. 아래에서 더 자세히 알아보도록 합시다. 1. 컨테이너 오케스트레이션 기술: - EKS: EKS는 Kubernetes를 기반으로 한 관리형 컨테이너 오케스트레이션 서비스입니다. Kubernetes는 Google에서 개발된 인기 있는 오픈소스 컨테이너 오케스트레이션 플랫폼으로, 컨테이너화된 애플리케이션을 배포, .. 2023. 7. 17.
[ AWS ] Site-to-Site VPN 이란? VPC 는 AWS 의 네트워크 및 서비스뿐만 아니라 온프레미스 네트워크와도 연결할 수 있습니다. 여러가지의 연결 방법이 있지만 이번 포스팅에서는 AWS Site-to-Site VPN의 개념에 대해서 언급해보려 합니다. 위에 링크에서 자세히 확인해볼 수 있지만, 간단하게 설명하면 VPN은 Virtual Private Network의 약자로 가상 프라이빗 네트워크를 구성해서 통신하는 기능입니다. VPN에 접속하면 외부 네트워크와 프라이빗 IP 주소로 통신할 수 있게 됩니다. 기본적으로 VPC는 온프레미스 네트워크와 통신할 수 없습니다. 따라서 IPSec 프로토콜 스위트를 사용해 VPC와 온프레미스 네트워크 간의 프라이빗 네트워크를 구성하는데 이를 Site-to-Site VPN 이라고 합니다. 정리하면, AW.. 2023. 7. 14.
VPC 앤드포인트란? VPC(가상 사설 클라우드) 엔드포인트는 Amazon Virtual Private Cloud (VPC)에서 제공되는 서비스에 안전하게 접근하기 위한 개념입니다. 일반적으로 AWS 서비스와 VPC 간의 트래픽을 전송하기 위해 VPC 엔드포인트를 사용합니다. VPC 엔드포인트는 VPC 내에 생성되며, VPC의 특정 서브넷에 연결됩니다. 이를 통해 VPC 내의 인스턴스 또는 리소스가 AWS 서비스와 통신할 수 있습니다. VPC 엔드포인트를 사용하면 인터넷을 통해 데이터를 전송하지 않고도 AWS 서비스에 안전하게 액세스할 수 있으므로 보안성이 강화됩니다. S3나 DynamoDB에서 사용하는 VPC 엔드포인트를 게이트웨이 엔드포인트라고 하며 AWS 서비스와의 통신은 퍼블릭 IP를 이용합니다. VPC엔드포인트 웨에.. 2023. 7. 14.
[ AWS ] Transit Gateway이란? Transit Gateway AWS Transit Gateway는 Amazon Web Services (AWS)에서 제공하는 관리형 서비스로, 다양한 가상 프라이빗 클라우드(VPC) 및 온프레미스 네트워크 간의 연결을 하나의 중앙 허브에서 관리하는 데 사용됩니다. Transit Gateway는 VPC Peering과 마찬가지로 서로 다른 VPC간에 통신이 가능하게 하는 서비스입니다. VPC Peering은 1 대 1 VPC 연결만 지원하여 직접적으로 연결되어있지 않은 VPC에 바로 접근할 수 없었다면 Transit Gateway는 중앙 허브를 통해 여러 VPC간 연결 정책을 중앙에서 관리할 수 있고, VPN을 통해 VPC와 온프레미스 네트워크를 연결할 수 있습니다. Transit Gateway는 네트워크.. 2023. 7. 14.
반응형