[AWS] Systems Manager의 세션 관리자로 분실한 EC2 키페어 간편 복구하기

안녕하세요, 누리클라우드입니다. Windows 및 Linux 인스턴스에 쉘 접근을 제공하는 AWS Systems Manager 세션 관리자가 2018/9/11일 출시되었습니다. 세션 관리자를 사용하면 키페어가 없어도, 인바운드 포트나 아이피가 열려 있지 않아도 인스턴스에 쉘 접근할 수 있습니다. 그리고, 공인아이피가 할당되어 있지 않아 베스천 호스트를 경유하여 접근해야 했던 인스턴스도 경유서버 없이 쉘 접근이 가능합니다. 인스턴스에 대해 외부에서의 관리적 접근을 허용하지 않고 …

[AWS] Amazon S3에 원격 백업하기

안녕하세요, 누리클라우드입니다. 이번 글에서는 파일 혹은 데이터의 원격 백업 구성을 Amazon S3를 스토리지로 하여 구성하는 방법에 대해서 알아보겠습니다. 사실 EC2 인스턴스의 경우는 스냅샷이 S3에 저장되기 때문에 스냅샷으로 백업을 하는 것으로도 원격지 백업을 했다라고 할 수 있는데요, 물리서버의 경우는 백업솔루션 혹은 백업서비스를 통해 원격백업을 해야 했습니다. 이 때 원격백업 스토리지를 잘 관리해야 하고 용량, 성능 등 …

[AWS] 교차영역(Cross Zone) 구성 시 접속지연 테스트

안녕하세요, 누리클라우드입니다. 서비스 시스템을 구성할 때 흔히 가용성을 위해 웹서버 디비서버 등의 인스턴스를 Multi-AZ로 배치합니다. 이번 글에서는 AZ간의 통신속도를 테스트해보고 혹시 교차영역(Cross Zone) 간의 latency로 인해 접속 지연 등의 서비스 품질에 문제가 없는지 그리고 Multi-AZ, Single-AZ 환경의 장단점을 알아보겠습니다. 교차영역과 단일영역의 접속지연 테스트 두 구성의 접속지연 차이를 확인해보기 위해 아래와 같은 구성으로 3개의 인스턴스를 배치한 …

Posted in AWS

[AWS] Amazon S3에 Apache 로그 저장

안녕하세요, 누리클라우드입니다. 여러 서버들로부터의 로그를 한 곳에서 수집하고 확인해야 하는 경우가 종종 있습니다. 이번 글에서는 Fluentd라는 도구를 이용하여 여러 대의 웹서버로부터 Amazon S3 버킷으로 로그를 수집하는 간단한 방법을 소개해드리겠습니다. Fluentd Fluentd는 오픈소스 데이터 수집기로, 데이터의 수집과 분석을 통합하여 보다 유용하게 활용할 수 있도록 해줍니다. Fluentd는 다양한 소스로부터 생성되는 로그 데이터를 JSON 포맷으로 구조화하여 원하는 목적지로 …

Posted in AWS

[AWS] EC2 키 페어 분실

안녕하세요? 누리클라우드입니다. 고객 지원을 하다 보면 운영 중에 간혹 EC2 인스턴스 접속에 필요한 키 페어를 분실하시고 곤란해 하시는 경우를 접하게 되는데요, 이번 글에서는 EC2 인스턴스의 개인키 분실 시 새로운 키로 대체하는 방법을 소개해 드리겠습니다. 1.새로운 키 페어를 생성합니다. 먼저, 새로 사용할 키페어를 아래 경로에서 생성합니다. EC2 대시보드 -> 네트워크 및 보안 -> 키 페어 -> …

Posted in AWS

[AWS] VPC 디자인(2)

  안녕하세요 누리클라우드입니다. 지난번 ‘VPC 디자인(1)’ 에 이어서   간단한 Amazone VPC 보안 강화 방안 및 Private Network 외부 인터넷 연결의 위한 NAT 개념과 기능을 알아보겠습니다.   Network ACL,Security Group기능을 활용 하여 Web 서버와 DB서버를 사용한다고 가정하에 적절한 보안 설정에 대해 실습을 통해 구성해보겠습니다.           Network ACL   유입되는 트래픽을 패킷의 출발지 …

Posted in AWS

[AWS] Inter-Region VPC Peering 소개

안녕하세요 누리클라우드입니다. 2018년 7월에 새롭게 추가된 Inter-Region VPC Peering 구현방법에 대해서 소개해드리겠습니다. 또 VPC peering통신과 Internet Gateway 통신간의 속도를 비교 테스트해보겠습니다   VPC peering 이란?   private IP 주소를 사용하여 두개의 VPC간에 트래픽을 라우팅할 수 있도록 하기 위한 VPC 네트워킹 연결입니다.       Inter-Region VPC Peering이란?   peering 기능은 똑같지만 서로 다른 리전에 있는 …

Posted in AWS

[AWS] VPC 디자인(1)

안녕하세요 누리클라우드입니다. 오늘은 VPC에 대해서 알아보고 AWS 기반의 네트워크 구성도를 보고 VPC내에서 실제 구현을 해보겠습니다.   VPC(Virtual Private Cloud)이란 ?   아마존 클라우드 내에서 가상 네트워크망을 만들어 주는 서비스 입니다.   VPC 이해를 돕기 위해 Region과 Availability Zone 개념을 알려드리겠습니다. Region : AWS 서비스를 제공하는 지리적인 장소이며, 세계적으로 지역적 위치를 묶어서 관리하는 단위입니다. 한 국가에 몇 개의 리전이 있기도 …

Posted in AWS

[AWS] Data Lifecycle Manager 출시

안녕하세요. 누리클라우드 박상록 입니다. 이번에 알려 드릴 소식은 7월 12일 발표된  Amazon Data  Lifecycle Manager 입니다. 현재는 미국 동부(버지니아), 미국 서부(오레곤), EU(아일랜드) 지역에서만 사용할 수 있습니다. 아쉽게 서울 리전은 곧 출시 예정이라고 합니다.  2018-08-16일 서울리전에 출시되었습니다     AWS Data Lifecycle Manager란 ? 기존에 EBS 볼륨을 수동으로 스냅샷을 생성하고 삭제하는 번거로움을 해결하고자 나온 기능으로. 볼륨 스냅샷을 정해진 정책에 …

Posted in AWS

[AWS] Amazon WorkSpaces 기본 사용법

Amazon WorkSpaces가 드디어 서울 리전에 출시되었습니다. (2018년 3월 29일) Amazon WorkSpaces는 클라우드 기반 가상 데스크탑(VDI) 서비스입니다. 그 동안 가까운 도쿄 리전의 WorkSpaces를 테스트해 보았지만, 아무래도 VDI의 특성 상 빠른 응답속도가 가장 중요한 부분이라 늘 성능의 아쉬움을 달래면서 EC2 기반 VMWare Citrix Xen Desktop을 대신 제안을 하여 왔었는데요, 이제 간편하고 빠른 서울 리전의 Amazon WorkSpaces를 제안할 …

Posted in AWS