본문 바로가기

AWS18

Cloudwatch와 Lambda를 사용한 자동화 작업 오늘은 Cloudwatch 에서 이벤트가 발생할 시 Lambda에 올려둔 코드가 실행되면서, 인스턴스들을 자동으로 컨트롤하는 실습을 해보려한다. 클라우드 인프라를 운영 시 Cloudwatch + Lambda 조합은 자동화 작업에 있어서 굉장히 다양하게 사용될 수 있다고 생각하기 때문에 직접 간소화하여 구현해보려한다. 구성 사전 작업 1 - Lambda 작업을 위한 IAM Role 생성 아래와 같이 필요한 권한을 정의 후 Policy 생성 해준다. 그 다음, Lambda 실행에 필요한 역할을 생성 후 위에서 만든 Policy 연결 해준다. 사전 작업2 - 실습에 필요한 리소스 생성(웹서버로 생성되는 EC2 4개를 사용할 것. CloudFormation 으로 생성 자동화) Parameters: KeyName.. 2022. 10. 17.
[AWS] VPC 플로우 로그(VPC Flow Log) VPC 플로우 로그는 VPC에 속한 네트워크 인터페이스에서 송수신되는 트래픽에 대한 정보를 수집할 수 있는 기능입니다. https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/flow-logs.html VPC 흐름 로그를 사용하여 IP 트래픽 로깅 - Amazon Virtual Private Cloud VPC 흐름 로그를 사용하여 IP 트래픽 로깅 VPC 흐름 로그는 VPC의 네트워크 인터페이스에서 전송되고 수신되는 IP 트래픽에 대한 정보를 수집할 수 있는 기능입니다. 플로우 로그 데이터는 Amazon Cloud docs.aws.amazon.com VPC 플로우 로그 레코드 구조 플로우 로그 레코드 기본 형식은 아래와 같습니다. 레코드 형식으로 봐서 조금 가시.. 2022. 9. 1.
ALB를 사용한 로드 밸런싱 https://docs.aws.amazon.com/ko_kr/elasticloadbalancing/latest/application/introduction.html Application Load Balancer란 무엇입니까? - Elastic Load Balancing Application Load Balancer란 무엇입니까? Elastic Load Balancing은 둘 이상의 가용 영역에서 EC2 인스턴스, 컨테이너, IP 주소 등 여러 대상에 걸쳐 수신되는 트래픽을 자동으로 분산합니다. 등록된 대상의 상 docs.aws.amazon.com ALB 를 사용해 로드밸런싱을 수행 및 경로기반라우팅을 실습해보겠습니다. 환경 구성 ELB-EC2-1 와 ELB-EC2-2 인스턴스 간의 로드밸런싱을 구성 로드.. 2022. 8. 30.
[AWS] VPC 엔드포인트 엔드포인트 : AWS 퍼블릭 서비스 대상에 대한 프라이빗 연결 게이트웨이 엔드포인트 : AWS 퍼블릭 서비스 중 S3와 DynamoDB에 대한 연결 인터페이스 엔드포인트 : 위 대상 외에 나머지 AWS 퍼블릭 서비스에 대한 연결 게이트웨이 엔드포인트 게이트웨이 엔드포인트가 없는 구성에서 S3 접속 흐름 # 퍼블릭 인스턴스에서 S3 접속 시 인터넷을 통하여 접속함 # 프라이빗 서브넷의 인스턴스에서는 접속 불가함 실습 구성 퍼블릭 EC2에서 S3 통신 시도 시 정상적으로 통신이 됨(인터넷 연결이 되어 있기 때문) 그러나 인터넷에 연결되어 있지 않은 프라이빗 인스턴스에서 S3로 통신 시도 시 아래와 같이 실패한다. (인터넷에 연결이 안되기 때문) AWS 콜솔의 [vpc] 에서 [엔드포인트] 메뉴에서 엔드포인트.. 2022. 8. 29.