2025-09-26 00:11:33
๋ฐ˜์‘ํ˜•

๐Ÿ“˜ Q384 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํ™˜๊ฒฝ: ํผ๋ธ”๋ฆญ/ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์ด ์žˆ๋Š” VPC
  • ์ƒํ™ฉ: ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์˜ EC2 ์ธ์Šคํ„ด์Šค๊ฐ€ ์ธํ„ฐ๋„ท์— ์•ก์„ธ์Šค ๋ถˆ๊ฐ€
  • ์กฐ๊ฑด:
    • ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท์€ ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด์— ์—ฐ๊ฒฐ๋จ
    • ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์€ ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท์˜ NAT ๊ฒŒ์ดํŠธ์›จ์ด์— ๋Œ€ํ•œ ๊ฒฝ๋กœ ๋ณด์œ 
    • EC2 ์ธ์Šคํ„ด์Šค๋Š” ๊ธฐ๋ณธ ๋ณด์•ˆ ๊ทธ๋ฃน๊ณผ ์—ฐ๊ฒฐ๋จ

๐Ÿ‘‰ ๊ทธ๋Ÿฐ๋ฐ๋„ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท ์ธ์Šคํ„ด์Šค๊ฐ€ ์ธํ„ฐ๋„ท์— ๋‚˜๊ฐ€์ง€ ๋ชปํ•จ


โœ… ์ •๋‹ต

A. ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์—๋Š” ๋ชจ๋“  ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ๊ฑฐ๋ถ€ํ•˜๋„๋ก ์„ค์ •๋œ ๋„คํŠธ์›Œํฌ ACL์ด ์žˆ์Šต๋‹ˆ๋‹ค.


โŒ ์˜ค๋‹ต ๋ณด๊ธฐ ๋ถ„์„

  • B. NAT ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ์—†์Œ → ๋ฌธ์ œ์—์„œ ์ด๋ฏธ NAT ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ์กด์žฌํ•œ๋‹ค๊ณ  ๋ช…์‹œ๋˜์–ด ์žˆ์Œ.
  • C. ๊ธฐ๋ณธ ๋ณด์•ˆ ๊ทธ๋ฃน์ด ๋ชจ๋“  ์ธ๋ฐ”์šด๋“œ ์ฐจ๋‹จ → ์ธ๋ฐ”์šด๋“œ์™€ ๋ฌด๊ด€, ์ธํ„ฐ๋„ท ์•„์›ƒ๋ฐ”์šด๋“œ ๋ถˆ๊ฐ€ ๋ฌธ์ œ์™€ ์ง์ ‘ ๊ด€๋ จ ์—†์Œ.
  • D. ๊ธฐ๋ณธ ๋ณด์•ˆ ๊ทธ๋ฃน์ด ๋ชจ๋“  ์•„์›ƒ๋ฐ”์šด๋“œ ์ฐจ๋‹จ → ๊ธฐ๋ณธ ๋ณด์•ˆ ๊ทธ๋ฃน์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ชจ๋“  ์•„์›ƒ๋ฐ”์šด๋“œ๋ฅผ ํ—ˆ์šฉ.

๐Ÿ“Š ํ•ด์„ค

  • ๋„คํŠธ์›Œํฌ ACL(NACL) ์€ ์„œ๋ธŒ๋„ท ๋‹จ์œ„๋กœ ์ ์šฉ๋˜๋ฉฐ, ๋ณด์•ˆ ๊ทธ๋ฃน๊ณผ ๋‹ฌ๋ฆฌ ์ƒํƒœ ๋น„์ €์žฅ(stateless).
  • ๋งŒ์•ฝ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์˜ ์•„์›ƒ๋ฐ”์šด๋“œ ๊ทœ์น™์ด ๋ชจ๋‘ DENY๋กœ ๋˜์–ด ์žˆ๋‹ค๋ฉด, NAT ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ๊ฑฐ์น˜๋”๋ผ๋„ ์ธํ„ฐ๋„ท ์ ‘๊ทผ์ด ๋ถˆ๊ฐ€๋Šฅํ•จ.
  • ๋”ฐ๋ผ์„œ ์ด ๋ฌธ์ œ์˜ ์›์ธ์€ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์˜ NACL ์„ค์ •์ด ์ž˜๋ชป๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ.

๐Ÿ“ ์ •๋ฆฌ ํฌ์ธํŠธ

  • ๋ณด์•ˆ ๊ทธ๋ฃน(Security Group): ์ƒํƒœ ์ €์žฅ, ๊ธฐ๋ณธ ์•„์›ƒ๋ฐ”์šด๋“œ ํ—ˆ์šฉ
  • ๋„คํŠธ์›Œํฌ ACL(Network ACL): ์ƒํƒœ ๋น„์ €์žฅ, ์•„์›ƒ๋ฐ”์šด๋“œ/์ธ๋ฐ”์šด๋“œ ๋‘˜ ๋‹ค ๋ช…์‹œ ํ•„์š”
  • ์ธํ„ฐ๋„ท์ด ์•ˆ ๋˜๋Š” ๊ฒฝ์šฐ ํ™•์ธ ์ˆœ์„œ:
    1. ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ” (NAT/IGW ๊ฒฝ๋กœ ํ™•์ธ)
    2. NACL ์•„์›ƒ๋ฐ”์šด๋“œ ํ—ˆ์šฉ ์—ฌ๋ถ€
    3. ๋ณด์•ˆ ๊ทธ๋ฃน ์•„์›ƒ๋ฐ”์šด๋“œ ๊ทœ์น™

๐Ÿ“˜ Q385 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํšŒ์‚ฌ๋Š” ๋‚ด๋ถ€ ๋ฐ์ดํ„ฐ๋ฅผ Amazon S3 ๋ฒ„ํ‚ท์— ์ €์žฅ ์ค‘.
  • ๋ชจ๋“  ๊ธฐ์กด ๋ฐ์ดํ„ฐ๋Š” **SSE-S3 (Amazon ๊ด€๋ฆฌํ˜• ์•”ํ˜ธํ™” ํ‚ค)**๋กœ ์•”ํ˜ธํ™”๋จ.
  • S3 ๋ฒ„์ „ ๊ด€๋ฆฌ ํ™œ์„ฑํ™” ์ƒํƒœ.
  • SysOps ๊ด€๋ฆฌ์ž๋Š” ์žฌํ•ด ๋ณต๊ตฌ๋ฅผ ์œ„ํ•ด ๋ฐ์ดํ„ฐ๋ฅผ ๋‹ค๋ฅธ AWS ๊ณ„์ •์˜ S3 ๋ฒ„ํ‚ท์œผ๋กœ ๋ณต์ œํ•ด์•ผ ํ•จ.
  • ๋ชจ๋“  ๊ธฐ์กด ๋ฐ์ดํ„ฐ๋Š” ์†Œ์Šค ๋ฒ„ํ‚ท์—์„œ ๋Œ€์ƒ ๋ฒ„ํ‚ท์œผ๋กœ ๋ณต์ œ๋˜์–ด์•ผ ํ•จ.

โœ… ์ •๋‹ต

A. ์›๋ณธ ๋ฒ„ํ‚ท์— ๋ณต์ œ ๊ทœ์น™์„ ์ถ”๊ฐ€ํ•˜๊ณ  ๋Œ€์ƒ ๋ฒ„ํ‚ท์„ ์ง€์ •ํ•œ๋‹ค.

  • ์›๋ณธ ๋ฒ„ํ‚ท ์†Œ์œ ์ž๊ฐ€ ๊ฐ์ฒด๋ฅผ ๋ณต์ œํ•  ์ˆ˜ ์žˆ๋„๋ก ๋Œ€์ƒ ๋ฒ„ํ‚ท์— ๋ฒ„ํ‚ท ์ •์ฑ…์„ ์„ค์ •ํ•ด์•ผ ํ•œ๋‹ค.
  • ์ฆ‰, **Cross-Account S3 Replication (CRR)**์„ ์„ค์ •ํ•˜๋Š” ๋ฐฉ์‹์ด ๊ฐ€์žฅ ํšจ์œจ์ ์ด๋‹ค.

โŒ ์˜ค๋‹ต ๋ณด๊ธฐ ๋ถ„์„

  • B. EventBridge + AWS Batch
    → ์ด๋ฒคํŠธ ๊ธฐ๋ฐ˜์˜ ๋ฐฐ์น˜ ์ž‘์—…์€ ๊ฐ€๋Šฅํ•˜์ง€๋งŒ, S3 ๋ฐ์ดํ„ฐ ์ „์ฒด ๋ณต์ œ๋ฅผ ์œ„ํ•ด ์„ค๊ณ„๋œ ์ตœ์ ํ™” ๋ฐฉ๋ฒ•์ด ์•„๋‹˜.
  • C. S3 ์ด๋ฒคํŠธ ์•Œ๋ฆผ + Lambda
    → ์‹ ๊ทœ ๊ฐ์ฒด ์—…๋กœ๋“œ ์‹œ์—๋Š” ์œ ํšจํ•˜์ง€๋งŒ, ๊ธฐ์กด ๊ฐ์ฒด ์ „์ฒด ๋ณต์ œ๋ฅผ ์ฒ˜๋ฆฌํ•˜์ง€ ๋ชปํ•จ.
  • D. EC2์—์„œ ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰
    → ๊ฐ€๋Šฅ์€ ํ•˜์ง€๋งŒ ๋น„ํšจ์œจ์ ์ด๊ณ  ์šด์˜ ๋น„์šฉ์ด ํฌ๋ฉฐ, ๊ด€๋ฆฌ ๋ณต์žก์„ฑ์ด ์ฆ๊ฐ€.

๐Ÿ“Š ํ•ด์„ค

  • S3 Cross-Region Replication(CRR) / Cross-Account Replication์„ ์‚ฌ์šฉํ•˜๋ฉด:
    • ๋‹ค๋ฅธ AWS ๊ณ„์ • ๋˜๋Š” ๋ฆฌ์ „์— ๋ฐ์ดํ„ฐ๋ฅผ ์ž๋™ ๋ณต์ œ ๊ฐ€๋Šฅ
    • ๊ธฐ์กด ๊ฐ์ฒด์™€ ์‹ ๊ทœ ๊ฐ์ฒด ๋ชจ๋‘ ๋ณต์ œ ๊ฐ€๋Šฅ (์˜ต์…˜ ์„ค์ •)
    • ๋ฒ„์ „ ๊ด€๋ฆฌ๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์–ด ๋ฐ์ดํ„ฐ ๋ฌด๊ฒฐ์„ฑ ๋ณด์žฅ

๐Ÿ“ ์ •๋ฆฌ ํฌ์ธํŠธ

  • S3 ๋ณต์ œ ์ตœ์ ํ™” ๋ฐฉ๋ฒ•: ๋ฒ„ํ‚ท ๋ณต์ œ ๊ทœ์น™(Replication Rule) + ๋Œ€์ƒ ๋ฒ„ํ‚ท ์ •์ฑ… ์„ค์ •
  • Lambda/EC2/Batch ํ™œ์šฉ ๋ฐฉ๋ฒ•: ์œ ์—ฐํ•˜์ง€๋งŒ, ๋Œ€๋Ÿ‰ ๋ฐ์ดํ„ฐ ๋ณต์ œ์—๋Š” ๋น„ํšจ์œจ์ 
  • ์‹œํ—˜ ํฌ์ธํŠธ: ์šด์˜ ํšจ์œจ์„ฑ๊ณผ AWS ๊ด€๋ฆฌํ˜• ๊ธฐ๋Šฅ ํ™œ์šฉ → S3 Replication

๐Ÿ“˜ Q387 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํ˜„์žฌ Auto Scaling ๊ทธ๋ฃน์—๋Š” 10๊ฐœ์˜ ์˜จ๋””๋งจ๋“œ(OD) EC2 ์ธ์Šคํ„ด์Šค๊ฐ€ ์žˆ์Œ.
  • ์„œ๋น„์Šค ์š”๊ตฌ์‚ฌํ•ญ: ์ตœ์†Œ 6๊ฐœ์˜ ์ธ์Šคํ„ด์Šค๊ฐ€ ํ•ญ์ƒ ํ•„์š”.
  • ๋ชฉํ‘œ: ๊ฐ€์žฅ ๋น„์šฉ ํšจ์œจ์ ์œผ๋กœ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ฐ€๋™ ์‹œ๊ฐ„์„ ์œ ์ง€ํ•ด์•ผ ํ•จ.

โœ… ์ •๋‹ต

A. 6๊ฐœ ์ธ์Šคํ„ด์Šค์˜ ์˜จ๋””๋งจ๋“œ ์šฉ๋Ÿ‰์„ ๊ฐ–์ถ˜ ์ŠคํŒŸ ์ง‘ํ•ฉ์„ ์‚ฌ์šฉํ•œ๋‹ค.

  • ์ตœ์†Œ ์š”๊ตฌ ์šฉ๋Ÿ‰(6๊ฐœ)์€ ์˜จ๋””๋งจ๋“œ ์ธ์Šคํ„ด์Šค๋กœ ์œ ์ง€ → ์•ˆ์ •์„ฑ ๋ณด์žฅ.
  • ๋‚˜๋จธ์ง€ 4๊ฐœ๋Š” ์ŠคํŒŸ ์ธ์Šคํ„ด์Šค๋กœ ๊ตฌ์„ฑ → ๋น„์šฉ ์ ˆ๊ฐ ํšจ๊ณผ.
  • AWS Auto Scaling์˜ **ํ˜ผํ•ฉ ์ธ์Šคํ„ด์Šค ์ •์ฑ…(Mixed Instances Policy)**์„ ํ™œ์šฉ.

โŒ ์˜ค๋‹ต ๋ณด๊ธฐ ๋ถ„์„

  • B. ์ตœ์†Œ 6๊ฐœ~์ตœ๋Œ€ 10๊ฐœ ์˜จ๋””๋งจ๋“œ๋งŒ ์‚ฌ์šฉ
    → ์•ˆ์ •์ ์ด์ง€๋งŒ ๋น„์šฉ ํšจ์œจ์„ฑ์ด ๋‚ฎ์Œ. ๋น„์šฉ ์ตœ์ ํ™” X.
  • C. ์ตœ์†Œ 1๊ฐœ~์ตœ๋Œ€ 6๊ฐœ ์˜จ๋””๋งจ๋“œ๋งŒ ์‚ฌ์šฉ
    → ์ตœ์†Œ ์š”๊ตฌ์‚ฌํ•ญ(6๊ฐœ)์„ ์ถฉ์กฑํ•˜์ง€ ๋ชปํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์Œ. ๊ฐ€์šฉ์„ฑ ๋ฆฌ์Šคํฌ.
  • D. ๋ชฉํ‘œ ์šฉ๋Ÿ‰ 6๊ฐœ๋ฅผ ์ŠคํŒŸ์œผ๋กœ๋งŒ ์šด์˜
    → ์ŠคํŒŸ์€ ์˜ˆ์ธก ๋ถˆ๊ฐ€๋Šฅํ•˜๊ฒŒ ํšŒ์ˆ˜๋  ์ˆ˜ ์žˆ์Œ. ์•ˆ์ •์„ฑ ๋ถ€์กฑ.

๐Ÿ“Š ํ•ด์„ค

  • Auto Scaling ๊ทธ๋ฃน์—์„œ ๋น„์šฉ ์ตœ์ ํ™”์˜ ํ•ต์‹ฌ:
    • ์ตœ์†Œ ์•ˆ์ •์„ฑ → ์˜จ๋””๋งจ๋“œ ์ธ์Šคํ„ด์Šค
    • ์ถ”๊ฐ€ ํ™•์žฅ/๋ณ€๋™ ๋ถ€๋ถ„ → ์ŠคํŒŸ ์ธ์Šคํ„ด์Šค
  • ๋”ฐ๋ผ์„œ "6๊ฐœ ์˜จ๋””๋งจ๋“œ + ๋‚˜๋จธ์ง€๋Š” ์ŠคํŒŸ" ๊ตฌ์„ฑ์ด ๊ฐ€์žฅ ์•ˆ์ •์ ์ด๋ฉด์„œ ๋น„์šฉ ์ตœ์ ํ™” ๊ฐ€๋Šฅ.

๐Ÿ“ ์ •๋ฆฌ ํฌ์ธํŠธ

  • ์‹œํ—˜ ํฌ์ธํŠธ:
    • ์˜จ๋””๋งจ๋“œ๋Š” ์•ˆ์ •์„ฑ
    • ์ŠคํŒŸ์€ ๋น„์šฉ ์ ˆ๊ฐ
    • ํ˜ผํ•ฉํ•ด์„œ ์“ฐ๋Š” Mixed Instances Policy๊ฐ€ ์ •๋‹ต

๐Ÿ“˜ Q400 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํ™˜๊ฒฝ: PostgreSQL Multi-AZ RDS ์ธ์Šคํ„ด์Šค (CloudFormation์œผ๋กœ ๋ฐฐํฌ, ์ดˆ๊ธฐ ํฌ๊ธฐ 100GB).
  • ์ƒํ™ฉ:
    • ๋งค์ฃผ ์›”์š”์ผ DB ์ƒ์„ฑ → ๊ธˆ์š”์ผ ์‚ญ์ œ.
    • ์‹œ๊ฐ„์ด ์ง€๋‚˜๋ฉด ๋””์Šคํฌ ๊ณต๊ฐ„ ๋ถ€์กฑ → CloudWatch ๊ฒฝ๋ณด ๋ฐœ์ƒ.
  • ์š”๊ตฌ์‚ฌํ•ญ:
    • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณ€๊ฒฝ ์ตœ์†Œํ™”.
    • ๋””์Šคํฌ ๊ณต๊ฐ„ ๋ถ€์กฑ์„ ์˜ˆ๋ฐฉํ•  ์ž๋™ํ™”๋œ ๋ฐฉ๋ฒ• ํ•„์š”.

โœ… ์ •๋‹ต

C. CloudFormation ํ…œํ”Œ๋ฆฟ์„ ์ˆ˜์ •ํ•˜์—ฌ ๊ธฐ์กด DB ์ธ์Šคํ„ด์Šค์—์„œ ์Šคํ† ๋ฆฌ์ง€ Auto Scaling์„ ํ™œ์„ฑํ™”ํ•œ๋‹ค.

  • RDS Storage Auto Scaling์„ ์‚ฌ์šฉํ•˜๋ฉด ์Šคํ† ๋ฆฌ์ง€๊ฐ€ ๋ถ€์กฑํ•  ๋•Œ ์ž๋™์œผ๋กœ ํฌ๊ธฐ๋ฅผ ํ™•์žฅ.
  • ๊ธฐ์กด ์ธํ”„๋ผ/์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณ€๊ฒฝ์„ ์ตœ์†Œํ™”ํ•˜๋ฉด์„œ ๋ฌธ์ œ ํ•ด๊ฒฐ ๊ฐ€๋Šฅ.

โŒ ์˜ค๋‹ต ๋ณด๊ธฐ ๋ถ„์„

  • A. Aurora PostgreSQL๋กœ ์ „ํ™˜
    → DB ์—”์ง„ ๋ณ€๊ฒฝ์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜์ • ํ•„์š”. ์š”๊ตฌ ์กฐ๊ฑด ๋ถˆ๋งŒ์กฑ.
  • B. DynamoDB๋กœ ์ „ํ™˜
    → ๊ด€๊ณ„ํ˜• ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ NoSQL๋กœ ๋ฐ”๊พธ๋Š” ๊ฒƒ์€ ์•„ํ‚คํ…์ฒ˜ ์ž์ฒด ๋ณ€๊ฒฝ. ์š”๊ตฌ ์กฐ๊ฑด ๋ถˆ๋งŒ์กฑ.
  • D. CloudWatch ๊ฒฝ๋ณด + VACUUM ๋ช…๋ น
    → ๋ชจ๋‹ˆํ„ฐ๋ง์€ ๊ฐ€๋Šฅํ•˜์ง€๋งŒ ์ž๋™ ํ™•์žฅ ๋ถˆ๊ฐ€. ์—ฌ์ „ํžˆ ์ˆ˜๋™ ๊ด€๋ฆฌ ํ•„์š”.

๐Ÿ“Š ํ•ด์„ค

  • RDS์˜ Storage Auto Scaling์€ CloudFormation์—์„œ ๋ฐ”๋กœ ํ™œ์„ฑํ™” ๊ฐ€๋Šฅ.
  • ์Šคํ† ๋ฆฌ์ง€ ๋ถ€์กฑ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋ฉด์„œ, ๊ธฐ์กด ์›Œํฌ๋กœ๋“œ์™€ ์ฝ”๋“œ ๋ณ€๊ฒฝ ์ตœ์†Œํ™”.
  • ์ฆ‰, ๊ฐ€์žฅ ์ ์€ ๋ณ€๊ฒฝ์œผ๋กœ ์•ˆ์ •์  ํ™•์žฅ ๊ฐ€๋Šฅ → C ์„ ํƒ.

๐Ÿ“ ์ •๋ฆฌ ํฌ์ธํŠธ

  • ์‹œํ—˜ ํฌ์ธํŠธ:
    • Storage Auto Scaling → RDS์˜ ์ž๋™ ๋””์Šคํฌ ํ™•์žฅ ๊ธฐ๋Šฅ.
    • "์ตœ์†Œ ๋ณ€๊ฒฝ, ์ตœ๋Œ€ ํšจ๊ณผ" → ์—”์ง„ ๊ต์ฒด/์•„ํ‚คํ…์ฒ˜ ๋ณ€๊ฒฝ์€ ์ •๋‹ต์ด ์•„๋‹˜.

๐Ÿ“˜Q414 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํšŒ์‚ฌ๋Š” 50๊ฐœ์˜ AWS ๊ณ„์ •์„ ์šด์˜ ์ค‘.
  • ๊ฐ ๊ณ„์ •์—์„œ ๋™์ผํ•œ Amazon VPC๋ฅผ ์ƒ์„ฑํ•ด์•ผ ํ•จ.
  • ํ–ฅํ›„ ๋ณ€๊ฒฝ ์‚ฌํ•ญ๋„ ๋ชจ๋“  ๊ณ„์ •์˜ VPC์— ์ผ๊ด„ ๋ฐ˜์˜ํ•ด์•ผ ํ•จ.
  • ์š”๊ตฌ์‚ฌํ•ญ: ์šด์˜์ƒ ๊ฐ€์žฅ ํšจ์œจ์ ์ธ ๋ฐฉ๋ฒ•์œผ๋กœ ๋ชจ๋“  ๊ณ„์ •์— VPC ๋ฐฐํฌ & ์—…๋ฐ์ดํŠธ.

โœ… ์ •๋‹ต

D. VPC๋ฅผ ์ •์˜ํ•˜๋Š” AWS CloudFormation ํ…œํ”Œ๋ฆฟ์„ ์ƒ์„ฑํ•˜๊ณ , ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ AWS CloudFormation StackSet์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ชจ๋“  ๊ณ„์ •์— ๋ฐฐํฌ.

  • CloudFormation StackSets๋Š” ์—ฌ๋Ÿฌ ๊ณ„์ • ๋ฐ ๋ฆฌ์ „์— ๋™์‹œ์— ์ธํ”„๋ผ ๋ฐฐํฌ ๊ฐ€๋Šฅ.
  • ๋ณ€๊ฒฝ ์‹œ ํ…œํ”Œ๋ฆฟ ์ˆ˜์ • → ์ „์ฒด ๊ณ„์ •์— ์ž๋™ ๋ฐ˜์˜.
  • ๋Œ€๊ทœ๋ชจ ๋ฉ€ํ‹ฐ๊ณ„์ • ํ™˜๊ฒฝ(50๊ฐœ ๊ณ„์ •)์— ๊ฐ€์žฅ ์ ํ•ฉํ•˜๊ณ  ์šด์˜ ํšจ์œจ์„ฑ์ด ๋†’์Œ.

โŒ ์˜ค๋‹ต ๋ณด๊ธฐ ๋ถ„์„

  • A. CloudFormation ํ…œํ”Œ๋ฆฟ + ์ˆ˜๋™ ๋กœ๊ทธ์ธ ๋ฐฐํฌ
    → ๊ฐ ๊ณ„์ •์— ์ผ์ผ์ด ๋“ค์–ด๊ฐ€์„œ ๋ฐฐํฌํ•ด์•ผ ํ•˜๋ฏ€๋กœ ์šด์˜์ƒ ๋น„ํšจ์œจ์ .
  • B. AWS CLI ์Šคํฌ๋ฆฝํŠธ๋กœ ๊ณ„์ •๋ณ„ ์‹คํ–‰
    → ์Šคํฌ๋ฆฝํŠธ ๊ด€๋ฆฌ & ์‹คํ–‰์ด ๋ณต์žกํ•˜๊ณ , 50๊ฐœ ๊ณ„์ •์— ์ ์šฉ ์‹œ ์šด์˜์ƒ ์œ„ํ—˜์ด ํผ.
  • C. DynamoDB + Lambda ๊ธฐ๋ฐ˜ VPStore ๊ตฌํ˜„
    → ๋ณต์žกํ•˜๊ณ  ๋ถˆํ•„์š”ํ•œ ์ปค์Šคํ…€ ์„ค๊ณ„. AWS๊ฐ€ ์ œ๊ณตํ•˜๋Š” StackSets ๊ธฐ๋Šฅ์ด ์ด๋ฏธ ์ตœ์ ํ™”๋˜์–ด ์žˆ์Œ.

๐Ÿ“Š ํ•ด์„ค

  • ์‹œํ—˜ ํฌ์ธํŠธ:
    • "์—ฌ๋Ÿฌ ๊ณ„์ •์— ๊ณตํ†ต ์ธํ”„๋ผ ๋ฐฐํฌ" = CloudFormation StackSets ์ •๋‹ต ํŒจํ„ด.
    • ๋ฉ€ํ‹ฐ๊ณ„์ •, ๋ฉ€ํ‹ฐ๋ฆฌ์ „ ๊ด€๋ฆฌ → StackSets๋Š” AWS Organizations์™€ ํ†ตํ•ฉ๋˜์–ด ์ค‘์•™ ์ œ์–ด ๊ฐ€๋Šฅ.

๐Ÿ“ ์ •๋ฆฌ ํฌ์ธํŠธ

  • CloudFormation ํ…œํ”Œ๋ฆฟ: ๋ฆฌ์†Œ์Šค ์ •์˜ (VPC, Subnet ๋“ฑ).
  • CloudFormation StackSets: ํ…œํ”Œ๋ฆฟ์„ ์—ฌ๋Ÿฌ ๊ณ„์ •/๋ฆฌ์ „์— ํ•œ ๋ฒˆ์— ๋ฐฐํฌ.
  • ์žฅ์ : ์ผ๊ด€์„ฑ, ์ž๋™ํ™”, ๋ณ€๊ฒฝ ์‹œ ์ „์ฒด ๊ณ„์ •์— ์‰ฝ๊ฒŒ ๋ฐ˜์˜.

 


๐Ÿ“˜ Q427 ๋ฌธ์ œ ์ •๋ฆฌ

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํšŒ์‚ฌ๋Š” ํ”„๋ž‘์Šค ๋ฆฌ์ „์— ์ „์ž์ƒ๊ฑฐ๋ž˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ฐฐํฌ.
  • ํ˜„์žฌ ์š”๊ตฌ: ํ”„๋ž‘์Šค ์‚ฌ์šฉ์ž๋งŒ ์ฒซ ๋ฒˆ์งธ ๋ฒ„์ „์— ์ ‘๊ทผ ๊ฐ€๋Šฅํ•ด์•ผ ํ•จ.
  • ํ–ฅํ›„: ๋” ๋งŽ์€ ๊ตญ๊ฐ€๋ฅผ ์ถ”๊ฐ€ํ•  ์˜ˆ์ •.
  • SysOps ๊ด€๋ฆฌ์ž๊ฐ€ Amazon Route 53 ๋ผ์šฐํŒ… ์ •์ฑ…์„ ๊ตฌ์„ฑํ•ด์•ผ ํ•จ.

โœ… ์ •๋‹ต

B. ์ง€๋ฆฌ์  ์œ„์น˜ ๋ผ์šฐํŒ… ์ •์ฑ…(Geolocation Routing Policy)์„ ์‚ฌ์šฉํ•˜๊ณ , ๊ธฐ๋ก์˜ ์œ„์น˜๋กœ ํ”„๋ž‘์Šค๋ฅผ ์„ ํƒํ•œ๋‹ค.

  • Geolocation Routing: ์‚ฌ์šฉ์ž์˜ ๊ตญ๊ฐ€/์ง€์—ญ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ….
  • "ํ”„๋ž‘์Šค ์‚ฌ์šฉ์ž๋งŒ ์ ‘์† ํ—ˆ์šฉ" ์กฐ๊ฑด์„ ์ถฉ์กฑ.
  • ์ดํ›„ ๋‹ค๋ฅธ ๊ตญ๊ฐ€ ์ถ”๊ฐ€ ์‹œ, ๋™์ผ ๋ฐฉ์‹์œผ๋กœ ์†์‰ฝ๊ฒŒ ํ™•์žฅ ๊ฐ€๋Šฅ.

โŒ ์˜ค๋‹ต ๋ถ„์„

  • A. ์ง€๋ฆฌ ๊ทผ์ ‘ ๋ผ์šฐํŒ… (Geoproximity Routing)
    → ๋ฆฌ์†Œ์Šค ์œ„์น˜์™€ ์‚ฌ์šฉ์ž ์œ„์น˜์˜ ๊ฐ€๊นŒ์šด ์ •๋„(๊ทผ์ ‘์„ฑ) ๋ฅผ ๊ธฐ์ค€์œผ๋กœ ๋ผ์šฐํŒ….
    → ํŠน์ • ๊ตญ๊ฐ€ ์‚ฌ์šฉ์ž๋งŒ ์ œํ•œํ•˜๋Š” ๋ฐ ์ ํ•ฉํ•˜์ง€ ์•Š์Œ.
  • C. IP ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ… ์ •์ฑ…
    → Route 53์—์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ IP ๊ธฐ๋ฐ˜ ์ง์ ‘ ๋งคํ•‘ ์ •์ฑ…์ด ์—†์Œ.
    → CloudFront + WAF ๊ฐ™์€ ์„œ๋น„์Šค์—์„œ IP ๊ธฐ๋ฐ˜ ์ฐจ๋‹จ/ํ—ˆ์šฉ์€ ๊ฐ€๋Šฅํ•˜์ง€๋งŒ, ๋ฌธ์ œ์˜ ๋‹ต์€ ์•„๋‹˜.
  • D. ์ง€๋ฆฌ ๊ทผ์ ‘ ๋ผ์šฐํŒ… + IP ์ฃผ์†Œ ์ง€์ •
    → ํŠน์ • ๊ตญ๊ฐ€ ์‚ฌ์šฉ์ž๋งŒ ์ œํ•œํ•˜๋ ค๋ฉด ๋ณต์žกํ•˜๊ณ  ๋ถ€์ •ํ™•ํ•œ ๋ฐฉ์‹.
    → ๊ด€๋ฆฌ ํšจ์œจ์„ฑ ๋–จ์–ด์ง.

๐Ÿ“Š ํ•ต์‹ฌ ํฌ์ธํŠธ

  • Geolocation Routing → ๊ตญ๊ฐ€ ๋‹จ์œ„ ์‚ฌ์šฉ์ž ์ ‘๊ทผ ์ œํ•œ.
  • Geoproximity Routing → ์ง€๋ฆฌ์  ๊ฑฐ๋ฆฌ ๊ธฐ๋ฐ˜ ๋ถ„์‚ฐ.
  • ์‹œํ—˜์—์„œ๋Š” “ํŠน์ • ๊ตญ๊ฐ€๋งŒ ์ ‘๊ทผ ํ—ˆ์šฉ” = Geolocation ์ •๋‹ต ํŒจํ„ด.

๐Ÿ“˜ ์˜ค๋‹ต๋…ธํŠธ - Q429

โœ… ๋ฌธ์ œ ์š”์•ฝ

  • ํšŒ์‚ฌ๋Š” AWS Organizations ๋ฅผ ์‚ฌ์šฉํ•ด ์—ฌ๋Ÿฌ AWS ๊ณ„์ •์„ ๊ด€๋ฆฌ.
  • ์‚ฌ์šฉ์ž ๊ณ„์ • ๋ฐ ๊ถŒํ•œ์„ ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•ด์•ผ ํ•จ.
  • ๊ธฐ์กด์—๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory(AD) ๋ฅผ ์‚ฌ์šฉ ์ค‘.
  • ์ด๋ฏธ AWS IAM Identity Center(๊ตฌ SSO) ์™€ AWS Direct Connect ๊ฐ€ ์„ค์ •๋œ ์ƒํƒœ.
  • ๋ชฉํ‘œ: ์˜จํ”„๋ ˆ๋ฏธ์Šค AD์™€ AWS IAM Identity Center ์—ฐ๋™ → ๊ณ„์ •/๊ถŒํ•œ ํ†ตํ•ฉ ๊ด€๋ฆฌ.

โœ… ์ •๋‹ต

C. ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory ๋„๋ฉ”์ธ๊ณผ ์—ฐ๊ฒฐ๋œ AD ์ปค๋„ฅํ„ฐ๋ฅผ ์ƒ์„ฑํ•˜๊ณ , ์ด๋ฅผ IAM Identity Center์˜ ID ์†Œ์Šค๋กœ ์„ค์ •ํ•œ๋‹ค.

  • AD Connector = ์˜จํ”„๋ ˆ๋ฏธ์Šค AD ↔ AWS IAM Identity Center ๋ธŒ๋ฆฌ์ง€
  • AWS ๊ณ„์ • ์ ‘๊ทผ ์‹œ ์˜จํ”„๋ ˆ๋ฏธ์Šค AD ์ž๊ฒฉ ์ฆ๋ช… ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅ
  • ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน ๋ณต์ œ ๋ถˆํ•„์š” → ๊ด€๋ฆฌ ํšจ์œจ ↑
  • Direct Connect ์ด๋ฏธ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์–ด ๋„คํŠธ์›Œํฌ ๋ ˆ์ดํ„ด์‹œ/๋ณด์•ˆ ๋ฌธ์ œ๋„ ํ•ด๊ฒฐ๋จ

โŒ ์˜ค๋‹ต ๋ถ„์„

  • A. Simple AD + Trust ๊ด€๊ณ„
    • Simple AD๋Š” ์ œํ•œ์  ๊ธฐ๋Šฅ๋งŒ ์ œ๊ณต.
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค AD์™€ ์™„์ „ ํ†ตํ•ฉ ๋ถˆ๊ฐ€.
  • B. EC2 ๊ธฐ๋ฐ˜ AD ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ
    • AWS ๋‚ด์—์„œ AD ์ง์ ‘ ์šด์˜ํ•ด์•ผ ํ•˜๋ฏ€๋กœ ๊ด€๋ฆฌ ๋ถ€๋‹ด ↑
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค AD์™€ ์ด์ค‘ ๊ด€๋ฆฌ ๋ฌธ์ œ ๋ฐœ์ƒ.
  • D. ๋‚ด์žฅ SSO ๋””๋ ‰ํ„ฐ๋ฆฌ ์‚ฌ์šฉ
    • ์˜จํ”„๋ ˆ๋ฏธ์Šค AD์™€ ์ง์ ‘ ์—ฐ๋™ ๋ถˆ๊ฐ€.
    • ์‚ฌ์šฉ์ž/๊ทธ๋ฃน์„ ๋ณ„๋„๋กœ ๋ณต์ œํ•ด์•ผ ํ•ด์„œ ๋น„ํšจ์œจ์ .

๐Ÿ“Š ํ•ต์‹ฌ ํฌ์ธํŠธ

  • ์‹œํ—˜ ํŒจํ„ด: “์˜จํ”„๋ ˆ๋ฏธ์Šค AD๋ฅผ AWS ์ธ์ฆ/๊ถŒํ•œ ๊ด€๋ฆฌ์— ํ™œ์šฉ”์ •๋‹ต์€ AD Connector
  • IAM Identity Center + AD Connector ์กฐํ•ฉ = ๊ฐ€์žฅ ์šด์˜ ํšจ์œจ์ ์ด๊ณ  ๊ถŒ์žฅ๋˜๋Š” ๋ฐฉ์‹

๐Ÿ“Œ ๋‹ค์ด์–ด๊ทธ๋žจ์œผ๋กœ ์ •๋ฆฌํ•˜๋ฉด ์ด๋ ‡๊ฒŒ ํ‘œํ˜„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

 
```mermaid
flowchart TD
    AD["์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory"]
    Connector["AD Connector (AWS)"]
    IAMC["AWS IAM Identity Center"]
    Orgs["AWS Organizations (๊ณ„์ •)"]
    Users["์‚ฌ์šฉ์ž ๊ณ„์ •/๊ถŒํ•œ ์ค‘์•™ ๊ด€๋ฆฌ"]

    AD --> Connector
    Connector --> IAMC
    IAMC --> Orgs
    Orgs --> Users
```
 
 


๐Ÿ‘‰ ์ด ๋ฌธ์ œ๋Š” “๊ธฐ์กด ์˜จํ”„๋ ˆ๋ฏธ์Šค AD ์—ฐ๋™ → AD Connector” ํŒจํ„ด์„ ๋ฐ˜๋“œ์‹œ ๊ธฐ์–ตํ•˜๋ฉด ํ’€ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 

๋ฐ˜์‘ํ˜•