본문 바로가기

AWS3

IAM(Identity and Access Management)의 개념과 운용법 IAM(Identity and Access Management)이란? 다른 모든 AWS 서비스의 출입을 통제하는 보안 계층 IAM의 핵심 개념사용자(User)AWS 콘솔에 로그인하거나 API를 호출하는 개별 계정루트 사용자(처음 AWS 가입할때 쓴 계정, 모든 권한을 가지고 있음)와 IAM 사용자로 나뉨 그룹(Group)여러 사용자를 묶어서 같은 권한을 부여하는 단위예를 들면, "개발자" 그룹을 만들어 개발팀 전원에게 같은 정책을 적용하는 식 역할(Role)사람이 아니라 AWS 서비스에게 부여하는 권한 세트서비스 자체에 권한을 부여하기 때문에 해당 서비스 인스턴스를 지우면 권한도 사라짐 정책(Policy)무엇을 할 수 있는지 정의한 JSON 문서{ "Version": "2012-10-17", "St.. 2026. 7. 31.
RDS(Relational Database Service)의 개념과 운용법 RDS(Relational Database Service)란? AWS가 제공하는 관계형 데이터베이스 관리형 서비스 (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server 같은 DB 엔진을 AWS 인프라 위에서 대신 운영) EC2 vs RDS EC2에 직접 설치RDS설치/설정내가 직접 해야 함!AWS가 자동으로 해줌백업자동 백업 기능 내장패치/업데이트자동 패치 옵셩 있음장애 복구Multi-AZ로 자동 페일오버 가능스케일링콘솔 클릭 몇 번으로 스펙 변경비용EC2 비용만 발생EC2보다 약간 비쌈 (관리 비용 포함) EC2에 DB를 설치해서 운영해도 되지만 RDS를 사용하면 관리 부담을 AWS에 넘길 수 있다는 장점이 있다.실무에선 데이터 유실 방지, 보안 패치 같은 걸 놓치지 않.. 2026. 7. 31.
EC2(Elastic Compute Cloud)의 개념과 운용법 EC2(Elastic Compute Cloud)란? AWS에서 가장 기본이 되는 서비스로, 쉽게 말해 인터넷 어딘가에 있는 컴퓨터 한 대를 빌리는 것백엔드 애플리케이션(Spring Boot, Node.js 등)을 이 컴퓨터에 올려서 실행시키면, 누구나 인터넷을 통해 접속할 수 있음CPU, 메모리 사양을 원하는 대로 선택할 수 있고, 필요 없어지면 바로 없앨 수도 있음운영체제는 보통 Linux(특히 Amazon Linux, Ubuntu)를 많이 씀 (Windows Server도 지원하지만, 라이선스 비용이 추가로 붙고 무거워서 대부분의 백엔드 개발에서는 Linux를 선호) EC2의 핵심 개념 인스턴스 (Instance) EC2에서 생성한 가상 서버 한 대 키 페어 (Key Pair) SSH로 접속할 때 .. 2026. 7. 31.