본문 바로가기

전체 글508

ExamTopics_101~120 101. 3개의 가용영역에서 퍼블릭 서브넷1개, 프라이빗 서브넷 1개. 프라이빗 서브넷에 대한 인터넷 액세스 활성화 -> 각 서브넷마다 NAT 게이트웨이 102. 온프레미스에서 AWS 마이그레이션 -> 패스 103. Glue 가 오랜된 데이터를 재처리 하는 것을 방지 -> 북마크 104. 고가용성, Windows 웹 서버 구동, DDos 공격 완화, 다운타임 허용 X -> Shield Advanced, CloudFront 105. 최소 권한의 원칙을 사용, Lambda 함수를 실행하는데 사용되는 권한 구성 , EventBridge 가 해당 함수 호출 -> Lambda:InvokeFunction, Servcice: events.amazonaws.com 106. S3, 자정 데이터 암호, 일년에 매년 교체 .. 2024. 2. 3.
ExamTopics_81~100 81. 프로세스 병렬로 실행, 상태 비저장, 느슨하게 결합되어 있고 작업 항목이 지속적으로 저장되어 있는지 확인 -> SQS , AMI, 시작 템플릿 82. ACM 로 가져온 인증서를 사용하도록 ELB 구성, 인증서가 만료되기 30일 전에 통보 -> AWS Config + SNS 83. 미국의 온프레미스 서버, 로딩 시간을 최적화, 백엔드는 미국에 남는다 -> 사용자 지정 오리진 + Amazon CloudFront 84. 피크시간 30% CPU , 이외 10% CPU 사용율 , 개발 및 테스트를 위해 최소 8시간 실행, EC2 인스턴스를 사용하지 않을때 개발 중단 및 테스트 자동화 계획 , 비용 효율적 솔루션 -> 예약 인스턴스 85. 새 문서를 저장한 후에는 수정하거나 삭제 불가 -> S3버전관리, S.. 2024. 2. 2.
ExamTopics_61~80 61. 장기적으로 데이터베이스 자격 증명을 자동으로 교체하는 솔루션 -> AWS Secrets Manager(자동순환) 62. ALB 사용 , 외부 CA(인증기관) 에서 발급한 SSL/TLS 인증서를 사용해서 암호화해야하며 매년 만료되기전 교체 솔루션 -> ACM , Amazon EventBridge(CloudWatch Events) 알림, 수동으로 순환 ( 타사 인증서는 자동순환 불가능 ) 63. .pdf 를 .jpg 이미지로 변환, 원본 파일과 변환된 파일 보관, 증가하는 수요를 수용할 수 있는 확장 가능한 솔루션, 비용 효율적 -> S3, AWS Lambda 64. 온프레미스 Window 워크로드를 AWS 로 이전, 최소한의 지연시간으로 AWS 및 온프레미스 파일 스토리지에 액세스, AWS Site.. 2024. 1. 30.
ExamTopics_41~60 41. SaaS 소스와 통합, 데이터 수신, 분석을 위해 S3 버킷에 데이터를 업로드 / 업로드가 완료되면 사용자에게 알림, 성능을 최대한 개선할 수 있는 솔루션 -> Amazon AppFlow , Amazon SNS 42. EC2 인스턴스는 S3에서 이미지를 다운로드하고 단일 NAT 게이트웨이를 통해 S3 이미지에 업로드 , 전송 비용을 피할 수 있는 솔루션 -> VPC Endpoint 43. 온프레미스에서 Amazon S3 에 적절하게 백업하고 내부 사용자의 인터넷 연결에 미치는 영향을 최소화하는 솔루션(인터넷 대역폭 제한에 대한) -> AWS Direct Connect(온프레미스 -> AWS 네트워크 연결을 설정할 수 있다 ) 44. S3 에서 실수로 데이터가 삭제되지 않도록 하는 솔루션 2개 ->.. 2024. 1. 28.
ExamTopics_21~40 21. 피크 시간 동안 밀리초의 대기 시간으로 매시간 수백만 건의 요청을 처리 솔루션 , 최소한의 오버헤드 -> DynamoDB, API Gateway, S3 + CloudFront 22. 미디어파일은 가용 영역이 손실되더라도 복원력 필요, 자주 액세스 되거나 예측 할 수 없는 패턴으로 거의 액세스 안됨, 저장 및 검색 비용 최소화 -> S3 Intelligent-Tiering 23. 1개월간 자주 접속되다가 1개월이 지나면 해당 파일 접근 X, 파일은 무기한 보관, 비용 효율적 -> S3 standard 이후 S3 Glacier Deep Archive 로 전환 24. EC2 비용을 비교하는 그래프를 작성하고 심층 분석을 수행하여 원인 파악, 운영 오버헤드 최소화 -> Cost Explorer 25. 개.. 2024. 1. 27.
ExamTopics_1~20 1. 글로벌 사이트의 데이터를 단일 S3 버킷에 가능한 한 빨리 집계 , 복잡성 최소화 -> S3 Transfer Acceleration 2. 로그 파일 분석 기능 , 최소한의 운영 오버헤드 -> Amazon Athena 3. S3 버킷 액세스를 AWS Organizations 의 조직 내 계정 사용자로만 제한 , 오버헤드 최소화 -> aws PrincipalOrgID 4. EC2 인스턴스 인터넷 연결 없이 S3 버킷에 액세스 , S3 에 프라이빗 네트워크 연결 제공 -> 게이트웨이 VPC Endpoint 5. EBS 볼륨 및 ALB 사용하고 있는데 동시에 모든 문서를 볼 수 없는 문제 -> Amazon EFS 사용 6. NFS 이용해서 온프레미스 -> S3 마이그레이션 하려고 함 , 총 70TB , 최.. 2024. 1. 27.
일론 머스크 일단 책이 꽤 길다. 출근하면서 지하철에서 1시간 가까이 주 5일을 보았는데 거진 4주 정도 걸린 것 같다. 종이책으로 구매하려면 약 4만원 정도의 돈을 사용해야하는데, 밀리의 서점에 해당 책이 있어서 돈 절약했다. --- 전기차 관련된 곳에서 재직을 하고 있고, 테슬라에 대한 주식도 있고, 전기차에 대한 관심이 있었다. 궁극적으로는 일론 머스크라는 사람이 어떤 사람인지 궁금했다. 괴짜 같은 사람이라고 하는 사람이 많지만, 천재임은 틀림없다. 페이팔의 창업자 중 한명, 스페이스X CEO, 테슬라 CEO, 트위터 등 정말 많은 업적? 을 세웠다. 누구든 알만한 여러 기업의 창업주 및 CEO 로써 어떤 생각을 가지고 운영하는지 일기처럼 상세히 적혀져 있다. 책을 읽다보면 일론 머스크는 정말 칼 같은 사람이며.. 2024. 1. 25.
세션 12~14 S3기본 , S3고급 , S3섹션 - 버킷과 객체로 구성된다. - 객체 : 저장하고자 하는 모든 요소는 하나의 객체로 구성 - 버킷 : 객체를 담는 곳이 버킷 - 스토리지와 백업으로 사용 - AWS 전역에서 고유한 이름이어야 한다. - AWS 리전에서 생성 - Key는 풀 경로를 사용 / 를 포함한다 ex) s3://my-bucket/my_file.txt - 객체 - 값의 본문 - 5TB 가 최대 사이즈 - 객체URL은 버킷 정책을 수정해야 외부에서 해당 버킷에 접근할 수 있다, - 객체의 스토리지 클래스 - Standard Type : 기본 기폴트, 일반적인 클래스 - Standard_IA ( Infrequent Access ) : 자주 액세스 하지 안지만, 즉시 액세스할 수 있는 데이터인 경우 ( 3곳의 AZ 에 저장 ) - OneZ.. 2024. 1. 14.
세션10: Route53 참고 : https://www.udemy.com/course/best-aws-certified-solutions-architect-associate/ - DNS ( Domain Name System ) : IP 주소를 일반적인 호스트네임으로 변경 - 용어 1. Domain Registrar : 도메인 이름 저장 2. DNS 레코드 : A, AAAA ,CNAME, NS, etc 3. Zone file 4. Name Server 5. Top Level Domain (TLD) : .com .us .in 등등 6. Second Level Domain (SLD) : amazon.com, google.com … 7. Sub Domin : http://www.example.com - ### 레코드 타입 - A : I.. 2024. 1. 7.