IT 리소스 애플리케이션을 온디맨드로 제공하는 서비스인터넷을 통해 데이터 센터 및 해당 리소스에 엑세스함aws magnagement consoleaws에 접근할 수 있는 그래픽 인터페이스 제공aws CLI많은 구성을 사용하지 않고도 aws 서비스와 상호작용 할 수 있도
세 가지로 나눌 수 있음: aws 리전 + 가용영역 + 엣지 로케이션2개 이상의 가용 영역을 호스팅하는 지리적 영역aws 서비스에 대한 구성 수준배포 상황 2가지가 있을 수 있다.만약 개발자 리소스를 한 리전에 배포해야 하지만 기본 고객 기반이 다른 리전에 있는 경우
아키텍처 보안 핵심 요소 클라우드 보안은 5개 영역으로 구성됨 IAM 권한이 부여되고 인증이 권한된 사용자만 원하는 방식으로 리소스에 엑세스 할 수 있도록 한다. 탐지 제어 로그를 캡쳐하거나 분석하고 감사 제어 기능을 통합하는 등의 접근 방식을 고려
AWS 보안 거버넌스 지원 기능 추가 감독 보안 통제 중앙 감독화 네트워크 보안 기본 제공 방화벽 전송 중 암호화 비공개/전용 연결 DDos(Distributed Denial of Service) 완화 기술 데이터 암호화 암호화 기능 키 관리 옵션 A
이 글은 가상 데이터 센터 만들기 - VPC 기본 및 연결 옵션 - 양승도 솔루션즈 아키텍트(AWS 코리아)를 듣고 강의 내용을 요약해 적은 글입니다. 글에서 사용한 모든 사진은 강의에 등장하는 것으로, 이 글에 대한 모든 권한은 Amazon Web Services K