AWS(35)
-
[AWS] Amazon Cognito ์ด์ฉํ์ฌ Amazon API Gateway์ ์ธ์ฆ(Authentication) ์ถ๊ฐํ๊ธฐ
Amazon Cognito? Amazon Cognito user pools User pool์ด ์ ๊ณตํ๋ ๊ฒ Sign-up and sign-in services. A built-in, customizable web UI to sign in users. Social sign-in with Facebook, Google, Login with Amazon, and Sign in with Apple, as well as sign-in with SAML identity providers from your user pool. User directory management and user profiles. Security features such as multi-factor authentication (MFA), ch..
2023.05.08 -
[AWS Health] AWS Health ์ด๋ฒคํธ๋ฅผ ์๋์ผ๋ก Airtable์ ์ ์ฅํ๊ธฐ(+Amazon EventBridge, AWS Lambda)
AWS Health Dashboard๋? AWS ์๋น์ค๋ AWS ๊ณ์ ์ ์ํฅ์ ์ฃผ๋ ์ด๋ฒคํธ๋ฅผ ์๋ ค์ค๋ค. AWS Health Dashboard๋ ๋ชจ๋ AWS ๊ณ ๊ฐ์ด ์ด๊ธฐ ์ค์ ๋ฐ ๋น์ฉ ์์ด ์ด์ฉํ ์ ์๋ค. Account health/Organization health๋ PHD(Personal Health Dashboard)๋ผ๊ณ ๋ ํ๋ค. Service Health Dashboard์์๋ ์ผ๋ฐ์ ์ธ AWS ์๋น์ค ์ํ๋ฅผ ํ์ธํ ์ ์๊ณ , Personal Health Dashboard์์๋ ๊ตฌ์ฑ๋ ํน์ AWS ํ๊ฒฝ์ ๋ํด ๋ถ๋ช ํ ์๋ฆผ์ ๋ฏธ๋ฆฌ ์ ๊ณตํ๋ค. โ๏ธ To-Be Architecture AWS Health์์ ์๋ ค์ฃผ๋ ์๋ฆผ์ ๋์น์ง ์๋๋ก Amazon EventBridge, AWS Lambda๋ฅผ ํตํด ์ด๋ฒคํธ..
2023.03.21 -
[Amazon FSx] AWS Managed Microsoft AD๋ฅผ ์ด์ฉํ FSx ํ์ผ ์์คํ ๊ตฌ์ฑ
๋ณธ ํฌ์คํ ์์๋ AWS Directory Service๋ฅผ ์ด์ฉํ์ฌ AWS Managed Microsoft AD๋ฅผ ๊ตฌ์ฑํ๊ณ , Windows ๊ธฐ๋ฐ์ EC2๋ฅผ ์์ฑํ์ฌ ํด๋น ์๋ฒ์์ Amazon FSx๋ฅผ ์ด์ฉํ ํ์ผ ์์คํ ์ ์ ๊ทผํ๋ ๋ฐฉ๋ฒ์ ํ ์คํธํ๋ค. Active Directory ๊ตฌ์ฑ FSx ํ์ผ ์์คํ ์ Client Compute(EC2) ๊ตฌ์ฑ FSx ํ์ผ ์์คํ ๊ตฌ์ฑ Client EC2์์ ํ์ผ ์์คํ ์ฐ๊ฒฐ โ๏ธ To-Be Architecture Amazon FSx for Windows File Server๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํด์๋ Active Directory๊ฐ ์ฌ์ ์ ๊ตฌ์ฑ๋์ด ์์ด์ผ ํ๋ค. Amazon FSx๋ Microsoft AD(Active Directory)์ ํจ๊ป ์๋ํ์ฌ ๊ธฐ์กด Windows ํ..
2023.03.10 -
[AWS ECS] Fargate ์์ ์ ํ์ Amazon ECS์ ์๋ฒ๋ฆฌ์ค ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฐํฌํ๊ธฐ
โ๏ธ To-Be Architecture Fargate Type์ Amazon ECS๋ฅผ ์ด์ฉํ์ฌ ์๋ฒ๋ฆฌ์ค ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐฐํฌํด ๋ณด์. ์๋์ ๊ฐ์ ์์๋ก ์งํํ์์ต๋๋ค. ECR์ Docker Image ์ ๋ก๋ → ECS Cluster ์์ฑ → ECS Task Definition ์์ฑ → ALB ์์ฑ → ECS Service ์์ฑ(Task ๋ฐฐํฌ) 0. Amazon ECS(Elastic Container Service)๋? ์ปจํ ์ด๋ํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์์ ๊ด๋ฆฌํ ์ปจํ ์ด๋ ์ค์ผ์คํธ๋ ์ด์ ์๋น์ค. ECS ๊ตฌ์ฑ ์์ ECS Task Definition: Docker ์ปจํ ์ด๋๋ฅผ ์คํํ๊ธฐ ์ํ ์ค์ ๊ฐ. ECS Task: Task Definition์ ์ด์ฉํ์ฌ ๋ฐฐํฌ๋ Container Set. ECS Service: EC..
2023.01.26 -
[AWS GuardDuty] ์ฌ๋ฌ ๊ณ์ ์ AWS GuardDuty ๊ด๋ฆฌํ๊ธฐ(+S3 Logging)
AWS Docs: Managing multiple accounts in Amazon GuardDuty๋ฅผ ์ฝ๊ณ ์ ๋ฆฌํ ๋ด์ฉ์ ๋ฐํ์ผ๋ก ์์ฑํ ํฌ์คํ ์ ๋๋ค. ์์ฑ ๋ ์ง : 22-09-18 ๐ฉ GuardDuty๋? ๋ณด์ ๋ชจ๋ํฐ๋ง ์๋น์ค. ์๋๋ GuardDuty๊ฐ ๋ชจ๋ํฐ๋ง ๊ฐ๋ฅํ AWS ๋ฆฌ์์ค์ด๋ค. S3 logs์ ์์ด๋ CloudTrail ์ด๋ฒคํธ CloudTrail ๊ด๋ฆฌ ์ด๋ฒคํธ ๋ก๊ทธ DNS ๋ก๊ทธ EBS ๋ณผ๋ฅจ ๋ฐ์ดํฐ EKS audit log VPC flow log AWS GuardDuty๋ ์ ์์ ์ธ IP์ ๋๋ฉ์ธ ๋ฆฌ์คํธ์ ๊ฐ์ ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋์ AWS ํ๊ฒฝ ๋ด ์์ธกํ์ง ๋ชปํ๊ณ ์ธ์ฆ๋์ง ์์ ์ ์์ ์ธ ํ๋์ ์๋ณํ๊ธฐ ์ํด ๋จธ์ ๋ฌ๋์ ์ด์ฉํ๋ค. ex) GuardDuty๋ ๋ฉ์จ์ด๋ฅผ ์๋น์คํ๊ฑฐ๋ ๋นํธ์ฝ์ธ์ ์ฑ๊ตด..
2022.09.19 -
[AWS ASG] Auto Scaling Group์์ EC2 Scale-in/๋ถ๋ฆฌ ๋ฐ ASG ์ญ์ ํ๊ธฐ (+์ถ์ ๋ณดํธ ์ค์ )
๐ As-Is Architecture As-is Auto Scaling Group ์ค์ ์ํ Desired capacity: 2 Minimum capacity: 2 Maximum capacity: 2 โ๏ธ To-Be Architecture ๋ณ๊ฒฝ ๋ชฉํ : Auto Scale-in/out ๊ธฐ๋ฅ ๋ฏธํ์๋ก ์ธํ Auto Scaling Group์์ ์๋ฒ ๋ถ๋ฆฌ ๋ฐ ASG ์ญ์ ๐ซ Process 0. ๋ฐฑ์ ์ ์ํ ์ด๋ฏธ์ง ์์ฑ 1. ์ถ์ ๋ณดํธ ์ค์ Auto Scaling Group ์ฝ์ > Instance management ํญ > Actions ๋ฒํผ > [Set scale-in protection] ์ ํ ์์ ๊ฐ์ด Instances์ [Protected from] ์ค์ ์ด Scale in์ผ๋ก ๋ณ๊ฒฝ๋๋ค. ๐จ ๋ฐ๋์ ์ถ..
2022.08.24