클라우드 보안 5

루키즈 교육 - 1005 학습

* 클라우드의 특징 - 확장성, 유연성 - 종량제 : 사용한 만큼 비용을 지불 - Multi-tenancy : 복수 점유 * S3 클래스에서 보관 비용 순서 (인출비용은 역순) S3 Standard > S3 Standard-IA > S3 One Zone-IA > Glacier instant retrieval > Glacier flexible retrieval > Glacier Deep Archive * VPN (Virtual Private Network) : 네트워크 암호화 통신하는 서비스 - Public Network(공중망) : ISP(Internet Service Provider)들이 제공하는 네트워크 ------> 저렴하지만 안전하지 않음(침해사고 발생) - Private Network(사설망) ..

클라우드 보안 2022.10.05

루키즈 교육 - 0930 학습

* 로드밸런서의 부하 분산 방법 1. Round Robin (순차분배) : 1 => 2 => 3 => 4 => 1 => 2 => 3 => 4 - 서버들의 스펙이 모두 동일할 경우에만 공평함 2. Weighted Round Robing (가중치를 고려한 순차 분배) - 1:1:1.5:1.5 , 1:2:4:4 - 서버들의 스펙이 차이가 있을 때 적절함 3. Least Response Time (응답시간이 빠른 쪽에 우선 분배) - 평소에 Load Balancer가 서버들의 응답시간을 주기적으로 체크(확인)해서 응답시간이 빠른쪽에 우선 분배 4. Least Connection (연결 개수가 가장 작은 쪽에 우선 분배) - 인터넷 쇼핑을 오랫동안 하는 Browser ----> Connection이 계속 유지됨 ..

클라우드 보안 2022.09.30

루키즈 교육 - 0928학습

* EC2 - 클라우드의 핵심 (서버를 아웃소싱, AWS이 가장 먼저 시작한 서비스) 2007년 - Ubuntu를 웹서버로 만드는 실습 (Debian 계열 : apt, apt-get) - Amazon Linux를 웹서버로 만드는 실습 (Red hat 계열 : yum, 최근에는 dnf) - Windows Server 2016 * RDS (관계형 데이터베이스 서비스, Relational Database Service) 장점 단점 사전 조건 - RDS는 가용영역이 2개 이상 필요 - VPC에서 DNS 호스트 이름 편집을 활성화해야 접속할 수 있는 URL을 생성 가능 (VPC => DNS 호스트 이름 편집 => 활성화) * AMI (Amazon Machine Image) - 아마존이 미리 만들어놓은 가상 머신 ..

클라우드 보안 2022.09.28

루키즈 교육 - 0927 학습 (VPC 실습)

* S3 (Simple Storage Service) - 데이터를 저장하는 공간, 비교적 저렴함 - Private 저장 : 외부에는 공개하지 않고 비공개로 저장할 수 있음 - Public 저장 : 객체(Object: 파일 등)를 공개해서 많은 사용자에게 전달할 수도 있음 - 정적 웹사이트 : index.html과 이미지(jpg)를 업로드 해서 간단한 웹사이트를 만들 수 있음 ex1 ) 비상시 : 공사중 페이지, 메인 페이지가 다운되었을 때 현재 접속이 되지 않습니다를 띄울 수 있음. (DNS 장애기반 라우팅) ex)2 일시적 공지를 위한 페이지 : 안내페이지(주차), 이벤트 등 공지 * Zone - 가상의 데이터센터, 실제 데이터센터를 임차해서 가상화도구(VMware, Xen 등)을 활용해서 가상의 데이..

클라우드 보안 2022.09.27

루키즈 교육 - 0926 학습

* 클라우드 - 네트워크에 대한 이해 - 서버를 운영하는 능력 (주로 Linux 사용) - Database를 잘 사용해야 함 - 약간의 스크립트 작성 능력 - 클라우드의 특징에 대한 이해 실습준비) https://ubuntu.com/ Download 클릭 > Ubuntu Desktop 아래쪽에 있는 22.04 LTS를 클릭합니다. * 클라우드 서비스 업체 (Cloud Service Provider : CSP) 1위 : Amazon Cloud (AWS) 2위 : Microsoft (Azure) 3위 : Google (GCP) * 직접 관리 - 서버를 운영할 공간(월세, 전기비(냉방비), 인터넷 연결 비용) - 서버를 운영할 인력 * 서버 호스팅 (Server Hosting) - 서버 관리를 전문업체에 위탁..

클라우드 보안 2022.09.26