[AWS] AWS 이론 - 13. ELB ( Elastic Laod Balancing, 로드밸런싱)
* ELB는 AWS 서버 이중화 개념으로 L7 스위치의 역할을 한다. 로드밸런싱 용어 개념 * L4(네트워크) 스위치 : TCP/SSL 지원, 클라이언트와 서버가 연결 직접 중계, 패킷 헤더 변경 없음, 프록시 프로토콜로 요청에 대해 소스 및 목적지 IP주소, 포트 기준 추가 * L7(어플리케이션) 스위치 : HTTP/HTTPS 지원, 클라이언트 연결은 로드밸런서에서 종료, 로드밸런서와 서버는 별도 연결, 패킷 헤더 변경 가능, 요청이 어디서부터 왔는지 알려주는 헤더인 X-Forwarded-For를 통해 클라이언트 IP를 백엔드 인스턴스로 전달 가능, 프로토콜 헤더 기준 * ELB 로드밸런싱 알고리즘 : 우선순위 구분없이 순서대로 분산 ( 라운드 로빈 ) * 상태 점검 ( Health check ) : ..
2021. 9. 6.
[AWS] AWS 이론 - 10. Amazon IAM
* IAM은 사용자, 그룹, 권한 관리의 개념이다. IAM ( Identity & Access Management ) - 사용자와 그룹 생성 - AWS 리소스 접근통제 - 클라우드 서비스 접근 ( 컴퓨팅, 스토리지, DB, 앱 ) IAM 요소 - 사용자, IAM그룹, 권한, 역할(권한의 그룹, IAM 자격 증명) - 그룹에 대한 조건보다 역할에 대한 규칙 설정이 보안상 더 좋음 IAM 권장 사용법 - root 계정 사용 제한 ( 접근키 삭제 > 새 사용자 > 관리자 권한 부여 ) - MFA ( Multi-Factor Authentication )을 활성화 - 사용자보다 그룹 사용, 역할 사용 - IAM 암호정책 적용 - 자격증명 주기적 교체, 불필요 사용자와 자격증명 제거 - 계정 내 활동 모니터링
2021. 9. 6.