본문 바로가기

Research/AWS10

CLF-C02 Examtopics 121-125 AWS에 컨테이너를 배포하고 싶다. 컨테이너를 호스팅하는 컴퓨팅 리소스를 완전 통제하고 싶다고 한다. 무슨 서비스 써야하나? C. EC2를 써야한다고 생각했다. 그런데 사람들은 D. Amazon ECS를 선택했다. 음. 이거 너무 햇갈리는걸? ECS는 fully manage해주는 서비스인데 어떻게 유저가 새 AWS 계정들을 만들고, 여러 유저들을 워크 플로 조직하기 위해 그루핑하고, 계정 그룹에 정책을 적용하는 AWS의 서비스는 무엇인가? D. AWS Organization What they need want to save data in S3 by file system protocole. Seems C. Amazon S3 File Gateway. To prevent SQL injection attack,.. 2023. 11. 19.
CLF-C02 Examtopics 101-120 Cloud Adoption Framework(CAF)의 perspective들을 묻는 문제다. CAF(Cloud Adoption Framework)는 Migration을 돕는 프로세스 가이드로 총 6가지 perspectives가 있다. Business, People, Governance, Platform, Service, Operation을 예로 들 수 있다. 그러니 당연히 답은 C이라고 생각했다. 그런데 CAF의 platform perspect는 또 다르다는 의견이 제기되어있다. 찾아보니 Platform perspective는 infrastructure과 application과 관련된 것으로, 주로 CTO, 테크 직군을 위한 관점이라 한다. platform perspective: - Platform A.. 2023. 11. 17.
AWS Cloud Practitioner(CLF-C02) ExamTopic 문제 풀이(#4-20) 출처 : https://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner-clf-c02/view/ Q4. According to security best practices, how should and Amazon EC2 instance be given access to an Amazon S3 bucket? - C. Have the EC2 instance assume a role to obtain the privileges to upload the file. Most Voted 아마존 EC2 인스턴스는 S3에 어떻게 연결되어야 보안적으로 적절한지 묻는 문제다. 파일을 업로드할 수 있는 권한을 얻어야 한다. 아마존의 Shared Respons.. 2023. 11. 16.
AWS_주요 제품들 CloudFormation : 배포 시스템 토탈 관리. 배포 단계들을 스택으로 쌓아 관리 가능하다. CloudFront : CDN. 여러 지역에 걸쳐 데이터를 저장하여 클라이언트에게 빠르게 데이터를 전달 EC2의 Load Balancer : EC2 서버의 요청들을 분산시켜주는 역할 VPC : Virtual Private Cloud. 가상 네트워크 서비스. VPC 내 서브넷들이 존재한다. 0.0.0.0, 0.0.0.255 이런 식으로 16진수로 표현한다. 서브넷 하나마다 서비스 하나를 설치하여 보안성을 확보할 수 있다. IAM : 인증 자격. User Groups - Users - Roles - Policies 구조 ESC, ECR : ESC에서 Fargate라는 서비스를 사용하여 도커 업로드. 도커는 F.. 2023. 4. 26.