처음으로 EC2 환경을 구축했습니다.나는 대충 정리했다.

5330 단어 AWS
이번에는 AWS의 기초를 배우기 위해 EC2의 환경 구축과 자신의 PC에서 연결까지!
세밀한 작업 과정은 생략되었지만 EC2 환경 구조에서 이해하는 기본 구성의 개요에 대한 자신의 이해를 깊이 있게 하기 위해 기본 요소를 대충 정리할 것이다.
이것을 보면 어떤 목적을 위해 무엇을 했는지 한눈에 떠올릴 수 있을 거야!
또한 이 글이 앞으로 AWS 기초 학습을 시작하는 사람들의 이해를 돕고 AWS 접촉의 문턱을 낮추는 데 도움이 된다면 좋겠다.여러분 힘내세요!

또한 AWS의 학습 활용 AWS CloudTech
리듬이 좋고 알기 쉬운 애니메이션 설명을 바탕으로 쉽게 실천을 쌓아 자신의 혈육이 될 수 있는 온라인 학교입니다.
커뮤니티도 존재하고 Slack은 회원의 정보 교환/질문을 통해 쉽게 진행할 수 있습니다.

책 구입 가격으로 공부할 수 있어 수지가 맞는다.(개인 소감)

오프닝은 여기까지 하고 시작할 때가 얼마 남지 않았다.
  • 설명을 최대한 간소화하기 위해 AWS의 계정 제작, IAM 사용자의 등록은 완성된 상태부터 시작한다.
  • 작도사용AWS 공식 아이콘 세트
  • 전체적으로 개념적인 설명만 한다.
  • 상세한 조작을 알고 싶은 사람은 관련 비디오를 참조하십시오.
  • 최소 구성 요소의 제작 방법


    초두루뭉술하게 설명하면 다음과 같은 조작만 하면 된다.
    1. 자체 네트워크 확보
    2. 서버 만들기
    3. 외부에서 액세스할 수 있도록 네트워크 설정
    이렇게 해서 단번에 다 만들었다.


    1. 자체 네트워크 확보


    AWS Management Console(브라우저)에서 다음을 작성합니다.
  • 가상 네트워크: VPC(가상 전용 클라우드)
  • 서브넷

  • 위에서 설명한 바와 같이 초보자라도 간단하게 GUI를 만들 수 있습니다.
    이로써 다음 구성이 생성되었습니다.

    서브넷은 사용 가능한 영역을 결정하고 생성합니다.
    Availability Zone은 "데이터 센터 같은 제품"이라고 생각하십시오.
    ※ 마지막 설명
    또한 이번 설명에 기재된 CIDER 블록(10.0.0/24)은 예에서 일시적으로 설정되기 때문에 다른 값도 가능하다.
    ※ 이후의 기록에도 다른 CIDER 블록(10.0.2.0/24)이 등장한다.

    2. 서버 만들기


    AWS Management Console에서도 쉽게 만들 수 있습니다.(EC2 인스턴스 생성이라고 함)
    다음 내용을 순서대로 지정합니다.
  • OS
  • CPU/스토리지
  • 서버 구성 대상 서브넷
  • 스토리지
  • 서버 이름 etc.
  • 이로써 다음 구성이 생성되었습니다.

    3. 외부에서 액세스할 수 있도록 네트워크 설정


    외부에서 접근할 수 있도록 우리는 다음과 같은 조작을 진행할 것이다.
  • 인터넷 게이트웨이를 생성하여 VPC에 연결
  • 루트 테이블에 대한 서브넷 설정
  • EC2 인스턴스에 대한 보안 그룹 설정
  • 네트워크 게이트웨이는 네트워크와 상호작용하는 입구이다.
    VPC에서 인터넷을 사용할 수 있도록 VPC에 생성 및 부착합니다.
    또한 어떤 목적지에서 통신할 때, VPC 내부의 루트로, 어떤 상황에서 인터넷에 루트를 설정하기 위해 서브넷의 루트표를 설정한다.
    마지막으로 보안 관점에서 EC2 액세스에 대한 입출국 규칙을 설정합니다.(F/W 설정 유사)
    이것이 바로 안전팀 설정이다.
    지금까지 다음과 같이 구성되었습니다.

    이상이면 완성됩니다.튜토리얼을 보면서 하면 시간이 걸리지 않고 서버를 만들 수 있다.
    한 번 더 만지면 언어/AWS 콘솔에 익숙해져 학습의 문턱이 크게 낮아진다.
    망가져도 다시 할 수 있으니 관심 있는 사람은 끊임없이 만지는 것을 추천한다.
    또한 기밀성이 높은 서버가 있으면 인터넷에 연결되지 않는 세그먼트를 만들어 그곳에 두는 것을 권장합니다.
    구성도는 아래와 같다.

    이것은 이 사이트의 강좌 1-4를 통해 진행할 수 있다.
    반드시 자신의 손을 움직여 마음의 장애를 낮추세요.

    경품 - Availability Zone -

  • Availability Zone(이하 AZ)은 물리적, 소프트웨어적으로 자율적인 데이터 센터 집합의 단위이다.
  • AZ는 하나의 데이터 센터를 가리키는 것이 아니라 하나의 AZ는 하나 이상의 데이터 센터로 구성된다.
  • 그러나 같은 AZ에 속하는 데이터 센터 간의 통신 지연은 0.25ms가 부족하고 대역폭도 충분하다.개념적으로 보면 이를 하나의 큰 데이터 센터로 간주할 수 있지만 실제로는 여러 개의 데이터 센터로 구성될 수 있다.
  • AZ 간의 통신 지연은 2ms 미만으로 설계되었고 실제로 모든 AZ는 100km 이내에 위치한다.

  • 이번 기사에는 기재되지 않았지만 데이터 센터 고장 등을 감안하면 크로스 AZ의 이중화가 필요하다.
    ※ 서로 다른 AZ에 여러 개의 서브넷을 만들고 그 위에 EC2 실례를 배치하여 AZ를 뛰어넘는 이중화 구조를 취한다

    좋은 웹페이지 즐겨찾기