Cloud 21

AWS 네트워크 설계

항목 고려사항 팁 VPC CIDR 대역 확정 사설 IP는 국제 표준을 준수하였나요? RFC1918의 표준 사설 IP를 이용 vpc cidr은 확장성을 고려하였나요? secondary CIDR 활용 서브넷팅 프라이빗(private) 서브넷을 구성하였나요? 인터넷망에서 접근 불가능한 프라이빗 서브넷을 구성 서브넷 대역은 용도별로 나누었나요? 각 서브넷 대역을 용도별로 통일 AWS의 예약된 IP를 인지하고 있나요? 맨앞 4개, 맨뒤1개 IP 사용불가 (e.g. 10.0.0.0/24 일 때 10.0.0.0~3과 10.0.0.255 사용불가) 가용성 확보 최소 2개 이상의 서브넷을 사용하였나요? 가용성을 위해 최소 2개 이상으로 multi-az 구성 리소스가 프로비저닝이 가능한가요? 서울리전 GPU인스턴스의 경우..

Cloud/AWS 2023.09.10

AWS Well-Architecture Framework

OSI 7 layers에서 각 계층에 맞는 보안이 적용되어 있어야한다. Well-Architecture Framework 5가지 원칙 # 각계층별 보안 어플리케이션 보안 AWS WAF&Shield 웹 방화벽 및 Ddo 공격 방어 AWS Inspector Agent기반 / Application 보안 진단 네트워크 보안 Security Group AWS 리소스의 네트워크 접근 통제 VPC NACL AWS 서브넷간 네트워크 접근 통제 VPC Flow logs VPC내 트래픽 분석 및 가시화 Bastion Host 내부 네트워크 접근을 위한 프록시 HTTPS/SSL/TLS 네트워크 전송구간 암호화 시스템 보안 Service Catalog 표준화된 AWS 리소스 생성/접근제어 AWS Config AWS 리소스 변..

Cloud/AWS 2023.09.10

리눅스 파티션

리눅스는 하드디스크나 파티션을 파일로 인식한다. - IDE 디스크: 이름에 'hd'를 붙힌다. ex. /dev/hda, /dev/hdb, ... - SCSI 디스크: 이름에 'sd'를 붙힌다. ex: /dev/sda, /dev/sdb, ... - 물리적인 하드디스크가 추가되면 알파벳 순으로 이름이 붙여진다. - 파티션 번호는 숫자를 차례대로 붙힌다. ex. /dev/hda1, /dev/hda2, ... - CD 또는 DVD ex: /dev/sr0, /dev/sr1, ... # 루트 디렉터리: / - 최상의 directory # 바이너리 디렉터리: /bin, /sbin - 기본적인 명령의 실행 파일을 포함한다.(/bin) - 부팅이나 시스템 관리에 필요한 명령의 실행 파일을 포함한다.(/sbin) # 부트..

Cloud/Linux, UNIX 2023.08.27