전체 글 23

쿠버네티스를 시작하며

안녕하세요, 업로드를 해야지해야지 하면서도 하기가 힘드네요.. 최근엔 이직까지 해서 시간이 정말 부족하다는 것을 새삼 느낌니다. 오늘 나누고 싶은 이야기는 쿠버네티스의 기술적인 이야기보다는 탄생과 시장을 지배하게된 이야기 등입니다. 가벼운 이야기가 될겁니다. 쿠버네티스? 제가 처음 쿠버네티스를 배울 때, 쿠버네티스를 공부해야한다고 말씀해주는 선배들이 하는 이야기가 대충 이랬습니다. 그게 요즘 유행이라던데? 다들 쓴다던데? 암튼 멋있잖아! 그거 하면 연봉오른다더라! 당시 클라우드 인프라 엔지니어로 일하던 저에게는 뭔가 멀면서도 생각보다 가까운 곳에 있는 어떤 기술이었습니다. 다들 당위성을 멋짐이나 연봉으로만 잡았고 기술적인 흐름에 대해서 말해주시진 않았던 것 같습니다. 지금 생각해보면 그런 이야기를 듣기에..

Kubernetes 2023.07.01

AWS SAA-C03 25번 ~ 32번

25번 답 : D 요약 : 손실없이 데이터 처리를 보장하는 SQS가 합리적 해설 : 이 회사는 어플을 사용하는데 API로 들어온 정보를 Lambda가 받아서 aurora postgre로 전달합니다. 그런데 회사는 대용량을 처리해야하므로 람다 처리량 또한 늘려야합니다. 이에 대비한 새로운 아키텍쳐가 필요한데 설정은 쉬워야하고 스케일링이 적용되어야 합니다. 이 경우 자동 스케일링이 적용되는 관리형 서비스를 써야하기 때문에 A는 탈락하며, 변경도 최소화해야하므로 DB를 바꾸는 B도 탈락합니다. C와 D 모두 스케일링이 적용되지만 SNS는 DB에 정보를 전달하는 로직에서는 적절하지 못한데 그 이유는 람다의 동작을 검증하지 않기 때문입니다. SQS는 큐에 쌓인 메세지를 람다에 전달하고 람다가 처리 후 그 메세지를..

AWS 2023.05.26

AWS SAA-C03 문제풀이 17번 ~ 24번

17번 EC2 인스턴스에서 S3에 접근하도록 하는 방법은 여러가지가 있습니다. 그 중에서도 보안상 매우 중요한 least privilege access(최소 권한 접근)를 위해서는 해당 인스턴스가 정확히 필요로하는 권한만 주는 것이 좋습니다. 이러한 방식을 구현하기 위해 가장 적정한 방법은 S3로 접근할 수 있는 정책만 할당된 role을 부여하는 것입니다. policy만 서비스에 곧바로 적용할 수는 없기 때문에 policy를 role에 넣고 그 role을 서비스에 할당해야합니다. 따라서 적정한 role을 EC2에 할당하는 것을 찾아야하므로, 답은 A입니다. 18번 로직을 다 네모칸에 넣을 수 없어서 핵심 키워드만 잡았습니다. 로직을 보면, 어플리케이션은 사용자가 이미지를 올리면 S3 1. 버킷에 저장 2..

AWS 2023.05.17

AWS SAA-C03 문제 풀이 9번 ~ 16번

안녕하세요! 5월은 쉬는 날이 많아서 정말 좋네요! 매달 이랬으면 좋겠습니다!😆 9번 뉘앙스는 스토리지 확장이며 새로운 솔루션으로 마이그레이션은 아닌 것 같습니다. 그러면서 비용적인 이점을 위해 파일 수명주기도 관리하려는 것 같습니다. 파일의 수명주기는 S3로 관리하며 SMB 프로토콜을 그대로 사용하면서 저장공간만 확장하는 방법은 file gateway를 사용하는 것입니다. 따라서 답은 B 입니다. 10번 FIFO는 First in first out의 약자입니다. 이 키워드만 알아도 쉽게 답을 찾아갈 수 있습니다. SQS는 표준 대기열과 FIFO 대기열을 지원합니다. 표준 대기열의 경우 순서와 관계없이 처리될 수 있습니다. 이유는 SQS는 기본적으로 aws 내의 복수의 노드에서 분산 처리되기 때문입니다...

AWS 2023.05.08

[5] TGW와 Direct Connect는 언제 쓰나요?

안녕하세요! TGW와 DX는 인프라를 AWS로 구축한 기업에서는 안쓰는 경우를 거의 본 적이 없습니다. 그 정도로 표준화되어 있는데요 왜 다들 사용하는 것일까요? 앞서 VPC Peering에 대해 조금 알아봤습니다. 피어링은 VPC간 1:1 연결입니다. 다중 구성을 할 경우 매번 연결을 맺어줘야하는 불편함이 큽니다. TGW는 뭔가요? 풀네임은 Transit Gateway입니다. Transit은 수송 Gateway는 입구 또는 관문으로 해석합니다. 무언가를 전달하는 관문이라는 의미가 되는데요, 정말로 TGW는 서로 격리된 VPC를 연결해주는 관문 역할을 합니다. 여러 VPC의 트래픽이 전달되는 허브와 같은 것이죠. 국제공항이나 터미널을 생각하시면 이해가 되시리라 생각됩니다. Direct Conncect를 ..

AWS 2023.05.05

K8s, _get_comp_words_by_ref: command not found 해결

그냥 작업하면 잘되는데 kubectl에서는 tap을 누르면 아래와 같은 에러가 뜬다. _get_comp_words_by_ref: command not found 보통 bash-completion을 설치하지 않아서 생기는 문제이지만, 다른 때에는 잘 되다가 꼭 kubectl을 할 때만 안된다. 그럴 때에는 아래와 같이 터미널에 입력하자. source /etc/bash_completion source zsh를 쓰기로 함 그렇다면 zsh용 completion을 다운 받고 zshrc에 completion을 반영해주면 된다. brew install zsh-completions ## 설치 후 표기되는 글을 잘 읽어보시라 chmod -R go-w '/opt/homebrew/share/zsh' rm -f ~/.zcom..

Kubernetes 2023.04.25

AWS SAA-C03 문제 풀이 1번 ~ 8번

업데이트 중입니다.. 보시는 분의 편의를 위해 한글로 번역하여(구글번역) 풀이합니다. 1번 풀이 : 글로벌 서비스의 경우 상황에 따라 해답이 매우 다양합니다. 회사의 서비스를 고객에게 전달한다면 아마 가장 먼저 떠오르는 것이 CDN 즉, CloudFront 일 것입니다. CloudFront는 엣지로케이션에 서비스를 배포하여 고객이 더 빠르게 서비스를 이용할 수 있도록 합니다. 하루 평균 500GB의 많은 데이터를 처리하지만 고속 인터넷 연결이 되어있기 때문에 추가 장비가 필요하지 않습니다. 만약 인터넷 속도가 느리다면 AWS의 Snow 시리즈를 이용해 AWS의 실물장비로 자료를 옮기고 datacenter로 이동하는 것이 더 빠를 수 있습니다. S3는 기본적으로 글로벌 서비스입니다. 오브젝트 스토리지 특성..

AWS 2023.04.18

VPC Peering에 대해 알아봅시다

VPC Peering에 대해 알아봅시다. VPC를 처음 사용할 때에는 EC2의 네트워크 영역 정도로만 사용합니다. 그러다가 S3를 위한 gateway endpoint를 생성하고 다른 VPC와 연결하는 등 활용도가 점점 올라갈 텐데요, 그 중에서도 VPC peering, Direct Connect(DX), Transit Gateway(TGW) 그리고 VPN에 대해 조금씩 알아볼까 합니다. 다들 아시다시피, VPC는 하나의 가상 라우팅영역입니다. VPC를 처음 생성할 때 사설 망으로 최대 10.0.0.0/16으로 생성할 수 있습니다. 이론상 65535개의 ip 주소를 사용 가능하지만 subnet을 생성할 때마다 기본적으로 할당되는 주소들(총5개)이 있죠. NID와 broadcast IP주소 처럼요. 면접 때..

AWS 2023.04.11

AWS Solutions Architect Professional, SAP-C02 후기

안녕하세요 여러분 아직 AWS에 대해 먼길까지 오지 않았지만, 처음 말씀드렸던 클라우드 학습에 대한 이야기도 하겠다고 해놓고 너무 이론만 들어간 것은 아닌가 생각되어 오늘은 자격증에 대한 이야기를 할까 합니다. 사실 오늘 이 이야기를 꺼내게된 이유는, 제가 AWS 자격증을 하나 더 취득한 기념으로..ㅎㅎ 아직 SAP-C02는 후기도 인터넷에 많지 않아 우리 네전따에 남길겸, AWS 자격증 시험을 처음 준비하시는 분들에게 조금이라도 도움이 될 만한 이야기도 드려볼겸, 시험 후기와 시험 문제 풀이에 대한 소소한 팁에 대해 말씀을 드려보도록 하겠습니다. 1. 시험 후기 - 응시 사유 작년 중순까지는 AWS의 서비스를 많이 이용하였는데, 이후 쿠버네티스와 관련 오픈소스를 더 많이 활용하게 되면서 AWS를 사용하..

AWS 2023.04.03

VPC의 기초 지식!

VPC에 대해 알아봅시다! ​ AWS를 처음 시작하시면 주로 EC2 콘솔에서 인스턴스에 간단한 웹 앱을 올리는 것을 시도해봅니다. 가장 간단하기도 하고 뭔가 만들어지는 것을 직관적으로 빠른 시간안에 볼 수 있기 때문이죠. EC2에서 작은 성취감을 얻은 후에는 그것들이 어떻게 어떤 원리로 작동되는지 궁금하게 되실겁니다. 그러면서 학습에 흥미가 생기죠. ​ 지난 업로드 이후 많은 시간이 지났습니다. 다들 한번씩 봐주셨을지요 >.< 직접 따라해보시지 않으셨더라도 대충 이렇게 흘러가는구나~ 정도는 다들 알게되셨으리라 생각됩니다. 그렇다면 그 EC2에서 직접 올린 인스턴스는 AWS의 네트워크 내부 어디에 배치가 되고 어떤 경로로 외부로 트래픽이 전달되게 되는지 설명을 드려볼까 합니다! ​ 1. VPC란 AWS V..

AWS 2023.03.27