공부하기싫어
article thumbnail
[Udemy][day-64] Section30 : 기타 서비스

#AWS Certified Developer Associate 410. AWS 기타 서비스 - 섹션 소개 시험에 나와도 아주 기본적인 것만 나오는 서비스들이라고 함 그래서 깊게 들어가진 않는다고 함 411. AWS SES Simple Email Service 이메일을 송수신 할 수 있음 SMTP 인터페이스 사용 가능 AWS SDK 사용 가능 S3, SNS, Lambda 와 통합 가능 IAM 권한이 필요함 412. 데이터베이스 요약 (OLTP, OLAP, NOSQL, CACHE) RDS : - 관계형 데이터베이스, OLTP (OnLine Transaction Proccessing) 온라인 트랜잭션 처리에 적합 - PostgresSQL, MySQL, Oracle - Aurora + Aurora Serverl..

article thumbnail
[Udemy][day-62,63] Section29 : AWS 보안 및 암호화: KMS, 암호화 SDK, SSM 파라미터 스토어, IAM 및 STS

#AWS Certified Developer Associate 392. AWS 보안 - 섹션소개 실제로 KMS 를 주로 사용할꺼고, 보안은 주로 DB password 같은 경우 secrets manager 를 사용하거나 SSM 파라미터 스토어를 이용할 것이기 때문에 보안쪽은 이론은 빠르게 넘어가고 실습은 SSM 파라미터 스토어와 Secrets Manager 를 주로 해볼 예정이다 393. 암호화 101 암호화 매커니즘의 개요 전송중 암호화 - Encryption in flight (SSL) 데이터는 전송 전에 암호화되고 서버에서는 수신 후에 암호화를 해독함 SSL 인증서로 암호화 - HTTPS 로 복호화 HTTPS 엔드포인트를 활성화하면 중간자 공격으로부터 안전할 수 있음 서버측 미사용 데이터 암호화 서..

article thumbnail
[Udemy][day-61] Section28 : 고급 자격 증명

#AWS Certified Developer Associate 388. STS 개요 Security Token Service STS 를 통해 최대 1시간까지 임시 보안 자격 증명을 얻어 AWS 리소스에 바로 액세스 할 수 있다 보안 인증은 15분에서 1시간까지 유효 간단한 STS API 정리 AssumeRole : 계정 또는 교차 계정 내 역할을 추정함 (가장 핵심적) AssumeRoleWithSAML : 사용자가 SAML 로 로그인 한 경우 사용자에게 임시 보안 인증을 부여 AssumeRoleWithWebIdentity : - 사용자가 신분 제공자로 로그인하면 역할을 반환함 (Facebook login, Google login, OIDC 등) - 요즘은 사용하지 않고 Cognito 자격 증명 풀을 대신..

article thumbnail
[Udemy][day-60,61] Section27 : 기타 서버리스 : Step Functions 및 AppSync

#AWS Certified Developer Associate 379. 단계 함수 개요 AWS Step Functions 단계 함수는 워크플로우를 상태 머신으로 모델링 하게 해줌 - 워크플로우당 하나의 상태 머신(state machines) 을 가질 수 있음 - 주문 이행, 데이터 처리, 웹 애플리케이션이나 원하는 어떤 워크플로우에서 사용 가능 기본적으로 워크플로우는 JSON 으로 정의함 - 이 json 은 워크플로우를 시각화 함 - 워크플로우 수행의 이력(history) 도 확인할 수 있음 워크플로우 시작 전에 SDK API 호출을 사용할 수 있음 API Gateway , Clouidwatch Event, EventBridge 사용 가능 콘솔에서 수동으로 Step Functions 을 실행할 수 있음 ..

article thumbnail
[Udemy][day-59,60] Section26 : Cognito

#AWS Certified Developer Associate Cognito 사용자 풀, Cognito 자격증명 풀 및 Cognito Sync 371. Cognito 개요 cognito 는 사용자들에게 신분(identity) 을 주기 위해 사용됨 사용자는 IAM user 가 아닌 클라우드 외부의 사용자를 의미함 Cognito User Pools : 애플리케이션 사용자들에게 로그인 기능을 제공함 API Gateway 및 ALB 와 직접적인 통합을 할 수 있음 Cognito Identity Pools (Federated Identity) : 자격 증명 풀 (신분 연합) 애플리케이션에 연결된 외부 사용자들에게 AWS 자격 증명을 제공하고 AWS 리소스에 직접 액세스 할 수 있도록 해줌 자격 증명 풀 + 사용자..

article thumbnail
[Udemy][day-59] Section25 : 클라우드 개발 키트 (Cloud Development Kit, CDK)

#AWS Certified Developer Associate 369. CDK 개요 AWS Cloud Development Kit JavaScript/TypeScript, Python, Java 및 .NET 등을 이용해 클라우드 인프라를 정의하도록 해주는 키 CDK 는 CloudFormation 을 대체하는 기능 각 언어로 리소스를 정의한 후 CloudFormation 템플릿으로 컴파일링 됨 인프라와 애플리케이션 런타임 코드를 함께 배포할 수 있음 람다 함수, ECS/EKS 컨테이너 사용시 효율이 좋음 CDK vs SAM SAM : 서버리스에 초점 템플릿을 JSON 또는 YAML 형식으로 선언적으로 작성 빠르게 람다 작업에 착수하는데에 탁월함 백엔드에서 CloudFormation 을 활용 - 그보다는 람..