8월말에 허리를 다치고 공부를 쉬었어서 section1 ~ section12 까지 복습 한번 해보려고 한다 section 1 2 3 에는 강의 개요와 aws 서비스 소개 였었고 section4 에서는 IAM 소개와 IAM 사용자 및 그룹 실습을 했었다 사용자(user)는 복수 그룹에 속할 수 있다 그룹 안에 그룹을 넣을 수 없다 아무 그룹에 속하지 않은 사용자가 있을 수 있다 그룹을 지정하는 이유는 권한(permissions)부여 때문이다 IAM 정책을 그룹이나 사용자에 적용하는 실습을 했었고 이후 12강에서 직접 정책을 만들어보기도 했다 이후 MFA 적용을 해봣다 IAM 역할을 만들고 거기에 정책을 연결해보기도 했다 AWS CLI 를 운영체제별 설치하는 법을 배우고 AWS CloudShell 사용 개요..
#AWS Certified Developer Associate 122. IAM 역할 및 정책 실습 IAM 정책은 JSON 문서형식을 이용해서 직접 만들 수 있다. 서비스 - s3 , 작업(api) - getobject, 리소스 - thebucketofyeonwoo 버킷의 모든 오브젝트 , 조건 추가 안함 https://awspolicygen.s3.amazonaws.com/policygen.html AWS Policy Generator Click below to edit. To save the policy, copy the text below to a text editor. Changes made below will not be reflected in the policy generator tool. aws..
#AWS Certified Developer Associate 109. Amazon S3 - 섹션소개 110. S3 객체 및 버킷 S3 - 객체를 저장하게 해주는 시스템이자 서비스 각 버킷은 전역적으로 고유한 이름을 가짐 - 이미 사용중인 버킷 이름은 사용할 수 없음 S3는 전역 서비스이지만 버킷은 region level 임 키(key) - 파일의 전체 경로(FULL path) 객체의 최대 크기는 5TB, 그러나 한번에 5GB 이상 업로드 할 수 없음 - 5GB보다 큰 객체를 업로드 할때는 분할 업로드 해야함 Amazon S3의 각 객체는 키페어의 리스트인 메타데이터가 있다 - 객체에 정보와 태그를 추가할 때 사용됨 Amazon S3 객체에 버전 ID 가 있음 - 버전 관리 111. S3 버킷 및 개체 ..
#AWS Certified Developer Associate 103. VPC 기초 - 섹션 소개 Virtual Private Cloud Certified Solutions Architect Associate 합격을 위해 잘 알아야 함 104. VPC , 서브넷, IGW 및 NAT VPC - Virtual Private Cloud - AWS 클라우드에 있는 사설 네트워크를 의미함 - 리전 리소스 (2개 리전이면 2개 vpc 가 생성됨) - 퍼블릭 서브넷 - www 통신 가능 - 프라이빗(사설) 서브넷 - www 통신 불가 - VPC 내 라우팅 테이블 설정 가능 1 리전 안에는 1개 vpc 가 있고 각 가용 영역(AZ) 마다 각각의 퍼블릭-프라이빗 서브넷이 존재함 Internet Gateway & NAT ..
#AWS Certified Developer Associate 84. DNS란? Domain Name System(or Server) Domain Registrar : Amazon Route 53 , GoDaddy ... DNS Records : A, AAAA, CNAME, NS ... Zone File : 모든 dns 레코드를 포함하는 파일 Top Level Domain(TLD) 최상위 도메인 : .com , .us , .in , .gov , .org ... 85. Route 53 개요 고가용성, 확장성을 갖춘 완전히 관리되며 권한있는 DNS - Domain Registrar DNS 를 완전히 제어할 수 있음 100% SLA(Second Level Address) 가용성을 제공하는 유일한 AWS 서비스..
#AWS Certified Developer Associate 74. Amazon RDS 개요 Relational Database Service (관계형 데이터베이스 서비스) Postgres, MySQL, MariaDB, Oracle, Microsoft SQL Server, Aurora(AWS Proprietary database) Storage Auto Scaling - 자동 용량 조정 - 최대 용량을 지정 - 남은 용량이 10% 미만, 낮은 스토리지 상태가 5분동안 지속, 6시간 이상 지났을 경우 자동으로 스토리지 용량을 수정 75. RDS 읽기 전용 복제본과 다중 AZ RDS Read Replicas - RDS 읽기 전용 복제본 - 읽기를 스케일링 함 - 읽기 전용 복제본을 최대 5개까지 생성할 수..