<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>AWS on jaylab-log</title><link>https://jaylab.link/tags/aws/</link><description>Recent content in AWS on jaylab-log</description><generator>Hugo</generator><language>ko-kr</language><lastBuildDate>Wed, 30 Apr 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://jaylab.link/tags/aws/index.xml" rel="self" type="application/rss+xml"/><item><title>타 부서 제안서의 아키텍처 파트를 맡았다</title><link>https://jaylab.link/architecture-strategy-proposal/</link><pubDate>Wed, 30 Apr 2025 00:00:00 +0000</pubDate><guid>https://jaylab.link/architecture-strategy-proposal/</guid><description>타 부서 제안서의 아키텍처·구축 전략 파트를 며칠 만에 맡아, 모호한 요구사항을 AWS 구조도로 정리한 기록</description></item><item><title>CloudWatch Alarm 활용한 ECS Fargate 스케일아웃</title><link>https://jaylab.link/cloudwatch-alarm-ecs-task-auto-scaling/</link><pubDate>Wed, 24 Jul 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/cloudwatch-alarm-ecs-task-auto-scaling/</guid><description>시간이 흐를수록 점점 분석 Batch 프로세스가 오래걸리기 시작하면서 점점 하루를 넘어가기 시작. 이를 해결하기 위해 ECS Service에 CloudWatch를 활용한 오토스케일링을 적용하였고 그 과정을 기록하였다.</description></item><item><title>Aurora MySQL 업그레이드 5.7 to 8.0, 작업 전 알아두면 좋았을 주요 포인트</title><link>https://jaylab.link/aurora-mysql-upgrade-8-key-points/</link><pubDate>Tue, 25 Jun 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/aurora-mysql-upgrade-8-key-points/</guid><description>AWS Aurora MySQL 버전 업그레이드 작업 전 알아두면 좋을 내용들을 정리하였다.</description></item><item><title>[AWS] Terraform으로 이해하는 LoadBalancer(feat. ASG)</title><link>https://jaylab.link/aws-tf-as-lb/</link><pubDate>Thu, 22 Feb 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-tf-as-lb/</guid><description>LoadBalancer, Listener, Listener Rule 그리고 Health Check에 대하여</description></item><item><title>[AWS] Getting Metadata on Amazon Linux 2023</title><link>https://jaylab.link/aws-get-metadata-al2023/</link><pubDate>Fri, 02 Feb 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-get-metadata-al2023/</guid><description>Amazon Linux 2023 Machine Image 기반 서버에서 메타데이터 조회, MySQL 연결 방법</description></item><item><title>[AWS] 콘솔과 CLI 접속시 특정 IP 외 접근 차단 정책</title><link>https://jaylab.link/aws-access-deny-policy/</link><pubDate>Wed, 26 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-access-deny-policy/</guid><description>Policy to block certain IP access to the console or CLI</description></item><item><title>[DB] redis-cli 명령어 종류 및 자료구조 정리</title><link>https://jaylab.link/redis-cli-and-data-structure/</link><pubDate>Fri, 14 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/redis-cli-and-data-structure/</guid><description>&amp;lsquo;Commands used in Redis and summary of &amp;lsquo;data structure&amp;rsquo;</description></item><item><title>[AWS] ElastiCache for Redis 생성 및 접속</title><link>https://jaylab.link/redis-create-access/</link><pubDate>Mon, 10 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/redis-create-access/</guid><description>&lt;div class="callout callout-yellow"&gt;&lt;span class="callout-icon"&gt;📌&lt;/span&gt;&lt;div class="callout-body"&gt;테스트 환경 : Mac OS M1&lt;/div&gt;
&lt;/div&gt;
&lt;h3 id="redis-클러스터-생성-설정값"&gt;Redis 클러스터 생성 설정값&lt;/h3&gt;
&lt;hr&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;‘클러스터 모드’ &lt;strong&gt;비활성화&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;AWS ElastiCache for Redis 생성시 default로 잡히는 포트는 &lt;code&gt;6379&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;그러나 보안을 위해 default 포트는 피해서 &lt;code&gt;6480&lt;/code&gt;으로 설정&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;암호화는 ‘저장 중 암호화, 전송 중 암호화’ 모두 활성화하여 생성&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="redis-접근"&gt;Redis 접근&lt;/h3&gt;
&lt;hr&gt;
&lt;h4 id="redis-접근-조건"&gt;&lt;strong&gt;Redis 접근 조건&lt;/strong&gt;&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;로컬에서 AWS Redis에 cli로 접근하기 위해서는 “로컬 → Redis”로 다이렉트로 접근할 수 없음
외부 접근 비허용. 같은 VPC 내부의 인스턴스를 통해서만 접근할 수 있음&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;이러한 특징 때문에 로컬에서 Redis에 접속하기 위해서는 Bastion Host가 필요&lt;/p&gt;</description></item><item><title>[AWS] ElastiCache for Redis 구성요소</title><link>https://jaylab.link/redis-component/</link><pubDate>Wed, 05 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/redis-component/</guid><description>Components of &amp;lsquo;ElastiCache for Redis’</description></item><item><title>[DB] Redis란 무엇인가? 기본적인 개념</title><link>https://jaylab.link/redis-basic-concepts/</link><pubDate>Sat, 01 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/redis-basic-concepts/</guid><description>Basic concepts about &amp;lsquo;Redis’</description></item><item><title>Custom Domain and Create DNS</title><link>https://jaylab.link/aws-dns/</link><pubDate>Tue, 06 Jun 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-dns/</guid><description>&lt;p&gt;SSL 서버인증서&lt;/p&gt;
&lt;p&gt;HTTP : 암호화되지 않은상태&lt;/p&gt;
&lt;p&gt;HTTPS : 암호화된 상태&lt;/p&gt;
&lt;p&gt;브라우저로부터 어떤 웹서버로 보내진 암호화된 데이터는 사이트 운영자가 가진 비밀키를 이용해 원래 데이터로 되돌릴 수 있다. 그러나 운영자 외 악의를 가진 누군가가 운영자로 위장한 (피싱) 사이트를 구축해 데이터를 훔칠 가능성도 있다.&lt;/p&gt;
&lt;p&gt;이 경우, 위장하지 않았음을 보장해주는 회사들을 **‘인증기관’**이라 부르며, 이 보장을 증명하는 것이 &lt;strong&gt;SSL 서버 인증서(인증서)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;브라우저 주소창에서 열쇠아이콘을 클릭하면 볼수 있는 것이 &lt;strong&gt;SSL 서버 인증서&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Route53의 두 가지 기능&lt;/p&gt;</description></item><item><title>Using AWS to Build Infrastructure</title><link>https://jaylab.link/aws-basic-infrastructure/</link><pubDate>Mon, 05 Jun 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-basic-infrastructure/</guid><description>&lt;p&gt;&lt;strong&gt;VPC&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;vpc cidr : 10.0.0.0/16&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;서브넷&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;
&lt;summary&gt;Subnet 간단 개념&lt;/summary&gt;
&lt;hr&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;개념 : VPC의 IP 주소 범위를 나누는 단위.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;역할분리 - 외부에 공개하느 리소스 여부를 구별&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;기기 분리 - AWS 안에서의 물리적인 이중화(다중화)를 수행&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/details&gt;
&lt;p&gt;subnet cidr :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;10.0.0.0/20(public1)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.16.0/20(public2)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.64.0/20(private1)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.80.0/20(private2)&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Internet Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;internet gateway 생성 후 vpc에 연결&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NAT Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;NAT Gateway : private subnet 2개에 각각 대응해줄 2개의 NAT Gateway 생성 후
“퍼블릭 서브넷”에 1개씩 연결
( + eip 할당 )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;라우팅 테이블&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>