- DevOps
- Java
- go
- Lambda
- kubernetesstudyguide
- K8S
- JVM
- kubernetes 클러스터 보안
- cloudnative
- Fargate
- EKS
- kubernetes admission controller
- Kubernetes
- SPF
- Certified Solutions Architect
- kubernetesscheduling
- aws ses
- kubernetesadmin
- nodeaffinity
- SMTP
- DKIM
- 메일 인증 프로토콜
- containerorchestration
- SAA-CO3
- SAA-CO2
- CKA
- aws
- dMarc
- gochannel
- Today
- Total
목록전체 글 (57)
DevOps Tasks
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bYGY2n/btsDs1TNAC9/j0wSeKJOGy62h814BrG7X0/img.png)
📒 Amazon VPC 서브넷은 한 번에 하나의 라우팅 테이블에만 연결할 수 있지만 여러 서브넷을 동일한 서브넷 라우팅 테이블에 연결할 수 있다. CIDR에서 32는 단일 IP주소, /0은 전체 네트워크💡 EC2 인스턴스에 인터넷에서 액세스 할 수 없는 경우(또는 그 반대)에 확인할 사항 2가지 EIP 또는 Public IP주소가 있습니까? 라우팅 테이블이 올바르게 구성되었습니까?💡 Network Access Control List (NACL) 네트워크 ACL(액세스 제어 목록)은 1개 이상의 서브넷 내부와 외부의 트래픽을 제어하기 위한 방화벽 역할을 하는 VPC를 위한 선택적 보안 계층이다. 보안 그룹과 비슷한 규칙으로 네트워크 ACL을 설정하여 VPC에 보안 계층을 더 추가할 수 있다. 서브넷은 한 ..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bKGSKt/btsDuxEYKl5/ObrQcXzqXD93GnBvBoXFKk/img.png)
📒 Amazon API Gateway 어떤 규모에서든 개발자가 API를 손쉽게 게시, 유지 관리, 모니터링 및 보호할 수 있도록 지원하는 완전관리형 서비스 몇 번의 클릭으로 애플리케이션 이 백엔드 서비스 (EC2, ECS 또는 Elastic Beanstalk)에서 실행되는 애플리케이션, Lambda에서 실행되는 코드, 기타 웹 애플리케이션의 데이터, 비즈니스 로직 또는 기능에 액세스 할 수 있도록 “현관문” 역할을 하는 API를 생성 트래픽 관리, 권한 부여 및 액세스 제어, 모니터링, API 버전관리를 비롯해 최대 수십만 건의 동시 API 호출을 수락 및 처리하는데 관련된 모든 작업을 처리 HTTP API와 REST API의 경우 수신한 API 호출과 전송한 데이터 양에 대해서만 요금을 지불 모든 AP..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bf9voS/btsDoq8V82G/Wkz2LkN7sTn5FaR7kf3zGK/img.png)
📒 AWS Database Migration Service AWS Database Migration Service(AWS DMS)는 소스 데이터 스토어에서 대상 데이터 스토어로 마이그레이션 하는 데 사용할 수 있는 웹 서비스이다. 이러한 두 데이터 스토어는 엔드포인트라고 합니다. Oracle 데이터베이스에서 Oracle 데이터베이스로와 같이 동일한 데이터베이스 엔진을 사용하는 원본 및 대상 엔드포인트를 마이그레이션 할 수 있다. Oracle 데이터베이스에서 PostgreSQL 데이터베이스로와 같이 다른 데이터베이스 엔진을 사용하는 원본 및 대상 엔드포인트를 마이그레이션 할 수 있다. 사용해야 할 유일한 요구 사항은 AWS DMS는 엔드포인트 중 하나가 AWS서비스야 한다. AWS DMS를 사용하여 온프레..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bXeby7/btsDooiYuCP/u04byb5rzhAnuzWAbAO3uk/img.png)
📒 AWS Well-Architected 및 6대 원칙 운영 우수성 원칙 보안 원칙 안정성 원칙 성능 효율적 원칙 비용 최적화 원칙 지속 가능성 원칙 📒 AWS Auto Scaling ASG의 모든 인스턴스는 정상 상태에서 시작한다. EC2 AS에서 해당 인스턴스가 비정상 상태라는 알림을 수신하지 않는 한 인스턴스는 정상 상태로 간주된다. 이 알림은 EC2, ELB 또는 사용자 지정 상태 확인 중 하나 이상에서 전송될 수 있다.🔔 ASG 종료 정책 인스턴스가 가장 많으며 축소로부터 보호되지 않는 인스턴스가 최소 하나 있는 AZ를 확인한다. 종료할 인스턴스를 결정하고 종료 중인 온디맨드 또는 스팟 인스턴스의 할당 전략에 나머지 인스턴스를 맞춘다. (우선순위가 낮은 인스턴스 유형에서 점진적으로 이동하려고 시..