반응형 🌴 DevOps94 3tier아키텍쳐 구성5 - 미들웨어 구성 및 테스트(1.웹서버-Apache) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?category=830422 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인.. pearlluck.tistory.com 웹서버 미들웨어 설치 1. Bastion 호스트접속 -> private 서브넷 접속 2. WEB 서버 : Apache 설치 3. WEB 로드밸런싱 테스트하기 *Bastion ip주소 : 13.124.120.225 (프라이빗 : 10.0.0.144) *web1 서버 프라이빗 주소 : .. 2020. 2. 13. 3tier아키텍쳐구성4-네트워크 설정(8. ELB생성 9. RDS 생성) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?category=830422 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인.. pearlluck.tistory.com ▼▼▼3티어 아키텍쳐1,2단계 보고오기▼▼▼ https://pearlluck.tistory.com/68 불러오는 중입니다... 불러오는 중입니다... ▼▼▼3티어 아키텍쳐3,4,5단계 보고오기▼▼▼ https://pearlluck.tistory.com/69?category=83042.. 2020. 2. 12. 3tier아키텍쳐구성3-네트워크 설정(6.보안그룹 7.로드밸런서) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?category=830422 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인.. pearlluck.tistory.com ▼▼▼3티어 아키텍쳐1,2단계 보고오기▼▼▼ https://pearlluck.tistory.com/68 3tier아키텍쳐 구성1-네트워크 설정(1.VPC 2.서브넷) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?categ.. 2020. 2. 11. 3tier아키텍쳐구성2-네트워크 설정(3.IGW 4. NAT 5.라우팅테이블) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?category=830422 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인.. pearlluck.tistory.com ▼▼▼전체적인 3티어 아키텍쳐 1,2 보고오기▼▼ https://pearlluck.tistory.com/68?category=830422 3tier아키텍쳐 구성1-네트워크 설정(1.VPC 2.서브넷) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.t.. 2020. 2. 10. 3tier아키텍쳐 구성1-네트워크 설정(1.VPC 2.서브넷) ▼▼▼전체적인 3티어 아키텍쳐 목차 보고오기▼▼ https://pearlluck.tistory.com/78?category=830422 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인.. pearlluck.tistory.com 네트워크 설정 VPC생성 서브넷생성(퍼블릭2개, 프라이빗 6개) 1.VPC(Virtual Private Cloud)생성 AZ의 밑단위, 하나의 IDC처럼 동작, AWS안에서 가상네트워크 논리적인 하나의 IDC를 만들어서 개인이 사용할 수 있게 씀 이 안에서 서버만들고, LB구성하고,.. 2020. 2. 9. 3tier아키텍쳐 전체적인 구성 1. 아키텍쳐구성도 2. 네트워크 구성 1. vpc생성 Ipv4 사이더주소 - 10.0.0.0/16 2. 서브넷 생성 3. 인터넷게이트웨이 생성 VPC와 외부인터넷을 연결해주는 하나의 관문으로 출발지가 ‘외부’ 외부인터넷에서 vpc로 접속하거나, vpc내부서버 내용을 외부인터넷으로 보낼 때 사용 4. NAT 게이트웨이 생성 프라이빗 서브넷에 있는 내부서버와 외부를 연결해주는 관문으로 출발지가 ‘내부’ 내부 서버에서 업데이트한 내용을 밖으로 보낼 때 사용 외부의 공인IP끼리 통신하기 위해서 탄력적 ip주소 할당 5. 라우팅 테이블 생성 1. 라우트연결 Public route table : 인터넷게이트웨이(0.0.0.0/0) 추가 Private route table : NAT게이트웨이(0.0.0.0/0) 추.. 2020. 2. 8. [CloudFront] CloduFront란? 동작방식 알아보기 1.CloudFront 개념 웹서버가 있을 때 사용할 수 있는 서비스로 ‘캐시기능’ 사용하는 이유 : 응답시간 속도향상 -> CDN서비스 2. 동작방식 1) 사용자(웹클라이언트: 브라우저)가 웹리소스(html/이미지/js/css등) 요청 2) 사용자-> CF서버 : 이 요청이 캐시되어 있는지 확인 3-1) 있다면(캐시히트) : CF서버 ->사용자에게 요청 받은 내용 전달 3-2 (1). 없다면(캐시미스) CF버서 -> 오리진서버에게 클라이언트로부터 받은 요청을 전달 4. 오리진서버 ->CF서버 : 받은 요청에 대한 정보를 Cache-Control Header 함께 전달 5. CF서버 ->사용자 : 받은 요청에 대한 정보를 캐시컨트롤 헤더와 함께 전달 3. Distribution생성 Origin메인명: 클.. 2020. 2. 6. [S3] 스토리지서비스3-S3 사용해서 정적 웹 호스팅 1. 버킷만들기 버킷이름 지정 : 유니크한 이름으로 지정하기 (권한설정 - 모든퍼블릭 액세스 차단 : 디폴트값) 2. 정적 웹사이트 호스팅기능 설정 속성-정적 웹사이트 호스팅 엔드포인트 : 호스팅할 웹주소 -> 지금 들어가면 403 Fobidden에러남 ->왜? 버킷을 read할 권한이 없어서 인덱스주소 : 호스팅했을때 나타날 html페이지 3. 버킷에 퍼블릭으로 설정 어떤 권한설정을 안하고 있을때(디폴트) : 내부 객체들을 퍼블릭으로 지정할 수 없음 : 퍼블릭으로 설정 비활성화 버킷 자체를 퍼블릭으로 전환함 내부 객체들을 퍼블릭으로 지정할 수 있음 : 퍼블릭으로 설정 활성화 -> 내부 객체들 퍼블릭으로 설정 4. 앤드포인트로 접속 : 내가 올린 객체들로 만들어진 웹사이트 배포 테스팅 확인 출처 : 05.. 2020. 2. 5. [Glacier] 스토리지 서비스2-Glacier란? 스토리지클래스 1.Glacier란? 장기데이터 스토리지 당장 실시간으로 응답 받을 필요 없는 데이터 저장하는 용도 액세스 하지 않는 데이터에 유용 기본단위 : 아카이브 (S3 기본단위는 버킷) 2.스토리지 클래스 -스탠다드클래스 : 자주 액세스 하는 데이터, 가장 비쌈 -스탠다드 IA : 자주읽지 않은 데이터면 조금더 저렴한 저장소 -ONE ZONE IA : s3는 리전내에 3개의 가용영역에 중복저장이 기본인데 장애가 나도 상관없다 하나의 가용영역에만 저장하겠다 할 때 사용하는 저장소 -딥아카이브 : 보관만 하는 데이터를 주로 사용할 때 *S3인텔리전트 티어링 : 엑세스 빈도에 따라서 자동으로 객체 이동해주는 클래스 시간단위로 클래스를 옮겨가고 싶다 ->수명주기정책 자주 안읽으면 글래셔로 조금씩 옮겨가도록 *리전선택 .. 2020. 2. 4. [S3] 스토리지 서비스1 - S3란? 객체스토리지 1.S3 란? Single Storage Service (EC2는 컴퓨팅 서비스로 하나의 컴퓨터 받는 거면 이건 저장소개념) 객체 수준 스토리지 즉, 객체 단위로 수정변경이 가능하다 용량에 상관없이 파일 저장가능, HTTP 프로토콜로 파일접근가능 EC2안에서 EBS로 구축 하는 것보다 더 저렴 S3자체가 웹서버로 구성되어 있음, 확장이나 부하분산 일일이 신경쓸 필요X 자동으로 오토스케일링, 로드밸런싱 가능 웹하드랑 비슷한 용도지만 HTTP프로토콜로 처리함 별도의 액티브X없이 웹브라우저에서 바로 사용 가능 2. 구성요소 객체: S3에 저장되는 최소단위 파일과 메타데이터로 구성됨 키가 객체이름이고 값이 객체의 데이터들 메타데이터는 HTTP의 Content-type형식들 버킷 : s3에 생성할 수 있는 최상위.. 2020. 2. 3. 이전 1 ··· 6 7 8 9 10 다음 728x90