티스토리 뷰

반응형

Amazon Route 53

  • 도메인 이름을 IP 주소로 확인
  • 도메인 이름을 등록 또는 이전
  • 지연 시간, 상태 확인 및 기타 기준에 따라 요청을 라우팅

호스팅 영역

  • 호스팅 영역은 레코드의 컨테이너
  • 레코드에는 특정 도메인(예: example.com)과 그 하위 도메인(예: dev.exmple.com, mail.example.com)의 트래픽을 라우팅하는 방식에 대한 정보가 포함됩니다

호스팅 영역의 유형

  • 퍼블릭 호스팅 영역 : 인터넷에서 트래피을 라우팅하고자 하는 방법을 지정하는 레코드를 포함
  • 프라이빗 호스팅 영역 : Amazon Virtual Private Cloud(Amazon VPC)에서 트래픽을 라우팅하고자 하는 방법을 지정하는 레코드를 포함

라우팅 정책

  • 단순 라우팅 정책
  • 장애 조치 라우팅 정책
  • 지리적 위치 라우팅 정책
  • 지리 근접 라우팅 정책
  • 지연 시간 라우팅 정책
  • 다중 응답 라우팅 정책
  • 가중치 기반 라우팅 정책

Amazon CloudFront

  • CDN(Content Delivery Network) : 콘텐츠 전송 네트워크
  • 엣지 캐싱 : 엣지 로케이션에서 데이터를 캐시하여 지연 시간 단축

DDoS 보호

3-Way Handshake

AWS Shield

  • Shield Standard : 무료 제공 - 전송 계층, 네트워크 계층
  • Shield Advanced : 세션 계층, 프레젠테이션 계층, 애플리케이션 계층
    • 디도스 공격 받아서 늘어난 자원에 대해 비용 안 나가게 해주는 대신에 이 서비스 요금만 월 3000달러임

AWS WAF (Web Application Firewall)

일반적인 웹 악용과 봇으로부터 웹 애플리케이션이나 API를 보호하는 데 도움이 되는 웹 애플리케이션 방화벽

  • 액세스 제어 구성 요소
    • 웹 ACL
    • 규칙
    • 규칙 그룹
    • 규칙 문
    • IP 집합
    • 정규식 패턴 집합
    • 모니터링 및 로깅

AWS Firewall Manager

AWS WAF, Amazon VPC 보안 그룹, AWS Shield Advanced, AWS Network Firewall 모아놓은 서비스

 

AWS Outposts

사무실 또는 데이터센터에 온프레미스로 AWS 서비스를 호스트할 수 있습니다

  • 모든 AWS 서비스를 사용할 수는 없지만 대부분의 AWS 서비스는 이용 가능
반응형

'IT > AWS' 카테고리의 다른 글

AWS Certified Security - Specialty  (0) 2024.10.29
Architecting on AWS (13) 백업 및 복구  (0) 2024.07.19
Architecting on AWS (11) 서버리스  (0) 2024.07.19
Architecting on AWS (10) 네트워킹 2  (0) 2024.07.19
Architecting on AWS (9) 컨테이너  (0) 2024.07.19
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/03   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
글 보관함