본문 바로가기

AWS32

[EBS] AWS EBS Snapshost(스냅샷)이란? EBS Snapshots(스냅샷) EBS 스냅샷은 EBS 볼륨의 특정 시점에 대한 백업임 EC2 인스턴스에서 EBS 볼륨을 분리할 필요는 없지만 권장사항임 다른 가용 영역이나 다른 리전에도 복사할 수 있음 예를 들어 ap-northeast-2a에는 EBS(gp3) 볼륨을 가진 EC2 인스턴스(T2)가 있고, ap-northeast-2c에 EC2 인스턴스(T2)가 있을 때, EBS 볼륨(ap-norteast-2a)에 대한 스냅샷을 찍어 다른 AZ(ap-northeas-2c)에 복원할 수 있음 이런 식으로 EBS 볼륨을 한 AZ에서 다른 AZ로 전송이 가능함 EBS 스냅샷의 기능 EBS Snapshot Archive 최대 75%까지 저렴한 아카이브 티어로 스냅샷을 옮길 수 있는 기능 스냅샷을 아카이브 티어로.. 2024. 2. 15.
[EBS] AWS EBS Volume 이란? EBS? EBS 볼륨은 Elastic Block Store의 줄임말 EC2 인스턴스가 실행 중인 동안 연결 가능한 네트워크 드라이브 EBS 볼륨을 사용하면 인스턴스가 종료된 후에도 데이터를 지속할 수 있음 특정 가용 영역에서만 사용 가능함, EBS 볼륨의 가용 영역을 사용하려는 EC2 인스턴스와 맞춰줘야 함 EBS는 네트워크 USB 스틱이라고 생각하면 됨 USB 스틱처럼 한 컴퓨터에서 꺼내, 다른 컴퓨터에 꽂는 그런 장치 실제로 물리적 연결은 없지만, 네트워크를 통해 연결되는 거임 사용하는 목적 인스턴스를 재생성하고 이전 EBS 볼륨을 마운트 하면 데이터를 다시 받을 수 있음 EBS 볼륨 어떻게 정의 되는가? 크기, 처리량, IOPS(초당 I/O 작업 수) EBS Volume 유형 gp2 / gp3 (S.. 2024. 2. 15.
[Linux] SCP Permission denied (publickey,gssapi-keyex,gssapi-with-mic) 해결 (Local → Remote) 파일 옮기기 SCP명령어 Permission denied 해결 과정 에러 코드 scp Ga-Bastion.pem ec2-user@43.203.95.196:/home/ec2-user/ ec2-user@43.203.95.196: Permission denied (publickey,gssapi-keyex,gssapi-with-mic). scp: Connection closed scp 명령어 사용 의도) Bastion Host에서 Private Subnet에 있는 WEB Server에 SSH로 접근하기 위해 내 로컬 컴퓨터(Mac OS)에 저장된 Private key(개인 키) 파일을 scp 명령어를 통해 로컬에서 원격지로 파일을 옮기려고 했음 이 과정에서 Permission de.. 2024. 2. 13.
[IAM] AWS IAM 사용자 콘솔에서 결제 정보 확인하는 방법 결제 정보에 대한 IAM 사용자/역할 액세스 허용하기 기본적으로 IAM 사용자는 결제 정보에 대한 액세스 권한이 없으므로 루트 계정에서 별도로 허용을 해줘야 함 AWS 루트 계정으로 로그인 > 계정 아래로 스크롤하다 보면 '결제 정보에 대한 IAM 사용자 및 역할 액세스' 확인 편집 > IAM 액세스 활성화 체크 후 업데이트 이렇게 하면 IAM 사용자가 청구 데이터에 접근할 수 있게 됨 IAM 사용자 콘솔에서 새로고침 후 청구서 확인하기 2024. 2. 13.
[IAM] AWS IAM 사용자 생성 IAM 사용자를 생성해야 하는 이유? 루트 사용자는 너무 많은 권한이 있기 때문에, 관리자 사용자와 일반 사용자를 만들어 사용하는 것이 권장됨 새로운 사용자가 너무 많은 서비스를 실행하여 큰 비용이 발생하거나, 보안 문제를 야기할 수 있음 AWS에서는 최소 권한의 원칙을 적용함 즉, 사용자가 꼭 필요로 하는 것 이상의 권한을 주지 않음 예를 들어, 사용자가 세 개의 서비스에 접근해야 한다면 그에 대한 권한만 생성하는 것임 IAM 사용자 생성 IAM > 사용자 > 사용자 생성 1단계) 사용자 세부 정보 지정 AWS Management Console에 대한 사용자 액세스 권한 제공 옵션 1. 사용자를 Identity Center에서 사용 옵션 2. IAM 사용자 만들기 내가 사용할 거기 때문에 사용자 지정 .. 2024. 2. 13.