참고
기타 리소스
Cloudformation
NOTE
인프라 관리 간소화를 목적으로 하는 서비스!
•
AWS리소스를 일일이 설정하지 않고 해당 서비스의 프로비저닝과 설정을 미리 구성해 반복작업을 줄인다.
•
EC2, Auto Scaling Group, ELB, RDS, S3 등을 사전에 구성하여 한번의 클릭으루 생성
•
생성된 리소스 모음은 다른 계정 혹은 리전에 옮겨서 사용가능
Stack
•
하나의 단위로 관리할 수 있음
•
AWS에서 리소스를 삭제할 수 없는 경우 스택이 삭제되지 않음
•
Cloudformation 서비스 자체는 무료이지만, 생성되는 리소스는 모두 유료다!
Amazon SES
NOTE
Simple Email Servive ⇒ 완전 관리형 서비스로 이메일을 전 세계로 대규모로 안전하게 보낼 수 있는 서비스!
•
사용자의 애플리케이션이 SES API 또는 SMTP 서버를 사용하면 SES가 대량으로 이메일 발송
•
아웃바운드뿐만 아니라, 인바운드 메일도 허용하기에 답장을 주고 받을 수 있다.
•
이메일 전송에 대한 보안 기준인 DomainKeys Identified Mail(DKIM)과 Sender Policy Frame work(SPF)기능 지원
Amazon Pinpoint
NOTE
확장가능한 양방향 마케팅 커뮤니케이션 서비스!
•
SMS, 이메일, 푸시 알림 등을 보낼 수 있따.
•
SNS나 SES와의 차이점
◦
SNS와 SES에서는 사용자가 각 메세지의 대상,내용,전달 일정을 관리
◦
Pinpoint에서는 사용자가 직접 메세지 템플릿, 전달 일정, 등을 만들지 않고 Pinpoint서비스로 관리함
Cost Explorer
NOTE
AWS 비용 및 시간에 따른 사용량을 시각화하고 이해하며 관리하는데 사용!
•
향후 12개월까지의 사용량 예측 가능!
•
매달, 매시간, 리소스 레벨의 세부 단위로 확인 가능
•
사용자 정의 보고서를 생성해 비용량과 사용량 데이터 분석
Amazon Elastic Transcoder
NOTE
S3에 저장된 미디어 파일을 소비자 재생 장치(휴대폰)에서 필요한 형식의 미디어 파일로 변환하는데 사용한다!
•
사용하기 쉽고 확장성이 높다
•
완전 관리형 서비스이며 안전하다.
Amazon Batch
NOTE
완전 관리형 서비스, 어떤 규모의 배치라도 처리할 수 있다!
•
배치 작업 ⇒ 시작과 끝이 있는 작업으로 스트리밍 작업(항상 실행 중)과는 반대
•
배치 작업은 도커 이미지로 정의되고 ECS 서비스에서 실행된다
•
ECS에서 실행 ⇒ 배치에서 실행 가능!
•
Batch를 사용해 필요한 Ec2인스턴스나 스팟 인스턴스의 수를 조정!
Lambda와 차이점
•
EC2인스턴스에 의존적이라 시간제한이 없음
•
서버리스 서비스가 아니라 관리형 서비스
•
도커 이미지로 패키징하는 한, 어떤 런타임에도 사용가능
Amazon AppFlow
NOTE
Saas 애플리케이션 및 AWS 사이에 데이터를 전송할 수 있는 완전 관리형 통합 서비스
•
데이터를 다른곳으로 이동시키는 파이프!
•
데이터 소스는 Salesforce, SAP, Zendesk, Slack 등이 존재
◦
Salesforce에서 고객 연락처 가져오고 S3에 저장된 데이터와 결합해 고객의 행동, 선호도 이해
◦
두 서비스간에 실시간 데이터 동기화
•
AppFlow를 사용하면 통합을 만드는데 시간을 쓰지 않고 API를 활용해 바로 데이터 가져올 수 있음!
Compute Savings Plan을
NOTE
1~3년 기간의 일정 사용량 약정을 조건으로 EC2, Lambda, Fargate 사용량에 대해 저렴한 요금을 제공하는 모델!
•
최대 66%까지 비용을 절감가능
•
인스턴스 크기, 리전, OS에 상관없이 사용가능
Amazon System Manager
SSM Session Manager
NOTE
SSM 세션 관리자 기능을 통해 EC2 인스턴스와 온프레미스 서버에서 보안 셀을 시작할 수 있다.!
•
Bastion HOST, SSH키 필요없음
•
22번 포트는 닫힌 상태로 보안이 더 강화된다.
•
Linux, Mac, Window 지원
•
사용하기 위해서 IAM이 필수!
SSM Run Command
NOTE
문서를 실행하거나 명령 실행!
•
SSH가 필요없으며, 실행 결과는 S3나 Cloud Watch로 이동한다.
•
성공, 실패등을 SNS로 보냄
•
보안을 위해 IAM과 완벽하게 통합되고, CloudTrail을 통해 누가 실행했는지 확인가능
•
ex) 워크로드는 타사 소프트웨어로 구동됩니다. 회사는 중요한 보안 취약성을 수정하기 위해 가능한 한 빨리 모든 EC2 인스턴스에서 타사 소프트웨어를 패치해야 합니다.
SSM Automation
NOTE
EC2인스턴스 또는 기타 리소스에서의 명령 유지 관리 및 배포 작업을 단순화하는데 사용!
•
Automation Runbook
◦
EC2 인스턴스 또는 리소스에 동일한 문서로 표시된 미리 정의된 작업