[의문] Auto-Scaling (+Scaling 더 빠르게 하는 법)
·
CLOUD/AWS Cloud
Scaling 더 빠르게 하기 : 1) dynamic scaling 2) predictive scaling 같이 사용한다. 나는 아직 Minimum size와 Desired capacity의 차이를 모르겠어. Suppose that you are preparing to launch an application on EC2 instances. When you create an Auto Scaling group, you can set the minimum number of EC2 instances for the application. The minimum capacity is the number of EC2 instances that launch immediately after you have created ..
Capstone Topic?
·
CLOUD/AWS Cloud
미리 생각해보는게 좋다.
IAM policy와 IAM role은 무슨 차이가 있을까?
·
CLOUD/AWS Cloud
IAM policy는 AWS 서비스 및 리소스에 대한 권한을 부여하거나 거부하는 문서입니다. (json) IAM 정책은 사용자가 리소스에 액세스할 수 있는 수준을 사용자 지정할 수 있는 유연성을 제공합니다. 예를 들어 사용자가 AWS 계정 내의 모든 Amazon S3 버킷에 액세스하거나 특정 버킷에만 액세스하도록 허용할 수 있습니다. 임시로 권한에 액세스하기 위해 수임할 수 있는 자격 증명은 IAM 역할입니다. https://explore.skillbuilder.aws/learn/course/1928/play/6248/aws-cloud-practitioner-essentials-korean Self-paced digital training on AWS - AWS Skill Builder Loading y..
AWS Organization과 IAM user group은 무슨 관계가 있을까?
·
CLOUD/AWS Cloud
이 두 그림을 합쳐서 해석하면 된다. ㅎㅎㅎ Organization은 account를 관리하는거구, IAM user group은 IAM user를 관리하는거다.
KMS, WAF (standard/advanced), Inspector, GuardDuty
·
CLOUD/AWS Cloud
Inspector : Amazon Inspector는 자동화된 보안 평가를 실행하여 애플리케이션의 보안 및 규정 준수를 개선할 수 있는 서비스입니다. 이 서비스는 Amazon EC2 인스턴스에 대한 오픈 액세스, 취약한 소프트웨어 버전 설치와 같은 보안 모범 사례 위반 및 보안 취약성을 애플리케이션에서 검사합니다. Amazon Inspector는 평가를 수행한 후에 보안 탐지 결과 목록을 제공합니다. 이 목록은 심각도 수준에 따라 우선 순위가 결정되고 각 보안 문제에 대한 자세한 설명 및 권장 해결 방법이 포함됩니다. 그러나 AWS는 제공된 권장 사항으로 모든 잠재적 보안 문제가 해결됨을 보장하지 않습니다. 공동 책임 모델에 따라 고객은 AWS 서비스에서 실행되는 애플리케이션, 프로세스 및 도구의 보안에..
AWS Artifact
·
CLOUD/AWS Cloud
AWS Artifact는 AWS 보안 및 규정 준수 보고서 및 일부 온라인 계약에 대한 온디맨드 액세스를 제공하는 서비스입니다. AWS Artifact는 AWS Artifact Agreements 및 AWS Artifact Reports의 두 가지 기본 섹션으로 구성됩니다. 다시 읽어봤는데도 잘 모르겠어.. 그냥 규정 요구할 때, 우리 준수하고 있어 이런거 보여줄 수 있는거같은데 먼가?