본문 바로가기

클라우드 아키텍처 설계 기초지식/12 AWS8

AWS (4) - RDS,mysql,웹연동 빅데이타 빅데이터 인공지능 SSL 해킹 RDS (1) RDS란? Amazon RDS의 기본 빌딩 블록은 DB 인스턴스입니다. DB 인스턴스는 클라우드에 있는 격리된 데이터베이스 환경입니다. Amazon RDS는 현재 MySQL, MariaDB, PostgreSQL, Oracle 및 Microsoft SQL Server DB 엔진을 지원합니다. (DB 인스턴스의 계산 및 메모리 용량은 해당 DB 인스턴스 클래스에 의해 결정) AWS Database Migration Service를 사용하여 기존 데이터베이스를 Amazon RDS로 손쉽게 마이그레이션 또는 복제할 수 있습니다. Amazon Virtual Private Cloud(VPC) 서비스를 사용해 가상 사설 클라우드에서 DB 인스턴스를 실행할 수 있습.. 2018. 11. 19.
ASW (3) - 우분투 방화벽 빅데이타 빅데이터 인공지능 SSL 해킹 etc. 우분투 방화벽 ufw 1. 방화벽 활성화/비활성화 ufw enable ufw disable 2. 방화벽 상태 확인 ufw status verbose 3. 방화벽에 특정 서비스 허용 또는 거부 규칙 추가 ufw allow ssh ufw allow 22/tcp ufw deny [포트 또는 서비스] * /etc/services 4. 방화벽에 특정 서비스 허용 또는 거부 규칙 제거 ufw delete allow 80/tcp 5. 방화벽에 설정된 규칙 확인 ufw show raw 6. 방화벽을 블랙리스트 or 화이트리스트 방식으로 사용 ufw default deny화이트 ufw default allow블랙 ex) 특정 IP 주소의 특정 포트 방화벽 설정 ufw al.. 2018. 11. 16.
AWS (2) - 아마존가입 보안설정 실습 , EC2 실습 , 웹서버 실습 AWS 서비스 가입하기 / 이용하기 빅데이타 빅데이터 인공지능 SSL 해킹 1. Amazon에 가입한다. ROOT 사용자측 2. 보안설정을 시작한다. (해킹우려가 있기때문에 특정포트만 열어줄 필요가있다.) 1) IAM탭을 클릭하면 해당 화면이 나오며, 이후 루트 계정에서 MFA활성화를 클릭해준다. 2) 계속하기를 눌러준다. 3) Root계정을 접속할때 인증을 해야 들어올수있도록 설정 4) Root계정을 접속할때 인증을 해야 들어올수있도록 설정한다. 이후에 google Authenticator를 깔아주고, 화면에 나와있는 QR코드를 인식시줌 5) IAM탭을 누르면 해당탭이 나오게되고, 또다시 사용자탭을 누르면 이런 화면을 볼수있다. 6) 사용자를 추가하기 전 까지는 루트계정으로만 로그인이 가능하다. 사용자.. 2018. 11. 16.
AWS (1) - AWS 사용하기 위한 기초 지식 AWS란 ? 빅데이타 빅데이터 인공지능 SSL 해킹Amazon Web Service, 아마존에서 제공하는 각종 원격 컴퓨팅 서비스(웹 서비스)이다. AWS는 다른 웹 사이트나 클라이언트측 응용 프로그램에 대해 온라인 서비스를 제공하고 있다. 이러한 서비스의 상당수는 최종 사용자에 직접 공개되는 것이 아니고, 다른 개발자가 사용 가능한 기능을 제공하는 플랫폼을 제공하는 PaaS이다. 아마존 웹 서비스의 각종 서비스는 REST 프로토콜 및 SOAP 프로토콜을 통해 접근, 이용 및 관리가 가능하다. 비용은 실제 사용량에 따라 결정되며, 일부 서비스의 경우 미리 고정된 금액을 지불하는 형태도 있다.우리나라 서비스 2012년 5월 11일 한국어 웹사이트가 개설되었다. 같은 해 6월 27일에는 서울 삼성동 코엑스에.. 2018. 11. 16.