본문 바로가기

⭐ AWS

(217)
AWS 비지니스 용어 정리 AWS EDP : Enterprise Discount Program AWS ES : Enterprise Support
EC2 인스턴스 요금 정책 # EC2 인스턴스의 요금 정책에 대해서 안내하는 AWS 공식 사이트는 아래와 같다. https://aws.amazon.com/ko/ec2/pricing/on-demand/ EC2 온디맨드 인스턴스 요금 – Amazon Web Services aws.amazon.com 요금은 리전마다 차이가 있으며, 서울리전은 약간 비싼감이 든다. EC2 인스턴스를 생성하기전 요금을 확인하고 미리 계산하기 위해서 사용하면 좋을듯 하다.
ALB Access 로그를 S3에 저장 후 Athena를 통한 분석 1. ALB Access log 활성화 2022.07.22 - [⭐ AWS/ELB (ALB, NLB, CLB)] - ALB 액세스 로그 활성화 하기 ALB 액세스 로그 활성화 하기 # ALB에서 액세스 로그를 활성화 하는 방법에 대해서 알아본다. 1. 생성된 ALB를 클릭하여 아래와 같이 이동한다. 속성 편집을 클릭하여 편집 창으로 이동한다. 2. Access 로그 활성화 아래와 같이 Acce may9noy.tistory.com 2. Athena에서 S3 ALB Access log 테이블 생성 CREATE EXTERNAL TABLE IF NOT EXISTS log_analysis ( # 테이블 명 입력 type string, time string, elb string, client_ip string, c..
ALB 액세스 로그 활성화 하기 # ALB에서 액세스 로그를 활성화 하는 방법에 대해서 알아본다. 1. 생성된 ALB를 클릭하여 아래와 같이 이동한다. 속성 편집을 클릭하여 편집 창으로 이동한다. 2. Access 로그 활성화 아래와 같이 Access 로그 활성화를 수행한다. 3. 지정된 S3 저장소로 이동하면 ALB 로그가 쌓이고 있는것을 확인할 수 있다. - 날짜별로 차곡차곡 로그가 쌓이고 있는 모습을 볼 수 있다. - 끝 -
AWS WAF를 활용하여 특정 IP 차단, 특정 DNS 허용, 특정 국가만 허용하기 1. WAF를 활용하여 특정 IP만 차단하기 왼쪽 메뉴에서 IPsets 를클릭 → Create IP set 클릭 → IP set detail 작성 빨간 네모박스에 차단할 IP 주소를 입력 후 Create IP set을 클릭하여 생성한다. 2. WAF를 활용하여 특정 DNS 주소만 허용하기 (단일 및 다중 가능) 왼쪽메뉴 중 Web ACLs로 이동 → 우측 상단 중간에 리전을 해당 리전으로 변경 → 생성한 WAF 리소스를 클릭하여 이동한다. 두번째 탭의 Rules를 선택 후 이동 우측 상단 Add rules 클릭 → Add my own rules and rule groups 를 클릭 새로운 화면에서 중간에 Rule builder을 선택 → Rule Name과 Action을 아래와 같이 설정 참고로 matc..
AWS AMI를 다른계정에 공유 및 복사하기 # AMI 이미지를 다른 계정에서 사용할 수 있도록 공유 및 복사하기 # AWS 계정을 신규로 생성하여 기존에 사용하던 EC2 인스턴스를 새로운 계정에 옮겨야 하는 일이 발생 하였다. 가장 심플한 방법은 AMI 이미지를 생성하여 다른 계정의 ID에서 해당 이미지를 사용할 수 있도록 권하는 주는 것이다. 그에대한 과정에 대해서 알아보자. 1. 고융할 AMI를 가지고 있는 계정을 원본계정 이라고 하며, 공유 받을 계정을 공유 계정이라 한다. - 원본 계정에서 옮길 EC2 인스턴스의 이미지를 생성한다. - 원본 계정의 EC2 이스턴스에서 마우스 우클릭하여 아래와 같이 이미지 생성 버튼을 클릭한다. 2. 생성할 이미지 명을 입력하고 이미지를 생성한다. 이미지가 생성중... 우측에 대기중 → 사용가능 으로 변경이..
EC2 인스턴스 비밀번호 분실 시 해결방법 # 프라이빗 환경에 있는 EC2인스턴스에 접속을 해서 작업을 해야하는데 비밀번호를 분실하여 접속이 안된다. 이럴때 해결하는 방법에 대해서 알아보자. 1. 아래와 같이 비밀번호가 맞지않아 접속이 되지 않는 상황 발생 2. 해결 방법을 알아보자. AMI를 생성하자. AMI 이미지 생성중 3. 이미지 → AMI로 이동하여 해당 이미지를 시작한다. 4. AMI 이미지를 시작하여 새로은 인스턴스를 생성한다. 퍼블릭 접속을 원하면 퍼블릭 IP를 할당한다. 정상적으로 실행된것을 확인하고 SSH 를 활용하여 생성된 서버에 접속한다. - 추가로 인스턴스 유형선택, 보안그룹 구성, 키페어 생성등은 생략 하였다. 5. 접속을 확인한다. 6. 마무리 이방법 외에도 비밀번호 찾는 방법은 더 있을 것인데, 이 방법이 가장 빠른거..
ALB 리스너 규칙 정리 / /api # 문제 정리 문제 : FrontEnd에서 백엔드 호출이 안되는 현상이 발생함, 원인은 모르고 아래와 같이 405 Method Not Allowed 오류가 계속 발생하고 있었음. 코드문제인가 싶어 이것저것 바꿔보고 network문제인가 싶어서 이것저것 바꿔보고 했는데 답이 없었음. 그래서 혹시나 ALB 리스너 문제인가 싶어서 확인해보니... 잘못된 설정 올바른 설정 / 와 api/ 로 세팅 되어 있었는데, /*가 1번 /api가 2번으로 설정 되어 있었음 이렇게 하니까 /api로 접속이안되더라, 왜안되는지 확인을 해봐야 겠고, 결국 /api, /로 설정하니까 잘 되네... 원인을 유추해보자면 첫 경로가 / 로 들어오다 보니까 / 로 포함된 /api의 요청이 막힌게 아닌가 싶은 생각이 들었음 어쨌든 해결은..