정보보안 자격증/AWS

AWS13. Elasticity & Monitoring

rinaisme 2024. 7. 19. 16:26

1. Elasticity

  • 모니터링한 정보를 기반으로 해서 오토스케일링(AS) -> metric(지표)
  • CloudWatch라고 하는 서비스가 바로 이 모니터링 기능을 제공함

2. Monitoring

  • Monitoring 도구
    • CloudWatch: AWS 서비스의 상태와 성능 정보 제공
    • CloudWatch 서비스: 지표, 로그, 경보, 이벤트 제공
    • DynamoDB에 소비된 RCU, 소비된 WCU란 용량 정보를 수집하고 있습니다.
    • 로그는 AWS 서비스 내부에서 어떤 특정한 이벤트가 발생했을 때 그 이벤트 정보를 시간 순으로 스트림 형태로 기록한 정보가 로그
    •  지표는 일정간격으로 수집함. (지표를 5분 간격으로 수집하도록 기본 설정)
    •  EC2 인스턴스가 종료되거나 할 때에 이벤트가 처리되고 이럴 때 이벤트 트리거를 통해서 람다 함수를 트리거한다든지 할 수 있음
    • ELB에서 트래픽을 각각의 인스턴스로 라우팅을 하고 응답이 오는 시간을 측정
    • 3에서 4로 증가시키면 오토 스케일링 그룹이 바로 새로운 인스턴스를 하나 생성
    • 이 생성된 인스턴스에 대한 정보를 타깃 그룹에 등록해서 이 타깃 그룹을 참조해서 로드 밸런싱하는 ELB가 타깃 그룹을 참조함
    • 이걸로 로드 밸런싱을 하게 되는데 처음에 인스턴스가 추가 되더라도 헬스테크, 상태 확인 기능에 의해서 정상적인 상태가 아니라고 판단되기 때문에 처음에 로드를 분산하고 있지 않음
    • 상태 확인이 되고 나면, 정상 상태로 확인되고 나면 로드 밸런서가, ELB가 부하를 분산하게끔 해줌
    • 중요한 기능을 CloudWatch 서비스가 제공
    • CloudTrail
      • AWS 계정의 운영 및 위험 감사, 거버넌스 및 규정 준수를 활성화하는데 도움이 되는 AWS 서비스
      • AWS API 호출 이벤트 기록
        • 예1: 사용자의 Login, Logout 내역
        • 예 2: EC2 인스턴스의 생성, 종료
    • CloudWatch vs CloudTrail
      • CloudWatch: AWS 서비스의 상태와 선은 정보 제공 (지표, 로그)
        • 모니터링 서비스 -> 지표, 로그 수집
        • 경보(Alarm) 설정
      • CloudTrail: AWS API의 호출 내역
        • API 호출자, 호출 서비스, 작업, 매개변수 등의 이벤트 정보 기록

'정보보안 자격증 > AWS' 카테고리의 다른 글

AWS15. Aurora  (0) 2024.07.20
AWS14. Database - 1  (0) 2024.07.19
AWS12. Global Accelerator, AWS Shield  (0) 2024.07.19
AWS11. Edge Service, Cloud Front 개념  (0) 2024.07.19
AWS 10. ELB  (0) 2024.07.19