본문 바로가기

AWS Config

(3)
[DOP] Security & Compliance Security & Compliance 이번 장에서는 DevOps Engineer Professional (DOP) 을 준비하며 "보안과 규정준수"에 대해서 알아보도록 한다. AWS Config AWS 리소스의 컴플라이언스 감사 및 기록을 지원한다. 시간 경과에 따른 구성 및 변경 사항 기록을 지원한다. AWS Config Rule이 작업 수행을 방지할 수는 없다. AWS Config를 사용하면 아래의 질문들에 답변할 수 있다. 보안 그룹에 대한 제한 없는 SSH 액세스가 있는가. 버킷에 Public 접근 권한이 있는가. 시간이 지남에 따라 ALB 구성이 어떻게 변경되었는가. 변경 사항에 대한 알림(SNS 알림)을 받을 수 있다. AWS Config는 리전 수준의 서비스이므로 여러 리전을 사용하는 경우 ..
[SOA] Monitoring, Audit, Performance AWS Monitoring, Audit & Performance 이번 장에서는 SysOps Administrator를 준비하며 AWS의 모니터링, 감사, 성능에 대해서 알아보도록 한다. AWS CloudWatch Metric CloudWatch는 AWS의 모든 서비스에 대한 지표를 제공한다. "Metric"은 모니터링할 변수다.(CPUUtilization, NetworkIn 등..) "Metric"은 네임스페이스에 속한다. "Dimension"은 "Metric"의 속성이다. (인스턴스 ID, 환경 등..) "Metric"당 최대 30개의 "Dimension"을 가질 수 있다. "Metric"에는 타임스탬프가 있다. "Metric"의 CloudWatch 대시보드를 생성할 수 있다. EC2 상세 모니터링 E..
[AWS] Management & Governance Services 관리 및 거버넌스(Management & Governance) 최초 작성 일자: 2023-03-27 수정 내역: 2023-03-27: 최초 작성 Amazon CloudWatch 리소스 및 애플리케이션 모니터링 AWS, 온프레미스 및 기타 클라우드에서 리소스 및 애플리케이션을 관측하고 모니터링 사용 이유 강력한 시각화 도구를 사용하여 AWS 데이터를 수집, 액세스, 분석할 수 있다. 사전 지정된 임계값에서 활성화하도록 설정된 알림 및 자동화 작업을 사용하여 운영 성능을 향상시킬 수 있다. 간소화된 모니터링 및 확장성을 위해 70개 이상의 AWS 서비스와 원활하게 통합할 수 있다. CloudWatch 대시보드의 로그 및 지표에서 도출된 실행 가능한 인사이트를 통해 운영 문제를 해결할 수 있다. 작동 방식 A..