전체보기122 [GCP] VCP 네트워크 설정 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 나만의 설정을 가진 네트워크를 생성 vpc 네트워크에서 vpc네트워크를 선택해준다 vpc 네트워크 만들기를 클릭한다 이름을 정해주고 커스텀vpc라는것을 알수 있게 설명에 적어준다 서브넷 생성 모드를 자동으로 선택한다 동적 라우팅 모드를 리전으로 선택하고 만들기를 클릭한다 성공적으로 생성됬음을 알 수 있다 인스턴스 만들때 네트워크 설정 부분에서 방금 생성한 vpc도 생성할 수 있다 방화벽 규칙 만들기 기본적으로 보안때문에 외부로 나가는 포트는 막혀있는데, 방화벽 규칙 설정을 통해 방화벽 규칙을 만들 수 있다 태그를 이용해 방화벽 규칙을 적용하는 실습!!! VPC네트워크에서 방화벽으로 들어간다 방화벽 규칙을 만들기 방화.. 2021. 8. 4. [GCP] Virtual Private Cloud (VPC) 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 VPC VPC는 관리형 네트워킹 기능을 제공 네트워크, 인터페이스/IP주소, VPC 공유/피어링, 하이브리드 클라우드, 부하분산 등의 기능을 제공 가상화 된다는 점을 제외하면 실제 네트워크와 거의 동일한 방식을 작동함 데이터 센터의 지역 가상 서브넷으로 구성되며, 글로벌 광역 네트워크로 연결된 글로벌 리소스 가상화된 여러 네트워크 인스턴스를 지원하며, ip 주소 및 별칭 ip 범위를 지정함 온프래미스 및 다른 벤더의 클라우드 서비스와 연결할 수 있는 하이브리드 클라우드 기능을 제공 공개 인터넷을 통하지 않아도 vpc를 통해 여러 리전으로 확장 가능 조직 전체에 하나의 vpc만을 이용해 프로젝트로 팀을 분리 가능 VP.. 2021. 8. 4. [GCP] marketplace에서 인스턴스 만들기 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 Marketplace에서는 바로 사용할 수 있는 솔루션이 설정되어 있는 이미지들을 바로 이용할 수 있음 이미 설정까지 끝낸 인스턴스가 있다면 이미지를 마켓플레이스에서 바로 생성해서 사용 가능 Marketplace에 들어가서 nginx를 검색한다 nginx open source packaged by bitnami를 선택해주고 실행을 눌러준다 위와 같이 설정해준다 'GCP marketplace 서비스 약관에 동의합니다' 박스를 체크하고 배포 버튼을 누른다 생성이 되면 위와 같은 화면이 나온다 visit the site를 선택해 사이트를 열어준다 사이트에 접속이 되는것을 확인할 수 있다 VM 인스턴스에 가면 인스턴스가 만.. 2021. 8. 4. [GCP] 선점형 인스턴스 만들기 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 선점형 인스턴스 선점형 인스턴스는 일반 인스턴스보다 훨씬 더 저렴하게 이용할 수 있는 인스턴스 단, GCP에서 리소스가 필요한 경우 임의로 종료 선점형 인스턴스는 항상 24시간 후에 종료가 되기 때문에 별도의 처리를 필요로 함 인스턴스를 만들어준다 이름을 설정해준다 '관리, 보안, 디스크, 네트워킹, 단독 임대'를 클릭해준다 메타데이터로 가서 다운이 되기 전에 아파치를 종료하는 쉘 스크립트를 넣는다 #! /bin/bash /etc/init.d/apache2 stop 이와 같이 설정한 후 인스턴스를 만들어준다 인스턴스 스냅샷 만들기 스냅샷에 들어가 스냅샷 만들기를 한다 방금 만들어둔 인스턴스를 선택하고 만들기 스냅샷을.. 2021. 8. 3. [GCP] Compute Engine 인스턴스 생성 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 인스턴스를 생성 compute Engine에서 VM인스턴스를 클릭해서 인스턴스에 들어간다 인스턴스 만들기를 이용해 인스턴스를 만든다 이름을 정해주고 원하는 리전과 머신을 구성한다 부팅 디스크를 성정해주기 위해서는 변경 버튼을 눌러준다 부팅디스크 공개이미지에서 원하는 운영체제 및 버전을 선택할 수 있다 http와 https 트래픽을 허용해주고 인스턴스를 생성해준다 인스턴스가 만들어졌다!! SSH을 클릭하면 아래와 같은 터미널이 나타난다 터미널이 열림 SSH로 VM에 접속하기 $ssh-keygen -t rsa -C "구글 계정" 을 통해 RSA키를 만든다 키가 저장되는 위치는 홈디렉토리/.ssh/에 만들어진다 (저 명령.. 2021. 8. 3. [GCP] Compute Engine 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 Compute Engine 정의 GCP에서 제공하는 가상머신 서비스, AWS에서 EC2에 해당됨 가장 기본적이고 많이 쓰이는 인프라로 네트워크에 연결된 가상 서버를 제공 다양한 인스턴스 구성 및 이미지를 제공함 지원하는 OS - 데비안 - CentOs - 우분투 - SUSE - Red Hat - window server 라이브 이전 기능 제공 사용자는 VM을 재부팅할 필요없이 동일영역에서 실행중인 인스턴스를다른 호스트로 라이브 이전할 수 있음 저렴한 가격으로 컴퓨틸 리소스 사용 가능 구글 쿠버네티스 엔진을 통해서 compute engine VM에서 도커 컨테이너를 실행 및 관리, 조정할 수 있음 VM 인스턴스 각각의.. 2021. 8. 3. [GCP] 다른 계정에 권한 주기 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 구글 클라우드에서 다른 계정에 권한 주기 대시보드에서 IAM 및 관리자를 선택하고 IAM를 누른다 추가를 눌러줌 새 구성원 추가 부분에 추가할 구성원의 이메일을 적는다 어떤 권한을 줄 것인지 선택한다 새 구성원은 이메일을 확인해 해당 링크로 들어가서 초대 수락을 누른다 간혹 이메일이 안보이는 경우가 있는데 스팸메일 확인해보길!! 완✨성 2021. 8. 3. [TCP/IP] 네트워크 / 프로토콜 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 네트워크 발전의 7단계 1. 일괄처리 많은 사람들이 컴퓨터를 이용할 수 있도록 등장함 처리할 프로그램을 모아 일괄적으로 처리하는 방식 2. 시분할 시스템 1960년대 시분할 시스템(TSS) 등장 1대의 컴퓨터에 여러 개의 단말기를 연결시켜 여러 사용자가 동시에 컴퓨터를 사용할 수 있도록 인터랙티브형(대화형) 조작이 가능해짐 3. 컴퓨터간 통신 1970년대 컴퓨터끼리 통신하는 기술 데이터 전송에 걸리는 시간이나 수고가 줄어듦 최종결과만 본부로 보내는 형태의 운영이 가능해짐 4. 컴퓨터 네트워크의 등장 1980년대 다양한 종류의 컴퓨터를 서로 연결 원도우 시스템의 등장 5. 인터넷의 보급 1990년대 한사람에게 하대씩 .. 2021. 8. 1. [AWS] 인프라 확장 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 가용성 - 시스템이나 서비스가 가동 및 실행되는 시간의 비율 - 측정 단위로 9를 사용 90% : 연중 가동 중지 시간 876시간 (36.5일) 99% : 연중 가동 중지 시간 87.6시간 (3.65일) 99.99% : 연중 가동 중지 시간 52.56분 - 고가용성 시스템 : 중요 업무 시스템 및 서비스 다운 타임이 허용되지 않는 시스템 확장성 - 성능 요구 증가 시 서비스나 응용프로그램이 향상됭 수 있는 정도 - 확장성이 높을 경우 유동적인 서비스 요구 증가에 유연하게 대응 - 스케일 방식 스케일 업/다운 : 단일 시스템에 대한 하드웨어 사양 변경 스케일 아웃/인 : 하드웨어 사양 변경 대신 시스템 수량 변경 Am.. 2021. 8. 1. [AWS] 데이터베이스 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 AWS 데이터베이스 - 여러 사람에 의해 공유되어 사용될 목적으로 통합하여 관리되는 데이터의 집합 - 정보를 구조화하여 빠르고 효율적인 검색 및 갱신이 가능하도록 구성 - DBMS를 통하여 관리됨 : 일관성 / 무결성 보장 - SQL을 통한 표준화된 접근 지원 - 다중 사용자의 접근 지원 데이터베이스 트렉젝션의 안전한 수행을 위해 지켜야 할 원칙(ACID) - A : Atomic (원자성) - C :Consistency (일관성) - I : Isolation (격리성) - D : Durablitiy (내구성) RDBMS 소개 - Relational Database Management System - 데이터베이스의 데.. 2021. 7. 30. [AWS] 네트워크 트래픽 분산 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 로드밸런싱 - 네트워크 트래픽을 하나 이상의 서버나 장비로 분산하기 위한 기술 - sw 또는 hw 방식으로 적용 - 로드밸런서 로드밸런서 방식 - 라운드 로빈 현재 연결된 세션 수 와 무관하게 순차적으로 연결 전달 세션에 대한 보장 제공하지 않음 - 해쉬 해쉬 알고리즘을 사용한 로드 밸런싱 방식 클라이언트-서버 산 세션을 유지 : 클라이언트가 동인 서버로 연결되도록 보장 -최소 연결 우선 (Least Connection) 현재 연결된 세션 수에 따라 부하 분산 - 응답시간 우선 (Responce Time) 빠른 응답이 가능한 서버로 세션을 연결 세션에 대한 보장 제공하지 않음 Amazon ELB - 단일 가용 영역 .. 2021. 7. 29. [AWS] 로드밸런서 뚝딱 만들기 아래 내용은 경기인력개발원의 [클라우드 구축 및 운영] 과정을 수료하면서 정리한 것입니다 AWS 로드밸런서를 만들기~!~! EC2에서 로드벨런싱 > 로드밸런서 를 선택해서 로드밸런서 생성하기 로드밸런서 유형중에서 HTTP/HTTPS 를 선택해서 생성! 외부에서 사용하려고 하기 때문에 인터넷 경계를 선택 vpc 설정을 해주고 다음 HTTPS 추가 안해서 위와 같은 화면이 나옴 그냥 다음 눌러줌 보안그룹을 설정해주고 다음 라우팅을 구성해주고 고급상태 검사 설정에서 트래픽 포드 설정 등록된 항목에 추가를 누르면 위에 인스턴스가 뜬다 로드밸런서 뚝딱 만들기 완성~!~! 2021. 7. 29. 이전 1 ··· 4 5 6 7 8 9 10 11 다음 반응형