전체 글 (133) 썸네일형 리스트형 AWS: DDoS와 AWS Shield, WAF DoS(Denial of Service, 서비스 거부) 공격 사용자들이 웹 사이트 또는 애플리케이션을 사용할 수 없도록 단일 소스에서 대량의 패킷이나 요청을 생성하여 대상 시스템을 마비시키는 시도 DDoS(Distributed Denial of Service, 분산 서비스 거부) 공격 여러 소스로부터 DoS 공격을 실시하는 시도 OSI 모델의 계층에 따른 DDoS 공격 대상 1. 인프라 계층 공격 – 네트워크(3계층), 전송(4계층). - UDP 반사 공격: 출발지 IP를 공격 대상의 IP로 위조하여 다수의 반사 서버로 요청을 전송하여 반사 서버로부터 다수의 응답을 받아 서비스 거부 상태를 만드는 공격 방법 - SYN 플러드: 공격 대상에게 SYN을 대량으로 보낸 후 Backlog Queue가 가득차면 .. AWS: AWS Cloud Practitioner Essentials 본 포스팅은 AWS Skill Builder의 "AWS Cloud Practitioner Essentials(Korean)"을 공부하며 작성했습니다. 1. 모듈 1: Amazon Web Service 소개 2. 모듈 2: 클라우드 컴퓨팅 3. 모듈 3: 글로벌 인프라 및 안정성 4. 모듈 4: 네트워킹 5. 모듈 5: 스토리지 및 데이터베이스 6. 모듈 6: 보안 7. 모듈 7: 모니터링 및 분석 8. 모듈 8: 요금 및 지원 9. 모듈 9: 마이그레이션 및 혁신 10. 모듈 10: 클라우드 여정 1. 모듈 1: Amazon Web Service 소개 1.1. 클라우드 컴퓨팅 클라우드 컴퓨팅은 인터넷을 통해 IT 리소스를 온디맨드로 제공하여 사용한 만큼만 비용을 지불하는 방식입니다. 온디맨드로 제공한다는.. K8S: 쿠버네티스 기본 사용법 본 포스팅은 "컨테이너 인프라 환경 구축을 위한 쿠버네티스/도커" 교재를 공부하며 작성했습니다. 1. 오브젝트 2. 파드 생성하기 3. 레플리카셋으로 파드 수 관리하기 4. 스펙을 지정해 오브젝트 생성하기 5. 파드의 컨테이너 자동 복구 방법 6. 파드의 동작 보증 기능 7. 노드 자원 보호하기 8. 노드 유지 보수하기 9. 파드 업데이트하고 복구하기 1. 오브젝트 쿠버네티스의 기본 사용법을 알아보기 앞서 쿠버네티스의 오브젝트들에 대해 먼저 다뤄보겠습니다. 가장 기본적인 오브젝트로는 파드, 네임스페이스, 볼륨, 서비스가 있습니다 파드(Pod) 파드(Pod)는 쿠버네티스에서 실행되는 최소 단위로 독립적인 공간과 사용 가능한 IP를 갖고 있습니다. 하나의 파드는 하나 이상의 컨테이너를 갖고 있기 때문에 여러.. K8S: 쿠버네티스 구성하기 본 포스팅은 "컨테이너 인프라 환경 구축을 위한 쿠버네티스/도커" 교재를 공부하며 작성했습니다. 1. 쿠버네티스 구성 방법 2. 쿠버네티스 구성하기 3. 쿠버네티스 구성요소 확인하기 1. 쿠버네티스 구성 방법 쿠버네티스를 구성하는 방법은 크게 3가지로 구분 할 수 있습니다. 첫 번째로는 Public Cloud 업체에서 제공하는 관리형 쿠버네티스를 사용하는 방법이 있습니다. 대표적으로 AWS, Azure, GCP의 EKS(Elastic Kubernetes Service), AKS(Azure Kubernetes Service), GKE(Google Kubernetes Engine)가 관리형 쿠버네티스입니다. 구성이 이미 다 갖춰져 있고 마스터 노드를 클라우드 업체에서 관리하기 때문에 학습용으로는 적절하지 않.. K8S: 컨테이너 인프라 환경과 쿠버네티스 본 포스팅은 "컨테이너 인프라 환경 구축을 위한 쿠버네티스/도커" 교재를 공부하며 작성했습니다. 1. 컨테이너 인프라 환경 2. 쿠버네티스 1. 컨테이너 인프라 환경 이전 포스팅에서 베이그런트를 활용하여 테스트 환경을 코드로 자동 구현해보았습니다. 이제는 테스트 환경이 아닌 컨테이너 인프라 환경을 구현해보고자 합니다. 본격적인 구현에 앞서, 컨테이너 인프라 환경이란 무엇일까요? 컨테이너 인프라 환경이란 리눅스에서 한 개의 커널에서 여러 개의 컨테이너가 격리된 상태로 실행되는 인프라 환경을 의미합니다. 이때, 컨테이너는 하나 이상의 목적을 위해 독립적으로 작동하는 프로세스를 말합니다. 컨테이너 인프라 환경은 아래와 같은 장점이 있습니다. 다수의 관리자가 다수의 서버를 일관성 있게 관리해야 하는 기업 환경에.. K8S: 테스트 환경 구성하기 본 포스팅은 "컨테이너 인프라 환경 구축을 위한 쿠버네티스/도커" 교재를 공부하며 작성했습니다. 1. 테스트 환경을 자동으로 구성하는 도구 설치 및 설정하기 2. Vagrant로 테스트 환경 구축하기 3. 터미널 프로그램으로 가상머신 접속하기 1. 테스트 환경을 자동으로 구성하는 도구 설치 및 설정하기 1.1. 버추얼 박스(Virtual Box) 설치 버추얼 박스 홈페이지에서 버추얼 박스 설치 파일을 다운로드 받습니다. 교재의 버전에 맞추기 위해 6.12 버전의 버추얼 박스를 다운로드 받았습니다. 버추얼 박스 설치 파일을 실행시켜 설치합니다. 설치 경로를 포함한 설치 옵션은 변동 없이 설정된 대로 설치합니다. 원하는 대로 바로가기 옵션을 선택하면 버추얼 박스에서 사용할 네트워크 인터페이스를 위해 잠시 네.. IT: 가상화(Virtualization) 가상화(Virtualization)란 소프트웨어(주로 하이퍼바이저)를 사용하여 하나의 물리적 장치(하드웨어)를 논리적인 객체인 가상 머신(Virtual Machine)으로 만드는 것을 말합니다. 쉽게 말하면 컴퓨터 안에 또 다른 독립적인 컴퓨터를 만드는 것을 의미합니다. 전통적인 방식의 서버 구조에서는 하나의 서버가 하나의 역할을 합니다. 위와 같이 사용량이 100%가 되지 않는 경우, 남는 용량에 대한 낭비가 발생하게 됩니다. 만약 하나의 물리적 서버에 두 서버가 독립적으로 존재한다면 효율적으로 리소스를 활용할 수 있을 것입니다. 여기서 하나의 서버 자원을 여러 사용자가 나누어 사용하는 클라우드 컴퓨팅이 시작됩니다. 즉, 물리적 리소스를 여러 사용자나 환경에 배포해서 제한적인 리소스를 최대한 활용하기 .. IT: 인프라 구성요소 이전 포스팅에 이어 더 자세한 인프라의 구성요소에 대해 알아보겠습니다. 먼저 하드웨어(Hardware)는 서버 장비 본체, 데이터 저장을 위한 스토리지, 전원장치 등 물리적인 장비를 의미하며, 하드웨어의 구성요소로는 CPU, 메모리, 데이터 스토리지 등이 있습니다. CPU(Central Process Unit)는 컴퓨터 시스템 통제와 프로그램 연산의 실행 및 처리를 담당하는 핵심 장치입니다. CPU의 성능은 코어와 캐시의 영향을 받는데, 코어(Core)는 일하는 사람의 수, 캐시(Cache)는 이전 연산 내용을 기억하는 양으로 이해하면 쉽습니다. 따라서 코어가 많을수록 동시에 처리하는 연산이 많아지고, 캐시가 클수록 메모리 처리 속도가 빨라집니다. 메모리(RAM / Random Access Memory).. 이전 1 2 3 4 ··· 17 다음