kkkdj님의 블로그
close
프로필 배경
프로필 로고

kkkdj님의 블로그

  • 분류 전체보기 (61)
    • AWS (11)
    • NCP (14)
    • kubernetes (27)
    • Docker (5)
    • CICD (2)
      • Jenkins (1)
      • github action (1)
    • Monitoring (2)
      • Grafana, Promethus, Loki (1)
      • Grafana, InfluxDB (1)
  • 홈
  • 태그
  • 방명록
[NCP] Server Image vs Snapshot

[NCP] Server Image vs Snapshot

Server Image와 Snapshot의 차이점에 대해 간단하게 알아보려 한다.NCP에서 서버를 운영하다 보면, 데이터를 백업하거나 복구하기 위해 Server Image 또는 Snapshot을 사용하는 경우가 많다. 두 방법 모두 안정적인 서버 운영에 도움을 주지만, 각각의 특성과 차이점을 이해하고 적절하게 사용하는 것이 중요하다.Snapshot 먼저 Server를 하나 생성한뒤에 BlockStorage 2개를 더 추가해준다. Storage까지 설정한 후에 Server상세 정보에서 아래와 같이 3개의 Volume 이 연결되어 있는 것을 확인하였다. 이제 Snapshot이 어떻게 사용되는지 확인해보려 한다. Snapshot은 일종의 볼륨 단위 백업 기능이라고 보면 된다.현재 총 3개의 Block Stor..

  • format_list_bulleted NCP
  • · 2024. 12. 31.
  • textsms
[NCP] Certificate Manager를 통한 SSL인증서 발급

[NCP] Certificate Manager를 통한 SSL인증서 발급

저번 과정에 이어서 이번엔 Certificate Manager를 통해 SSL 인증서를 발급받고 HTTPS통신 테스트 까지 진행해보도록 하겠다. 1. SSL 인증서 발급Certificate Mangaer > Certficate List > 인증서 발급도메인 이름: 가비아에서 구매한 도메인 이름을 입력한다.추가 도메인 이름: *.(구매한 도메인 이름) 형태로 입력한다.*.를 붙이는 이유는 서브도메인 전체에 인증서를 적용하기 위함이다.검증 방식은 DNS 검증을 선택한다.ㅇ보시면 현재 인증서의 검증 상태가 진행 중인 것을 확인할 수 있다. 이를 정상 상태로 전환하려면, Global DNS에 인증서 검증을 위한 레코드를 등록해주어야 한다. DNS 레코드 등록이 완료되면 인증 상태는 자동으로 정상으로 변경된다.2...

  • format_list_bulleted NCP
  • · 2024. 12. 31.
  • textsms
[NCP] Global DNS 도메인 매핑

[NCP] Global DNS 도메인 매핑

Global DNSGlobal DNS는 인터넷에서 사용하는 도메인 이름을 실제 서버 주소로 연결해주는 서비스이다. 일반적으로 개인이 직접 DNS 서버를 운영하기에는 어려움이 많기 때문에, 클라우드 형태로 제공되는 Global DNS 서비스를 통해 도메인을 보다 간편하게 관리할 수 있다. 이번 실습에서는 도메인 주소를 가비아에서 구매한 뒤, 이를 Application Load Balancer(ALB)의 엔드포인트 주소에 매핑해보도록 하겠다.1. 가비아에서 도메인 주소 구입하기이벤트용 도메인 중 가장 저렴한 것을 선택하여 구매하시면 된다. 본 실습에서는 기존에 구매해두었던 도메인 주소를 사용하도록 하겠다.2. subnet & Server 생성VPC를 생성했다는 가정하에 진행하도록 하겠다. 2.1 subnet..

  • format_list_bulleted NCP
  • · 2024. 12. 31.
  • textsms
[AWS] DynamoDB

[AWS] DynamoDB

DynamoDB를 사용해 본적은 없지만 나중에 DynamoDB를 사용할때 참고하려고 개념만 먼저 정리해보려한다. DynamoDB란공식문서: https://docs.aws.amazon.com/ko_kr/amazondynamodb/latest/developerguide/Introduction.html#ddb-characteristicsAmazon DynamoDB는 서버리스, NoSQL 기반의 완전관리형 데이터베이스로, 높은 가용성과 확장성을 특징으로 한다. 분산형 아키텍처를 기반으로 수평 확장이 가능하며, 여러 가용 영역(AZ)에 데이터를 자동으로 복제하여 안정성과 복원력을 확보할 수 있다. 초당 수백만 건의 요청을 처리할 수 있을 만큼 성능이 뛰어나며, 테이블의 행 수나 저장 용량에 제한이 없다. 읽기 및..

  • format_list_bulleted AWS
  • · 2024. 12. 31.
  • textsms
[NCP] Secret Manager API

[NCP] Secret Manager API

Secret Manager애플리케이션은 데이터베이스나 외부 시스템과의 연동을 통해 다양한 복잡한 작업을 수행한다. 특히 마이크로서비스 환경에서는 서비스 간 인증이 필수적이며, 이때 ID, 패스워드, 인증서 키, 인증 토큰 등과 같은 credential이 사용된다. 이러한 자격 증명을 안전하게 관리하는 것은 시스템 보안에서 매우 중요한 요소다.이를 위해 Secret Manager를 사용하면, 애플리케이션에서 사용하는 민감한 정보를 안전하게 관리할 수 있다. 코드에 직접 자격 증명을 포함시키는 위험을 줄일 수 있으며, 별도의 암호화 시스템을 구현하지 않고도 높은 수준의 보안을 확보할 수 있다.https://guide.ncloud-docs.com/docs/secretmanager-overviewSecret M..

  • format_list_bulleted NCP
  • · 2024. 12. 31.
  • textsms
[AWS] Site to Site VPN vs Client VPN

[AWS] Site to Site VPN vs Client VPN

Site-to-Site VPNSite-to-Site VPN(사이트 간 VPN)은 두 개 이상의 물리적으로 떨어진 네트워크를 인터넷을 통해 안전하게 연결하는 기술입니다. 이 기술을 사용하면 서로 다른 지역에 위치한 본사와 지사, 또는 여러 클라우드 데이터센터가 하나의 네트워크처럼 작동할 수 있습니다.네트워크 간의 연결은 각 지점에 설치된 VPN 게이트웨이(일반적으로 라우터 또는 방화벽)를 통해 이루어집니다. 이 게이트웨이는 암호화된 터널을 설정하여 두 네트워크 간의 데이터가 외부로 노출되지 않도록 보호합니다. 이를 통해 각 네트워크의 디바이스들이 마치 같은 내부 네트워크에 있는 것처럼 작동할 수 있습니다.Site-to-Site VPN의 주요 특징사용자 개입 불필요Site-to-Site VPN은 네트워크 수..

  • format_list_bulleted AWS
  • · 2024. 12. 31.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • 5
  • ···
  • 11
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (61)
    • AWS (11)
    • NCP (14)
    • kubernetes (27)
    • Docker (5)
    • CICD (2)
      • Jenkins (1)
      • github action (1)
    • Monitoring (2)
      • Grafana, Promethus, Loki (1)
      • Grafana, InfluxDB (1)
최근 글
인기 글
최근 댓글
태그
  • #P
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바