01 클라우드 현대화 과정의 큰 지도와 학습 목표 클라우드 현대화를 서비스 운영의 전체 지도, 즉 인프라 구성과 배포·운영 전략을 함께 배우는 흐름으로 이해한다. KT AIVLE School
Cloud Modernization
AWS 주요 서비스와 클라우드 네트워크, 보안, 컨테이너, DR 전략으로 이어지는 클라우드 현대화 산문
- 원고
- 30
- 8월 25일-9월 24일
- 0편
01 클라우드 현대화 과정의 큰 지도와 학습 목표 클라우드 현대화를 서비스 운영의 전체 지도, 즉 인프라 구성과 배포·운영 전략을 함께 배우는 흐름으로 이해한다.
02 클라우드, 서버 그 이상: 비즈니스 성장을 위한 전략적 선택 클라우드 이전은 인프라 소유 방식이 아니라 출시 속도, 확장성, 관리 복잡도, 위험을 바꾸는 비즈니스 선택임을 이해한다.
03 온프레미스 구성요소를 AWS 서비스 지도로 바꾸어 보기 서버, 스토리지, 데이터베이스, 네트워크, 보안이 각각 AWS 서비스 범주로 추상화된다는 감각을 얻는다.
04 리전과 가용 영역으로 이해하는 클라우드 고가용성의 출발점 리전은 지리적 선택, 가용 영역은 장애 격리와 고가용성 설계를 위한 기본 단위임을 이해한다.
05 Local Zones와 엣지 로케이션: 지연 시간의 진짜 차이 Local Zone은 일부 AWS 리소스를 사용자 가까이에 배치하는 확장 영역, Edge Location은 콘텐츠 캐싱과 전송 최적화 지점으로 구분한다.
06 클라우드 네이티브, 단순 이전인가 구조 재설계인가? Rehosting은 위치를 옮기는 일이고, Refactoring과 Cloud Native는 클라우드 장점을 살리도록 구조를 바꾸는 일임을 이해한다.
07 DevOps, 벽을 넘어 협력으로: 개발팀과 운영팀 사이의 진짜 이야기 DevOps는 개발과 운영 사이의 단절을 줄이고 자동화와 협업으로 빠르고 안정적인 서비스를 만드는 방식임을 이해한다.
08 CI/CD 파이프라인: 코드 변경을 서비스 배포까지 연결하는 법 CI는 작은 변경을 자주 통합하고 검증하는 과정, CD는 검증된 변경을 릴리스·배포로 이어주는 과정임을 이해한다.
09 IaaS, PaaS, SaaS: 누가 무엇을 책임지는가? 서비스 모델은 운영 책임을 어디까지 직접 맡고 어디부터 클라우드 제공자에게 맡기는지의 차이로 이해한다.
10 EC2 인스턴스 선택: AMI, 유형, 패밀리 읽는 법 EC2는 OS 이미지와 하드웨어 성격을 조합해 워크로드에 맞는 컴퓨팅 단위를 고르는 서비스임을 이해한다.
11 EC2 생성 옵션: 단순한 선택, 결정적 운영 전략 EC2 생성 옵션은 서버의 접속 방식, 물리 자원 공유 방식, 배치 전략, 부팅 시 자동 구성까지 영향을 주는 운영 설정임을 이해한다.
12 온디맨드, Savings Plans, 스팟 인스턴스로 EC2 비용 전략 세우기 EC2 비용 최적화는 가격 비교가 아니라 워크로드의 지속성, 예측 가능성, 중단 허용도를 기준으로 옵션을 조합하는 일임을 이해한다.
13 서버리스 컴퓨팅과 AWS Lambda 이해하기 Lambda는 서버 관리 책임을 AWS에 맡기고 이벤트가 들어올 때 함수 코드를 실행하는 컴퓨팅 모델임을 이해한다.
14 데이터 성격에 맞는 AWS DB 서비스 선택 가이드 데이터 모델, 질의 방식, 관리 수준, 확장 요구를 기준으로 관계형/비관계형 및 관리형 서비스를 선택하는 관점을 얻는다.
15 RDS Multi-AZ, 읽기 전용 복제본, Aurora 클러스터: '복제'의 진짜 의미 파헤치기 Multi-AZ는 장애 조치와 고가용성, 읽기 전용 복제본은 읽기 확장, Aurora 클러스터는 분산 스토리지 기반 관리형 DB 구조라는 차이를 이해한다.
16 DynamoDB를 키-값, 용량, 일관성 옵션으로 읽기 DynamoDB는 키 기반 접근 패턴, 용량 조정, 일관성 옵션을 함께 고려하는 관리형 NoSQL 서비스임을 이해한다.
17 캐싱 전략 이해: 성능 계층과 데이터 갱신 흐름 캐시는 데이터 접근 경로를 바꾸는 성능 계층이며 Lazy Loading과 Write-through는 읽기/쓰기 흐름에 따라 다른 갱신 전략임을 이해한다.
18 VPC, CIDR, 서브넷으로 클라우드 네트워크 공간 나누기 VPC는 전체 사설 네트워크 공간, CIDR은 주소 범위 표기, 서브넷은 그 공간을 가용 영역과 용도별로 나누는 단위임을 이해한다.
19 인터넷 게이트웨이와 라우팅 테이블로 퍼블릭 서브넷 열기 퍼블릭 서브넷은 인터넷 게이트웨이와 라우팅 테이블 경로가 함께 있어야 외부와 통신할 수 있음을 이해한다.
20 프라이빗 서브넷: 안전한 외부 통신의 비밀 NAT 게이트웨이는 프라이빗 인스턴스가 외부로 나갈 수 있게 하되 외부에서 직접 들어오는 경로는 열지 않는 장치임을 이해한다.
21 네트워크 ACL과 보안 그룹을 계층형 방화벽으로 구분하기 NACL은 서브넷 경계의 stateless 규칙, Security Group은 인스턴스/ENI 경계의 stateful 허용 규칙이라는 차이를 이해한다.
22 Public, Private, Hybrid, Multi 클라우드 배포 모델 완벽 이해 Public/Private는 소유와 접근 범위, Hybrid는 온프레미스와 클라우드 연결, Multi Cloud는 여러 클라우드 제공자 활용이라는 차이를 이해한다.
23 Site-to-Site VPN과 Direct Connect 선택 기준 VPN은 빠르게 구성 가능한 암호화 인터넷 터널, Direct Connect는 물리 계약과 전용 회선이 필요한 안정적 고대역 연결로 구분한다.
24 루트 사용자와 IAM으로 인증과 권한의 출발선 나누기 루트 사용자는 계정 최상위 권한이라 최소 사용해야 하며, 일상 작업은 IAM 사용자·그룹·역할과 프로그래밍 방식 액세스로 분리해야 함을 이해한다.
25 IAM 정책 JSON 해부학: 권한 판단의 비밀을 읽다 IAM 정책은 누가 어떤 작업을 어떤 리소스에 어떤 조건으로 허용/거부하는지 명시하는 권한 문서임을 이해한다.
26 AWS Organizations와 SCP로 다중 계정 최대 권한 제어하기 다중 계정은 환경과 책임을 격리하고, Organizations와 SCP는 계층 구조에서 최대 권한을 통제하는 거버넌스 장치임을 이해한다.
27 Bare Metal과 Virtual Machine: 가상화 선택 기준 마스터하기 Bare Metal은 최고 성능과 제어권, VM은 유연한 분리와 확장성을 제공한다는 선택 기준을 이해한다.
28 MSA와 컨테이너: 배포 단위의 진화 컨테이너는 애플리케이션과 종속성을 가볍고 이식 가능한 단위로 묶어 MSA의 독립 배포와 확장을 돕는다는 점을 이해한다.
29 3-Tier 네트워크, DB, Auto Scaling, Edge 서비스로 안정성 구성하기 안정적인 서비스는 Public/Web/App/DB 계층, 관리형 DB, 자동 확장, DNS/CDN/정적 콘텐츠 분리가 함께 작동하는 구조임을 이해한다.
30 DR 전략, RPO/RTO, 비용 그리고 선택 DR 전략은 복구 시점 목표(RPO), 복구 시간 목표(RTO), 상시 운영 비용, 장애 전환 속도의 균형으로 선택해야 함을 이해한다.