Browsing Tag

스터디

AWS

AWS Network online study 11주차까지 마무리하며… [3/3]

안녕하세요. ManVSCloud 김수현입니다.

2021-01-10 ~ 2021-03-28 설 휴일을 제외한 약 11주차 과정이 마무리되었습니다.

생각보다 빠르게 11주차가 와서 아쉬우면서도 제가 11주차를 하루도 빠짐없이 다 해냈다는 것을 생각하면 또 한 편으로 보람차고 잘 했다는 생각이 들었습니다.

ANOS를 시작하기 전과 지금의 저를 비교해본다면 스스로가 Level UP 한 것같고 경험치를 상당히 얻은 기분입니다.
물론 ANOS를 마쳤다고 하여 AWS Network를 마무리할 생각은 없습니다.
아직 한 두번 해봤을 뿐 누군가에게 설명할 수 있을 정도는 아니기에 추가적인 복습을 통해 더 공부할 생각입니다.


가장 흥미로웠던 주제 3가지를 뽑자면?

  • CloudFront

물론 1주차부터 11주차까지 모두 재밌는 시간들이었지만 그 중에 굳이 3가지를 뽑자면Cloudfront와 WAF, TGW & R53 Resolver가 될 것같습니다. 특히 CloudFront의 경우 워낙 관심이 많았던 상태였기에 스터디가 마무리된 지금도 더 깊이 알고싶은 서비스 중에 하나입니다.

ANOS 스터디에서는 CloudFront에 대한 내용만 다룰 뿐만 아니라 CloudFront를 배우기 앞서 HTTP Cache와 CDN 기술에 대한 기본적인 지식까지 얻을 수 있으며 왜 CloudFront를 써야하는지 정확하게 알 수 있었던 시간이었습니다.

스터디를 시작하기 전에도 물론 제 블로그는 Cloudfront를 이용하여 정적이미지 파일들을 불러오고 있었지만 다소 정확히 알지 못하는 상태에서 사용 중이었고 Origin Shield가 없어 Hits율이 낮은 상태였습니다.

ANOS를 통해서 CloudFront를 정확히 이해하고 사용할 수 있게되었고 캐싱률도 상승하였으며 조금 더 깊이있게 공부하고 싶어질만큼 흥미로운 6주차 주제 CloudFront였습니다.

  • WAF 웹방화벽

두번째로 흥미로웠던 주제는 WAF입니다.
이 주제는 Legend 급으로 재밌었던… 8주차였습니다.

이 날 이후 제 블로그에는 AWS WAF 기능이 추가됩니다…🙄

제가 대학 전공을 보안학 전공을 하다보니 과거에 해킹과 보안에 관심이 많은 편이었습니다.
WAF를 배우며 오랜만에 공격 테스트도 해보고 방화벽을 통해 탐지/차단까지 실습해보니 재미가 없을 수가 없었습니다!

가끔 제가 설정해둔 WAF의 Sampled requests를 보는 편인데 생각보다 AnonymousIpList(익명 IP) 접속으로 차단되는 게 많은 편이었습니다.

이날 이후로 WAF 잘 쓰고 있어서 웹 공격으로부터 보안이 튼튼한 블로그가 된 것같아 기분이 좋네요.

  • TGW & R53 Resolver

마지막으로 TGW & R53 Resolver입니다. 특히 TGW!!

TGW는 해보면 와… 내가 정말 네트워크를 하고있구나라는 생각이 듭니다.

다소 난이도가 있으나 이거 하나 배워두면 아키텍처의 범위가 상당히 넓어지는 기분입니다.
아직 네트워크 쪽은 다양한 경험을 해보지 못했지만 지금까지의 제가 느낀바로 TGW는 AWS Network의 꽃이 아닐까…생각됩니다.

앞으로 TGW를 이용하여 리전 간 테스트를 종종 할 생각입니다.


ANOS 2기 MEMBER BLOG


마무리

11주라는 시간동안 고생해주신 CloudNet@ 팀, 운영진님들에게 다시 한 번 감사의 인사 드립니다. 아직 현업에서 아직 사용해보지 못한 기능들이 많았었는데 좋은 기회를 얻게 되어 다양한 서비스 실습을 할 수 있어 정말 많이 배웠습니다.

마지막 11주차까지 완주에 성공하신 ANOS 2기 멤버님들도 모두 축하드립니다.

다음 포스팅은 AI 전시회와 NCP DevOps, Kubernetes의 포스팅으로 찾아뵙겠습니다.
긴 글 읽어주셔서 감사합니다.

AWS

AWS NETWORK ONLINE STUDY 6-10주차 [2/3]

안녕하세요. ManVSCloud 김수현입니다.

벌써 3월이 마무리되어갑니다.
이번주 일요일은 AWS NETWORK ONLINE STUDY의 마지막 11주차 스터디가 있는 날입니다. 11주차라는 시간이 벌써 끝나간다는 아쉬움과 함께 하루도 빠짐없이 잘 해냈다는 보람도 있습니다.

오늘은 ANOS 6-10주차 후기 포스팅을 써보려합니다.
6-10주차는 크게 5가지 주제로 나뉘었습니다.

벌써 3월이 마무리되어갑니다.
이번주 일요일은 AWS NETWORK ONLINE STUDY의 마지막 11주차 스터디가 있는 날입니다. 11주차라는 시간이 벌써 끝나간다는 아쉬움과 함께 하루도 빠짐없이 잘 해냈다는 보람도 있습니다.

오늘은 ANOS 6-10주차 후기 포스팅을 써보려합니다.
6-10주차는 크게 5가지 주제로 나뉘었습니다.

# CloudFront
# Security Group & Network ACL
# WAF

# Global Accelerator & VPN
# TGW & R53 Resolver

이번 6-10 주차는 정말 1-5주차보다 더욱 알차고 배울 것이 많은 시간들을 보냈습니다.

CloudFront의 경우 CloudFront에 대해서만 배우는 것이 아니라 Cache에 대해서 배워 왜 CloudFront를 사용해야하고 정적 캐싱과 동적 캐싱에 대해서도 알아보는 시간을 가질 수 있었습니다.

제가 스터디 이후에도 CloudFront 스터디가 끝난 이후에도 해당 주제에 대해서는 추가적인 공부를 더 하였는데 블로그 포스팅으로 하려했으나 바쁜 일정에 아직도 임시글로 머물러있는 상태입니다…

Naver Cloud Platform DevOps 교육과 AI 전시회 참가로 인해 포스팅 거리가 최대 6개까지 늘어버렸군요…
최대한 시간나는대로 전부 포스팅할 예정입니다.

그리고 6-10주차 과정 중 가장 재밌었던 8주차의 WAF는 스터디에서 끝나지 않고 제 블로그에 도입되었습니다?!
아래 링크 참고하시면 WAF 기능 추가 내용 뿐만 아니라 제 블로그 구성도까지 볼 수 있습니다.

나머지 주차의 스터디도 전부 재밌었지만 이후 각각의 주제마다 느껴진 색다른 재미들이 있었다? 가 맞는 것같습니다.

스터디가 11주차까지 마무리되면 Global Accelerator & VPN과 TGW & R53 Resolver는 추가적인 복습을 할 예정입니다.
지금까지 제가 해본 적없던 것이기도 하고 아직 기초 네트워크에 대한 지식이 부족하여 조금 더 넓게 공부하고 싶은 생각이 있기때문입니다.

이번 ANOS를 통해서 매주 일요일마다 꾸준하게 공부할 수 있게 되었습니다.
이후 3기 참가하시는 분들에게 조언을 드리자면! 녹화보다는 생방송 참가 적극 권장드립니다.
일단 생방송으로 함께하는 것이 조금 더 집중에 도움되었습니다.

아마 이번 ANOS 스터디 일정이 마무리되면 NCP 시험과 계획되어 있던 Kubernetes의 CKA 자격증 공부에 집중하게 될 것같습니다.

밀린 포스팅을 업로드 한 뒤 Kubernetes의 내용이 다수 포스팅 될 예정입니다.
이만 글을 마무리하며 마지막 ANOS 11주차 포스팅으로 찾아뵙겠습니다.

CloudNet@ 팀에 다시 한 번 감사의 인사올리며
AWS NETWORK ONLINE STUDY 6-10주차 [2/3] 포스팅을 마무리 하도록 하겠습니다.

긴 글 읽어주셔서 감사합니다.

AWS

AWS Network online study 1-5주차 [1/3]

안녕하세요. ManVSCloud 김수현입니다.

2020년 1월 23일 이후 Covid-19로 인해 많은 오프라인 문화가 사라지고 온라인 문화가 자리잡고 있습니다. 1년이 지난 지금까지 Covid-19 문제를 겪고 있는 현재 온라인으로 할 수 있는 것들이 더욱 발전할 전망입니다.

오늘은 제가 요즘 가장 즐겁게 활동하고 있는 온라인 스터디가 있어 스터디 후기를 써보려합니다.

CloudNet@ 에서 주최한 AWS NETWORK ONLINE STUDY(ANOS) 2기에 지원하여 AWS의 개인 역량을 키워가고 있습니다.
우선 긴 글을 이어가기 전에 이 스터디를 준비해주시고 기회를 주신 CloudNet@ 팀과 매끄러운 스터디 운영을 위해 도움주고 계시는 ANOS 매니저님들에게 감사의 인사 올립니다.

ANOS의 교과서는 “따라하며 배우는 AWS 네트워크 입문”이라는 서적입니다.
AWS에서의 네트워크를 알차게 배울 수 있을만큼 내용이 좋으며 이론 뿐만이 아니라 실습 과정이 있어 실제로 따라해보며 AWS 네트워크를 맛볼 수 있습니다.

ANOS에서는 위 서적의 내용뿐만 아니라 심화 과정까지 배울 수 있었습니다.
1~5주차에는 AWS Global Infra, VPC, VPCE, NAT, ELB, ROUTE53, VPC Peering을 공부했습니다.
AWS를 공부한지 이제 약 1년이 되었지만 레이턴시에 대해 깊게까지 생각해본 적도 없었으며 Cloud Formation은 사용할 이유가 없었기에 지금까지 사용해본 적이 없었기에 1주차 스터디의 내용부터 매우 흥미로웠습니다.

1주차 이후 레이턴시를 빠르게 확인할 수 있을만한 방법을 알아보았으며
2가지 사이트를 찾게되었습니다.

-. https://www.cloudping.info/
사용자의 브라우저에서 AWS의 각 리전까지의 레이턴시를 확인할 수 있는 사이트입니다.

-. https://www.cloudping.co/grid
각 리전 간 레이턴시를 확인할 수 있는 사이트입니다.

스터디 중 VPC, VPC Endpoint, NAT 등 실습 과정이 있었으며 AWS를 처음 접하시는 분들의 경우 리소스 삭제를 잊어 이상 요금이 발생하는 케이스가 있었습니다.
요금이 발생하는 것을 알림 받기위해 아래와 같은 과정을 추가 포스팅합니다.

CloudWatch+SNS를 이용하여 일정 이상의 요금이 발생하면 알림을 주도록 구성하는 방법입니다. CloudWatch에서 경보를 생성하고 SNS에 등록된 구독자에게 알림을 전송하는 방식입니다.

아래 CloudWatch 등록 전 위 결제 대시보드결제 기본 설정에서 결제 알람 받기를 클릭 후 저장합니다.

[CloudWatch]로 들어가서 <경보>에서 “결제”부분을 클릭합니다. (리전 : 버지니아 북부)
(결제 지표 데이터는 버지니아 북부에 저장됩니다.)

[경보 생성]을 클릭한 후 원하시는 기간, 요금 등을 원하시는 값에 맞게 변경해줍니다.

저의 경우 30USD 즉, 30달러 이상 비용이 발생하면 알람이 발생하여 제 이메일로 30달러 이상 비용이 발생했다고 알려주도록 설정해두었습니다.
평소에 테스트를 많이 하는 편이라 월 한화 2~3만원 사이로 비용이 발생하기때문입니다…

<알림> 부분에서 새 주제 또는 기존 SNS 주제를 선택하여 해당 알람을 수신할 주제를 선택해줍니다. 참고로 수신할 이메일을 새로 등록하셨다면 등록한 메일에 접속하여 구독 확인을 해주셔야합니다. “AWS Notification – Subscription Confirmation”라는 메일이 와있을 것입니다.

Q : 이메일이 아닌 SMS 문자로 받을 수는 없나요?
A : 현재 제가 아는 지식으로 위 방법만 이용하여 서울 리전에서 SMS 문자로 받는 방법은 없는 것으로 압니다.

도쿄 등 다른 리전에서는 SMS 문자로 받으실 수 있습니다.
SNS 구독 생성 시 프로토콜 부분에 문자를 지원하는 리전에서는 SMS 가 추가되어 있습니다.

현재 서울 리전에서는 SMS 문자를 받을 수 없다보니 많은 분들이 Telegram, Slack 등을 이용하여 모바일 알람을 받는 방법을 많이 해보신 것으로 압니다.

저 역시 Telegram을 이용하여 모바일 알람을 받으려고 생각한지 꽤 많은 시간이 지났으나 할 것이 너무 많아 아직 미뤄지고 있는 부분입니다😭

이어서 ANOS 2기에서는 현업에서 일하고 있는 시스템/네트워크 엔지니어, 개발자, 보안 전문가 등이 모여 하는 스터디로 다양한 전문가분들과 교류할 수 있고 제 입장에서는 시스템 엔지니어로서 따로 시간내서 공부하지 않으면 배우지 못할 네트워크/개발/보안 부분의 지식을 더욱 얻어갈 수 있어 좋았습니다.

스터디 내용 중 어려운 부분이 있다면 역시 심화 과정 부분입니다.
저는 제 분야가 아님에도 심화 과정을 전부 참여하는 편입니다.
(물론 2월 8일 ~ 4월 2일까지는 야간 당직 기간이라 심화 과정을 못 듣게되는 날이 자주 있을 것 같습니다ㅠㅠ)
심화 과정의 내용은 상당히 깊이 있는 내용이 다루어지므로 난이도가 어렵습니다.
하지만 흥미롭고 조금 더 넓고 깊게 볼 수 있는 시야를 키우는 데에 좋은 영향을 주는 것같습니다. 심화 과정을 이해하기 위해서는 스터디가 끝나도 추가적인 학습이 필요했습니다.

오늘 5주차 ROUTE53 & VPC Peering을 마쳤습니다.

혼자서 공부한 AWS는 깊이가 있지않았고 늘 손대본 것들만 많았던 것같습니다.

1년이라는 시간동안 AWS를 공부했지만 한정적인 서비스와 기능만 사용했던 부분에 대해 반성하며 더욱 열심히 공부해야겠다는 생각이 들었습니다.

ANOS 3기는 대학생들을 대상으로 진행한다고 합니다.
많은 학생들이 이 스터디에 지원하여 도움이 되었으면 좋겠습니다.
코로나 때문에 하지못한 것이 아니라 코로나라서 무언가를 했다면 정말 보람있는 시간을 보냈을 것이라 생각됩니다.

ANOS 남은 6~11주차가 기대됩니다.

CloudNet@ 팀에 다시 한 번 감사의 인사올리며
AWS NETWORK ONLINE STUDY 1-5주차 [1/3] 포스팅을 마무리 하도록 하겠습니다.

긴 글 읽어주셔서 감사합니다.