AWS 설정 정리

AWS 구축 리스트

AMI – EC2 (Amazon Linux AMI 2018.03.0 (HVM) 기준)

  • LAMP 설치 (PHP 용)
    — DB(mysql 등) : 보안설정하면 외부에서 접속가능 / 다른 인스턴스 끼리 디비접속하여 사용 가능
  • EBS(스토리지) : EC2에 기본 스토리지, 8g 기본 30g 까지가 프리티어
  • *보안그룹 – HTTP(80) HTTPS(443) SSH(22) MYSQL/Aurora(3306) <<– 인스턴스 생성시 보안설정 유의
  • 기본적으로 EC2 인스턴스에 접속하려면 key 파일이 필요함(비번대신, 처음 인스턴스 만들떄 생성) 하나로 돌려쓰기 가능
  • user는 이미 정해져 있음
    Amazon Linux AMI의 경우 사용자 이름은 ec2-user <<– 이거사용
    RHEL AMI의 경우 사용자 이름은 ec2-user 또는 root
    Ubuntu AMI의 경우 사용자 이름은 ubuntu 또는 root
    Centos AMI의 경우 사용자 이름은 centos
    Fedora AMI의 경우 사용자 이름은 ec2-user
    SUSE의 경우 사용자 이름은 ec2-user 또는 root

putty(SSH) 접속방법

  • puttygen으로 key(pem)파일을 ppk파일로 변환후 Connection > SSH > Auth 에서 파일 경로지정, HOST에 ec2-user@퍼블릭DNS 로 접속한다
  • mac 에서는 키파일 퍼미션 에러가 발생 → chmod 400 key.pem 명령어로 권한 제한을 건다

파일질라(sftp) 접속방법

  • 프로토콜 : sftp / HOST : 퍼블릭DNS / 로그온유형 : 키파일 / 사용자 : ec2-user / 키파일 : pem 파일 경로지정

HeidiSQL(DB) 접속방법

  • 설정 탭 : 네트워크유형 : MariaDB or MySQL (SSH tunnel) / 호스트 : 127.0.0.1 / 사용자 : root / 암호 : 암호
  • SSH 터널 탭 : Plink.exe 경로설정 / SSH호스트 + 포트 : 퍼블릭 IP / 사용자 : ec2-user / 개인키파일 : ppk 파일 경로 설정

이미지

  • AMI : 인스턴스의 이미지를 생성후 그걸로 똑같은 인스턴스 생성가능

탄력적IP

  • 공인IP : 원하는 인스턴스에 연결하여 사용가능, 1개는 프리티어

보안자격증명

  • 액세스 키와 시크릿 키가 있다
  • 모든 권한을 가진 root의 키를 만들거나 사용자를 따로 만들어 해당 기능 권한을 주고 키를 만들 수있다.
  • root : 내 보안 자격 증명
  • 액세스 관리 > 사용자 : 사용자 생성 및 키 생성가능

S3 (스토리지전용 서비스) : 5G 까지 프리티어

  • 버킷을 만들고 퍼블릭 액세스 설정, 웹상에서 파일관리 가능
  • java 프로젝트와 연동하려면 해당 기능 개발해야함
  • 사용자(보안자격증명 설정), 액세스키, 시크릿키 필요

RDS(DB전용 서비스)

  • 퍼블릭 액세스, 보안그룹설정으로 접속가능
  • 보안그룹은 인스턴스간, 퍼브릭 액세스 등의 인바운드 규칙을 설정 (ip,port,보안그룹 등 설정)
  • 스냅샷, 자동백업 가능
  • 생성시 루트유저와 비번 설정
  • 엔드포인트가 기존의 호스트 역할(접속주소)

로드밸런싱

  • 가용영역(서브넷) 2개 이상 설정
  • 보안그룹 설정
  • 대상그룹에 인스턴스, ip, 람다함수 등 등록
  • 생성후 대상 그룹 탭에서 사용가능한 인스턴스 -> 타겟으로 옮겨줘야 함

Route 53 (DNS) : 도메인 구매 및 연결

*S3 활용 방안 → 클라우드 프론트 혹은 IMGX

*로드밸런서 → 세션 유지는 디비로

코멘트

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다