#AWS
136 편의 글
RDS 인스턴스 클래스 선택 기준: db.t·db.m·db.r 비교
RDS 인스턴스 클래스를 고르는 실무 기준을 정리합니다. EC2와 같은 이름 규칙에 db. 접두사가 붙는 구조, 같은 하드웨어인데 요금이 두 배쯤 되는 이유(관리 포함·Multi-AZ 별도), db.t를 프로덕션에 쓰면 안 되는 이유, 버퍼 풀 관점에서 db.m과 db.r을 가르는 기준, Graviton 클래스 전환이 EC2보다 쉬운 이유까지 다룹니다.
EC2 인스턴스 패밀리 선택 기준: t·m·c·r 비교
EC2 인스턴스 타입을 고르는 실무 기준을 정리합니다. 타입 이름 읽는 법(패밀리·세대·속성), t 버스트 모델이 맞는 조건과 어긋나는 조건, m·c·r의 vCPU 대 메모리 비율과 large 기준 요금 비교, Graviton과 Intel과 AMD 중 아키텍처 고르는 법, CloudWatch와 Compute Optimizer 실측으로 크기를 정하는 순서까지 다룹니다.
gp3 vs io2: EBS 볼륨 선택 기준
EBS 볼륨 타입을 고르는 실무 기준을 정리합니다. gp2의 크기 비례·버스트 모델이 남긴 유산, gp3의 독립 프로비저닝 구조와 상향된 상한(80,000 IOPS·2,000MB/s), io2 Block Express가 필요한 조건, 실측으로 필요 IOPS를 정하는 법, gp2에서 gp3로의 무중단 전환까지 다룹니다.
EC2 Graviton 전환: 절감 폭과 이전 체크리스트
x86 인스턴스를 Graviton(arm64)으로 옮길 때의 실제 절감 폭과 이전 절차를 정리합니다. 세대별 현황(Graviton4 주력, Graviton5 GA), 전환이 쉬운 워크로드와 막히는 부분, 멀티 아키텍처 이미지 빌드, 카나리 전환, RDS·Lambda까지 넓히는 순서를 다룹니다.
돈이 새기 쉬운 AWS 서비스와 설정: 상시 점검 목록
급증이 아니라 베이스라인을 조용히 밀어 올리는 AWS 낭비 지점들을 점검 목록으로 정리합니다. gp2 볼륨 잔존, 퍼블릭 IPv4, NAT Gateway 구조, 무기한 로그 보존, 구세대 인스턴스, 방치된 로드밸런서, S3 스토리지 클래스, 개발 환경 상시 가동까지 확인 방법과 함께 다룹니다.
AWS 요금이 갑자기 늘어났을 때: 가장 흔한 원인 10가지
지난달보다 AWS 청구서가 갑자기 커졌을 때 범인을 찾는 순서와, 실무에서 가장 자주 걸리는 원인 10가지를 정리합니다. NAT Gateway 데이터 처리, CloudWatch Logs 수집, 스냅샷 누적, 데이터 전송, RI·Savings Plans 만료까지 각각의 확인 방법과 처방을 다룹니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #15 풀스케일 객관식 모의고사: 50문항 + 해설
SOA-C03 시리즈의 마지막 글입니다. 실제 시험의 도메인 비중(모니터링 22% , 신뢰성 22% , 배포 자동화 22% , 네트워킹 18% , 보안 16%)에 맞춰 50문항을 풀고, 각 문항의 정답과 해설로 약한 도메인을 찾아냅니다. 시간을 재고 풀어 본 뒤, 부족한 부분은 해당 도메인 글로 돌아가 보강하면 됩니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #14 시험 팁과 자주 틀리는 운영 시나리오 패턴
SOA-C03 시리즈 열네 번째 글로 시험 직전 정리입니다. 도메인을 가로지르는 단골 함정, 비슷한 서비스를 가르는 키워드, 운영 시나리오 문항을 읽는 법, 시간 배분 전략, 그리고 시험 전 마지막 점검 목록까지 정리하겠습니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #13 Domain 5-2 보안: Config, CloudTrail, GuardDuty, Security Hub, KMS
SOA-C03 시리즈 열세 번째 글로 보안 도메인의 두 번째 축인 탐지와 감사, 암호화를 다룹니다. CloudTrail로 API 호출을 감사하는 법, AWS Config로 구성 준수를 평가하고 자동 교정하는 법, GuardDuty의 위협 탐지, Security Hub의 통합 점수, 그리고 KMS 키 운영까지 정리하겠습니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #12 Domain 5-1 보안: IAM, Organizations, 멀티계정 운영
SOA-C03 시리즈 열두 번째 글로 보안 도메인(16%)의 첫 주제인 신원과 멀티계정 거버넌스를 다룹니다. IAM 권한 운영, 자격 증명 보고서와 IAM Access Analyzer, MFA 강제, AWS Organizations와 SCP, 그리고 멀티계정 표준화까지 운영 관점에서 정리하겠습니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #11 Domain 4-2 네트워킹: Route 53, CloudFront, 전송 운영
SOA-C03 시리즈 열한 번째 글로 네트워킹 도메인의 두 번째 축인 DNS와 콘텐츠 전송을 다룹니다. Route 53 레코드 종류와 라우팅 정책, 헬스체크와 페일오버, CloudFront 캐싱과 오리진 구성, ACM 인증서, 그리고 캐시,지연 같은 전송 트러블슈팅까지 운영 관점에서 정리하겠습니다.
AWS Certified CloudOps Engineer - Associate (SOA-C03) #10 Domain 4-1 네트워킹: VPC 운영과 연결 트러블슈팅
SOA-C03 시리즈 열 번째 글로 네트워킹 도메인(18%)의 첫 주제인 VPC 운영을 다룹니다. 라우팅 테이블과 게이트웨이, 보안 그룹과 NACL의 차이, NAT와 VPC 엔드포인트, 피어링과 Transit Gateway, 그리고 연결이 안 될 때 어디를 어떤 순서로 점검하는지 운영 관점에서 정리하겠습니다.