#AWS
136 편의 글

AWS 입문 — 계정 · 리전 · AZ
AWS에 무언가를 올리기 전에 머릿속에 있어야 할 지도. 클라우드와 AWS의 등장, 계정과 루트 사용자, 리전과 가용 영역(AZ), 글로벌 서비스와 리전 서비스의 차이, 그리고 가입 직후의 첫 셋업까지 정리합니다.
AWS 책을 전체 무료로 공개했습니다: 《AWS: 입문부터 실전 운영까지》
IAM 첫 정책부터 ECS Fargate 위 풀스택 운영까지, 33장 6부 구성의 AWS 실전서를 전체 무료로 공개했습니다.

CI/CD — GitHub Actions + ECR + ECS
OIDC로 액세스 키 없는 GitHub Actions, ECR push, Task Definition 자동 갱신, ECS Service 롤링 배포, deployment circuit breaker와 자동 롤백, CodeDeploy blue/green까지. 한 번의 git push로 끝나는 배포 흐름을 정리합니다.

CloudFront로 정적 사이트 배포
AWS의 글로벌 CDN, CloudFront. Origin / Behavior / Cache Policy의 흐름, S3 + CloudFront 정적 호스팅 패턴, OAC로 S3를 안전하게 가리는 법, 그리고 무효화(invalidation)의 운영 흐름까지 정리합니다.

CloudShell과 IAM Identity Center (SSO)
브라우저 안의 터미널 CloudShell, 그리고 멀티 어카운트 로그인의 표준이 된 IAM Identity Center(SSO) 셋업과 aws cli의 sso login 흐름까지 정리합니다.

CloudWatch 입문 — 로그 / 메트릭
CloudWatch Logs / Metrics / Alarms / Dashboards의 구조, 로그 그룹과 retention, Metric Filter, Logs Insights 쿼리 기초까지 — 모든 운영의 눈이 되는 관측 도구를 정리합니다.

EC2 운영 — security group, key pair, SSM
EC2 운영의 일상 도구들. Security Group 규칙 설계, NACL과의 차이, key pair의 한계와 SSM Session Manager, IMDSv2, 그리고 AMI로 인스턴스 골격을 굳히는 법까지 정리합니다.

EC2와 VPC 기초
클라우드의 가장 오래된 컴퓨팅과 네트워크, EC2와 VPC. 인스턴스 타입과 AMI와 EBS, 그리고 VPC / 서브넷 / 라우팅 테이블 / IGW / NAT가 어떻게 한 그림으로 엮이는지 — 운영 인프라의 첫 골격을 잡습니다.

ECR — 이미지 레지스트리
ECS와 Lambda가 가져갈 컨테이너 이미지를 어디에 보관하는지 정리합니다. Amazon ECR의 private / public 차이, IAM 인증, docker push / pull, 이미지 스캔, 태그 전략, 라이프사이클 정책, 멀티 아키텍처(linux/amd64 + arm64), VPC Endpoint와 크로스 계정 접근까지 다룹니다.

ECS와 Fargate — 컨테이너 배포
AWS 위에 컨테이너를 어떻게 올리는지 한 번에 정리합니다. ECS의 동작 방식(vs EKS), Cluster · Service · Task · Task Definition의 네 구성 요소, EC2 launch type과 Fargate의 차이, Execution Role과 Task Role의 분리, ALB · VPC 연결, 그리고 첫 배포부터 Auto Scaling · 비용까지 다룹니다.

EventBridge / SQS / SNS
AWS의 메시지 인프라를 정리합니다. 세 도구의 차이, SNS topic / SQS queue / EventBridge bus·rule, fan-out 패턴, FIFO vs Standard, DLQ와 멱등성(idempotency), Visibility Timeout, 그리고 Lambda / ECS와 어떻게 묶이는지까지 다룹니다.

IaC — Terraform 입문
왜 IaC 인가, Terraform의 provider / resource / state 모양, S3 + DynamoDB backend로 팀 협업, 모듈로 환경 분리, 그리고 앞 챕터의 인프라를 한 줄씩 코드화하는 흐름까지 정리합니다.