#AWS

136 편의 글

IAM — 사용자, 그룹, 역할, 정책
10 분 소요

IAM — 사용자, 그룹, 역할, 정책

AWS에서 누구로 일할지를 정하는 IAM의 네 요소 — 사용자 · 그룹 · 역할 · 정책 — 를 한 번에 정리합니다. JSON 정책 문법과 AssumeRole의 본질, 그리고 작은 팀에서도 통하는 권한 설계 패턴까지 다룹니다.

Lambda 기초
10 분 소요

Lambda 기초

AWS 서버리스의 첫 단추를 정리합니다. Lambda의 역할(vs ECS / EC2), runtime / handler / event / context 모델, 동기 / 비동기 / 스트림 호출, 동시성과 콜드 스타트, Reserved / Provisioned Concurrency, 메모리·시간 한도, 로깅과 Layers, 비용까지 다룹니다.

Lambda 깊이 — 콜드 스타트 · SnapStart · 패키징 · 관측성
8 분 소요

Lambda 깊이 — 콜드 스타트 · SnapStart · 패키징 · 관측성

17장 Lambda 기초 위에 production 운영 관점을 더합니다. 콜드 스타트와 SnapStart · Provisioned Concurrency, Layers와 컨테이너 이미지 패키징(FastAPI 한 사이클), Lambda Powertools 기반 관측성, Step Functions 결합, 그리고 Lambda vs Fargate 비용 트레이드오프를 정리합니다.

RDS — 매니지드 DB, 백업, 파라미터 그룹
10 분 소요

RDS — 매니지드 DB, 백업, 파라미터 그룹

AWS의 관계형 DB 매니지드 서비스 RDS. EC2 위 DB와의 비교, 자동 백업과 스냅샷과 PITR, Multi-AZ, 파라미터 / 옵션 그룹, 그리고 마이너 vs 메이저 업그레이드의 운영 흐름까지 정리합니다.

RDS 연동과 마이그레이션 운영
10 분 소요

RDS 연동과 마이그레이션 운영

VPC 안의 RDS Postgres Multi-AZ, Security Group 설계, Secrets Manager로 비밀번호 주입, Alembic / Django migrations의 운영 흐름, blue/green 호환 마이그레이션 패턴까지 정리합니다.

Route 53 — 도메인과 DNS
9 분 소요

Route 53 — 도메인과 DNS

AWS의 매니지드 DNS 인 Route 53. 도메인 등록과 Hosted Zone, A / AAAA / CNAME / Alias 레코드의 차이, 그리고 Simple / Failover / Latency / Geolocation 라우팅 정책까지 정리합니다.

S3 — 정적 호스팅, presigned URL
10 분 소요

S3 — 정적 호스팅, presigned URL

AWS의 가장 오래된 객체 스토리지 S3. 버킷의 모양과 이름의 글로벌 유일성, 정책과 Public Access Block, 정적 사이트 호스팅, presigned URL, 그리고 스토리지 클래스로 비용을 낮추는 패턴까지 정리합니다.

Secrets Manager / Parameter Store
9 분 소요

Secrets Manager / Parameter Store

AWS의 시크릿 / 설정 관리를 정리합니다. Secrets Manager와 SSM Parameter Store의 역할 차이, 자동 회전, 코드에서 가져오기(boto3 / 캐싱 / Powertools), ECS와 Lambda 통합, IaC 연결, 비밀과 설정의 분리, 비용 비교까지 다룹니다.

Step Functions 입문
9 분 소요

Step Functions 입문

AWS 워크플로우 엔진을 정리합니다. State machine의 역할, Task / Choice / Parallel / Map 네 가지 상태, Standard vs Express, Amazon States Language(ASL), Lambda / ECS / SDK 통합, Retry / Catch 에러 처리, Saga·Human-in-the-loop 같은 패턴까지 다룹니다.

VPC 깊이 — Subnet 설계 · Peering · Transit Gateway · PrivateLink
10 분 소요

VPC 깊이 — Subnet 설계 · Peering · Transit Gateway · PrivateLink

8장에서 잡은 VPC 기초를 production 규모로 끌어올립니다. 3-tier / 4-tier Subnet 설계와 CIDR 계획, NAT · Egress-only IGW · VPC Endpoint로 인터넷 출입을 Terraform 코드와 비용 계산까지 다루고, VPC Peering과 Transit Gateway로 VPC를 잇는 법, PrivateLink, IPv6 dual-stack, 멀티 VPC 멘탈 모델까지 정리합니다.

모니터링 — CloudWatch 알람과 X-Ray
9 분 소요

모니터링 — CloudWatch 알람과 X-Ray

CloudWatch Logs Insights 운영 쿼리, ECS / RDS / ALB의 핵심 메트릭과 알람 임계값, SNS → 슬랙 알림, X-Ray 분산 추적으로 느린 요청 한 줄로 잡기까지. 운영의 눈을 켜는 흐름을 정리합니다.

보안 거버넌스 — Organizations · SCP · 계정 감시
8 분 소요

보안 거버넌스 — Organizations · SCP · 계정 감시

단일 계정에서 멀티 어카운트로 넘어가는 시점과 방법. AWS Organizations로 계정을 OU로 묶는 구조, SCP로 조직 차원 가드레일을 거는 법(Terraform 예시), Control Tower 랜딩 존, GuardDuty · Security Hub · Config · Inspector를 위임 관리자에서 조직 전체에 켜는 법, IAM Identity Center SSO 연결, 그리고 한 계정 → N 계정 마이그레이션 패턴까지 정리합니다.