안녕하세요. 재성님 '비전공자도 이해할 수 있는 AWS 입문/실전' 강의를 완강하고 '비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)' 강의를 수강할 예정입니다. 전 개발자는 아니고 보안담당자입니다. 개발, 홈페이지 운영 경험이 부족합니다.제 질문은 보안담당자로서 제 부족한 역량을 채울 재성님의 어떤 강의를 들으면 좋을까요?
설명대로 '호스팅 영역'에선 삭제했습니다. 그런데 '등록된 도메인' 항목엔 여전히 남아 있습니다. " 참고로 도메인은 처음 구매할 때만 1회성으로 비용이 나갑니다. (1년 이후에 갱신을 할 때만 추가 비용 발생) 이미 구매한 도메인은 보유하고 있는 동안에 추가적인 비용이 나가지 않습니다. " 이렇게 적혀 있는데, 만약 삭제를 안 하면 자동 갱신이 되어 1년 후에 결제가 될 수 있는 거 맞나요? 등록된 도메인에서도 도메인을 삭제할 수 있는 것 같은데, 삭제해도 될까요? 도메인을 삭제하라는 설명은 없어서 질문드립니다.
강의 잘 듣고 있습니다. 1. 저도 다른 분들처럼 기존 express 서버가 80 포트를 사용하고 있어서 스프링 부트 서버 실행이 안 됐었습니다. 지금은 결국 해결했는데 저는 lsof -i :80를 해도 아무것도 안 보였었고 pm2 kill을 해도 제대로 안 죽었었습니다 sudo lsof -i :80 sudo pm2 kill을 하니깐 드디어 됐는데, 원래라면 sudo를 안 붙여도 됐어야 했나요? 제가 뭔가를 생략해서 sudo를 일일이 붙여야 했던 건가? 싶어서 질문드립니다. express 서버 시작한 이후에, 연결된 인스턴스 창을 끄고, 다시 새로 연결한 후에 스프링 부트 강의를 듣기는 했습니다. 새로 연결해서 그런 걸까요? 2. 스프링 부트든 express 서버든 실행한 이후에(sudo java -jar ec2-spring-boot-sample-0.0.1-SNAPSHOT.jar로 실행한 서버), 서버를 안 끄고 그냥 인터넷 브라우저를 꺼 버리면, 우분투에선 계속 실행되고 있는 건가요? 그러면 AWS 비용이 늘어나는 걸까요? 그리고 인스턴스도 중지해 두는 게 낫나요? 탄력적 IP 때문에 어차피 비용 발생할 텐데, 인스턴스 중지를 해 두면 비용이 덜 나가는지 궁금합니다. 3. 스프링 부트 서버 배포 강의 다음이 24. 비용 나가지 않게 EC2 깔끔하게 종료하기 이거인데, EC2 삭제하는 것도 그대로 따라해도 이어서 25. Route53 강의 내용 진행할 수 있는지, 아니면 삭제 안 해야 하는지 궁금합니다. 참고 자료를 보면 " '[보충 강의] 7-2. Spring Boot 서버를 EC2에 배포하기' 를 따라하시다 보면 EC2 인스턴스의 사양이 부족해서 EC2가 멈춰 버리거나 버벅거리거나.... " 이런 내용이 있는데, 저는 이걸 따라하지 않았는데 문제가 없었습니다. 그런데 제가 된다는 건 저랑 같은 인스턴스 사양( 인스턴스 유형이 인스턴스 사양 맞죠? )인 사람들 모두 문제가 없었지 않을까? 싶은데, 강의 내용대로 인스턴스 사양을 설정하더라도 누군가에겐 오류가 생길 수 있나요?
강사님 안녕하세요. 또 질문드리네요 ㅠㅠ 현재 이 강의를 들으며 1주일 전에 가입한 프리티어 계정으로 ec2 를 몇시간정도 실행시켜놨는데 비용관리 부분을 보니 아래 사진처럼 $0.03 정도 비용이 발생했다고 나오더라구요. 이게 실제 사용량 만큼 비용이 얼마인지는 나오지만 제가 지불할 금액은 없는걸까요? 청구서쪽보면 0원이긴하던데 실제 지불할 금액같은건 청구서만 보면 되는건지 궁금합니다~~!!
강사님 좋은 강의 잘듣고있습니다~ 다름이 아니라 현재 개인프로젝트를 프리티어에 1년간 배포하려고 하는데요~ 계정은 프리티어로 오늘 만들었고 ec2, 탄력적ip 만 사용할 예정입니다. db서버는 이미 사용중인게 있어 rds 는 이용 안할거고 https 도 무료 ssl 인증서를 발급받아 ec2 에 설치할 예정입니다. 결과적으로 aws 에서 사용하는건 ec2(t3.micro,스토리지 8gb) 1대, 탄력적ip 1개 총 2가지인데 프리티어에서도 비용이 발생할 가능성이 있을까요? 찾아보니 프리티어에서 ec2 는 월 750 시간이 무료이고 탄력적ip 도 ec2 에 연결되어있는 상태면 무료라고 하던데 혹시 제가 모르는 부분이 있을까 해서 질문드립니다~!
IAM 비밀 액세스 키를 로컬에 저장하려던 중 궁금증이 생겨 질문 드립니다. 이전에 EC2에서 암호 키를 저장할 때는 .pem 형식으로 저장되더라구요. 반면에 비밀 액세스키는 값을 복사해서 어딘가에 직접 저장해야 하는데 이렇게 보안상 중요한 무언가를 메모할 때 사용하는 확장자가 따로 있을까요? 아니면 프로젝트 폴더 내에 .env 를 만들고 그 안에 작성하여 깃헙에 올라가지 않도록 관리하는 것이 보편적인 방식인건지 궁금합니다.
강의 잘 듣고 있습니다. 무료 DNS를 사용해서 도메인을 연결했습니다! 레코드 유형이 A가 아닌 CNAME으로 연결 했습니다. ELB는 고정 IP가 없어서 CNAME으로 연결해야 하드라구여 이 과정중에 궁금증 생겼는데 DNS 설명하는 과정에서 브라우저(사용자가) 도메인을 가지고 DNS에게 IP주소 을 달라고 요청을 하면 DNS가 그 도메인 주소에 IP를 반환한다고 하셨는데 DNS에서는 ELB의 IP 주소를 반환하는건가요? 아니면 ELB 도메인 이름을 반환하는지 뭘 반환하는지 궁금합니다!
안녕하세요! 항상 좋은 강의 잘 듣고 있습니다! nginx로 정적 파일 서빙, 리버스 프록시 설정, https 인증서 발급 및 리다이렉트 설정을 하였다면, route53을 통해 도메인을 등록하였다고 해서 꼭 필수적으로 elb를 사용해야만 하는 것은 아닌거죠..? route 53과 elb는 세트라는 글을 본 것 같아서 여쭤봅니다.. 또한, 아키텍쳐를 그릴 때 route53은 꼭 표현하지 않아도 괜찮은지도 궁금합니다! 감사합니다
AWS에 예전에 가입했어서 새 계정으로 가입을 해도 "사용자 정보가 기존 또는 이전에 등록한 AWS 계정과 연결되어 있습니다. 무료 플랜은 AWS 신규 고객에게만 독점 제공됩니다." ... 라면서 크레딧을 받지 못하는 유료플랜으로 전환되더라구요... 그래서 어쩔수 없이 유료로 사용해야하는데 혹시 비용이 한달에 얼마정도 나올까요?
잠시 만든 AWS 계정을 안 쓰고 있었어서 몇 달 전에 비용이 나가는 걸 보고, 이 영상대로 해서 인스턴스랑 탄력적 IP를 지웠었습니다. 지금 확인해도 인스턴스 없음이라고 뜨고, 탄력적 IP도 없다고 나와 있습니다. 그런데 어제 AWS에서 5700원 정도가 나가더라고요.. 이유가 뭘까요?? 여기에 이렇게 뜨고, EC2 글로벌 보기를 누르면 Storage가 있기는 한데 이것 때문일까요? 그리고 몇 달 전 부트 캠프를 하면서 팀원이 제 루트 계정을 통해 새로 계정을 만들긴 했는데 그거랑은 무관할까요?
안녕하세요 선생님! 클라우드 프론트 관련 질문 있습니다 파일/이미지 저장용 버킷 S3를 하나 만들어서 웹사이트에 적용시킨 후, 클라우드 프론트를 설정하기 위해서는 별개의 새로운 S3 버킷을 만들어야 하는 건가요?? 아니면 기존 파일/이미지 저장용 버킷 S3에서도 한번에 적용 가능 한지 궁금합니다!
안녕하세요! 엑세스 키 관련 질문이 있습니다! IAM에서 엑세스 키를 발급 받을 때 "AWS 외부에서 실행되는 애플리케이션"을 선택한 이유는, 로컬에서 테스트하기 위함인가요..? EC2에 백엔드 서버가 띄워져 있을 때는 "AWS 컴퓨팅 서비스에서 실행되는 애플리케이션"을 선택해도 되지 않나? 라는 생각이 들었습니다... 아니면 아래와 같이 정리해도 되는지도 궁금합니다! "AWS 컴퓨팅에서 실행되는 애플리케이션" 선택 : EC2에서 직접 엑세스 키 설정 "AWS 외부에서 실행되는 애플리케이션" 선택 : EC2 내부의 실행되는 백엔드 서버에서 엑세스 키 설정
EKS 공부하면서 Kubernates의 Control Plane은 관리형이고, Data Plane은 Fargate를 쓰지않으면 비관리형이라 하셨는데, B 선택지는 Kubernates Control Plane을 배포한다고 되어있고 이건 관리형이 아닌가요?? 갑자기 비관리형이니까 답이 아니라고 하셔서 여쭤봅니다
안녕하세요! EC2 보안그룹 관련 궁금한 것이 생겨 질문 남깁니다. 사용자의 모든 요청을 ELB가 받고 그것을 백엔드 EC2로 전달하는 것까지 이해하였습니다. 현재 백엔드 EC2의 보안그룹 인바운드 설정에서 80포트로 모든 요청을 받을 수 있도록 열어둔 것 같은데, ELB가 전달하는 요청만 받고 직접적으로 백엔드 EC2로 요청을 하지 못하도록 0.0.0.0이 아니라 ELB의 IP만 허용하도록 설정해야 할까요?