안녕하세요 강사님! 강의 잘 듣고 있습니다. ELB를 사용하면 웹 트래픽은 모두 ELB에서 받아서 Private Subnet의 EC2로 전달하는 구조 가 보안적으로 더 안전하다고 알고 있습니다. 그래서 강의 내용을 따라가면서, EC2를 Public Subnet에 두는 이유가 무엇인지 궁금해졌습니다. 제가 이해한 바로는 아래 두 가지 때문이라고 판단했는데, 맞는지 확인 부탁드립니다. Private Subnet은 인터넷 직접 접속이 안 되어 apt update , 패키지 설치 등을 하려면 NAT Gateway가 필요한데, NAT Gateway는 비용이 발생해 초보자 실습에서는 과도한 비용이 된다. Public Subnet의 EC2는 인터넷에 직접 접속할 수 있어 패키지 설치나 초기 설정(nginx 설치, 코드 배포 등)이 훨씬 단순해진다. 즉, 보안적으로는 Private Subnet 배치가 더 적절하지만 , 학습 난이도와 비용 문제 때문에 Public Subnet을 사용하는 것 이라고 이해했습니다. 제가 이해한 내용이 맞을까요? 그리고 실무에서는 보통 말씀드린 것처럼 ELB는 Public Subnet, EC2는 Private Subnet 구조로 구성하는 것이 일반적인지도 궁금합니다.
1. 현재 학습 진도 몇 챕터/몇 강을 수강 중이신가요? 2-5 어떤 알고리즘을 학습하고 계신가요? 링크드리스트 여기까지 이해하신 내용은 무엇인가요? 파이썬의 클래스를 이용해서 링크드리스트 구현하기 2. 어려움을 겪는 부분 어느 부분에서 막히셨나요? 원하는 원소찾기 구현 코드의 어떤 로직이 이해가 안 되시나요? 어떤 개념이 헷갈리시나요? 3. 시도해보신 내용 문제 해결을 위해 어떤 시도를 해보셨나요? 원하는 원소를 찾는 것에 파이썬의 list를 사용했습니다. def get_node(self, index): cur = self.head node = [] while cur.next is not None: node.append(cur.data) cur = cur.next return print(node[index]) 파이썬의 list를 사용해서 원소를 찾아도 될까요?
안녕하세요, 강의를 잘 보며 aws 학습을 하고 있는 수강생입니다. 선생님께서 운영하고 계신 aws 자격증 강의 시리즈 중 specialty 강의가 있었던 것으로 나와있는데, 배포가 중단되었다고 합니다 수강을 하고 싶은데 배포 중단하신 이유가 있으신가요? 또한, 나중에 다시 운영하실 계획이 있으신지 문의드립니다 좋은 하루 되세요. 감사합니다.
from langchain.chains.combine_documents import create_stuff_documents_chain 이 부분에서 에러가 납니다 TypeError: Fields of type "<class 'langchain_core.runnables.base.Runnable'>" are not supported.,
로드밸런서용 보안그룹랑 EC2용 보안그룹 인바운드 규칙을 0.0.0.0/0이렇게 두니까 불안해서 혹시 아래처럼 설정하는것 맞자요? ec2에서 보안그룹을 아래처럼 냅두면 https로 접속이 안되는데요. 근데 0.0.0.0/0으로 풀어놓으면 됩니다. 어떻게 해야하나요? ec2에서 ssh를 내 ip로 등록하니까 크롬 aws 에서 접속인안되는데 어떻게 해야하나요? 0.0.0.0/0으로 풀어놓으면 됩니다. 요즘 gpt가 할루시네이션 많이 나와서 여쭤봅니다. 요즘 존댓말로 바꾸라고 하면 내용을 다른 내용으로 바꾸는 경우가 있어서 그대로 질문드립니다. 가장 많이 쓰는 패턴은: 로드밸런서용 보안그룹 (LB-SG) 인터넷에서 LB까지만 열어둠. EC2용 보안그룹 (EC2-SG) 외부는 막고, LB-SG에서만 접속 허용. SSH는 필요하면 내 IP에서만 열기. 즉, 인터넷 → [LB-SG] → 로드밸런서 → [EC2-SG] → EC2 인스턴스 이 구조로 흘러가게 만드는 거야. 2. 로드밸런서 보안그룹 설정 (LB-SG) 사진에 있는 규칙은 사실상 로드밸런서 보안그룹 에 붙이는 게 맞음 (단, SSH는 필요 없음). 인바운드 예시 (ALB/NLB 공통) 유형프로토콜포트소스HTTPTCP80 0.0.0.0/0 HTTPSTCP443 0.0.0.0/0 SSH(22)는 로드밸런서에는 절대 필요 없음 , 빼는 게 정답. 아웃바운드는 기본 모든 트래픽 / 0.0.0.0/0 그대로 둬도 무방. 콘솔에서 적용 방법 EC2 콘솔 → 왼쪽 메뉴 보안그룹 → 보안 그룹 생성 이름: lb-sg 같은 걸로. 인바운드 규칙에 위 표대로 추가. 로드밸런서 선택 → 보안 → 보안 그룹 편집 → 방금 만든 lb-sg 선택 . 3. EC2 인스턴스 보안그룹 설정 (EC2-SG) EC2는 직접 인터넷에 안 열고 , 로드밸런서 보안그룹에서만 열어주는 게 포인트. 인바운드 예시 유형프로토콜포트소스HTTPTCP80 LB-SG (보안 그룹 선택)HTTPS (필요 시)TCP443 LB-SG SSHTCP22 내 IP주소/32 (예: 123.123.123.123/32 ) 여기서 중요한 건 소스 를 0.0.0.0/0 가 아니라 “보안 그룹” → lb-sg 선택 으로 설정하는 거야. 콘솔에서 적용 방법 EC2 콘솔 → 보안그룹 생성 → 이름 ec2-sg 인바운드 규칙에 위 표대로 추가 HTTP/HTTPS 규칙 추가할 때 소스 타입을 “사용자 지정” 말고 “보안 그룹”으로 바꾸고 lb-sg 선택 EC2 인스턴스 선택 → 작업 → 보안 → 보안 그룹 변경 → ec2-sg 붙이기 (기존에 0.0.0.0/0 열려있는 보안그룹 있으면 떼버려도 됨).