AWS는 지금도 계속 서비스를 업데이트 하고있다....


주요 서비스를 알아보자.


Amazon Elastic Compute Cloud(EC2)

 가상 서버 자원을 제공하는 서비스, 이 때 하나의 가상 서버 자원은 인스턴스(Instance)로 분류되며, AMI(Amazon Machine Image) 라고 부릅니다.


AWS Elastic Load Balancing(ELB)

 트래픽 로드 밸런싱 서비스, EC2의 앞에 위치 시키고 여러개의 EC2 인스턴스에 대해 트래픽을 분산해 줍니다. 인터넷 게이트웨이(IG)와 만나 외부와 통신이 이루어지는 ELB 를 External ELB 라고 하며, 내부에서의 로드벨런싱을 수행하는 ELB 를 Internal ELB 로 호칭합니다. 
 

Auto Scaling(ASG)

 CPU 또는 메모리 등의 사용량에 따라 EC2 를 인스턴스의 개수를 자동으로 증설/축소 하는 서비스입니다. Auto Scaling Group 이라는 정책을 만들어 CPU 나 메모리에 대한 모니터링 임계값을 설정하고, 해당 수치가 충족되면 인스턴스가 정책에 선언된 규격으로 증설 또는 축소 되는 서비스입니다. 보통 ELB 뒷단에 물려 있는 EC2 인스턴스 들을 대상으로 설정되며, 증설/축소 시 해당 인스턴스의 앞단에 있는 ELB 에 등록/해지 되는 형태로 운용됩니다. 


Amazon Simple Storage Service(S3)

 온라인 스토리지 서비스입니다. 99.99...% 이라는 높은 가용성/신뢰성 을 제공하는 스토리지로 API 등을 통한 콘텐츠 관리가 가능한 부분이 특징입니다.


Amazon Glacier

 데이터를 장기 보관하는 목적으로 나온 서비스입니다. S3 와 유사한 신뢰성 설계이지만 비용이 약 1/3 수준으로 사용 할 수 있습니다. 


Amazon Elastic Block Store(EBS)

 EBS는 EC2인스턴스에서 할당받아 사용하는 스토리지입니다. 일종의 외장 스토리지 정도로 생각할 수 있습니다. EC2 와 네트워크 기반으로 연결되며, 내부적으로 Raid1과 같은 구성으로 디스크가 확장됩니다. 사용자 입장에서는 단순한 하드와 같은 스토리지 볼륨으로 인식되지만, 실제로는 AWS 에서 관리되는 별도의 서비스로, 해당 EBS 에 대한 이미지를 스냅샷 형태로 S3 에 백업/복구/복제 등을 손쉽게 할 수 있습니다. 


Amazon Relational Database Service(RDS)

 RDS 는 데이터베이스 PaaS 입니다. OS 및 미들웨어 패치 등에 대한 관리는 모두 아마존에서 진행해 줍니다. Amazon Aurora, PostgreSQL, MySQL, MariaDB, Oracle, SQLServer 를 지원합니다.



Amazon ElastiCache

 메모리 기반 캐시 시스템 PaaS 입니다. Memcached 와 Redis 엔진을 지원합니다. 데이터베이스 캐시를 통한 고속화, 애플리케이션 세션 스토를 통한 장애 해결 능력 향상 등이 가능해 집니다. 


Amazon Virtual Private Cloud(VPC)

 AWS 네트워크 내부에서 논리적으로 분리된 네트워크를 생성하는 서비스입니다. 원하는 프라이빗 주소로 네트워크를 만들거나 서브넷을 분할 할 수 있으므로, On-Premise 처럼 DMZ 세그먼트, Trusted 세그먼트 등을 구성 할 수 있습니다. 인터넷 게이트웨이(IG) 설정을 하면 인터넷과의 통신도 가능하고, VPN 게이트웨이, NAT 게이트웨이, Public IP 부여, 서브넷간 라우팅 등 기존 On-Premise로 운영되는 데이터 센터 또는 회사 네트워크와 연결 가능합니다.



AWS Direct Connect


Amazon CloudFront


Amazon Route 53


Amazon Simple Queue Service(SQS)


Amazon Simple Notification Service(SNS)


Amazon Simple Email Service(SES)


AWS Identity and Access management(IAM)


AWS CloudTrail

Amazon CloudWatch


AWS Elastic Beanstalk


AWS CloudFormation



'AWS' 카테고리의 다른 글

AWS에 대한 쉬운 개요, AWS 란?  (0) 2018.03.19

AWS ?


 Amazon Web Services 는 아마존(Amazon)에서 제공하는 클라우드 서비스로, 네트워킹을 기반으로 가상 컴퓨터와 스토리지, 네트워크 인프라 등 다양한 서비스를 제공하고 있습니다. 현재 소규모 법인(회사) 및 개인 을 포함한 다양한 사용자들이 사용하고 있으며, 클라우드 컴퓨팅의 장점을 이용하기 위해 많은 거대 기업에서도 활용하고 있습니다.


클라우드 컴퓨팅(Cloud computing) ?


기존의 물리적인 형태의 실물 컴퓨팅 리소스를 네트워크 기반 서비스 형태로 제공하는 것입니다.

사용자로 하여금 네트워크 상에서 클라우드 서비스의 자원을 사용하는 것을 의미합니다.


클라우드 컴퓨팅은 아래와 같이 세가지 분류로 나뉘어 집니다.


IaaS(Infrastructure as a Service)

  AWS, 네이버플랫폼 과 같은 인프라스트럭쳐를 제공하는 서비스 입니다. 가상 서버 또는 스토리지, 가상 네트워크 등의 리소스를 서비스 형태로 제공합니다. 사용자는 물리적인 하드웨어를 직접 관리할 필요가 없으며, 직접적으로 서비스 이용을 통해 컴퓨터 리소스를 사용 할 수 있습니다. 


PaaS(Platform as a Service)

 DB 또는 Application 서버 등의 이미 미들웨어를 제공합니다. 하드웨어/OS/미들웨어 에 대한 관리는 서비스 제공자가 하며, 사용자는 제공된 미들웨어만 사용 할 수 있습니다. 주로 개발 환경과 관련한 서비스를 제공합니다.(OS, DB, WAS, JDK)


SaaS(Software as a Service)

 소프트웨어 또는 애플리케이션의 기능만 제공합니다. 웹 메일, ERP 등과 같은 형태의 서비스를 사용자에게 제공합니다. 최근에는 보안 솔루션을 SaaS 형태로 제공 하는 것으로 SECaaS 라고 표현하기도 합니다.(Security as a Service)

세가지는 아래 표를 통해 비교 할 수 있습니다.


파란색: 제공사, 녹색: 사용자



On-Premise VS AWS ?


  • 초기 비용
  • 조달 기간
  • 리소스 추가/변경
  • 초기 설계 차이


On-Premise 와 AWS 가장 큰 차이점은 소유자입니다. On-Premise 의 경우 조금의 차이는 있지만 실제 사용해야 하는 사람이 환경과 설비를 준비해야 합니다. 반면 AWS 는 모든 리소스를 아마존이 소유하고 해당 리소스를 통해 서비스로 만든 것을 사용자가 사용하는 형태입니다. 그런 특성으로 인해, 초기 비용에서도 큰 차이가 납니다. 

 이어서 설비 구축 신속성에서의 차이점이 있습니다. On-Premise 의 경우, 도입 까지의 조달 기간이 견적을 받고 발주, 배송에서 몇 일에서 몇 달의 시간이 소요됩니다. 반면 AWS 는 웹 브라우저, 콘솔, 프로그램에서 가상의 컴퓨팅 환경을 로드하는 시간만 필요하기 때문에 단 몇 분에서 몇 시간 정도 소요되는 신속한 점이 있습니다. 또한 이 점은 사용하는 컴퓨팅 리소스를 증설하거나 크기를 변경 할 때도 마찬가지로 해당됩니다.

 On-Premise 와 AWS는 비용이 발생하는 방식도 다릅니다. 목표로 하는 시스템 구축을 위해 초기에 Capacity 설계도 전혀 다른 방식으로 진행 됩니다.

On-Premise 는 구축 기간이 길고, 비용이 크기 때문에 도입 컨설팅 중에, 자원을 많이 사용할 떄의 Peak 수치에 맞추어 모든 자원을 준비해야 합니다.

반면 AWS 는 자원의 추가/변경이 쉽기 때문에 실제 수요에 맞추어 자원의 Scaling 을 할 수 있습니다. 또한 AWS 는 기본적으로 사용한 만큼 과금을 하는 종량제이므로 작게 만들수록 비용이 줄어듭니다.







sep-mobile-data-sheet.pdf


 


솔루션 속성


  • Mobile, Security, Endpoint, 통합 보안 관제, 일부 백신 기능

  • SEP Mobile 출시 배경

    • 모바일 악성코드의 증가
    • IOS / Android 취약점 증가
    • 사용자들의 단말기 탈옥 및 루팅 증가 
    • 네트워크 위협에 노출된 모바일 장비의 비율이 대폭 증가
      => 시간이 갈수록 Roaming Device에 대한 보안 위협 증대

    SEP Mobile 구성 

    • Cloud Console + APP
      => 콘솔은 클라우드 상에 존재하여 장비 설치 불필요, 구글 앱스토어 등의 공개 앱스토어 등에서 APP 다운로드 또는 다운로드 링크를 통해 다운로드

    • 구성 장점
      - 쉬운 Deploy, 망 변경 불필요
      - 쉬운 자동 Update
      - 쉬운 앱 배포


    SEP Mobile 주요 기능

    • VPN 기술을 활용한 네트워크 위협에 대한 유일한 대응 솔루션
    • IOS 악성코드 대응 및 위협 분석 지원
    • 의심스러운 / 악의적 네트워크 탐지 기능 지원
    • 인공지능을 활용한 악성코드 대응 및 네트워크 위협 대응 기능 지원


    SEP Mobile 도입 기대 효과

    • 취약점 공격 방어
    • 네트워크 공격 방어
    • 악성코드 공격 방어
    • 물리적 공격 방어
    • IOS / Android 단말기에 대한 보안 위협 대응 및 모니터링
    • 사용자 취약점 현황 리포팅
    • MDM/MAM 으로 보호되지 않는 영역에 대한 보안 위협 차단
    • Unkown-bad 에 대한 보안 위협을 포함한 지능적 위협 차단




    + Recent posts