[AWS] EC2 SMTP 트래픽 제한 해제 하기 - 대량 이메일 발송서버 구성을 위해

Amazon EC2는 기본적으로 모든 인스턴스의 SMTP(25) 트래픽을 제한하고 있습니다. 하지만, EC2를 메일서버로 구성하고자 할 때는 이러한 제한을 풀어야 하는데요, 이에 필요한 몇가지 사항에 대해서 알아봅니다. 1.Elastic IP(EIP) 준비 아웃바운드 이메일을 보내는데 사용하는 EIP 주소가 필요합니다. 혹, EIP 주소가 스팸 주소로 등록되어 차단될 경우를 대비하여 두 개의 EIP를 준비합니다. EIP는 EC2에 attach 하면 EC2 당 1개는 비용이 발생하지 않지만 추가 EIP는 월 $3.66 비용이 발생합니다. 2. Route53에 EIP에 대한 reverse DNS 등록 대부분의 대형 포털 메일서버는 수신한 메일의 스팸성을 스팸하우스 같은 안티스팸 기구에서 운영하는 디비를 참조하여 판단합니다. 메일 발송지의 아이피의 Reverse DNS 조회 결과와 메일 발신자의 도메인이 일치하도록 reverse DNS를 등록해 두면 스팸 판정을 크게 줄일 수 있습니다. Route53에서 Hosted Zone을 만들고 위에서 준비한 EIP로 메일도메인의 A 레코드를 등록하고 이에 따른 PTR 레코드를 등록해 줍니다. Route53의 Hosted Zone 당 월 $0.50 비용이 발생합니다. 참조: How do I enable reverse DNS lookup in Amazon Route 53? 3. 제한 해제 신청 SMTP 제한 해제는 Root 계정 자격으로만 가능합니다. 아래 페이지에서 위에서 준비한 두가지 정보를 입력하고 해제신청을 합니다. 해제신청: Request to Remove Email Sending Limitations 요청이 승인되면 25번 포트의 차단이 제거되었음을 알리는 이메일을 받게됩니다. 이상으로 EC2를 메일서버로 구성하기 위한 선결 사항들을 알아보았습니다.

AWS SA 자격증 시험 합격 후기

일시: 2017년 6월 말 장소: 강남역 1번 테헤란빌딩 시험종류: AWS Certified Solutions Architect - Associate (English) - Extended Time Exam: AWS Certified Solutions Architect - Associate (ENGLISH) - Extended Time Date Completed: June 2017 Time Taken: 108 minutes of 110 minutes total Score: 85% Result: Pass Topic Percentage Correct 3.0 Security 72% 4.0 Troubleshooting 100% 2.0 Implementation/Deployment 50% 1.0 Designing highly available, cost efficient, fault tolerant, scalable systems 93% 저녁 7시 타임이 있어서 평일에 봄. 저녁 먹는 게 부담스러워 핫브레이크 2개 먹고 갔더니, 몽롱해져서 편안(?)하게 시험 봄. 게다가 영어가 외국어인 사람을 위한 30분 연장 시간을 받는 시험이라 다소 시간적으로 여유 있게 봄. (여유있게 50문제 쯤 풀었을 때, 원래 시간 80분 경과함.) 준비물: 2개의 신분증(신분증+신용카드 정도)과 수험 번호를 가져가야 함. 테헤란빌딩 시험장은 일반 강의실에 시험 단말기를 갖다 놓고 앞에서 카메라로 원격 감독하는 환경임. 독서실처럼 옆이 막힌 곳이 아니라 저는 더 좋았는데, 양재 시험장은 독서실 같은 곳이므로 참고하시기 바람. 시험 보는 도중, 여기저기서 에러가 발생하여 감독관을 불러대서 좀 주변이 어수선하기도 함. 나도 시험 도중 두 번 에러가 나서, 불러서 리부팅 후 마지막 푼 문제부터 재시작함. (풀었던 문제는 그때그때 중앙 서버에 저장되므로 날아가지 않고, 다른 단말기로 이동해서도 계속 볼 수도 있음) 아리...

[AWS] EIP에 태그 허용 - 2017.12.21부터

Amazon Virtual Private Cloud (VPC) now Allows Customers to Tag Their Elastic IP Addresses Amazon Virtual Private Cloud(VPC)가 이제 고객이 탄력적 IP 주소에 태그를 지정할 수 있는 기능을 제공합니다. 따라서 키와 값 메타데이터를 추가하여 탄력적 IP를 검색 및 필터링하고 분류할 수 있습니다.   이 기능은 모든 AWS 리전에서 이용 가능합니다. 주. 이전에는 EIP 리소스에는 태그를 붙일 수 없었습니다. AWS SA 예상문제에 태그를 붙일 수 없는 리소스를 묻는 문제가 있었는데, 이제 이런 문제는 안나오겠군요.

AWS Glacier cli 사용법

AWS Glacier cli 사용법 참조: https://www.howopensource.com/2015/02/how-to-install-and-use-amazon-glacier-on-linux/ 1. 리눅스 서버에 설치 # yum install git wget # wget https://pypi.python.org/packages/source/s/setuptools/setuptools-7.0.tar.gz --no-check-certificate # tar xzf setuptools-7.0.tar.gz # cd setuptools-7.0 # python setup.py install # git clone git://github.com/uskudnik/amazon-glacier-cmd-interface.git # cd amazon-glacier-cmd-interface/ # sudo python setup.py install 컨피그 설정 cat~/.glacier-cmd [aws] aws-access-key=AOKBJ7MKPWEIHPVS8IDA aws-secret-key=Ae7L3LPj2/fGE/lr2+2K+JE2KlwASoder73Wu+Po [glacier] region=ap-northeast-2 logfile=~/.glacier-cmd.log loglevel=INFO output=print 아래 에러 발생 시, https://github.com/uskudnik/amazon-glacier-cmd-interface/issues/180 를 참고하여 아래 파일을 수정한다. ssl.SSLError: [Errno 1] _ssl.c:480: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed /usr/local/lib/python2.7/dist-packages/boto-2.39.0-py2.7.egg/boto/conne...

CentOS 7 주요 변경 사항

주요 변경 사항 커널 3.10.0로 업데이트 리눅스 컨테이너에 대한 지원 VM웨어 도구 및 3D 그래픽 드라이버  OpenJDK-7가 기본 JDK 6.5->7.0 업그레이드 지원 ext4와 XFS의 LVM-스냅 샷 systemd firewalld 및 GRUB2로 전환 기본 파일 시스템으로 XFS 채용 커널에 iSCSI 및 FCoE를 내재 PTPv2(Precision Time Protocol version 2) 지원 40G 이더넷 카드에 대한 지원 호환되는 하드웨어에 UEFI 보안 부팅 모드에서 설치를 지원합니다 사용되지 않는 패키지 1. ext2, ext3 파일시스템 지원(x) -> 기본 xfs 지원, 대안 ext4 2. sendmail (x) -> postfix 3. krb5-appl (x) -> openssh 4. lvm1(x) -> lvm2 5. acpid(x), libcgroup(x) -> systemd

구글 블로그 시작하다.

구글에서도 블로그를 키우게 됐다.