[AWS] Amazon Elastic File System(EFS) 서울 리전 출시

드디어 올것이 왔군요. 그 동안 한국에서 AWS가 다른 클라우드 벤더에 비해 유일하게 없던 것, 바로 클라우드 NAS인 Amazon EFS가 2018.5.30일자로 서울리전에 출시되었네요. EFS를 생성해서 EC2에 마운트 해 보니 # df -hP /efs Filesystem Size  Used Avail Use% Mounted on fs-b90de8d8.efs.ap-northeast-2.amazonaws.com:/  8.0E      0  8.0E   0% /efs TB보다 PB보다 큰 EB로 8EB의 NAS 스토리지를 그것도 Multi-AZ로 제공하네요. 이제 서로 다른 AZ에 웹/어플 서버들을 구성하고 Upload 폴더 등의 공유볼륨을 EFS로 생성하고 마운트해서 사용할 수 있겠네요. EFS 생성 시, Max I/O 옵션은 수십, 수백, 수천개의 EC2인스턴스가 엑세스하는 동작에 최적화되어 있습니다. (다만, 다소 파일 동작에 대한 레이턴시는 높아집니다) 기본적인 마운트 옵션을 보면, nfs4.1 기반, tcp:2049를 사용하고, recovery behavior는 hard 방식입니다. # mount |grep efs fs-b90de8d8.efs.ap-northeast-2.amazonaws.com:/ on /efs type nfs4 (rw,relatime,vers=4.1,rsize=1048576,wsize=1048576,namlen=255,hard,proto=tcp,timeo=600, retrans=2,sec=sys,clientaddr=10.10.16.73,local_lock=none,addr=10.10.16.130)

[AWS] Lightsail vs EC2 (서울리전 2018.5 기준)

쉽고 간단하게 AWS에서 제공하는 VPS를 사용할 수 있는 Amazon Lightsail이 서울리전에 출시되었습니다.(2018. 5. 8) 얼마나 쉽고 간단한지 Amazon EC2와 요금, 기능, 제약사항 등을 비교해보았습니다. Lightsail을 선택하는데 도움이 되시길 바랍니다. Lightsail vs EC2 구분 항목 EC2  Lightsail 요금 인스턴스 $5.28 (t2.nano 1c 0.5g 인스턴스) $5.00 (1c 0.5g + 20GB Disk + 1TB 전송량) 블럭스토리지 $114/1000GB (SSD gp2) $100/1000GB (기본디스크 20GB/30GB/40GB 등 무료 제공) 스냅샷 EBS 사이즈 까지는 무료 제공 EBS 비용과 동일 고정아이피 $3.66 $3.66, 5개까지 무료 로드밸런서 $22.42 (1ECU 기준) $18 (전송량은 요금에 반영 안되고 대신 인스턴스에서 LB로의 전송량이 반영됨) DNS $0.50 도메인 3개까지 무료 등록 전송량 $126.38/1TB 1TB+ 무료, 송수신 합산량으로 산정 삭제 후 생성시에도 전송량은 합산측정. 허용량 초과시에도 인스턴스로의 수신 트래픽은 허용됨 기능 스펙 다양함 2c8g/2c4g/1c2g/1c1g/1c0.5g 비용투명성 콘솔에서 요금 확인 어려움 콘솔에서 월예상 요금을 즉시 표시해 줌 인스턴스 복제 다양한 방법으로 제공 스냅샷 생성 후 원본서버와 동일하거나 큰 타입으로 복제 생성 가능 AWS 자원 연동 대부분의 자원과 연동 가능 VPC Peering 활성화를 통해 RDS, Aurora 와 연동 가능. 계정 > 고급 메뉴에서 블럭스토리지 추가 가능 8G,32,64,128,256,사용자지정 간편한 추가 방법 채택 방화벽 Security Group, NACL 등 인스턴스마다 단순 방화벽 제공. All Close. 특정 포트 혹은 사용자지정 포트에 대한 개방룰셋 추가. 특정 소스아이피 차단은 못함 로드밸런서 CLB,...

[AWS] EC2 SMTP 트래픽 제한 해제 하기 - 대량 이메일 발송서버 구성을 위해

Amazon EC2는 기본적으로 모든 인스턴스의 SMTP(25) 트래픽을 제한하고 있습니다. 하지만, EC2를 메일서버로 구성하고자 할 때는 이러한 제한을 풀어야 하는데요, 이에 필요한 몇가지 사항에 대해서 알아봅니다. 1.Elastic IP(EIP) 준비 아웃바운드 이메일을 보내는데 사용하는 EIP 주소가 필요합니다. 혹, EIP 주소가 스팸 주소로 등록되어 차단될 경우를 대비하여 두 개의 EIP를 준비합니다. EIP는 EC2에 attach 하면 EC2 당 1개는 비용이 발생하지 않지만 추가 EIP는 월 $3.66 비용이 발생합니다. 2. Route53에 EIP에 대한 reverse DNS 등록 대부분의 대형 포털 메일서버는 수신한 메일의 스팸성을 스팸하우스 같은 안티스팸 기구에서 운영하는 디비를 참조하여 판단합니다. 메일 발송지의 아이피의 Reverse DNS 조회 결과와 메일 발신자의 도메인이 일치하도록 reverse DNS를 등록해 두면 스팸 판정을 크게 줄일 수 있습니다. Route53에서 Hosted Zone을 만들고 위에서 준비한 EIP로 메일도메인의 A 레코드를 등록하고 이에 따른 PTR 레코드를 등록해 줍니다. Route53의 Hosted Zone 당 월 $0.50 비용이 발생합니다. 참조: How do I enable reverse DNS lookup in Amazon Route 53? 3. 제한 해제 신청 SMTP 제한 해제는 Root 계정 자격으로만 가능합니다. 아래 페이지에서 위에서 준비한 두가지 정보를 입력하고 해제신청을 합니다. 해제신청: Request to Remove Email Sending Limitations 요청이 승인되면 25번 포트의 차단이 제거되었음을 알리는 이메일을 받게됩니다. 이상으로 EC2를 메일서버로 구성하기 위한 선결 사항들을 알아보았습니다.

AWS SA 자격증 시험 합격 후기

일시: 2017년 6월 말 장소: 강남역 1번 테헤란빌딩 시험종류: AWS Certified Solutions Architect - Associate (English) - Extended Time Exam: AWS Certified Solutions Architect - Associate (ENGLISH) - Extended Time Date Completed: June 2017 Time Taken: 108 minutes of 110 minutes total Score: 85% Result: Pass Topic Percentage Correct 3.0 Security 72% 4.0 Troubleshooting 100% 2.0 Implementation/Deployment 50% 1.0 Designing highly available, cost efficient, fault tolerant, scalable systems 93% 저녁 7시 타임이 있어서 평일에 봄. 저녁 먹는 게 부담스러워 핫브레이크 2개 먹고 갔더니, 몽롱해져서 편안(?)하게 시험 봄. 게다가 영어가 외국어인 사람을 위한 30분 연장 시간을 받는 시험이라 다소 시간적으로 여유 있게 봄. (여유있게 50문제 쯤 풀었을 때, 원래 시간 80분 경과함.) 준비물: 2개의 신분증(신분증+신용카드 정도)과 수험 번호를 가져가야 함. 테헤란빌딩 시험장은 일반 강의실에 시험 단말기를 갖다 놓고 앞에서 카메라로 원격 감독하는 환경임. 독서실처럼 옆이 막힌 곳이 아니라 저는 더 좋았는데, 양재 시험장은 독서실 같은 곳이므로 참고하시기 바람. 시험 보는 도중, 여기저기서 에러가 발생하여 감독관을 불러대서 좀 주변이 어수선하기도 함. 나도 시험 도중 두 번 에러가 나서, 불러서 리부팅 후 마지막 푼 문제부터 재시작함. (풀었던 문제는 그때그때 중앙 서버에 저장되므로 날아가지 않고, 다른 단말기로 이동해서도 계속 볼 수도 있음) 아리...

[AWS] EIP에 태그 허용 - 2017.12.21부터

Amazon Virtual Private Cloud (VPC) now Allows Customers to Tag Their Elastic IP Addresses Amazon Virtual Private Cloud(VPC)가 이제 고객이 탄력적 IP 주소에 태그를 지정할 수 있는 기능을 제공합니다. 따라서 키와 값 메타데이터를 추가하여 탄력적 IP를 검색 및 필터링하고 분류할 수 있습니다.   이 기능은 모든 AWS 리전에서 이용 가능합니다. 주. 이전에는 EIP 리소스에는 태그를 붙일 수 없었습니다. AWS SA 예상문제에 태그를 붙일 수 없는 리소스를 묻는 문제가 있었는데, 이제 이런 문제는 안나오겠군요.

AWS Glacier cli 사용법

AWS Glacier cli 사용법 참조: https://www.howopensource.com/2015/02/how-to-install-and-use-amazon-glacier-on-linux/ 1. 리눅스 서버에 설치 # yum install git wget # wget https://pypi.python.org/packages/source/s/setuptools/setuptools-7.0.tar.gz --no-check-certificate # tar xzf setuptools-7.0.tar.gz # cd setuptools-7.0 # python setup.py install # git clone git://github.com/uskudnik/amazon-glacier-cmd-interface.git # cd amazon-glacier-cmd-interface/ # sudo python setup.py install 컨피그 설정 cat~/.glacier-cmd [aws] aws-access-key=AOKBJ7MKPWEIHPVS8IDA aws-secret-key=Ae7L3LPj2/fGE/lr2+2K+JE2KlwASoder73Wu+Po [glacier] region=ap-northeast-2 logfile=~/.glacier-cmd.log loglevel=INFO output=print 아래 에러 발생 시, https://github.com/uskudnik/amazon-glacier-cmd-interface/issues/180 를 참고하여 아래 파일을 수정한다. ssl.SSLError: [Errno 1] _ssl.c:480: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed /usr/local/lib/python2.7/dist-packages/boto-2.39.0-py2.7.egg/boto/conne...

CentOS 7 주요 변경 사항

주요 변경 사항 커널 3.10.0로 업데이트 리눅스 컨테이너에 대한 지원 VM웨어 도구 및 3D 그래픽 드라이버  OpenJDK-7가 기본 JDK 6.5->7.0 업그레이드 지원 ext4와 XFS의 LVM-스냅 샷 systemd firewalld 및 GRUB2로 전환 기본 파일 시스템으로 XFS 채용 커널에 iSCSI 및 FCoE를 내재 PTPv2(Precision Time Protocol version 2) 지원 40G 이더넷 카드에 대한 지원 호환되는 하드웨어에 UEFI 보안 부팅 모드에서 설치를 지원합니다 사용되지 않는 패키지 1. ext2, ext3 파일시스템 지원(x) -> 기본 xfs 지원, 대안 ext4 2. sendmail (x) -> postfix 3. krb5-appl (x) -> openssh 4. lvm1(x) -> lvm2 5. acpid(x), libcgroup(x) -> systemd