전체 글 55

[직무부트캠프 4주차] CloudWatch에서 Slack으로 알람 생성하기

실습 주제CloudWatch → Slack 알람 전송 진행 과정CloudWatch를 통해 실시간으로 AWS 자원을 모니터링합니다.CloudWatch에서 설정한 알람이 “정상 → 경보” 상태로 변경되면연결된 Slack 채널로 알람이 전송되어 24*365 관제할 수 있습니다. 시스템 구성CloudWatch에서 알람 발생 → SNS 푸시 서비스 호출 → Lambda 함수 트리거 → 연동된 Slack 채널로 알람 전송Slack: 채널 기반 메시징 플랫폼으로 Channel 고유의 WebHook url을 통해 알람 수신CloudWatch: AWS 리소스 및 실행중인 어플리케이션 모니터링SNS: Publisher ↔ Subscriber 간 통신 채널로 지원되는 프로토콜을 이용해 클라이언트에 메시지 발송Lambda: ..

AWS 2025.10.08

[직무부트캠프 3주차] EFK Stack 로그 수집

실습 주제EFK Stack 구축을 통한 로그 수집 진행 과정컨테이너 환경에서의 로그 수집을 위해 EFK(ElastiSearch + Fluentbit + Kibana) Stack을 구축합니다.로그 저장소인 ElastiSearch, 로그 수집기인 Fluentbit, 로그 시각 화 툴인 Kibana를 EKS 환경에서 구축합니다. 1. 지난 실습 다시 진행eksctl create cluster --name mission-cluster --version 1.33 --region ap-northeast-2 --nodegroup-name mission-wn --node-type m7i-flex.large --nodes 1 --nodes-min 1 --nodes-max 1 --ssh-access --ssh-public..

AWS 2025.09.25

[직무부트캠프 2주차] 쿠버네티스 기반의 EKS 환경 구성과 웹 서비스 구축

실습 주제쿠버네티스 기반의 EKS 환경 구성웹 서비스 구축 진행 과정쿠버네티스 환경을 구축합니다.EKS 클러스터와 노드그룹을 생성합니다.구축된 쿠버네티스 환경에 Nginx 서비스를 배포합니다. 1. Bastion 초기 설정admin 계정 로그인yum update 실행aws cli 버전 확인 2. IAM Role 적용새로운 역할 생성하기이름: mission-admin-role / 정책: AdministratorAccess방법: IAM > 역할 > 역할 생성 > AWS 서비스, EC2 선택Mission-bastion 인스턴스에 역할 수정하기 3. kubectl 설치 kubectl 및 eksctl 설정 - Amazon EKSAmazon EKS 클러스터 제어 영역과 마이너 버전이 하나 다른 kubectl 버전..

AWS 2025.09.18

[직무부트캠프 1주차] AWS 클라우드 초기 환경 구성

실습 주제클라우드 환경 구성AWS Free tier 계정 활용 진행 과정쿠버네티스 기반의 EKS를 운영하기 전, AWS 클라우드 환경을 구축합니다.하나의 VPC에 이중화된 subnet을 구성한 후 Bastion host를 생성합니다. 1. AWS 루트 계정 생성루트 계정은 보안상의 이유로 사용하지 않고 IAM 사용자를 생성하여 AWS에 접속하는 것이 일반적 2. IAM 사용자 생성나의 IAM 계정: admin멘토의 IAM 계정: Mentoadmin계정 권한 정책 목록비용 관리를 위해 billing 읽기 허용Mento계정 권한 정책 목록 3. admin 계정에 MFA 설정 어플 다운로드admin 계정 로그인한 후 MFA 설정 4. VPC 생성VPC 구성도Region: 아시아 태평양(서울)Mission-vp..

AWS 2025.09.18

AWS : 3 Tier [구성도 및 설정 설명]

이전 글에서 이어집니다 AWS : 3 Tier [DB 생성]이전 글에서 이어집니다 AWS : 3 Tier [WAS & NLB 생성]이전 글에서 이어집니다 AWS : 3 Tier [WEB & ALB 생성]이전 글에서 이어집니다 AWS : 3 Tier [초기 설정 및 작업]참조링크 0부터 시작하는 AWS 공부 - 3 Tienenjin.tistory.com   VPC 구성총 8개의 서브넷 중 Public 2개/ Privat 6개으로 구성되었다2개의 가용영역(A,C)으로 나눠서 구성하였다(이유: 1개의 가용영역으로 구성하면 장애가 생겼을때 대체할 수 있는 가용영역이 없기 때문에)   Subent 구성서브넷대역공인 IP허용 포트가용영역public nat10.0.118.0/28탄력적 IP Apublic bastio..

AWS 2024.11.27

AWS : 3 Tier [DB 생성]

이전 글에서 이어집니다 AWS : 3 Tier [WAS & NLB 생성]이전 글에서 이어집니다 AWS : 3 Tier [WEB & ALB 생성]이전 글에서 이어집니다 AWS : 3 Tier [초기 설정 및 작업]참조링크 0부터 시작하는 AWS 공부 - 3 Tier 구축 1편 - 구축 계획 & VPC & Bastion HostAWS 3 Tier 구nenjin.tistory.com  인스턴스 사양ServerSpecOSVolumePublic IPApplicationVersionBastiont2.microAmazon Linux8 GBOXXWEB01t2.smallAmazon Linux20 GBXApache2.4.XWEB02t2.smallAmazon Linux20 GBXApache2.4.XWAS01t2.smallA..

AWS 2024.11.26

AWS : 3 Tier [WAS & NLB 생성]

이전 글에서 이어집니다 AWS : 3 Tier [WEB & ALB 생성]이전 글에서 이어집니다 AWS : 3 Tier [초기 설정 및 작업]참조링크 0부터 시작하는 AWS 공부 - 3 Tier 구축 1편 - 구축 계획 & VPC & Bastion HostAWS 3 Tier 구축하기 1편 - 구축 계획 / 네트워크 구축 / Bastion Hosnenjin.tistory.com    8. WAS8-1 보안그룹 생성 8-2 Bastion 보안그룹 아웃바운드 추가SSH WAS 보안그룹을 추가한다 8-3 인스턴스 생성인스턴스 사양과 서브넷에 주의하여 2개의 WAS 서버를 생성한다  9. Tomcat 설치- root 계정 전환$ sudo su -- java 설치# yum install java-1.8*- 버전 확인..

AWS 2024.11.23

AWS : 3 Tier [WEB & ALB 생성]

이전 글에서 이어집니다 AWS : 3 Tier [초기 설정 및 작업]참조링크 0부터 시작하는 AWS 공부 - 3 Tier 구축 1편 - 구축 계획 & VPC & Bastion HostAWS 3 Tier 구축하기 1편 - 구축 계획 / 네트워크 구축 / Bastion Host 구축velog.io  1. 구성도  2. vpc 및 서브넷 설정서브넷`nenjin.tistory.com     5. WEB5-1 보안그룹 생성인바운드 규칙 SSH를 추가하고 Bastion-group에만 지정한다오직 Bastion host만 WEB서버 내부에 접근하기 위한 설정이다 5-2 Bastion 보안그룹 아웃바운드 추가SSH WEB보안그룹을 추가한다 5-3 인스턴스 생성WEB 인스턴스 사양에 맞도록 생성하고 WEB01과 WEB0..

AWS 2024.11.23

AWS : 3 Tier [초기 설정 및 작업]

참조링크 0부터 시작하는 AWS 공부 - 3 Tier 구축 1편 - 구축 계획 & VPC & Bastion HostAWS 3 Tier 구축하기 1편 - 구축 계획 / 네트워크 구축 / Bastion Host 구축velog.io    1. 구성도 2. vpc 및 서브넷 설정서브넷대역공인 IP허용 포트public nat10.0.118.0/28탄력적 IP public bastion10.0.118.16/28탄력적 IP22private web110.0.118.32/28 80, 22private web210.0.118.48/28 80, 22private was110.0.118.64/28 8080, 22private was210.0.118.80/28 8080, 22private db110.0.118.96/28 330..

AWS 2024.11.19