Public Cloud 28

AWS 실습 11 - GSLB 구현

GSLB 구현 저번에 만든 상태 검사를 활용하자. Route 53 - [호스팅 영역] 메뉴 > 내 도메인 클릭 [레코드 생성]을 클릭한다. 서울 도메인을 기본으로, 도쿄 도메인을 서브로 지정한다. 레코드 Id - tokyo 서브도메인이 레코드1과 똑같음 https://gslb.cloudywinter.shop 로 접속 만약 서울 리전에 장애가 발생했을 때 대처법? moba Xterm에서 서울로 접속 sudo systemctl stop haproxy 를 해서 HAProxy를 멈추도록 해본다. sudo systemctl status haproxy 를 해보면 HAProxy가 꺼진 것을 확인할 수 있다. Route53 - 에서 확인해 보면 active가 비정상 상태가 되었다. seoul.cloudywinter.s..

Public Cloud/AWS 2022.06.20

AWS 실습 10 - VPN

VPN 구현하기 위해 각각 오픈스택과 퍼블릭 클라우드들을 구축해야 한다. 각각 aws - 서울 azure - 런던 gcp - 미국 alibaba- 홍콩 https://garysummers.tistory.com/49 OpenStack 설치 mirror.kakao.com에서 8-stream/isos 로 들어간다 latest-boot.iso 를 다운로드한다. Realtek으로 연결되어있는지 확인한다. VM을 start 하여 설치를 진행한다. IP : 192.168.0.50 Storage configuration을.. garysummers.tistory.com Openstack은 위 링크를 참고했다. 위와 달리 인스턴스 만들 때,네트워크를 internal로 지정해야 한다. AWS에서 VPN으로 들어간다. 순서대..

Public Cloud 2022.06.17

AWS 실습 9 - S3

호스팅 영역 생성하기 Route53 검색해서 들어간다 - 호스팅 영역 메뉴 - [호스팅 영역 생성] 클릭 외부에서 들어올 수 있도록 [퍼블릭 호스팅 영역]을 선택한다. 그러면 네임 서버 4개가 생성된다. 이를 가비아 사이트의 [네임 서버 설정] 에 붙여 넣는다. 도메인 맨 끝 . 은 루트를 의미한다. 값을 옮길 때는 제거한다. S3 사용자 만들기 S3에 관련된 full access를 가진 사용자를 만든다, admin과는 다르다. IAM에 들어가서 - 사용자 메뉴 - [사용자 추가] 들어간다. [엑세스 키 - 프로그래밍 방식 액세스] 체크 - S3-user는 웹 ui에 접근할 필요 없이, CLI 방식으로 사용할 수 있다 [기존 정책 직접 연결] - S3 full Access를 검색해서 선택한다. - 이렇게..

Public Cloud/AWS 2022.06.16

AWS 실습 8

인스턴스를 생성한다. 알리바바 클라우드에서 dns로 들어간다. 만약에 페이지가 캐싱하게 되면 어제 만들었던 라면 페이지가 나온다. 어느 정도의 시간이 소요된다. 그 다음 food.tar파일을 받아서 압축 해제하고 다시 사이트로 들어가본다. 이 이미지를 이용해서 템플릿을 생성한다. 메뉴 - 시작 템플릿 으로 간다. 바로 [시작 템플릿 생성] 을 클릭한다. CloudWatch : 자동 모니터링 시스템 사실상 6단계(태그 추가)를 제외하곤 전부 다 필수 사항이다. cpu사용량을 측정하려면 서버들의 평균 값을 내야 한다. => 그렇기 때문에 그룹을 정해야 한다. - ALB가 NLB보다 더 상위 레이어이기 때문에, ALB를 선택한다. - 로드 밸런서 체계 - 외부에서 사용자가 접속하여 들어오기 때문에 [Inter..

Public Cloud/AWS 2022.06.15

AWS 실습 7

EBS Snapshot - 볼륨 -> 스냅샷 - >세가지 방법 1. 볼륨 생성 2. 이미지 -> ec2 생성 3. 복사(백업) IAM(Identity and Access Management) - GCP, Azure에도 존재 - Identity 테스트(QA;품질보증;품보) -> 스테이징(staging) -> 프로덕션(Ops) 모니터링 - [Enhanced 모니터링 활성화] - 모니터링 시간을 5분 -> 1분 이내로 단축할 수 있다(비용 발생) 웹서버 인스턴스 만들기 [인스턴스 시작] https://www.alibabacloud.com/ko Alibaba Cloud: 클라우드 컴퓨팅 서비스 세계 최고의 클라우드 컴퓨팅 및 인공 지능 기술 회사는 전 세계적으로 확장 가능하고 안전하며 안정적인 클라우드 컴퓨팅 ..

Public Cloud/AWS 2022.06.14

AWS 실습하기 6

* Desired Capacity EC2에 n개의 인스턴스가 유지되도록 했을 때의 그 n값. 즉, 유지되어야 하는 인스턴스의 최소 개수 - 만약 한개의 인스턴스가 지워진다면 master controller가 그 n개를 유지하기 위해 1개를 복제해서 새롭게 인스턴스 n개를 형성하도록 한다. * AWS EKS Cluster(Elastic Kubernetes Service) - 운반되는 애플리케이션을 scale하고, manage하고, 배치하기 위해 관리되는 aws 쿠버네티스 서비스이다. - 자신이 직접 쿠버네티스를 설치, 운영하지 않아도 쿠버네티스를 사용할 수 있는 managed service이다. - eks의 복제 기능으로 인스턴스의 개수를 desired capacity만큼 유지하도록 한다. - 미리 스냅샷..

Public Cloud/AWS 2022.06.13

알리바바 클라우드 시작하기

https://www.alibabacloud.com/ko Alibaba Cloud: 클라우드 컴퓨팅 서비스 세계 최고의 클라우드 컴퓨팅 및 인공 지능 기술 회사는 전 세계적으로 확장 가능하고 안전하며 안정적인 클라우드 컴퓨팅 서비스를 제공합니다. www.alibabacloud.com 알리바바 클라우드에 접속한다. 우측 상단의 [무료 계정]을 클릭한다. 구글 계정으로 등록한다. 회원가입이 완료되면 뜨는 창. 우측 상단의 [콘솔 보기] 클릭한다. 들어가면 설문 조사 창이 뜨는데, 아무거나 체크한다. 좌측에 [개인용]을 체크한다. 가운데 [Elastic Compute Service (3개월)]을 클릭한다. AWS에 Amazon Linux2가 있듯, Alibaba에도 Alibaba Linux3가 있다. 이는 C..

GCP 실습 2

File Store 생성 GCP 콘솔에 접속한다. file store 검색한다. [사용] 클릭 [인스턴스 만들기] 클릭 스토리지 아이디 고유해야 한다. - 네트워크 연결 주소로 만들기 때문이다 - 즉, 도메인 앞에다가 서브도메인의 역할로 사용되기 때문이다. 리전 - northeast3이 한국 파일 공유 이름 - 주소 뒤에 붙을 이름 하단의 [만들기]를 클릭한다. 탭을 복제한 뒤, Compute Engine 으로 들어간다. - [인스턴스 만들기] 를 클릭한다. 리전 - 서울 머신 유형 - e2-micro 부팅 디스크 - CentOS로 바꾼다. 액세스 범위 - [모든 Cloud API에 대한 전체 액세스 허용] 방화벽 - [HTTP 트래픽 허용] 을 체크해야 한다.(캡처 상에 안했더니 에러가 났음) 관리 -..

Public Cloud/GCP 2022.06.11

GCP 시작하기

https://cloud.google.com/ 클라우드 컴퓨팅 서비스 | Google Cloud 데이터 관리, 하이브리드 및 멀티 클라우드, AI와 머신러닝 등 Google의 클라우드 컴퓨팅 서비스로 비즈니스 당면 과제를 해결하세요. cloud.google.com GCP 프로젝트 생성 우측 상단의 [무료로 시작하기] 버튼을 클릭한다. 개인정보 입력 - 카드 정보 입력 등... 하면 완료 - 건너뛰기 상단의 [My First Project]를 클릭한다. 우측 상단의 [새 프로젝트]를 선택한다. 프로젝트 이름을 지정하고 [만들기] 버튼을 누른다. 방금 만든 프로젝트를 클릭한다. [IAM 및 관리자] 를 클릭한다. 상단의 [+추가] 버튼을 누른다. 주 구성원으로 일반 유저로서 사용될 gmail을 추가한다. *..

Public Cloud/GCP 2022.06.08

Azure 실습 3

Win12 가상머신 만들기 만들기 - Azure 가상 머신 리소스 그룹 - 'rg-test' 이름으로 새로 만든다. 가용성 옵션 - 가용성 영역 - zone1 으로 설정한다. 이미지 - [smalldisk] Win12 Gen2 인바운드 포트 선택 - HTTP, RDP 가상 머신에서 이용되는 디스크를 업로드 할 수 있다. - 호환성 [새 디스크 만들기 및 연결] 클릭 [크기 변경] - 8G로 만든다. 암호화 형식 - 데이터 암호화 이 작업을 하지 않으면 이전에 추가한 디스크가 나타나지 않는다. Attach는 됐지만, 내 컴퓨터에서 나타나지 않는다. Unallocated 상태인 것을 확인할 수 있다.( 포멧, mount되지 않은 것) 오른쪽 마우스 - New Simple Volume 클릭 기본 설정대로 저장..

Public Cloud/Azure 2022.06.07