본문 바로가기
TechNical/ETC.

AWS Cloud Practitioner 자격증 CLF-02 공부

by 강멍멍이 2024. 10. 10.
반응형

몇달 동안 따야지 따야지 하면서 정말 가끔 틈틈이 보다가 바짝 1주일 공부하고 드디어 취득을 했다.

각잡고 3일 동안은 빡세게 했던 것 같다.

 

기본 자격증이긴 하지만, 실제 업무를 안 하다 보니 정말 안 외워지고 햇갈린다.

덤프 위주로 보면서 답만 보니까 비슷한 문제 같은데 왜 답이 다를까 라고 스트레스 받고

안 외워져서 서비스들의 중요 사항들을 정리 했다. 이러니까 조금 눈에 들어오더라.

계속 보다 보니까 키워드들이 연관이 되는 것 같더라.. 오....

 

덤프에서 50~60% 정도 나온 것 같다.

나머지는 비슷한듯 하면서 생소한 문제가 나오니까 덤프만 봐서는 안 될 것 같다.

 

시험친지 1주일 지났는데 무슨 문제가 나왔었는지도 까먹어 버렸다.... ㅋ

덤프 테스트 사이트 https://www.passnexam.com/amazon/clf-c02/
- 답변 해설까지 있다.
- 페이지 자체에 광고가 끼어 있지만 이 정도는 봐줘야지.
- 중간까지 가면 구매하라고 뜬다.

https://free-braindumps.com/amazon/free-clf-c02-braindumps.html
- 정답이 정말 정답인 것 같다.
- 회원가입하면 전체의 반정도까지 더 풀수 있다.

https://www.examtopics.com/exams/amazon/aws-certified-cloud-practitioner-clf-c02/view/
- 정답을 믿지 말고 최다 투표를 믿어라.
- 한 페이지 넘어 갈때 마다 인간인지 증명해야 한다... 귀찮..
AWS Well-Architected Framework의 기둥 보안
지속 가능성
신뢰할 수 있음 (신뢰성, 가용성) – RELIABILITY
비용 최적화
성능 효율성
운영의 우수성
AWS 클라우드 채택 프레임워크(AWS CAF) 구상 단계에서는 클라우드가 비즈니스 성과를 가속화하는 데 어떤 도움이 되는지를 시연하는 데 중점을 둡니다. 이렇게 하려면 전략적 비즈니스 목표에 따라 네 가지 변환 영역 각각에서 변환 기회를 식별하고 우선 순위를 지정합니다. 혁신 이니셔티브를 주요 이해 관계자(변화에 영향을 미치고 주도할 수 있는 고위 인사) 및 측정 가능한 비즈니스 성과와 연계하면 혁신 여정을 진행하면서 가치를 입증하는 데 도움이 됩니다.

정렬 단계에서는 6가지 AWS CAF 관점에서 역량 격차를 식별하고, 조직 간 종속성을 파악하며, 이해 관계자의 우려와 과제를 표시하는 데 중점을 둡니다. 이렇게 하면 클라우드 준비 상태를 개선하기 위한 전략을 수립하고, 이해 관계자의 조정을 보장하며, 관련 조직 변경 관리 활동을 용이하게 하는 데 도움이 됩니다.

출시 단계에서는 프로덕션에서 파일럿 이니셔티브를 제공하고 점진적인 비즈니스 가치를 입증하는 데 중점을 둡니다. 파일럿은 영향력이 크고 성공 시 미래의 방향에 영향을 미칠 수 있습니다. 파일럿을 통해 학습하면 전체 프로덕션으로 확장하기 전에 접근 방식을 조정할 수 있습니다.

확장 단계에서는 프로덕션 파일럿과 비즈니스 가치를 원하는 규모로 확장하고 클라우드 투자와 관련된 비즈니스 이점을 실현하고 유지하는 데 중점을 둡니다.

https://aws.amazon.com/ko/what-is/cloud-adoption-framework/
  비즈니스 관점

클라우드 전략 및 제품 관리
비즈니스 인사이트
포트폴리오 관리
전략적 파트너십
데이터 과학 및 수익화
혁신 관리
  사람 관점

문화적 진화
인력 혁신
혁신 리더십
가속화 변화
조직 조율
클라우드 숙련도
조직 설계
  거버넌스 관점

프로그램 및 프로젝트 관리
클라우드 금융 관리
혜택 관리
애플리케이션 포트폴리오 관리
데이터 큐레이션 및 거버넌스
리스크 관리 (위험 관리)
  플랫폼 관점

플랫폼 아키텍처 및 엔지니어링
데이터 아키텍처 및 엔지니어링
프로비저닝 및 오케스트레이션
현대적 애플리케이션 개발
지속적 통합 및 지속적 전달
  보안 관점

보안 거버넌스 및 보증
ID 및 액세스 관리
취약성 관리
인프라 보호
데이터 보호
애플리케이션 보안
위협 탐지 및 대응
  운영 관점

관찰성
이벤트 관리(AIOps)
인시던트 및 문제 관리
변경 및 릴리스 관리
성능 및 용량
구성 관리
패치 관리
가용성 및 연속성
애플리케이션 관리
AWS 서비스 카탈로그 Service Catalog를 사용하면 조직이 AWS에서 사용이 승인된 IT 서비스 카탈로그를 생성하고 관리할 수 있습니다. 이러한 IT 서비스에는 가상 머신 이미지, 서버, 소프트웨어 및 데이터베이스에서 멀티 티어 애플리케이션 아키텍처를 완성하는 모든 서비스가 포함될 수 있습니다.

Service Catalog를 통해 조직은 일반적으로 배포되는 IT 서비스를 중앙에서 관리하고, 조직이 일관된 거버넌스를 달성하고 규정 준수 요구 사항을 충족할 수 있습니다. 최종 사용자는 조직에서 규정한 제약에 따라, 필요에 따라 승인된 IT 서비스만 신속하게 배포할 수 있습니다.

Service Catalog API는 AWS Management Console을 사용하는 대신 모든 최종 사용자 작업을 프로그래밍 방식으로 제어합니다.

https://docs.aws.amazon.com/ko_kr/servicecatalog/latest/adminguide/introduction.html
AWS Cost Explorer
비용 탐색기
AWS Cost Explorer는 비용과 사용량을 보고 분석할 수 있는 도구입니다. 기본 그래프, Cost Explorer 비용 및 사용 보고서 또는 Cost Explorer RI 보고서를 사용하여 사용량 및 비용을 탐색할 수 있습니다. 최대 13개월 동안의 데이터를 보고, 향후 12개월 동안 지출할 것으로 예상되는 금액을 예측하고, 구매할 예약 인스턴스를 추천받을 수 있습니다. Cost Explorer를 사용하여 추가 조사가 필요한 영역을 알아내고, 비용을 이해하는 데 활용할 수 있는 추세를 파악할 수 있습니다.

부과되는 요금 없이 Cost Explorer 사용자 인터페이스를 사용하여 비용 및 사용량을 볼 수 있습니다. Cost Explorer API를 사용하여 프로그래밍 방식으로 데이터에 액세스할 수도 있습니다.

https://docs.aws.amazon.com/ko_kr/cost-management/latest/userguide/ce-what-is.html
AWS Pricing Calculator
AWS 가격 계산기
AWS Pricing Calculator AWS 서비스 사용에 대한 예상 비용을 산출하는 데 사용할 수 있는 무료 웹 기반 계획 도구입니다. 다음과 같은 사용 AWS Pricing Calculator 사례에 사용할 수 있습니다.

솔루션을 구축하기 전에 모델링하기
AWS 서비스 가격대 살펴보기
견적에 관한 계산 내역 검토하기
AWS 지출을 계획하세요
비용 절감 기회 찾기

https://docs.aws.amazon.com/ko_kr/pricing-calculator/latest/userguide/what-is-pricing-calculator.html
AWS Glue
접착제
AWS Glue는 분석 사용자가 여러 소스의 데이터를 쉽게 검색, 준비, 이동, 통합할 수 있도록 하는 서버리스 데이터 통합 서비스입니다. 분석, 기계 학습 및 애플리케이션 개발에 사용할 수 있습니다. 또한 작성, 작업 실행, 비즈니스 워크플로 구현을 위한 추가 생산성 및 데이터 운영 도구도 포함됩니다.

AWS Glue를 사용하면 70개 이상의 다양한 데이터 소스를 검색하여 연결하고 중앙 집중식 데이터 카탈로그에서 데이터를 관리할 수 있습니다. 추출, 변환, 로드(ETL) 파이프라인을 시각적으로 생성, 실행, 모니터링하여 데이터 레이크에 데이터를 로드할 수 있습니다. 또한 Amazon Athena, Amazon EMR, Amazon Redshift Spectrum을 사용하여 카탈로그화된 데이터를 즉시 검색하고 쿼리할 수 있습니다.

https://docs.aws.amazon.com/ko_kr/glue/latest/dg/what-is-glue.html
AWS Trusted Advisor
신뢰할수 있는 고문
Trusted Advisor 수십만 명의 AWS 고객에게 서비스를 제공하면서 배운 모범 사례를 활용합니다. Trusted Advisor AWS 환경을 검사한 다음 비용을 절감하고, 시스템 가용성 및 성능을 개선하거나, 보안 격차를 줄이는 데 도움이 되는 기회가 있을 때 권장 사항을 제시합니다.

비용, 성능, 서비스 제한, 내결함성 및 보안의 다섯 가지 범주에서 모범 사례 권장 사항을 제공해야 합니다.

Amazon CloudWatch Events를 사용하여 Trusted Advisor 검사 상태를 모니터링할 수도 있습니다.

https://docs.aws.amazon.com/ko_kr/awssupport/latest/user/trusted-advisor.html
Amazon Inspector
아마존 인스펙터
Amazon Inspector는 워크로드를 자동으로 발견하고 소프트웨어 취약성과 의도하지 않은 네트워크 노출 여부를 지속적으로 스캔하는 취약성 관리 서비스입니다. Amazon Inspector는 아마존 EC2인스턴스, 아마존의컨테이너 이미지, Lambda 함수를 검색하고 스캔합니다. ECR Amazon Inspector는 소프트웨어 취약성 또는 의도하지 않은 네트워크 노출을 탐지하면 해당 문제에 대한 상세 보고서인 탐지 결과를 생성합니다.

https://docs.aws.amazon.com/ko_kr/inspector/latest/user/what-is-inspector.html
S3 Glacier Flexible Retrieva S3 Glacier Flexible Retrieval은 연간 1~2회 액세스하고 비동기식으로 검색되는 아카이브 데이터에 대해 S3 Glacier Instant Retrieval보다 최대 10% 더 저렴한 비용으로 스토리지를 제공합니다. S3 Glacier Flexible Retrieval은 즉각적인 액세스가 필요하지 않지만 백업 또는 재해 복구 사용 사례와 같이 대규모 데이터 세트를 무료로 검색할 수 있는 유연성이 필요한 아카이브 데이터에 이상적인 스토리지 클래스입니다. S3 Glacier Flexible Retrieval은 몇 분에서 몇 시간에 이르는 다양한 액세스 시간과 무료 대량 검색을 통해 비용 균형을 유지하는 가장 유연한 검색 옵션을 제공합니다. 이는 가끔 몇 분 안에 일부 데이터를 검색해야 하고 비용에 대해 걱정하고 싶지 않은 경우, 그리고 백업, 재해 복구, 오프사이트 데이터 스토리지 요구 사항에 대해 적합한 솔루션입니다
S3 One Zone-Infrequent Access 온프레미스 데이터의 보조 백업 사본 저장이나 준수 또는 재해 복구를 위해 다른 AWS 리전에 이미 복제된 스토리지와 같이 다시 생성 가능하며 액세스 빈도가 낮은 데이터의 사용 사례를 대상으로 합니다

하나의 지역에만 사용 가능한 S3 클래스
단일 AWS 가용 영역에 데이터를 저장하기 때문에 스토리지 클래스에 저장된 데이터는 가용성 영역이 파괴되는 경우 손실됩니다.
Amazon Neptune
넵튠
월등한 확장성과 가용성을 위한 고성능 그래프 분석 및 서버리스 데이터베이스
Amazon SageMaker
세이지메이커
완전관리형 인프라, 도구 및 워크플로를 활용하여 모든 사용 사례에 적합한 기계 학습(ML) 모델을 구축, 훈련 및 배포

https://docs.aws.amazon.com/ko_kr/sagemaker/latest/dg/whatis.html
Amazon Lightsail 저렴한 비용의 사전 구성된 클라우드 리소스를 통해 애플리케이션 및 웹 사이트를 빠르게 구축

Amazon Lightsail은 웹 사이트 또는 웹 애플리케이션을 구축해야 하는 모든 사용자가 Amazon Web Services (AWS) 를 시작할 수 있는 가장 쉬운 방법입니다. 인스턴스 (가상 사설 서버), 컨테이너 서비스, 관리형 데이터베이스, 콘텐츠 전송 네트워크 (CDN) 배포, 로드 밸런서, SSD 기반 블록 스토리지, 고정 IP 주소, 등록된 도메인 DNS 관리, 리소스 스냅샷 (백업) 등 프로젝트를 빠르게 시작하는 데 필요한 모든 것을 저렴하고 예측 가능한 월별 요금으로 제공합니다.
AWS DataSync
데이터싱크
AWS DataSync데이터 마이그레이션을 간소화하고 AWS 스토리지 서비스 간에 파일 또는 개체 데이터를 빠르고 쉽고 안전하게 전송할 수 있도록 지원하는 온라인 데이터 이동 및 검색 서비스입니다.

https://docs.aws.amazon.com/ko_kr/datasync/latest/userguide/what-is-datasync.html
AWS Application Migration Service AWS Application Migration Service 애플리케이션을 마이그레이션하는 작업을 간소화, 가속화하고 비용을 절감합니다. AWS Organizations과 통합하면 글로벌 뷰 기능을 사용하여 여러 계정에 걸친 대규모 마이그레이션을 관리할 수 있습니다

https://docs.aws.amazon.com/ko_kr/organizations/latest/userguide/services-that-can-integrate-application-migration.html
AWS Migration Hub 복수의 AWS 도구 및 파트너 솔루션에 걸친 마이그레이션 작업을 추적할 수 있는 단일 위치를 제공합니다. Migration Hub에서는 마이그레이션 프로젝트 상태에 대한 가시성을 제공하면서, 사용자의 요건에 가장 잘 맞는 AWS 및 파트너 마이그레이션 도구를 선택할 수 있습니다. 또한 Migration Hub는 마이그레이션하는 데 어떤 도구를 사용하든 관계없이 개별 애플리케이션의 진행률 정보와 주요 지표를 제공합니다.
Amazon Kendra
켄드라
자연어 처리 및 고급 기계 학습 알고리즘을 사용하여 데이터에서 검색 질문에 대한 구체적인 답변을 반환하는 지능형 검색 서비스입니다.

기존의 키워드 기반 검색과 달리, Amazon Kendra는 의미론적, 상황별 이해 기능을 사용하여 문서가 검색 쿼리와 관련이 있는지 여부를 결정합니다. 질문에 대한 구체적인 답변을 반환하여 사용자에게 마치 전문가와의 상호 작용에 가까운 경험을 제공합니다.

Amazon Kendra를 사용하면 여러 데이터 리포지토리를 인덱스에 연결하고 문서를 수집 및 크롤링하여 통합된 검색 환경을 만들 수 있습니다

https://docs.aws.amazon.com/ko_kr/kendra/latest/dg/what-is-kendra.html
Amazon Connect Amazon Connect는 콜센터 고객과 사용자에게 하나의 원활한 경험을 제공하는 AI 기반 애플리케이션입니다. 커뮤니케이션 채널 전반에 걸친 모든 기능으로 구성되어 있습니다.

직관적인 웹 애플리케이션인 Amazon Connect 관리 웹 사이트를 사용하면 몇 단계만으로 컨택 센터를 설정하고, 어디에나 있는 상담원을 추가하고, 고객과 소통하기 시작할 수 있습니다. 몇 달이 아닌 몇 분 만에 혁신하고 변경할 수 있습니다. 코딩이 필요 없습니다.

https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/what-is-amazon-connect.html
AWS Firewall Manager
방화벽 관리자
조직의 및 애플리케이션 전반에서 방화벽 규칙 및 기타 보호를 중앙에서 구성하고 관리하는 데 사용하는 보안 관리 서비스입니다. AWS 계정 Firewall Manager를 사용하면 AWS WAF 규칙을 적용하고, AWS Shield Advanced 보호 기능을 생성하고, Amazon VPC (가상 사설 클라우드) 보안 그룹을 구성 및 감사하고 AWS Network Firewall, 보안 그룹을 배포할 수 있습니다. Firewall Manager를 사용하여 보호 기능을 한 번만 설정하고, 조직 내 모든 계정과 리소스에 자동으로 적용합니다. 새로운 리소스와 계정이 추가될 때도 같습니다

https://docs.aws.amazon.com/ko_kr/organizations/latest/userguide/services-that-can-integrate-fms.html
AWS Local Zones 리소스를 최종 사용자에게 가까이 배치하고 친숙한 API 및 도구 세트를 사용하여 AWS 리전의 모든 서비스에 원할하게 연결할 수 있습니다. 로컬 영역에 서브넷을 생성하면 VPC가 해당 로컬 영역으로 확장됩니다.
로컬 영역을 사용하려면 다음과 같은 프로세스를 사용합니다.
로컬 영역에 옵트인합니다.
로컬 영역에서 서브넷을 만듭니다.
애플리케이션이 최종 사용자에게 더 가까이 접근하도록 로컬 영역 서브넷에서 리소스를 시작합니다.

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/local-zone.html
Amazon CodeGuru
코드그루
두 개의 구성 요소로 이루어져 있습니다. 하나는 Amazon CodeGuru Security이고 다른 하나는 Amazon CodeGuru Profiler입니다. CodeGuru Security는 애플리케이션 코드에서 보안 취약성을 찾아내는 기계 학습(ML) 및 프로그램 분석 기반 도구입니다. 또한 CodeGuru Security는 하드 코딩된 보안 인증 정보를 스캔합니다. CodeGuru Profiler는 프로덕션에서 실행 중인 애플리케이션의 성능을 최적화하고 가장 비경제적인 코드 줄을 식별하여 운영 비용을 크게 절감합니다.
AWS CodeCommit
코드커밋
Amazon Web Services에서 호스트하는 버전 관리 서비스입니다. 클라우드에서 자산(예: 문서, 소스 코드, 바이너리 파일)을 비공개로 저장하여 관리하는 데 사용할 수 있습니다
CodeCommit은 프라이빗 Git 리포지토리를 호스팅하는 안전하고 확장성 높은 소스 관리형 서비스입니다

https://docs.aws.amazon.com/ko_kr/codecommit/latest/userguide/welcome.html
AWS CodeStar
코드스타
AWS CodeStar는 AWS에서 소프트웨어 개발 프로젝트를 생성, 관리, 작업하기 위한 클라우드 기반 서비스입니다. AWS CodeStar 프로젝트를 통해 AWS에서 애플리케이션을 빠르게 개발, 빌드, 배포할 수 있습니다. AWS CodeStar 프로젝트는 프로젝트 개발 도구 체인에 대한 AWS 서비스를 생성 및 통합합니다. 선택한 AWS CodeStar 프로젝트 템플릿에 따라, 도구 체인에 소스 제어, 빌드, 배포, 가상 서버 또는 서버리스 리소스 등이 포함될 수 있습니다. 또한 AWS CodeStar는 (팀원이라고 하는) 프로젝트 사용자에 필요한 권한을 관리합니다. 프로젝트 소유자는 사용자를 AWS CodeStar 프로젝트에 팀원으로 추가하여 각 팀원의 역할에 따라 프로젝트 및 리소스에 대한 액세스 권한을 쉽고 빠르게 부여할 수 있습니다.

CICD 파이프 라인 신속하게 구축
클라우드 전용

https://docs.aws.amazon.com/ko_kr/codestar/latest/userguide/welcome.html
AWS CodeDeploy
코드 배포
Amazon EC2 인스턴스, 온프레미스 인스턴스, 서버리스 Lambda 함수 또는 Amazon ECS 서비스로의 애플리케이션 배포를 자동화하는 배포 서비스입니다.

새 기능을 신속하게 출시.
AWS Lambda 함수 버전 업데이트.
애플리케이션 배포 시 가동 중지 방지
오류가 발생하는 수동 배포와 관련된 다양한 위험 없이 애플리케이션 업데이트에 따른 복잡성 처리.

중지 및 롤백. 오류가 있는 경우 자동 또는 수동으로 배포를 중지하고 롤백할 수 있습니다.

온프레미스도 배포

https://docs.aws.amazon.com/ko_kr/codedeploy/latest/userguide/welcome.html
AWS OpsWorks OpsWorks를 사용하면 Chef 및 Puppet을 사용하여 Amazon EC2 인스턴스 또는 온 프레미스 컴퓨팅 환경에서 서버를 구성, 배포 및 관리하는 방법을 자동화 할 수 있습니다
AWS Fargate
파게이트
Amazon EC2 인스턴스의 서버나 클러스터를 관리할 필요 없이 컨테이너를 실행하기 위해 Amazon ECS에 사용할 수 있는 기술입니다. AWS Fargate를 사용하면 더 이상 컨테이너를 실행하기 위해 가상 머신의 클러스터를 프로비저닝, 구성 또는 조정할 필요가 없습니다. 따라서 서버 유형을 선택하거나, 클러스터를 조정할 시점을 결정하거나, 클러스터 패킹을 최적화할 필요가 없습니다.

https://docs.aws.amazon.com/ko_kr/AmazonECS/latest/developerguide/AWS_Fargate.html
AWS Artifact
아티팩트
AWS ISO 인증, PCI (지불 카드 산업) 보고서, SOC(Service Organization Controls) 보고서와 같은 AWS 보안 및 규정 준수 문서를 온디맨드로 다운로드할 수 있습니다. 이러한 보안 및 규정 준수 문서(감사 아티팩트)를 감사 기관이나 규제 기관에 제출하여 귀사에서 사용하는 AWS 인프라와 서비스에 대한 보안 및 규정 준수를 입증할 수 있습니다. 이러한 문서는 또한 자체 클라우드 아키텍처를 조사하고 회사의 내부 관리가 효율적인지 평가하는 데 지침으로 사용할 수도 있습니다

포괄적인 리소스에서 감사자가 발행한 보고서, 자격 증명, 인증서 및 기타 AWS의 서드 파티 증명 자료를 활용할 수 있습니다.

https://docs.aws.amazon.com/ko_kr/artifact/latest/ug/what-is-aws-artifact.html
AWS Security Hub AWS Security Hub는 다음과 같은 보안 상태를 포괄적으로 보여줍니다. AWS 다음을 평가하는 데 도움이 됩니다. AWS 보안 업계 표준 및 모범 사례에 기반한 환경

Security Hub는 여러 지역의 보안 데이터를 수집합니다. AWS 계정, AWS 서비스및 지원되는 타사 제품을 통해 보안 동향을 분석하고 우선 순위가 가장 높은 보안 문제를 식별할 수 있습니다.

https://docs.aws.amazon.com/ko_kr/securityhub/latest/userguide/what-is-securityhub.html
Amazon Detective
탐정
사용자가 보안 조사 결과 또는 의심스러운 활동의 근본 원인을 분석 및 조사하고 신속하게 식별하는 데 도움이 됩니다. Detective는 사용자의 로그 데이터를 자동으로 수집합니다. 그런 다음 기계 학습, 통계 분석 및 그래프 이론을 사용하여 더 빠르고 효율적으로 보안 조사를 수행할 수 있도록 시각화를 생성합니다. Detective의 사전 구축된 데이터 집계, 요약 및 컨텍스트는 가능한 보안 문제의 특성과 범위를 신속하게 분석하고 확인하는 데 도움이 됩니다.

https://docs.aws.amazon.com/ko_kr/detective/latest/userguide/what-is-detective.html
GuardDuty
가드듀티
사용자 AWS 환경의 AWS 데이터 소스 및 로그를 지속적으로 모니터링, 분석 및 처리하는 위협 탐지 서비스입니다. GuardDuty 악성 IP 주소 및 도메인 목록, 파일 해시, 기계 학습 (ML) 모델 등의 위협 인텔리전스 피드를 사용하여 사용자 환경에서 의심스럽고 잠재적으로 악의적인 활동을 식별합니다. AWS 다음 목록은 탐지에 도움이 될 GuardDuty 수 있는 잠재적 위협 시나리오의 개요를 제공합니다.

1. 잠재적 위협에 대해 AWS 계정, 인스턴스, 컨테이너 워크로드, 사용자 및 스토리지를 지속적으로 모니터링합니다.

2. AWS 및 선도적인 타사의 이상 탐지, 머신 러닝, 행동 모델링 및 위협 인텔리전스 피드를 사용하여 위협을 빠르게 노출합니다.

3. 자동화된 대응을 시작하여 조기에 위협을 완화합니다.

https://docs.aws.amazon.com/ko_kr/guardduty/latest/ug/what-is-guardduty.html
AWS Backup
백업
AWS Backup 서비스, 클라우드 및 온프레미스에서 데이터 보호를 쉽게 중앙 집중화하고 자동화할 수 있는 완전 관리형 AWS 서비스입니다. 이 서비스를 사용하면 한 곳에서 백업 정책을 구성하고 AWS 리소스의 활동을 모니터링할 수 있습니다. 이를 통해 이전에 service-by-service 수행했던 백업 작업을 자동화하고 통합할 수 있으며 사용자 지정 스크립트와 수동 프로세스를 만들 필요가 없습니다

https://docs.aws.amazon.com/ko_kr/aws-backup/latest/devguide/whatisbackup.html
Amazon EMR Amazon EMR (이전 명칭 Amazon Elastic MapReduce) 은 Apache 하둡 및 Apache Spark와 같은 빅 데이터 프레임워크 실행을 간소화하는 관리형 클러스터 플랫폼입니다. AWS 방대한 양의 데이터를 처리하고 분석하기 위해서입니다. 이러한 프레임워크와 함께 관련 오픈 소스 프로젝트를 사용하여 분석용 데이터와 비즈니스 인텔리전스 워크로드를 처리할 수 있습니다. EMR또한 Amazon을 사용하면 대량의 데이터를 다른 데이터로 변환하고 다른 데이터로 이동할 수 있습니다. AWS 데이터 스토어 및 데이터베이스 (예: 아마존 심플 스토리지 서비스 (Amazon S3) 및 아마존 DynamoDB

https://docs.aws.amazon.com/ko_kr/emr/latest/ManagementGuide/emr-what-is-emr.html
AWS CloudTrail 기업의 운영 및 위험 감사, 거버넌스 및 규정 준수를 지원하는 솔루션입니다. AWS 서비스 AWS 계정사용자, 역할 또는 AWS 서비스가 수행한 작업은 에 이벤트로 기록됩니다. CloudTrail 이벤트에는 AWS Management Console, AWS Command Line Interface, AWS SDKs 및 에서 수행한 작업이 포함됩니다 APIs.

* 클라우드의 모든 작업은 API 호출로 이루어 진다.

https://docs.aws.amazon.com/ko_kr/awscloudtrail/latest/userguide/cloudtrail-user-guide.html
Amazon CloudWatch Amazon Web Services(AWS) 리소스 및 AWS에서 실행되는 애플리케이션을 실시간으로 모니터링합니다. CloudWatch를 사용하여 리소스 및 애플리케이션에 대해 측정할 수 있는 변수인 지표를 수집하고 추적할 수 있습니다.

CloudWatch 홈페이지에는 사용 중인 모든 AWS 서비스에 관한 지표가 자동으로 표시됩니다. 사용자 지정 대시보드를 추가로 생성해 사용자 지정 애플리케이션에 대한 지표를 표시하고, 선택한 지표의 사용자 지정 집합을 표시할 수 있습니다.

CloudWatch를 사용하면 시스템 전체의 리소스 사용률, 애플리케이션 성능, 운영 상태를 파악할 수 있습니다.

https://docs.aws.amazon.com/ko_kr/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html
Amazon Rekognition
인식
애플리케이션에 고급 컴퓨터 비전 기능을 쉽게 추가할 수 있는 클라우드 기반 이미지 및 비디오 분석 서비스입니다. 이 서비스는 검증된 딥 러닝 기술로 구동되며 기계 학습 전문 지식이 없어도 사용할 수 있습니다. Amazon Rekognition에는 Amazon S3에 저장된 모든 이미지 또는 동영상 파일을 신속하게 분석할 수 있는 easy-to-use 간단한 API가 포함되어 있습니다

https://docs.aws.amazon.com/ko_kr/rekognition/latest/dg/what-is.html
Amazon Comprehend
이해
자연어 처리를 사용하여 문서 내용에 대한 인사이트를 추출합니다. 문서에 있는 개체, 핵심 문구, 언어, 감정 및 기타 일반적인 요소를 인식하여 인사이트를 개발합니다.

https://docs.aws.amazon.com/ko_kr/comprehend/latest/dg/what-is.html
Application Composer AWS에서 최신 애플리케이션을 시각적으로 작성하고 구성할 수 있습니다. 코드를 작성할 필요없이 다양한 리소스를 끌어서 놓아 애플리케이션을 시각적으로 작성할 수 있습니다.

CloudFormation 콘솔 모드의 Application Composer는 시각적으로 CloudFormation 템플릿 작업을 하는 권장 도구입니다.

https://docs.aws.amazon.com/ko_kr/AWSCloudFormation/latest/UserGuide/app-composer-for-cloudformation.html
Amazon Aurora
오로라
MySQL 및 PostgreSQL과 호환되는 완전 관리형 관계형 데이터베이스 엔진입니다.
Aurora는 관리형 데이터베이스 서비스인 Amazon Realtional Database Service(Amazon RDS)의 일부입니다.

https://docs.aws.amazon.com/ko_kr/AmazonRDS/latest/AuroraUserGuide/CHAP_AuroraOverview.html
Amazon Textract
텍스트렉트
애플리케이션에 문서 텍스트 감지 및 분석 기능을 쉽게 추가할 수 있습니다. Amazon Textract 사용 고객은 다음을 수행할 수 있습니다.

재무 보고서, 의료 기록, 세금 양식 등 다양한 문서에서 입력 및 필기 텍스트를 감지합니다.
Amazon Textract 문서 분석 API를 사용하여 구조화된 데이터가 있는 문서에서 텍스트, 양식 및 테이블을 추출합니다.
애널리즈경비 API를 사용하여 송장 및 영수증을 처리합니다.
AnalyzeID API를 사용하여 미국 정부가 발급한 운전 면허증 및 여권과 같은 ID 문서를 처리합니다.

https://docs.aws.amazon.com/ko_kr/textract/latest/dg/what-is.html
Amazon Lex
렉스
음성 및 텍스트를 사용하는 애플리케이션에 대화형 인터페이스를 구축하기 위한 AWS 서비스입니다. Amazon Lex를 사용하면 이제 모든 개발자가 Amazon Alexa를 지원하는 동일한 대화 엔진을 사용할 수 있으므로 새로운 애플리케이션과 기존 애플리케이션에 정교한 자연어 챗봇을 구축할 수 있습니다. Amazon Lex는 자연어 이해(NLU) 및 자동 음성 인식(ASR)의 심층적인 기능과 유연성을 제공하므로 실제와 같은 대화형 상호 작용을 통해 매력적인 사용자 경험을 구축하고 새로운 제품 카테고리를 만들 수 있습니다.

Amazon Lex를 사용하면 어떤 개발자도 대화형 챗봇을 신속하게 구축할 수 있습니다.

https://docs.aws.amazon.com/ko_kr/lex/latest/dg/what-is.html
AWS Elastic Beanstalk
엘라스틱 빈스토크
애플리케이션을 신속하게 배포하고 관리할 수 있습니다. AWS 해당 애플리케이션을 실행하는 인프라에 대해 배울 필요 없이 클라우드를 사용할 수 있습니다.
애플리케이션을 업로드하기만 하면 Elastic Beanstalk에서 용량 프로비저닝, 로드 밸런싱, 조정, 애플리케이션 상태 모니터링에 대한 세부 정보를 자동으로 처리합니다.
Elastic Beanstalk는 Go, 자바에서 개발된 애플리케이션을 지원합니다. NET, Node.jsPHP, 파이썬, 루비. Elastic Beanstalk는 도커 플랫폼도 지원합니다.

https://docs.aws.amazon.com/ko_kr/elasticbeanstalk/latest/dg/Welcome.html
AWS Managed Services
AWS 매니지드 서비스
AWS를 대규모로 도입하고 보다 효율적이고 안전하게 운영할 수 있습니다. AWS는 표준 AWS 서비스를 활용하며 고객의 환경과 애플리케이션에 적합한 전문적인 자동화, 기술 및 경험을 바탕으로 운영 모범 사례의 지침과 실행을 제공합니다. AMS는 운영 기준을 높이고 민첩성을 제한하지 않으면서 위험을 줄이는 데 도움이 되는 선제적이고 예방적인 탐지 기능을 제공하여 고객이 혁신에 집중할 수 있도록 합니다. AMS는 모니터링, 인시던트 관리, AWS 사고 탐지 및 대응, 보안, 패치, 백업과 비용 최적화를 포함한 운영 기능을 통해 팀의 역량을 확장합니다. AWS 사고 탐지 및 대응은 적격 AWS 리전에서 호스팅되는 워크로드에 대해 영어로 제공됩니다.
Amazon Kinesis
키네시스
Amazon Kinesis는 손쉽게 비디오 및 데이터 스트림을 실시간으로 수집, 처리 및 분석할 수 있게 해줍니다.

Amazon Kinesis Video Streams
분석 및 기계 학습을 위해 비디오 스트림을 캡처, 처리 및 저장.

Amazon Kinesis Data Streams
많이 사용되는 스트림 처리 프레임워크를 사용해 데이터 스트림을 분석하는 사용자 지정 애플리케이션을 개발합니다.

Amazon Kinesis Data Firehose
데이터 스트림을 AWS 데이터 스토어에 로드합니다.

Amazon Kinesis Data Analytics
SQL 또는 Java를 사용하여 스트리밍 데이터를 처리하고 분석합니다.

Amazon Kinesis Agent for Microsoft Windows
처리, 모니터링, 분석, 과학수사, 아카이브 등을 위해 온프레미스 또는 AWS 클라우드에 있는 Windows 데스크톱 컴퓨터 및 서버 플릿에서 로그, 이벤트 및 지표를 수집, 구문 분석, 전송 및 스트리밍합니다.
Amazon Elastic File System (Amazon EFS) AWS 클라우드 서비스 및 온 프레미스 리소스와 함께 사용할 수있는 간단하고 확장 가능한 완전 관리 형 탄력적 NFS 파일 시스템을 제공합니다. 애플리케이션을 중단하지 않고 필요에 따라 페타 바이트까지 확장 할 수 있도록 구축되었으며, 파일을 추가 및 제거 할 때 자동으로 확장 및 축소되므로 확장을 수용하기 위해 용량을 프로비저닝하고 관리 할 필요가 없습니다.

Amazon EFS는 Linux 워크로드에 필요한 처리량, IOPS 및 짧은 지연 시간을 제공하도록 설계되었습니다. 파일 시스템이 증가함에 따라 처리량 및 IOPS가 확장되고 파일 워크로드의 예측할 수없는 성능 요구 사항을 지원하기 위해 단기간 동안 더 높은 처리량 수준으로 버스트 할 수 있습니다. 가장 까다로운 워크로드의 경우 Amazon EFS는 10GB / 초 이상의 성능과 최대 500,000 IOPS를 지원할 수 있습니다.
AWS EBS Elastic 블록 스토리지는 EC2 인스턴스를위한 영구 블록 스토리지 볼륨
AWS Personal Health Dashboard
건강 대쉬보드
AWS 당신에 영향을 미칠 수있는 체험 이벤트 때 AWS 개인 건강 대시 보드 경고 및 개선 지침을 제공합니다. 서비스상태 대시 보드에는 AWS 서비스의 일반 상태가 표시 되지만 Personal Health Dashboard는 AWS 리소스의 기반이되는 AWS 서비스 의 성능과 가용성에 대한 개인화 된보기를 제공합니다.
CloudFormation 클라우드 환경의 모든 인프라 리소스를 설명하고 프로비저닝 할 수있는 공통 언어를 제공합니다. CloudFormation을 사용하면 간단한 텍스트 파일을 사용하여 모든 리전 및 계정에서 애플리케이션에 필요한 모든 리소스를 자동화되고 안전한 방식으로 모델링하고 프로비저닝 할 수 있습니다. 이 파일은 클라우드 환경에 대한 단일 정보 소스 역할을합니다.
AWS 구성
Config
AWS 구성, 당신은 평가 할 수 있습니다 감사하고 AWS 자원의 구성을 평가하는 서비스입니다. Config는 AWS 리소스 구성을 지속적으로 모니터링하고 기록 하며 원하는 구성에 대해 기록 된 구성 평가를 자동화 할 수 있습니다. Config를 사용하면 AWS 리소스 간의 구성 및 관계 변경 사항을 검토하고 자세한 리소스 구성 기록을 살펴보고 내부 지침에 지정된 구성에 대한 전반적인 규정 준수를 결정할 수 있습니다. 이를 통해 컴플라이언스 감사, 보안 분석, 변경 관리 및 운영 문제 해결을 단순화 할 수 있습니다.
AWS Organizations
조직
AWS Organizations의 통합 결제 기능을 사용하여 여러 AWS 계정 또는 여러 Amazon Internet Services Pvt에 대한 결제 및 결제를 통합합니다.
Ltd (AISPL) 계정. AWS Organizations의 모든 조직에는 모든 멤버 계정의 요금을 지불하는 마스터 계정이 있습니다.
통합 결제에는 다음과 같은 이점이 있습니다.
✑ 하나의 청구서 ""여러 계정에 대해 하나의 청구서를받습니다.
✑ 간편한 추적 ""여러 계정의 요금을 추적하고 통합 된 비용 및 사용 데이터를 다운로드 할 수 있습니다.
✑ 결합 사용량 ""조직의 모든 계정에 대한 사용량을 결합하여 볼륨 가격 할인 및 예약 인스턴스 할인을 공유 할 수 있습니다. 이로 인해 개별 독립형 계정보다 프로젝트, 부서 또는 회사에 대한 비용이 낮아질 수 있습니다.
✑ 추가 비용 없음 ""추가 비용없이 통합 결제가 제공됩니다.
AWS Systems Manager Session Manager AWS Systems Manager Session Manager는 AWS Management Console, CLI 또는 SDK를 통해 EC2 인스턴스에 대한 안전하고 감사 가능한 원격 셸 액세스를 제공하는 완전 관리형 서비스입니다. Session Manager를 사용하면 인바운드 SSH 포트를 열거나 SSH 키를 관리하지 않고도 인스턴스에 액세스할 수 있습니다. Session Manager를

사용하면 인스턴스에 대한 액세스를 중앙에서 관리하고, IAM 정책을 사용하여 세분화된 권한을 적용하고, 감사 및 규정 준수 목적으로 CloudTrail에 모든 세션 활동을 기록할 수 있습니다. 인바운드 SSH 트래픽에 노출시키지 않고도 EC2 인스턴스에 액세스할 수 있는 안전하고 편리한 방법을 제공합니다.
IAM 역할 IAM 역할은 AWS 리소스에 액세스해야 하는 엔터티에 권한을 부여하는 안전한 방법입니다. 이 경우 웹 애플리케이션은 AWS 자격 증명과 권한을 사용하여 AWS 서비스에 액세스해야 합니다. IAM 역할을 사용하면 웹 애플리케이션이 역할을 맡고 AWS 서비스에 액세스하기 위한 임시 보안 자격 증명을 얻을 수 있습니다. 이렇게 하면 애플리케이션 코드 내에서 장기 액세스 키 또는 비밀 키를 저장하고 관리할 필요가 없으므로 실수로 노출되거나 오용될 위험이 줄어듭니다.

IAM 역할에는 웹 애플리케이션이 필요한 AWS 서비스에 액세스하는 데 필요한 특정 권한을 정의하는 정책을 할당할 수 있습니다. 이를 통해 회사는 웹 애플리케이션이 올바르게 작동하는 데 필요한 최소한의 권한을 부여할 수 있습니다.
반응형

댓글