AWS 기술 블로그

Category: Networking & Content Delivery

AWS Gateway API 컨트롤러 소개: Amazon VPC Lattice 기반의 Kubernetes Gateway API 구현

이 글은 AWS for Containers 블로그에 게시된 글(Introducing AWS Gateway API controller for Amazon VPC Lattice, an implementation of Kubernetes Gateway API)를 한국어로 번역 및 편집하였습니다. 원문 블로그 게시 이후 변경된 사항을 반영해 수정했으며, 추가로 제공한 링크도 참고해 주시기 바랍니다. 영어 원문 블로그는 Sheetal Joshi와 Liwen Wu가 작성하였습니다. 소개 2023년 4월 3일 AWS는 Amazon Virtual […]

AWS Fault Injection Service와Amazon ARC Region Switch로 복원력 향상하기

“이 게시글은 AWS Cloud Operations Blog의 ‘Improve the resiliency with AWS Fault Injection service and Amazon ARC Region switch by Rajakumar Sampathkumar‘를 번역 및 편집하였습니다” 분산 클라우드 환경에서는 시스템 장애가 자주 발생하기 때문에 애플리케이션 복원력이 고객에게 매우 중요합니다. 기존의 재해 복구 테스트 방식은 대부분 수동적이고 시간이 많이 소요되지만, 현대적인 카오스 엔지니어링 방식은 애플리케이션이 자동으로 장애를 […]

BMW는 어떻게 AWS를 활용해 가상 ECU를 기반으로 소프트웨어 정의 차량(SDV)을 확장하고 자동화했을까?

이 글은 AWS for Industries 블로그에 게시된 글 How BMW uses AWS to scale and automate SDV with virtual ECUs을 한국어로 번역 및 편집하였습니다. “BMW의 운영체제 9(BMW Operating System 9) — AWS 상에서 구동되는, 안드로이드 오픈소스 프로젝트(AOSP)를 기반으로 한 BMW의 완전 가상화된 인포테인먼트 시스템 — 은 우리가 차량용 소프트웨어의 새로운 기능을 개발할 때 실제 대상 […]

중복된 CIDR 환경에서 효과적인 Egress 트래픽 제어를 위한 아키텍처 설계

1. 개요 본 블로그는 AWS Organizations 환경에서 중복된 VPC CIDR로 인해, 다수의 Transit Gateway 및 인터넷 경로를 구성한 기업들이 직면하는 인터넷 트래픽(Egress) 관리 문제를 해결 하는데 도움을 주고자 작성되었습니다. 기업 인수합병, 레거시 네트워크 통합, 또는 대규모 조직 구조 등으로 인해 불가피 하게 중복 IP 주소 공간을 사용하는 환경에서, 효과적으로 Egress 트래픽을 제어하기 위한 아키텍처 설계 […]

Amazon Route 53 Resolver DNS Firewall로 하이브리드 워크로드 보호하기

본 게시물은 AWS Networking & Content Delivery Blog에 Yaniv Rozenboim님, Yossi Cohen님이 공저한 “Securing hybrid workloads using Amazon Route 53 Resolver DNS Firewall” 원문을 한국어로 번역 및 편집한 글입니다. 2021년 출시 이후, Amazon Route 53 Resolver DNS Firewall은 Amazon Web Services(AWS) 사용자가 Amazon Virtual Private Cloud(Amazon VPC) 리소스에서 발생하는 아웃바운드 DNS 쿼리를 모니터링하고 제어할 수 […]

삼성계정 서비스, 대규모 트래픽 속 무 중단 클라우드 인프라 업그레이드의 비결

이 글은 삼성전자의 기술블로그(Samsung Tech Blog)에 기재된 원문을 인용하여 작성 하였습니다. 대 규모 서비스의 무중단 운영을 위한 고민이 녹아있는 AWS 사용사례를 AWS 한국 기술 블로그를 통해 게시되도록 지원해 주신 삼성전자 김제민 프로님에게 감사의 말씀을 드립니다. 시작하며, 삼성의 모든 서비스와 온/오프라인 스토어까지, 삼성 유니버스를 하나로 묶어주는 글로벌 계정 서비스인 삼성계정은 대규모 트래픽을 안전하게, 안정적으로 처리하는 서비스 […]

삼성계정 서비스, 대규모 트래픽 속 Amazon MSK 를 이용한 무 중단 Database 스키마 전환

이 글은 삼성전자의 기술블로그(Samsung Tech Blog)에 기재된 원문을 인용하여 작성 하였습니다. 대 규모 서비스에서 민감한 정보의 암호화 및 스키마 전환을 서비스 영향 없이 이뤄낸 AWS 사용사례를 AWS 한국 기술 블로그를 통해 게시되도록 지원해 주신 삼성전자 김종구 프로님에게 감사의 말씀을 드립니다. 시작하며, 약 18억 명의 사용자를 기반으로 운영되는 글로벌 계정 서비스인 삼성 계정에서는 24/7 대규모 트래픽을 […]

전 세계 18억 명이 사용하는 삼성 계정 서비스, 리전 규모 장애가 발생한다면?

이 글은 삼성전자의 기술블로그(Samsung Tech Blog)에 기재된 원문을 인용하여 작성 하였습니다. 대 규모 서비스에서 AWS의 다중 리전과 Route 53을 활용한 Active-Active DR 구성사례를 AWS 한국 기술 블로그를 통해 게시되도록 지원해 주신 삼성전자 이정현 프로님에게 감사의 말씀을 드립니다. 1. 삼성 계정 서비스 소개 [그림1. 삼성 계정 소개] 글로벌 계정 서비스인 삼성 계정 삼성 계정은 전 세계 […]

삼성전자 D-KMS 서비스의 고가용성 무중단 배포와 자동화 전략

이 글은 삼성전자의 기술블로그(Samsung Tech Blog)에 기재된 원문을 인용하여 작성 하였습니다. D-KMS(Data Key Management Service)는 삼성전자에서 제공하는 다양한 서비스의 민감정보 암호화 키를 중앙에서 관리하는 서비스입니다. 이 서비스를 안정적으로 제공하기 위해 고심한 결과물을 AWS 한국 기술 블로그를 통해 게시 되도록 지원해 주신 삼성전자 백승규 프로님에게 감사의 말씀을 드립니다. 시작하며, 이 글에서는 삼성의 개인정보 암호화 시스템 D-KMS에서 […]

AWS Network Firewall 모범 사례 – 다중 VPC Endpoint/TGW 통합

AWS 에서는 지난 2025년 5월 28일과 6월 16일에 AWS Network Firewall 의 다중 VPC Endpoint 지원 기능과  AWS Transit Gateway(TGW)와 AWS Network Firewall(ANF)의 네이티브 통합 기능을 발표하였습니다. AWS Network Firewall은 내부적으로 AWS Gateway LoadBalancer(이하 “GWLB”) 와 연계하여 동작하게 되는데, 지금까지는 AWS Network Firewall 을 생성할 때 VPC 별로 배포되는 AWS Gateway Load Balancer Endpoint 에 따라 […]