AWS 기술 블로그

Category: Networking & Content Delivery

Amazon S3용 마운트포인트를 사용한 Amazon VPC 트래픽 미러링

이 글은 Networking & Content Delivery 블로그의 Capture packets with Amazon VPC Traffic Mirroring and Mountpoint for Amazon S3 의 한국어 번역입니다. 트래픽 미러링은 Amazon Elastic Compute Cloud (EC2) 인스턴스의 엘라스틱 네트워크 인터페이스에서 네트워크 트래픽을 복사하고 분석을 위해 대상 스토리지 서비스로 전송하는 데 사용할 수 있는 Amazon VPC의 기능으로서, 콘텐츠 검사, 위협 모니터링, 네트워크 성능 […]

AWS PrivateLink를 통해 다른 리전의 Amazon Bedrock을 내부 네트워크에서 사용하기

개요 AWS PrivateLink는 VPC Endpoint를 통해 트래픽이 인터넷을 경유하지 않고 AWS 내부망을 통해 AWS의 서비스에 더 빠르고 안전하게 접근할 수 있도록 합니다. 이를 통해 기업의 민감한 데이터를 보호하면서도 안정적이고 고속의 네트워크 연결을 유지할 수 있습니다. 그러나 Private VPC Endpoint를 통해 서비스에 연결하려면 Public 서비스 주소 대신 Private 주소를 사용해야 하므로 관련된 라이브러리를 수정하거나 설정을 변경하는 […]

Elastic Load Balancer: 이점 극대화 및 비용 절감

이 글은 Networking & Content Delivery 블로그의 Elastic Load Balancer: Maximizing Benefits and Keeping Costs Low 의 한국어 번역입니다. 이 글에서는 워크로드의 ELB (Elastic Load Balancer) 비용 및 성능을 최적화하는 방법에 대한 지침을 제공합니다. 최적의 처리량 성능과 짧은 지연 시간을 달성하고, 효율적인 연결 관리를 구현하고, 수요가 많은 기간 동안의 성능 및 안정성을 보장하기 위한 권장 […]

Amazon Aurora Blue/Green Deployment를 활용하여 애플리케이션 계층을 포함한 데이터베이스 변경 사전 테스트하기

이 글은 애플리케이션 계층을 포함한 데이터베이스 변경 사전 테스트의 중요성과 사전 테스트를 위한 아키텍처를 소개합니다. 특히 Amazon Aurora의 Blue/Green Deployment를 핵심으로 CQRS(Command Query Responsibility Segregation) 패턴과 Amazon Route53의 트래픽 흐름(Traffic Flow)과 트래픽 정책(Traffic Policy)을 활용한 아키텍처를 다룹니다. Amazon Aurora는 MySQL 및 PostgreSQL과 호환되는 완전 관리형 관계형 데이터베이스이며, 일반적인 데이터베이스 유지보수 작업(백업 및 복구, 패치 등)은 […]

AWS 환경에서 Overlay IP 주소를 활용한 고가용성 구성 및 MCCS 솔루션을 통한 자동 장애조치

AWS 클라우드 환경에서의 고가용성 구조에 적용할 수 있는 장애 조치 구현 방법은 다양합니다. 예를 들어 Amazon RDS와 같은 여러 AWS 서비스들은 도메인 이름 시스템(Domain Name System, DNS)을 이용하여 DNS 레코드의 IP 주소를 변경하는 방법으로 장애 조치를 수행합니다. 하지만, DNS를 기반으로 하는 장애 조치 방법은 해당 시스템에 접근하고자 하는 외부 시스템이 레거시 소프트웨어나 하드웨어 장비와 같이 […]

Amazon CloudFront의 원본 액세스 제어를 활용하여 Lambda 함수 URL을 안전하게 관리하기

이 글은 AWS Networking & Content Delivery Blog에 게시된 Secure your Lambda function URLs using Amazon CloudFront origin access control by Karan Desai and Tanya Pahuja을 한국어 번역 및 편집하였습니다. 2022년 AWS는 별도의 서비스를 학습하고 구성, 운영할 필요 없이 AWS Lambda 함수에 대해 HTTPS 엔드포인트를 간단히 구성할 수 있는 Lambda 함수 URL을 출시했습니다. Lambda 함수 […]

Amazon Bedrock을 이용해 RAG, Fine tuning 없이 자동 고객 응대 서비스 구축하기

Generative AI를 이용한 고도화된 개인화 Gen AI(Generative AI, 생성형 AI)는 다양한 컨텐츠를 생성하는 기술로, 텍스트부터 이미지, 영상, 음악까지 다양한 영역에서 활용됩니다. 이를 위해 방대한 데이터와 사전 훈련된 대형 모델이 사용되며, 이러한 모델은 언어 이해, 텍스트 및 이미지 생성, 자연어 대화 등의 기능을 수행할 수 있습니다. Gen AI는 가파르게 발전하고 있으며 다양한 산업에서 고객 경험 개선, […]

그림 2: 애플리케이션 로드 밸런서가 mTLS 확인 모드로 구성

애플리케이션 로드 밸런서를 위한 mTLS 소개

이 글은 AWS Networking & Content Delivery Blog에 게시된 Introduction mTLS for Application Load Balancer by Ankit Chadha, James Wenzel, and William Wang 을 한국어 번역 및 편집하였습니다. AWS는 최근 애플리케이션 로드 밸런서(ALB)에 X509 인증서를 제시하는 클라이언트를 상호 인증하는 기능을 지원한다고 발표했습니다. 이 블로그에서는 이 새로운 기능을 구현하기 위한 옵션과 구현 시 고려해야 할 사항에 […]

AWS 글로벌 네트워크 성능 모니터링

이 글은 AWS Networking & Content Delivery Blog에 게시된 Monitoring AWS Global Network Performance by Kartik Bheemisetty and Vaibhav Katkade을 한국어로 번역 및 편집하였습니다. AWS 고객은 AWS 글로벌 네트워크의 성능을 이해하고 싶을 때가 많습니다. 언제든지 AWS 글로벌 네트워크의 성능을 파악하면 새로운 AWS 리전 및 가용 영역(AZ) 으로의 확장을 계획하는 데 도움이 될 뿐만 아니라 성능 […]

AWS의 공인 IPv4 주소 사용량 파악 및 최적화

이 글은 AWS Networking & Content Delivery 블로그에 게시된 Identify and optimize public IPv4 address usage on AWS by Alexandra Huides, Aditya Santhanam, Matt Lehwess 을 한국어 번역 및 편집했습니다. AWS에서는 2024년 2월 1일부터 AWS가 제공하는 공인 IPv4 주소에 대한 새로운 요금체계를 발표했습니다. 이 블로그 게시물에서는 유휴 상태 및 사용 중인 공인 IPv4 주소를 추적 […]