이번 장은 AWS를 처음 시작하는 사람을 위한 장이다.
클라우드가 무엇인지, AWS가 무엇을 파는 회사인지, 그리고 안전하게 계정을 만드는 방법까지 다룬다.
이 장의 목표는 다음과 같다.
- 클라우드 컴퓨팅이 기존 서버와 무엇이 다른지 이해한다.
- 리전(Region)과 가용 영역(AZ)의 개념을 잡는다.
- 프리티어(Free Tier)로 돈을 내지 않고 실습을 시작한다.
1. 클라우드란 무엇인가
예전에는 서비스를 만들려면 서버를 직접 샀다.
컴퓨터를 사서 전산실에 넣고, 전원과 네트워크를 연결하고, 고장 나면 부품을 갈았다.
이 방식은 두 가지 문제가 있다.
첫째, 초기 비용이 크다. 쓰기도 전에 장비값을 먼저 내야 한다.
둘째, 확장이 느리다. 트래픽이 갑자기 늘면 서버를 새로 주문하고 며칠을 기다려야 한다.
클라우드는 이 서버를 "빌려 쓰는" 방식이다.
필요할 때 몇 분 만에 서버를 켜고, 안 쓰면 끄고, 쓴 만큼만 요금을 낸다.
이것을 온디맨드(on-demand), 종량제(pay-as-you-go)라고 부른다.
2. AWS는 무엇을 파는가
AWS는 Amazon Web Services의 약자다.
세계에서 가장 큰 클라우드 사업자이고, 200개가 넘는 서비스를 제공한다.
처음에는 이 많은 서비스에 압도당하기 쉽다.
하지만 핵심은 몇 개뿐이다. 이 강의에서 다룰 것들이다.
| 분류 | 대표 서비스 | 하는 일 |
|---|---|---|
| 컴퓨팅 | EC2, Lambda | 코드를 실행하는 서버 |
| 스토리지 | S3, EBS | 파일과 디스크 저장 |
| 네트워크 | VPC, Route 53 | 가상 네트워크와 DNS |
| 데이터베이스 | RDS, DynamoDB | 관리형 데이터베이스 |
| 보안 | IAM, KMS | 권한과 암호화 |
나머지는 이 기초 위에 얹히는 것이다.
3. 리전과 가용 영역
AWS는 전 세계에 데이터센터를 두고 있다.
리전(Region)은 지리적으로 떨어진 큰 지역이다.
예를 들어 서울 리전은 ap-northeast-2, 도쿄는 ap-northeast-1, 미국 버지니아는 us-east-1이다.
서비스를 만들 때는 사용자와 가까운 리전을 고른다.
한국 사용자를 대상으로 한다면 서울 리전을 쓰는 게 지연이 가장 짧다.
가용 영역(AZ, Availability Zone)은 한 리전 안에 있는 물리적으로 분리된 데이터센터다.
서울 리전에는 ap-northeast-2a, 2b, 2c, 2d 같은 AZ가 있다.
AZ가 여러 개인 이유는 장애 대비다.
한 데이터센터에 불이 나거나 정전이 되어도, 다른 AZ에 복제해 두면 서비스가 살아 있다.
그래서 실무에서는 "여러 AZ에 걸쳐 배포한다(Multi-AZ)"는 말을 자주 쓴다.
4. 루트 계정과 프리티어
AWS에 가입하면 처음 만들어지는 계정을 루트(root) 계정이라고 한다.
루트 계정은 모든 권한을 가진 최고 관리자다.
루트 계정으로는 평소 작업을 하지 않는 게 원칙이다.
너무 강력하기 때문에, 유출되면 계정 전체가 위험해진다.
가입 직후 해야 할 일은 다음과 같다.
- 루트 계정에 MFA(다단계 인증)를 건다.
- 결제 알림(Billing Alert)을 설정한다.
- 평소 쓸 IAM 사용자를 따로 만든다. (2장에서 다룬다)
프리티어는 신규 가입자에게 주는 무료 사용량이다.
- EC2
t2.micro/t3.micro인스턴스를 월 750시간 (12개월) - S3 5GB 저장 (12개월)
- Lambda 월 100만 건 요청 (상시 무료)
프리티어 한도를 넘으면 요금이 나오므로, 결제 대시보드를 주기적으로 확인하는 습관이 중요하다.
5. 콘솔과 CLI
AWS를 다루는 방법은 크게 세 가지다.
- 웹 콘솔: 브라우저에서 클릭으로 조작한다. 처음 배울 때 좋다.
- CLI: 터미널에서 명령어로 조작한다. 자동화에 좋다.
- SDK/IaC: 코드로 인프라를 정의한다. (11장에서 다룬다)
CLI 설치 후 처음 하는 설정은 다음과 같다.
aws configure
# AWS Access Key ID: ****
# AWS Secret Access Key: ****
# Default region name: ap-northeast-2
# Default output format: json
설정이 끝나면 다음 명령으로 내 신원을 확인할 수 있다.
aws sts get-caller-identity
정리
- 클라우드는 서버를 빌려 쓰고 쓴 만큼 내는 방식이다.
- 리전은 지역, AZ는 리전 안의 분리된 데이터센터다.
- 루트 계정은 잠가 두고, 평소엔 IAM 사용자를 쓴다.
- 프리티어로 무료 실습을 시작하되 요금 알림은 꼭 켠다.
다음 장에서는 안전한 권한 관리의 핵심인 IAM을 다룬다.
댓글 0
댓글은 운영자만 작성할 수 있어요.