AWS

AWS 클라우드 따라잡기 1장

클라우드와 AWS 시작하기 — 계정, 리전, 프리티어

이번 장은 AWS를 처음 시작하는 사람을 위한 장이다.

AWS 1장 개념도

클라우드가 무엇인지, AWS가 무엇을 파는 회사인지, 그리고 안전하게 계정을 만드는 방법까지 다룬다.

이 장의 목표는 다음과 같다.

  • 클라우드 컴퓨팅이 기존 서버와 무엇이 다른지 이해한다.
  • 리전(Region)과 가용 영역(AZ)의 개념을 잡는다.
  • 프리티어(Free Tier)로 돈을 내지 않고 실습을 시작한다.

1. 클라우드란 무엇인가

예전에는 서비스를 만들려면 서버를 직접 샀다.

컴퓨터를 사서 전산실에 넣고, 전원과 네트워크를 연결하고, 고장 나면 부품을 갈았다.

이 방식은 두 가지 문제가 있다.

첫째, 초기 비용이 크다. 쓰기도 전에 장비값을 먼저 내야 한다.

둘째, 확장이 느리다. 트래픽이 갑자기 늘면 서버를 새로 주문하고 며칠을 기다려야 한다.

클라우드는 이 서버를 "빌려 쓰는" 방식이다.

필요할 때 몇 분 만에 서버를 켜고, 안 쓰면 끄고, 쓴 만큼만 요금을 낸다.

이것을 온디맨드(on-demand), 종량제(pay-as-you-go)라고 부른다.

2. AWS는 무엇을 파는가

AWS는 Amazon Web Services의 약자다.

세계에서 가장 큰 클라우드 사업자이고, 200개가 넘는 서비스를 제공한다.

처음에는 이 많은 서비스에 압도당하기 쉽다.

하지만 핵심은 몇 개뿐이다. 이 강의에서 다룰 것들이다.

분류 대표 서비스 하는 일
컴퓨팅 EC2, Lambda 코드를 실행하는 서버
스토리지 S3, EBS 파일과 디스크 저장
네트워크 VPC, Route 53 가상 네트워크와 DNS
데이터베이스 RDS, DynamoDB 관리형 데이터베이스
보안 IAM, KMS 권한과 암호화

나머지는 이 기초 위에 얹히는 것이다.

3. 리전과 가용 영역

AWS는 전 세계에 데이터센터를 두고 있다.

리전(Region)은 지리적으로 떨어진 큰 지역이다.

예를 들어 서울 리전은 ap-northeast-2, 도쿄는 ap-northeast-1, 미국 버지니아는 us-east-1이다.

서비스를 만들 때는 사용자와 가까운 리전을 고른다.

한국 사용자를 대상으로 한다면 서울 리전을 쓰는 게 지연이 가장 짧다.

가용 영역(AZ, Availability Zone)은 한 리전 안에 있는 물리적으로 분리된 데이터센터다.

서울 리전에는 ap-northeast-2a, 2b, 2c, 2d 같은 AZ가 있다.

AZ가 여러 개인 이유는 장애 대비다.

한 데이터센터에 불이 나거나 정전이 되어도, 다른 AZ에 복제해 두면 서비스가 살아 있다.

그래서 실무에서는 "여러 AZ에 걸쳐 배포한다(Multi-AZ)"는 말을 자주 쓴다.

4. 루트 계정과 프리티어

AWS에 가입하면 처음 만들어지는 계정을 루트(root) 계정이라고 한다.

루트 계정은 모든 권한을 가진 최고 관리자다.

루트 계정으로는 평소 작업을 하지 않는 게 원칙이다.

너무 강력하기 때문에, 유출되면 계정 전체가 위험해진다.

가입 직후 해야 할 일은 다음과 같다.

  1. 루트 계정에 MFA(다단계 인증)를 건다.
  2. 결제 알림(Billing Alert)을 설정한다.
  3. 평소 쓸 IAM 사용자를 따로 만든다. (2장에서 다룬다)

프리티어는 신규 가입자에게 주는 무료 사용량이다.

  • EC2 t2.micro/t3.micro 인스턴스를 월 750시간 (12개월)
  • S3 5GB 저장 (12개월)
  • Lambda 월 100만 건 요청 (상시 무료)

프리티어 한도를 넘으면 요금이 나오므로, 결제 대시보드를 주기적으로 확인하는 습관이 중요하다.

5. 콘솔과 CLI

AWS를 다루는 방법은 크게 세 가지다.

  • 웹 콘솔: 브라우저에서 클릭으로 조작한다. 처음 배울 때 좋다.
  • CLI: 터미널에서 명령어로 조작한다. 자동화에 좋다.
  • SDK/IaC: 코드로 인프라를 정의한다. (11장에서 다룬다)

CLI 설치 후 처음 하는 설정은 다음과 같다.

aws configure
# AWS Access Key ID: ****
# AWS Secret Access Key: ****
# Default region name: ap-northeast-2
# Default output format: json

설정이 끝나면 다음 명령으로 내 신원을 확인할 수 있다.

aws sts get-caller-identity

정리

  • 클라우드는 서버를 빌려 쓰고 쓴 만큼 내는 방식이다.
  • 리전은 지역, AZ는 리전 안의 분리된 데이터센터다.
  • 루트 계정은 잠가 두고, 평소엔 IAM 사용자를 쓴다.
  • 프리티어로 무료 실습을 시작하되 요금 알림은 꼭 켠다.

다음 장에서는 안전한 권한 관리의 핵심인 IAM을 다룬다.

댓글 0