일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- AWS SSA
- ncp
- Burp Suite
- 클라우드자격증
- metasploit
- 개인정보보호법
- azure
- 보안컨설팅
- 로그분석
- 클라우드 자격증
- 클라우드보안
- RDS
- 공개키
- 파일시그니처
- ISMS-P
- 클라우드
- mysql
- 로드밸런서
- EC2
- 정보보안
- AWS
- 와이어샤크
- 인스턴스
- 네이버클라우드
- 클라우드서비스
- Iam
- AWS SAA
- 정보보호
- 취약점
- isms
- Today
- Total
처음 만나는 클라우드 보안
[AWS 프로젝트] Route53 지리 위치 라우팅 설정 & Cloudwatch 본문
[이전 내용] 2022.07.01 - [클라우드] - [AWS프로젝트 1/2] 주제 & 아키텍처 소개 (with 오로라 DB)
# AWS 클라우드 프로젝트 (2/2)
이번 프로젝트의 핵심은 '타 리전의 활용'이다. 지난 작업에선 리전 간 데이터 공유를 원활하게 하기 위해 AWS의 Aurora DB를 알아보고 구동하였다. 이번엔 사용자의 요청 IP의 위치정보에 따라 가장 근접한 리전의 서비스로 라우팅 할 수 있는 'Route53'기능을 구현해 보고, 최종 웹페이지를 완성해보자.
워크로드
오토스케일링 적용 > 로드밸런서 적용 > DNS주소 구매 > Route53 적용 >>> 최종 웹페이지 확인
1. 오토스케일링 설정
각 리전(싱가포르, 파리, 오리건) 별 트래픽 분산을 위해 오토스케일링 그룹을 설정한다. 오토스케일링 설정에 대한 자세한 내용은 이전 포스팅 내용을 참조해 진행한다.
[오토스케일링 설정] 2022.06.15 - [클라우드] - [AWS] 오토스케일링이란: 그룹 생성 방법 & 조정 정책 설정
2. 로드밸런서 설정
위의 오토스케일링 그룹으로 생성된 인스턴스(2개)를 로드밸런서 타깃그룹으로 설정한다. 오토스케일링 그룹에 로드밸런서의 연결유무를 확인한다. 로드밸런서 설정은 이전 포스팅을 참조하였다.
[로드밸런서 설정] 2022.06.19 - [클라우드] - [AWS] 로드밸런싱이란: 타겟그룹 & 로드밸런서 구성
3. Route53 지리 위치 라우팅 설정
라우팅 설정에 앞서 도메인을 구입한다. Route53의 도메인 등록에서 손쉽게 진행할 수 있다. 그리고 라우팅 정책 중 사용자의 위치에 기반하여 미리 설정된 경로로 라우팅 하는 지리적 위치 기반 정책을 선택한다.
Route53 > 호스팅 영역 > 등록된 도메인 > 레코드 생성
타깃 지역의 라우팅 정책을 모두 설정하여 아래와 같이 확인된다.
4. 웹 구동 테스트
사용자의 IP주소를 VPN을 사용하여 우회 접속을 시도한다. 설정 정책에 따라 아시아지역은 싱가포르 리전으로, 유럽은 파리, 미국은 오리 건리전의 웹서비스를 사용할 수 있을지 확인해 볼 수 있다.
VPN으로 우회된 접속 국가에 따라 웹서비스의 호스팅 리전이 다르게 나타나는 것을 확인할 수 있다.
추가) Cloudwatch 경보설정
프로젝트를 진행하며 Aurora DB에 대한 사용량 모니터링 및 경보설정이 필수적임을 알 게되었다. AWS의 Cloud Watch기능을 사용하여 오로라 DB의 CPU 사용량과 쓰기 용량을 지표로 설정하여 관리자에 대한 경보를 설정한다.
비용 참고) USD 0.35 per db.r5.large Single-AZ instance hour (or partial hour) running Aurora MySQL
참고자료
https://www.sunny-son.space/AWS/Route53%20%EC%84%A4%EC%A0%95%ED%95%98%EA%B8%B0/
'클라우드 기초 > Amazon AWS' 카테고리의 다른 글
[AWS] 윈도우에서 AWS CLI 사용하기 - CMD & VS Code (0) | 2022.07.03 |
---|---|
[AWS] IAM을 활용한 사용자 계정관리 (+ MFA 디바이스 설정) (0) | 2022.07.03 |
[AWS프로젝트] 주제 & 아키텍처 소개 (with 오로라DB) (0) | 2022.07.01 |
[AWS] 클라우드 서비스 보안 점검 가이드 (0) | 2022.06.30 |
[AWS] 빈스톡으로 인프라 구축하기 (feat.테라폼) (0) | 2022.06.22 |