본문 바로가기

728x90

퍼블릭 클라우드

Amazon EC2 인스턴스 상태 모니터링(상태 변경 이벤트) Amazon EC2 인스턴스 상태 모니터링(상태 변경 이벤트) 아키텍처 다이어그램(architecture diagram) 사전 작업 AWS CloudTrail 구성 AWS Chatbot 구성 CloudWatch 이벤트 > 규칙 > Amazone EventBridge 규칙 세부 정보 정의 이름 : EC2_Instance_State-change_Notification 설명 : 이벤트 패턴 작성 이벤트 소스 : AWS 서비스 AWS 서비스 : EC2 이벤트 유형 : EC2 Instance State-change Notification 대상 선택 대상 선택 : SNS 주제 주제 : slack-sns 태그 구성 - 선태 사항 Slack 알람 예) 참고URL - https://docs.aws.amazon.com/k.. 더보기
AWS Console Login 시 Slack 알람 AWS Console Login 시 Slack 알람 CloudWatch CloudWatch > Events > Rules 서비스 이름 : AWS Console Sign-in 이벤트 유형 : Sign-in Events Slack 알람 더보기
AWS Chatbot을 Slack과 연동하여 알람을 받는 방법 AWS Chatbot을 Slack과 연동하여 알람을 받는 방법 AWS Chatbot을 사용하여 Slack과 연동하면 AWS 서비스의 알람 및 이벤트를 Slack 채널로 전달받을 수 있습니다. 이를 통해 AWS 리소스 상태의 중요한 변경 사항을 Slack으로 통지받을 수 있으며, 실시간으로 대응할 수 있습니다. 아키텍처 다이어그램(architecture diagram) Slack - 채널 생성 Amazon SNS - 주제 생성 AWS Chatbot - 워크스페이스 및 채널 생성 CloudWatch - 경보 상태 설정 Slack 알람 확인 --- Slack 워크스페이스 준비 채널 생성 > awschatbot Slack 워크스페이스 URL xworkspacex.slack.com 확인 ** 미리 웹브라우저에서 .. 더보기
[aws] AWS CodePipeline AWS CodePipeline AWS CodePipeline은 빠르고 안정적인 애플리케이션 및 인프라 업데이트를 위해 릴리스 파이프라인을 자동화하는 데 도움이 되는 완전관리형 지속적 전달 서비스입니다. AWS CodeCommit AWS CodeBuild 더보기
[aws] AWS 명명 규칙(AWS Naming Convention) AWS 명명 규칙(AWS Naming Convention) 규칙 설명 [sitecode]-[region]-[environment]-[resource_type]-[sequence_number] - sitecode : 사이트 이름 또는 서비스 이름 - region : aws 리전(seoul|virginia|tokyo|singapore) - environment(env) : dev/test/stage/prod - resource_type : 리소스 타입(vpc|subnet|ec2|sg|alb|nlb|rt|rtb) - sequence_number : 일련 번호 리소스 타입 이름 예제 비고 VPC mocha-seoul-prod-vpc-101 서브넷 mocha-vpc-101-sb-01 인터넷 게이트웨이 mocha-.. 더보기
AWS CloudFront에서 캐시된 파일을 무효화(Invalidation)하는 방법 AWS CloudFront에서 캐시된 파일을 무효화(Invalidation)하는 방법 AWS CloudFront에서 캐시된 파일을 무효화(Invalidation)하는 과정은 원격 클라이언트의 요청이 캐시에서 아닌 원본 서버에서 데이터를 가져오게 만드는 작업입니다. 이것은 웹사이트 업데이트, 새로운 콘텐츠 게시, 또는 중요한 변경사항을 반영하기 위해 필요한 작업입니다. 1. 원격 무효화 요청 생성 create-invalidation : 무효화 만들기 aws cloudfront create-invalidation --distribution-id EDFDVBD6EXAMPLE --paths "/example-path/example-file2.png" --distribution-id EDFDVBD6EXAMPLE:.. 더보기
Ubuntu 운영 체제에서 AWS EC2 인스턴스에 SSM Agent를 설치하는 방법 Ubuntu 운영 체제에서 AWS EC2 인스턴스에 SSM Agent를 설치하는 방법 AWS Systems Manager Agent (SSM Agent)는 Amazon EC2 인스턴스 및 기타 지원되는 AWS 리소스와 상호 작용하도록 설계된 에이전트입니다. SSM Agent를 설치하면 AWS Systems Manager 서비스를 사용하여 EC2 인스턴스를 관리하고 원격으로 명령을 실행하거나 구성을 변경할 수 있습니다. 1. EC2 인스턴스에 연결 SSM Agent를 설치하려면 먼저 EC2 인스턴스에 SSH 또는 Session Manager를 통해 연결합니다. 2. 작업 디렉토리 생성 mkdir /tmp/ssm 3. 작업 디렉토리로 이동 cd /tmp/ssm 4. SSM Agent(amazon-ssm-ag.. 더보기
AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법 AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법 1. 새로운 역할(role) 구성 AWS 관리 콘솔 > IAM > 역할 > 역할만들기 정책: AdministratorAccess 역할 이름: SwitchRole 역할 설명: Switch Role 2. 정책 생성 AWS 관리 콘솔 > IAM > 정책> 정책 생성 정책: STS:AssumeRole 이름: STSPolicy 설명: STS Policy 3. 사용자에 정책 할당 AWS 관리 콘솔 > IAM > 사용자 > user > 요약 > 권한 추가 4. 사용자(user) 재로그인 후 역할 전환 5. 역할 전환 확인 AWS 교차 계정 접근을 설정하면 보안 및 권한 관리를 효과적으로 제어하고 다른 AWS 계정과 리소스 간의 협업을 가능.. 더보기

728x90