1 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 AWS 클라우드에서의웹애플리케이션호스팅 모범사례 2010 년 5 월 Matt Tavis

Similar documents
AWS 클라우드에서의웹애플리케이션호스팅모범사례 2010 년 5 월 Matt Tavis

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Cloud Friendly System Architecture

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Windows 8에서 BioStar 1 설치하기

Using AWS for Disaster Recovery Contents 개요 1 소개 2 복구 목표 시간 및 복구 목표 수준 / 전통적인 DR 투자 사례 3 AWS 장애 복구 시나리오 예제 백업과 복구 4 AWS로 빠르게 복구하기 위한 파일럿 라이트 AWS에서의 웜

라우터

Intro to AWS Cloud-중앙대


4th-KOR-SANGFOR HCI(CC)

[Brochure] KOR_TunA

희망브리지

Windows Server 2012

SANsymphony-V

SAMSUNG SDS Cloud Middleware JBoss EAP/WS WildFly Apache Tomcat JEUS WebLogic

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

aws

gcp

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

PowerPoint Presentation

vRealize Automation용 VMware Remote Console - VMware

Cisco FirePOWER 호환성 가이드

희망브리지

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Microsoft Word - release note-VRRP_Korean.doc

consulting

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

ORACLE NEW TECHNOLOGY 02 _ Oracle Application Container Cloud 84 Oracle Application Container Cloud 폴리글랏 (Polyglot: 다중언어 ) 애플리케이션런타임플랫폼 01 들어가며 02 셀프서

PowerPoint 프레젠테이션

View Licenses and Services (customer)

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

목차 요약... 3 소개... 3 AWS 리소스범위... 3 AWS IAM 및보안고려사항... 4 컴퓨팅및네트워킹... 4 Amazon EC2 인스턴스마이그레이션... 4 SSH 키... 5 보안그룹... 6 Amazon 머신이미지... 7 Amazon Elastic

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

항목

서론 소프트웨어설계자들은최근몇년동안확장성이뛰어난애플리케이션구축을위해여러가지기술개념및모범사례를개발하여구현해왔습니다. " 테라바이트급정보시대 " 를맞이하여, 데이터세트의지속적인증가와예측하기어려운트래픽패턴, 응답시간단축요구등으로인해이러한기술개념의필요성이더욱커지고있습니다. 본

Beyond Relational SQL Server, Windows Server 에디션비교 씨앤토트 SW 기술팀장세원

Storage_for_Megapixel_Video01

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

게시판 스팸 실시간 차단 시스템

레드햇과 오픈스택 Feb, 2014 Kim Yong Ki Solution Architect Red Hat Korea RED HAT ENTERPRISE LINUX OPENSTACK PLATFORM 2014

PowerPoint 프레젠테이션

Enterprise Cloud Storage Block Storage 서버에직접할당하여사용하는스토리지 서버내저장공간이필요한경우사용할수있는고가용성스토리지서비스로데이터베이스서버, 메일서버등대용량의데이터저장이요구되는애플리케이션환경에적합합니다. 성능요구수준에따라고성능스토리지를

슬라이드 1

CertJuken 専門的な IT 認証問題集を提供する CertJuken

슬라이드 1

웹사이트 운영, 이보다 쉬울 수 없다! Microsoft Azure를 이용한 웹사이트 구축

PowerPoint Presentation

5th-KOR-SANGFOR NGAF(CC)

On-Premise vs AWS 보안관련가장많은질문 이상오 SA GS

Microsoft SQL Server 그림 1, 2, 3은 Microsoft SQL Server 데이터베이스소프트웨어의대표적인멀티플렉싱시나리오와라이선싱요구사항을나타냅니다. ( 참고 : Windows Server와 Exchange Server CAL 요구사항은해당서버에대

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

워드표준 가이드

PowerPoint 프레젠테이션

슬라이드 제목 없음

PowerPoint Template

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

Microsoft Word - src.doc

TTA Journal No.157_서체변경.indd

SAMSUNG SDS Cloud Database EPAS PostgreSQL Microsoft SQL Server MariaDB MySQL ScyllaDB MongoDB

Cover Story Oracle Big Data Vision 01_Big Data의 배경 02_Big Data의 정의 03_Big Data의 활용 방안 04_Big Data의 가치

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

슬라이드 1

MVVM 패턴의 이해

Microsoft PowerPoint - 권장 사양

목차 책임공유환경... 6 AWS 인프라보안... 6 AWS 규정준수프로그램... 6 물리적및환경적보안... 7 화재감지및진압... 7 전력... 7 기후및온도... 7 관리... 7 스토리지디바이스폐기... 8 비즈니스연속성관리... 8 가용성... 8 인시던트대응.

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

Spring Boot/JDBC JdbcTemplate/CRUD 예제

PowerPoint 프레젠테이션

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

2 노드

Art & Technology #5: 3D 프린팅 - Art World | 현대자동차

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

쓰리 핸드(삼침) 요일 및 2405 요일 시간, 및 요일 설정 1. 용두를 2의 위치로 당기고 반시계방향으로 돌려 전날로 를 설정합니다. 2. 용두를 시계방향으로 돌려 전날로 요일을 설정합니다. 3. 용두를 3의 위치로 당기고 오늘 와 요일이 표시될 때까지 시계방향으로

Introduction to DevOps on AWS David Chapman 2014 년 12 월

PowerPoint 프레젠테이션

서현수

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

웹, 모바일, 클라우드기반의모든 애플리케이션을끊김없이빠르고안전하게전송합니다. 애플리케이션전송컨트롤러 (lication Delivery Controller, ADC) 는 서버에있는애플리케이션을사용자에게빠르고안정적으로그리고안 전하게전송하는네트워크장비입니다. 파이오링크 AD

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

The Pocket Guide to TCP/IP Sockets: C Version

EMC NetWorker 8.5를 활용한 VMware 보호

시스템요구사항엔터프라이즈및중소기업용

RHEV 2.2 인증서 만료 확인 및 갱신

VNX 성능 및 경쟁사 제품 포지셔닝

Copyright 2010 EMC Corporation. All rights reserved. 본문서의정보는발행일현재정확한것으로간주되며모든정보는예고없이변경될수있습니다. 본문서의정보는 있는그대로 제공됩니다. EMC Corporation 은본문서의정보와관련하여어떠한진술이나

Microsoft Word - wiseCLOUD_v2.4_InstallGuide.docx

Microsoft PowerPoint - 3장-MS SQL Server.ppt [호환 모드]

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft PowerPoint - chap01-C언어개요.pptx

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

상호연결 업계표준 RapidIO Fabric - Virtual Matrix Architecture 는다른표준접속구성으로 확장이가능합니다. 접속구성 VMAX 10K 시스템은최대 64 개의프런트엔드포트로최대 4개의 VMAX 10K 엔진을지원하도록구성할수있습니다. 최적화된하

wtu05_ÃÖÁ¾

<4D F736F F D20BDC7B9AB20B0FCB8AEC0DAB8A620C0A7C7D B8AEB4AABDBA20B1B8C3E020C7CFB1E22DB8F1C2F72E646F63>

Transcription:

1 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 AWS 클라우드에서의웹애플리케이션호스팅 모범사례 2010 년 5 월 Matt Tavis

2 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 요약 가용성과확장성이뛰어난웹호스팅은복잡하고비용이많이들수있습니다. 기존의확장성웹아키텍처에서는높은수준의신뢰성을확보하기위해복잡한솔루션을구축하고, 고객서비스의질을보장하기위해트래픽도정확하게예측해야합니다. 트래픽최고치가일정기간에만밀집해있고트래픽패턴의변동폭이크면하드웨어의활용도가낮아지게되는데, 이렇게고가의운영비용이드는하드웨어를놀리게되면활용도가떨어지는하드웨어에집행한자본투자의효율도낮아지게됩니다. 이에반해, Amazon Web Services는트래픽사용량이급변하는웹애플리케이션에필요한신뢰성, 확장성, 보안, 고성능이라는장점을갖춘인프라는물론실시간고객트래픽패턴에맞게 IT 비용을최적화할수있는탄력적확장-축소형인프라모델도제공합니다. 대상 본백서는인프라의확장성을확보하고온 - 디맨드컴퓨팅수요를해결하는데필요한클라우드 컴퓨팅서비스를찾고있는 IT 관리자및시스템아키텍트들을대상으로합니다.

3 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 기존웹호스팅의개요 휍호스팅의확장성은이미잘알려진주제이기때문에, 기존웹호스팅모델에익숙한사람들에게는이섹션에서다루는내용이그리놀랍지않을것입니다. 이섹션에서는클라우드에웹호스팅아키텍처를구현하는일에대해논할때주로비교대상으로등장하는표준웹호스팅아키텍처의예제를소개합니다. 기존웹애플리케이션호스팅아키텍처의사례 아래는기존웹호스팅모델을사용한확장가능한웹호스팅아키텍처의전형적인예입니다. MyWebSite.com 외부방화벽 표준포트 (80,443) 을열어주기위한 하드웨어혹은소프트웨어솔루션 웹로드밸런서 웹서버간에트래픽을분산해주는 LB 하드웨어혹은소프트웨어솔루션 웹티어 Http 요청을처리하는머신플릿 백엔드방화벽웹티어에서 Web Server Web Server 앱티어로들어오는접근을차단 앱로드밸런서 앱서버에트래픽을분산해주는 L 하드웨어혹은소프트웨어솔루션 앱서버티어 특정애플리케이션부하를처리하는 App App App 테이프백업 서드파티가자신들의 머신플릿. 이 layer 에서서버머신을캐싱하는것이가능 Server Server server 사이트에서수동으로관리하는주기적 Data Tier 테이프백업 마스터와슬레이브가따로구동하는데이터베이스서버머신층. 정적오브젝트에는네트워크스토리지가 MyS MyS 사용됨 테이프 그림 1 - 기존웹애플리케이션아키텍처

4 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 기존웹호스팅아키텍처는구조를프리젠테이션, 애플리케이션, 퍼시스턴스의세가지 layer로구분하는일반적인 3 계층웹애플리케이션모델을중심으로설계됩니다. 이아키텍처는프리젠테이션, 퍼시스턴스또는애플리케이션 layer에호스트를더하는방식으로확장할수있도록설계되었으며필요성능, 장애조치, 가용성을갖추고있습니다. 다음섹션에서는이러한아키텍처를 Amazon Web Services 클라우드에이전할때의혜택과옮기는방법에대해살펴보겠습니다. AWS 를이용한클라우드에서의웹애플리케이션호스팅 몇가지수정과정만거치면기존웹호스팅아키텍처 ( 그림 1) 를손쉽게 AWS클라우드로이전할수있지만, 그보다먼저생각해보아야할것은과연이어플리케이션을클라우드환경에이전하는것이적절한지에대한고려입니다. 기존애플리케이션호스팅솔루션을 AWS 클라우드로이전하는것에는어떤가치가있을까요? AWS 가일반적인웹애플리케이션호스팅문제를해결하는방법 여러분이웹애플리케이션의운영을담당한다면수많은인프라스트럭처및아키텍처관련문제들을겪게될것입니다. AWS는이에대해쉽고원활한솔루션들을효율적인비용으로제공합니다. 다음은기존호스팅모델대신 AWS를사용하는것의이점중일부입니다. 과도한서버대신효율적비용으로트래픽최고치를처리 기존호스팅모델에서는트래픽피크에대응하기위해서버를미리프로비저닝해둬야했으며, 트래픽이최고치까지치솟지않는동안은그자원이낭비됩니다. 반면 AWS로웹애플리케이션을호스팅하면서버를추가하는과정에서온-디맨드프로비저닝이가능하므로트래픽에따라사용용량과비용이변화합니다. 예를들어다음의그래프는한웹애플리케이션이하루중오전 9시부터오후 3시사이에트래픽이급증하며그외의시간에는사용률이낮아지고있는모습을보여줍니다. 실제트래픽추이에기반한오토스케일링과필요시에만자원을사용하는프로비저닝방식을택하면사용량과비용을 50% 이상절감할수있습니다.

5 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 그림 2 - 기존호스팅모델에서낭비되는용량의얘 예측하지못한트래픽급증을처리하는확장가능한솔루션 이보다더끔찍한일은기존호스팅모델의느린프로비저닝속도때문에예상하지못한트래픽요청급증에제때대응하지못하는것입니다. 어떤서비스가예상치못하게유명매체에서언급된후트래픽급증이일어나웹애플리케이션에장애가발생했다는식의이야기를많이들어보셨을겁니다. 예상치못한트래픽급증이발생한다고해도평소일반적인트래픽증감에맞춰웹애플리케이션을확장및축소하도록해주는온-디맨드사용구조는그대로단몇분만에새로운호스트를추가해충분히대응할수있습니다. 테스팅, 로드, 베타및사전생산환경을위한온 - 디맨드솔루션 웹애플리케이션서비스를위한시스템자원을전통적호스팅환경에서구성할경우, 서비스를위한시스템구성에서만비용이발생하는것은아닙니다. 웹애플리케이션의품질을보장하기위해서는실제서비스를위한컴퓨팅환경을구성하기전에개발주기단계마다웹애플리케이션을최적화하기위한시험서비스, 베타및테스트환경을구성할필요가있습니다. 이테스팅하드웨어들의활용도를극대화하기위해여러가지최적화기술들을적용해본다고하더라도이자원들이정말로적절하게활용되는경우는매우드뭅니다. 따라서많은고가의하드웨어가오랜시간동안사용되지않은채로놓여있게됩니다. AWS 클라우드를사용할경우, 테스트시스템자원

6 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 등을필요에따라프로비저닝할수있으므로정말필요할때만이런자원들을쓰는경제적활용이가능합니다. 또한최종버전의부하테스트를수행하기위해사용자트래픽을시뮬레이션할때도AWS 클라우드를활용할수있으며클라우드를새로운제품출시를위한준비환경으로사용해서비스중단을최소화한채애플리케이션버전을빠르게업데이트하는것도가능합니다. AWS 클라우드아키텍처를통한웹호스팅 아래는기존웹애플리케이션아키텍처에서 AWS 클라우드컴퓨팅인프라를활용하는방법을나 타낸것입니다. 그림 3 - AWS 에서의웹호스팅아키텍처 AWS 웹호스팅아키텍처의핵심구성요소 이섹션에서는 AWS 웹호스팅아키텍처의핵심적구성요소몇가지와기존웹호스팅아키텍처 와의차이점을설명합니다.

7 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 콘텐츠전송 Amazon Web Service 클라우드컴퓨팅인프라에서도엣지캐싱은중요한요소입니다. 사용자의웹애플리케이션인프라에존재하는모든솔루션들이 AWS 클라우드에서잘작동하지만, AWS를사용하면고려할수있는선택지의수가하나늘어납니다. Amazon CloudFront 서비스 1 를활용해 Amazon Simple Storage Service 2 (Amazon S3) 에저장된애플리케이션을위한콘텐츠를엣지캐싱하는것입니다. Amazon EC2와엣지캐싱솔루션을함께사용할경우의주된이점은로컬엣지캐시 Point-of-Presence(POP) 를통해고객관점에서의애플리케이션성능을가속화할수있다는것입니다. 고객에게가장가까운지역에해당콘텐츠를캐싱함으로써스트리밍또는다운로드된정적콘텐츠 ( 예. 플래시동영상또는이미지 ) 를훨씬빠르게로딩합니다. 또다른이점은 CloudFront 또한다른 AWS 서비스들과마찬가지로특별한조건이나최소의무사용량, 계약사항등이없는사용구조를갖고있으므로사용자의필요에따라원하는만큼의양과기간동안사용할수있다는것입니다. CNAME 및 Elastic IP 를이용한공용 DNS 의관리 웹애플리케이션을 AWS 클라우드로이전하는데는일부 DNS에대한변화가필수적입니다. AWS 는공용 DNS 관리서비스를제공하지않으므로공용인터넷트래픽을 AWS 클라우드상의애플리케이션에리디렉트하기위해서는공용 DNS가 Elastic Load Balancing CNAME 또는 Elastic IP 주소를가리키도록변경해야합니다. 하지만 DNS는하위도메인에대한 CNAME의사용을제한하기때문에루트도메인 ( 예 > example.com) 이 Elastic Load Balancer CNAME를가리킬수없습니다. 시간이지남에따라 Elastic Load Balancer 뒤의 IP 주소가변경될수있으므로루트 DNS A- record를 Elastic Load Balancer CNAME 뒤의 IP에서가리키도록하는것은불가능하다는것을고려해야합니다. 이에대한간단한차선책은동적으로할당할수있는정적 IP 주소인 Elastic IP를애플리케이션에서두개이상의 EC2웹서버에지정하고, 이웹서버들이웹트래픽을올바른하위도메인으로리디렉트하게함으로써트래픽을 Elastic Load Balancer CNAME ( 예 > www.example.com) 으로라우팅하도록하는것입니다. 공개도메인이름을구매할때이용한도메인이름공급자는올바른하위도메인 ( 예 > www.example.com) 에대한 Elastic Load Balancer CNAME 신청을위해, 그리고루트도메인 A-records에대한엘라스틱 IP 주소목록을설정하기위해간단한체계를제공해야합니다. 호스트보안 기존웹호스팅모델과는달리인바운드네트워크트래픽필터링은엣지에서제한되기보다는호 1 Amazon CloudFront http://aws.amazon.com/cloudfront/ 2 Amazon S3 http://aws.amazon.com/s3

8 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 스트수준에서적용되어야합니다. Amazon EC2는인바운드네트워크방화벽과유사한보안그룹이라불리는기능을제공하여 EC2 인스턴스에접속할수있는프로토콜, 포트및소스 IP의범위를지정할수있도록해줍니다. 각각의 EC2 인스턴스는하나이상의보안그룹에할당될수있으며, 적합한트래픽을각인스턴스로라우팅합니다. 보안그룹은 EC2 인스턴스에대한액세스를가진특정서브넷또는 IP 주소만으로구성될수있습니다. 또는특정그룹에속한 EC2 인스턴스에대한액세스를제한하기위해다른보안그룹을참고할수도있습니다. 예를들어 AWS 웹호스팅아키텍처사례 ( 위의그림 ) 에서클러스터웹서버의보안그룹은모든호스트에대해오직 TCP 80번, 443번 (HTTP, HTTPS) 포트를통한접근만허용하고, 직접호스트를관리하기위해어플리케이션서버보안그룹에속한인스턴스들에한해22번 (SSH) 포트로의접근을허용하도록할수있습니다. 한편애플리케이션서버클러스터의보안그룹은웹서버보안그룹에접근을허용해웹요청을처리하도록하고사내서브넷에한정된 22번 (SSH) 포트의접속을허용해직접호스트를관리하도록할수있습니다. 이모델에서는지원엔지니어들이기업네트워크에서애플리케이션서버에직접로깅해애플리케이션서버박스에서다른클러스터에액세스할수있습니다. AWS의보안에대해더자세히알고싶으실경우 AWS 보안센터 3 에방문해주시기바랍니다. AWS 보안센터에서는 AWS의보안성능을설명하는보안게시판, 인증정보및보안백서를제공합니다. 그림 4: 웹애플리케이션에서의보안그룹 클러스터사이의로드밸런싱 하드웨어로드밸런서는기존웹애플리케이션아키텍처에서사용되는일반적인네트워크어플라 3 AWS 보안및규정준수센터 - http://aws.amazon.com/ko/security

9 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 이언스입니다. AWS는호스팅상태점검, 다중가용영역에걸친 EC2 인스턴스에대한트래픽배포및로드밸런싱로테이션의 EC2 호스팅추가및제거를지원하는로드밸런싱솔루션인 Elastic Load Balancing 4 서비스를통해이와동일한성능을제공합니다. 사용자임의의설정이가능한 Elastic Load Balancing은영구 CNAME을통해예측가능한진입점을제공하는한편, 증감하는트래픽수요에대응하기위해로드밸런싱용량을동적으로확장및축소할수도있습니다. Elastic Load Balancing 서비스는어드밴스라우팅요구를처리할수있도록 sticky 세션도지원합니다. 애플리케이션이어드밴스로드밸런싱성능을필요로한다면그대안은 EC2 인스턴스 ( 예. Zeus, HAProxy, nginx) 에소프트웨어로드밸런싱패키지를설치하여사용하며, 로드밸런싱이적용된이 EC2 인스턴스들에 Elastic IP를지정해 DNS 변화를최소화하는것입니다. 다른호스팅및서비스의검색 기존웹호스팅아키텍처와의또다른차이점은대부분의호스트가동적 IP 주소를갖게될것이라는점입니다. 모든 EC2 인스턴스는공개및사설 DNS 항목을둘다가질수있으며인터넷상에서주소를부여할수있지만, DNS 항목및 IP 주소는인스턴스의시작에따라동적으로할당되며수동으로할당될수없습니다. 정적 IP (AWS 용어로는 Elastic IP) 는시작과동시에실행중인인스턴스에할당될수있지만, Elastic IP를갖춘 AWS 클라우드상의호스트들만이네트워크커뮤니케이션에대한일관된 endpoint를갖습니다. Elastic IP는마스터데이터베이스, 중앙파일서버및 EC2 호스팅로드밸런서등일관된 endpoint를필요로하는인스턴스및서비스용으로사용되어야합니다. 웹서버와같이쉽게확장-축소할수있는인스턴스유형은위에언급된영구적인서비스를통해자체동적 endpoint에서발견할수있도록만들어져야합니다. 이에대한간단한솔루션은인스턴스의구성및요구되는네트워크서비스 endpoint를중앙집중식으로유지하는것입니다. 그리고나서부트스트랩핑스크립트를통해인스턴스가시작동안사용할수있는일관된 Elastic IP 기반 endpoint로필요시에액세스할수있습니다. 대부분의웹애플리케이션아키텍처에는항상운영되는데이터베이스서버가있는데, 일반적으로이서버가이런유형의구성정보의저장소가됩니다. 염두에둬야할것중하나는 EC2로인프라를구성해지속적서비스를운영할경우비용절감을위해서예약인스턴스 5 를고려해볼필요가있다는것입니다. 예약인스턴스를사용하면새롭게추가된호스트가부트스트랩핑단계의통신을위해필요한 endpoint 목록을데이터베이스로부터요청할수있습니다. 인스턴스가시작될때이데이터베이스의위치를유저데이터 6 형태로각인스턴스에전달할수있습니다. 이외에도잘정의된 endpoint에서사용 4 Amazon Elastic Load Balancing - http://aws.amazon.com/elasticloadbalancing 5 예약인스턴스 - http://aws.amazon.com/ec2/reserved-instances/ 6 유저데이터 - http://docs.amazonwebservices.com/awsec2/latest/apireference/index.html?apireference- ItemType-RunInstancesType.html

10 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 가능한고가용서비스인 SimpleDB 서비스를사용해구성정보를저장하고및유지할수있습니 다. 웹애플리케이션내에서의캐싱 기존웹애플리케이션아키텍처내에서사용되는소프트웨어기반캐싱솔루션은 AWS 클라우드에서도거의비슷하게사용됩니다. 캐싱소프트웨어솔루션을사용해 EC2 인스턴스를구축하기만해도충분히 AWS 클라우드에서캐싱을구현할수있습니다. 웹및애플리케이션 layer 캐싱을이러한방식으로처리할수있으며데이터베이스에서의중앙집중식구성으로웹및애플리케이션서버가적합한캐시서버를찾도록할수있습니다. 데이터베이스구성, 백업및 failover 많은웹애플리케이션들이특정형태의지속성을가지며, 대개데이터베이스형식입니다. AWS는클라우드에서데이터베이스를사용할수있도록해주는주요솔루션두가지를제공하는데, Amazon EC2 인스턴스에서관계형데이터베이스 (RDBMS) 를직접호스팅하거나, 호스팅된 RDBMS 솔루션인 Amazon Relational Database Service(RDS) 를사용하는것입니다. AWS는 EC 2에서 MySQL, Oracle, SQLServer, DB2등다양한데이터베이스솔루션을쓸수있도록지원하고있습니다. RDS의사용은개발자에게친숙한연결방법을제공하며 ( 예. ODBC 또는 JDBC), 또한웹서비스 API를통한간편한관리기능도제공합니다. 간단한 API 호출을통해스토리지추가나데이터백업, 더큰 EC2 인스턴스로의데이터이전등일반적인작업들을자동화할수있습니다. 기존의호스팅모델과마찬가지로클라우드의데이터베이스솔루션또한백업및 failover를지원할수있도록마스터인스턴스와슬레이브인스턴스모두를갖춰야합니다. EC2에서데이터베이스를호스팅하는 AWS 고객들은 EC2 인스턴스상에서읽기전용복제본의미러링및로그전달을통한항상준비된패시브슬레이브등다양한마스터 / 슬레이브및복제모델을사용하고있습니다. 웹애플리케이션은대개특정데이터베이스백업및실패모델을채택하고있는데, 대부분의경우 AWS 클라우드에서이러한모델을쉽게복제해구현할수있습니다. RDS를사용하는 AWS 고객에게는간단한 API 호출을통한기본백업및 failover 매커니즘을제공합니다. 데이터베이스의가용성을극대화하기위해 failover를위한멀티슬레이브를여러곳의가용영역에운영하는방식의 RDBMS 구성이권장됩니다. 각가용영역들은리전의가용성을최대한보장하기위해동일리전내다른가용영역과완전히분리되어있으므로, 가용영역을두개이상사용하는것은백업데이터센터를보유하는것과매우유사합니다. RDS를사용하는 AWS 고객은자동으로다른가용영역에바로사용될수있는예비슬레이브인스턴스를배포하는다중가용영역 (Multi-AZ) 기능의장점을누릴수있습니다. RDS를사용하지않고 EC2에서직접데이터베이스를실행할때더고려해봐야할사항은내결함지속스토리지의사용이가능한지생각해보는것입니다. 이조건을만족시킬수있도록 Amazon EC2에서데이터베이스를실행할때에는 Amazon Elastic Block Storage(Amazon EBS) 볼륨을활용

11 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 하도록권장됩니다. EBS는데이터베이스가실행중인 EC2 인스턴스에대한 NAS(network attached storage) 와유사한역할을합니다. EC2 인스턴스에서데이터베이스를실행할때, 모든데이터베이스의데이터및로그는데이터베이스호스트가실패하더라도데이터와로그를사용가능하도록 Amazon EBS 볼륨에저장해야합니다. 이렇게하면호스트가실패하는경우에도새로운 EC2 인스턴스를생성하고여기에사용하던 Amazon EBS 볼륨을붙여데이터베이스가실패전의위치에서데이터를그대로액세스할수있습니다. 또한 Amazon EBS 볼륨은가용영역내에서자동으로이중화를제공해가용성을단순히디스크를사용하는것이상으로높입니다. 단일 Amazon EBS 볼륨의성능이필요한데이터베이스요건을만족시키지못한다면볼륨들을데이터베이스에맞게 IOPS 성능을향상시키도록스트라이프할수있습니다. RDS를사용할경우 RDS 서비스가직접 Amazon EBS 볼륨을관리합니다. AWS는 EC2 상에서의관계형데이터베이스사용지원외에도, 고정된스키마없이도쿼리질의와데이터인덱싱이가능한작은사이즈의고가용성및내결함성핵심비관계형데이터베이스서비스를제공하는 SimpleDB 서비스도지원합니다. 인덱싱이많이되어있으며유연한대형단일스키마테이블의데이터액세스가필요한상황에서 SimpleDB 데이터베이스의좋은대안가될수있습니다. SimpleDB 사용의예로는구성관리데이터, 제품카탈로그및세션데이터등이있습니다. 이외에도 EC2는 Cassandra, CouchDB, MemcacheDB 등 NoSQL 진영의떠오르는신규기술들을사용한호스팅이가능합니다. 데이터및자산에대한스토리지와백업 AWS 클라우드에는웹애플리케이션데이터및자산을저장, 액세스및백업하는다양한방법들이있습니다. Amazon Simple Storage Service(Amazon S3) 는고가용성이중화객체저장공간이며, 이미지나동영상, 혹은이외의정적컨텐츠등정적이거나느리게변화하는객체를저장할수있는탁월한스토리지솔루션입니다. Amazon S3를 CloudFront 서비스와연동해사용하면이러한데이터를엣지캐싱하거나스트리밍하는것도가능합니다. 스토리지와직접붙여쓸수있는파일시스템의경우 EC2 인스턴스에 Amazon Elastic Block Storage 볼륨을붙여사용할수있으며, 이는 EC2 인스턴스가동을위한장착형디스크와같은역할을수행합니다. Amazon EBS는데이터베이스파티션이나애플리케이션로그등블록스토리지로액세스할필요가있거나실행중인인스턴스와별개의지속성을요구하는데이터에적합합니다. EC2 인스턴스와별개로유지되는지속성에더해 Amazon EBS 볼륨의스냅샷을생성 Amazon S3에저장하는것도가능하므로, 실행중인인스턴스데이터를백업하는데사용할수있습니다. EBS 스냅샷은데이터증분백업이가능하며, 따라서자주스냅샷을생성할수록스냅샷에걸리는시간은줄어듭니다. Amazon EBS 볼륨은 1TB까지생성할수있으며, 다중 Amazon EBS 볼륨을스트라이핑해서더큰볼륨을만들거나 I/O 성능을향상시키는것도가능합니다.Amazon EBS 스냅샷의또다른유용한특징은여러개의 Amazon EBS 볼륨으로복제하거나복제된볼륨을실행중인다른인스턴스에첨부하여사용이가능하다는점입니다.

12 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 플릿 Auto Scaling AWS 웹아키텍처와기존호스팅모델간의주요차이점중한가지는증감하는트래픽에대응할수있도록웹애플리케이션플릿을수요에맞게동적으로확장할수있는기능입니다. 일반적으로기존호스팅모델에서는예상되는트래픽의양에맞춰호스트의양을미리프로비저닝하는트래픽예측모델을사용합니다. AWS 클라우드아키텍처에서는플릿을확장및축소하는트리거세트에기초하여인스턴스를빠르게프로비저닝할수있습니다. Amazon Auto Scaling은서버용량그룹을생성해실시간으로수요에맞춰늘리거나줄일수있도록해줍니다. Auto Scaling은데이터지표를살피는 CloudWatch, 그리고부하를분산하기위해호스트를추가하거나제거해주는 Elastic Load Balancing 서비스와직접연동됩니다. 예를들어, 웹서버들이일정시간동안 80% 이상의 CPU 사용량을보고할경우신속하게웹서버를추가구축할수있으며, 이는자동으로 Elastic Load Balancer에추가되어즉시부하분산에쓰입니다. AWS 웹호스팅아키텍쳐모델에나타나있듯이, 아키텍처의각 layer마다다른오토스케일링그룹을만들어 layer들이각기독립적으로확장및축소되도록할수있습니다. 예를들어, 웹서버오토스케일링그룹은네트워크 I/O에맞춰확장및축소되도록하고애플리케이션서버오토스케일링그룹은 CPU 사용량에맞춰확장및축소되도록지정할수도있습니다. 최대값과최소값을지정해상시가용성을보장하고그룹내사용량을제한하는것도가능합니다. Auto Scaling 트리거를조정해해당 layer에맞게전체플릿을확장및축소하도록함으로써리소스사용량을실제트래픽수요에맞추도록할수도있습니다. Auto Scaling 서비스를사용하는방법외에도직접 EC2 API를사용해 EC2 플릿을손쉽게확장할수있으므로인스턴스를시작혹은중단하거나검사하는것도가능합니다. AWS 를사용한 failover 기존웹호스팅대신 AWS를사용할때의또다른주요이점은가용영역이존재해웹애플리케이션개발자들이인스턴스를배포하기위해다양한위치에쉽게액세스할수있다는것입니다. 가용영역은다른가용영역에오류가발생할경우해당가용영역의오류로부터분리되도록설계된별개의위치로, 저렴하고지연시간도낮은네트워크를통해동일지역의다른가용영역에연결되어있습니다. AWS 웹호스팅아키텍처에서볼수있듯여러가용영역에 EC2 호스트를분산해웹애플리케이션에장애가발생하지않도록하는방법을권장합니다. 실패가발생할경우를대비해단일접속지점을여러가용영역에나눠이전할수있도록프로비저닝하는것이중요합니다. 예를들어, 예상치못한장애상황에서도데이터의지속성과접근성을보장할수있도록슬레이브데이터베이스를기존의가용영역외에다른가용영역에도설치해둘것을권장합니다. 기존의웹애플리케이션을 AWS 시스템으로이전하는과정에서종종구조적인변화가필요할수도있지만, AWS 클라우드를통해확장성과안정성, 그리고비용효율을제고할수있다는것을감안한다면충분한가치가있습니다.

13 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 웹호스팅에대한 AWS 사용시핵심고려사항 AWS 클라우드시스템에는기존호스팅모델과는다른몇가지주요차이점들이있습니다. 이전의섹션에서는클라우드에서웹애플리케이션을배포할때고려해야할다양한중점들을살펴봤습니다. 이번섹션에서는애플리케이션을클라우드로가져올때고려해야할설계상의주요변화를살펴보겠습니다. 물리적네트워크어플라이언스의제거 AWS 클라우드에서는물리적네트워크어플라이언스를사용할수없습니다. 예를들어여러분이 AWS에올리는애플리케이션에쓸방화벽이나라우터, 로드밸런서등은더이상물리적디바이스의형태를띠지않으며, 그보다는소프트웨어솔루션으로대체될필요가있습니다. 로드밸런싱 (Zeus, HAProxy, nginx, Pound 등 ) 이나 VPN 연결설정 (OpenVPN, OpenSwan, Vyatta 등 ) 등분야에따라다양한종류의엔터프라이즈급소프트웨어솔루션들이존재합니다. 이는 AWS 클라우드상에서실행할수있는것을제한하는것이아니라, 오늘날이런디바이스들을사용한다면애플리케이션설계에변화가있어야한다는것을의미합니다. 어디에나있는방화벽 기존호스팅모델에서는간단한 DMZ 를구축해호스트들간의오픈커뮤니케이션환경을마 련했지만, AWS는모든호스트를차단할수있는보다안전한모델을지향합니다. AWS 상의애플리케이션배포를계획하는단계에서고려해봐야할것중하나는호스트간의트래픽을분석하는것으로, 이로써정확히어떤포트가열려있어야하는지에대한결정을내릴수있습니다. 아키텍처의각호스트별유형에따라 EC2 내보안그룹을생성할수있으며, 간단하게여러계층의보안모델을다양하게생성해아키텍처내의호스트사이에최소한의액세스만가능하도록설정할수도있습니다. 여러데이터센터사용하기 EC2를사용할때가용영역을여러개쓴다면이는데이터센터를여러곳사용하는것으로생각해야합니다. 이들은논리적으로, 그리고물리적으로구분되어있으며고가용성및안정성을확보하기위해위해여러데이터센터에애플리케이션을배포할수있도록해주는사용하기쉬운모델을제공합니다.

14 Amazon Web Services AWS 클라우드에서의웹애플리케이션호스팅 한시적인자동증감호스트 애플리케이션을 AWS에올릴때고려해봐야할기존웹호스팅모델과 AWS의차이점들은여러가지가있겠지만그중가장중요한것은 EC2 호스트가자동으로증감될가능성이있기때문에그수명이한시적이라는사실입니다. AWS 클라우드에서작동하도록애플리케이션을설계할땐호스트가항상사용가능할것이라고생각하지말아야하며, 실패가발생할시엔 Amazon EBS 볼륨상에있는데이터외의모든로컬데이터가유실된다는것을유념해야합니다. 그리고새로운호스트를추가할때는해당호스트의 IP 주소나가용영역내에서의위치에대해임의로추측해서는안됩니다. 이때문에기존의방식보다유연한구성모델을짜고호스트를부트스트래핑할때도견고한접근방식을취할필요가있지만, 이러한방법들이야말로확장성이높고내결함성을갖춘애플리케이션을설계하고실행하는데반드시필요한요소라고할수있습니다. 결론 클라우드로의웹애플리케이션이전을검토할때고려해봐야할사항들은매우많습니다. 설계상의사항은물론개념적인것들도상당합니다. 하지만효율적인비용으로여러분의비즈니스와함께성장할수있는높은확장성과내결함성을갖춘인프라를가질수있다는이점은 AWS 클라우드로이전하는과정에서의노고를보상하고도남을것입니다. 참고문헌 시작안내서 - 웹애플리케이션호스팅 : http://docs.amazonwebservices.com/gettingstarted/latest/wah/ 시작안내서 - 리눅스용웹애플리케이션호스팅 : http://docs.amazonwebservices.com/gettingstarted/latest/wah-linux