2022-02-06

0205 redis master, sentinel, slave

 - sentinel : 레디스 모니터링 프로세스

1. aws에 세대의 인스턴스 설치 

1) master + sentinel 

2) slave + sentinel

3) slave + sentinel

https://velog.io/@ssoop/AWS-EC2%EC%97%90-Redis-%EC%84%A4%EC%B9%98

<<요기를 참고해서설치했다!!


2. redis.conf 및 sentinel.conf설정하기

- 특히 중요한것 : replicaof 설정해서 slave로 만들기


2022-02-05

0205 redis master, slave 실행하기

서로다른 conf 파일을 만들어서. log, dbdump, port번호, 

replicaof 설정을 통해서 slave를 만든다 


src/redis-server redis.conf&

해당 conf로 실행



마스터에만 넣은 데이터를 slave에서도 확인할 수 있다



slave는 read-only이기때문에 넣으려고 하면 에러를뿜뿜

아주좋군~

0205 AWS 다양한 서비스

1. 람다

 - 사용이유 : 서버없이 코드실행이 가능, 실행된 만큼만 과금된다는 장점

- 어떤 작은 코드를 실행하기위해서 서버를 24시간 켜놓는 것보다, 해당 이벤트가 발생했을때 트리거로 작동하도록 하여 - 비용을 줄일수있다는 것이다. serverless .. 

2. cloudfront

- CDN서비스 . 멀리있는 사용자도- 마치 자기 앞에있는것처럼 빠르게 콘텐츠를 다운로드 할 수 있게 된다. 

- 원본 콘텐츠와의 동기화 주기를 어느정도로 할 것인지 생각해야 한다.

3. cloudWatch

- 로그 기록하는 서비스 

4. S3 

- 파일 저장 스토리지. 동적인 페이지는 어플리케이션에서 보여주고, 정적인 페이지는 S3에서 관리하도록 할 수 있다. 미디어 파일같이 용량이 큰 정적 파일들만 따로. 저장에 특화된 서비스를. 일일이 EC2 볼륨 늘려서 생성하지 않고 더욱 저렴한 비용으로 . 어플리케이션 안에있는 스토리지 (volumn)과 달르게 운영할 수 있어서 어플리케이션 용량은 가볍게 유지하고 따로 파일 스토리지로서 이미지나 커다란 콘텐츠 저장이 가능

5. glacier 

- 아카이빙, 즉 백업서비스

- 백업해두었다가 retrieve할때 비용발생

6. EFS

- Network File System서비스

- 다른 서버에 있는 데이터를 마치 내 디스크에 있는것처럼 네트워크를 통해 사용이 가능하다. (mount 해서)

7. KMS서비스

- 데이터의 encryption을 해주는 서비스. 

0204 AWS LB, HA

 - ALB : 7계층에서 동작 . spring의 api-gateway역할과 유사

- NLB : 4계층에서 동작. 빠르다(url등 안봄. 포트번호 , ip만 본다)

- ELB: elastic load balancer : dns가 ip주소로 바꾸고 -> lb한테 보내고 -> auto-scaling정책에 따라서 인스턴스를 등록하고 없애고한다

- scale out, scale in정책을 세워야 함 (언제, 어떻게 auto-scale할것인가.)

- scale in할때, data loss가 없어야 함. app서버의 경우 데이터를 인스턴스자체에 저장하지 않으므로 (stateless) auto-scale의 대상에 적절하다.

- 이를테면, cpu utilization이 80퍼센트 이상이면 인스턴스를 늘린다던지.

- launch configuration을 통해서 어떤 타입 어떤 구성의 인스턴스를 늘릴것인지 미리 정해둔다. 

- minimum instance사이즈, maximum인스턴스 사이즈 등 auto-scale policy가 있어야 한다. 



0204 security group VS network access list

 1. security group 

- 개개의 인스턴스에 설정

- ALLOW 온리이다

2. network ACL 

- 서브넷 단위로 설정 (그러므로, 어떤 서브넷에 적용할 것인지 붙여줘야 한다 )

- allow, deny 설정

- 번호 순번대로 평가된다. 

3. 공통점 : 어떤 port를 어떤 ip대역에 개방할 것인지 결정하는 보안 설정이다. 

2022-02-04

0204 AWS VPC

 1. VPC : cloud에서 제공하는 네트워킹서비스. Amazon Virtual Private Cloud(Amazon VPC) , 사용자가 정의한 가상 네트워크

2. 물리적인 네트워킹은 AWS가 알아서 제공하고, 논리적인 네트워킹을 VPC라는 서비스를 통해서 제공한다.

3 .Region 이 있고, 그안에 ZONE이 있고, VPC로 나누고(네트워킹) , 서브넷팅하고, ACL(일종의 방화벽) 인바운드 아웃바운드를 편집하고, security group 으로 또 인바운드 아웃바운드를 편집한다. ACL과 security group 은 역할은 비슷하지만 security group은 ACL안에서 동작한다 (ACL이 먼저 거른다.)

4. VPC내부에 있는 인스턴스끼리는 자유롭게 커뮤니케이션이 가능하다. private ip로 소통, 같은 네트워크 대역에 있기 때문이다. 

5. VPC외부(이를테면 인터넷) 와 소통하기 위해서는 public ip가 필요. 이것을 위한 라우팅 테이블이 있으며internet gateway를 통과 한다.

6. 외부의 클라이언트가 VPC내부의 인스턴스에 접근하기 위해서는 public  ip 를 가지고 internet gateway를 이용하여 소통한다. 

7. 서로다른 VPC끼리 (즉, 서로다른 network)소통하기 위해서는 라우팅 테이블에 해당 vpc의 네트워크 id를 서로 등록해 주어야 한다. 

8. private ip만 가지고 있는 호스트가 바깥 인터넷과 연결하기위해서는 Network access transfer하는 NAT게이트웨이가 필요하다

0204 aws security group

 1. 보안그룹

- 일종의 방화벽, 어떤 port를 허용할 것인지 를 지정 (인바운드, 아웃바운드)

- 어떤 port의 요청을 허용할것인지 - ufw랑 역할 비슷한듯

- 아웃바운드는 기본적으로 all이다

2. 많이 허용하는 포트 : 22, 443, 80, 53(DNS서버) , 21 (FTP) 가 있다. 

3. 보안 그룹을 유동적으로 설정하고 tag하여 이름 붙일 수 있다. 


0328 fdisk, mkfs, mount, fstab

 1. 하드디스크를 붙인다. 2. fdisk -l로 하드디스크를 확인한다.  - interactiive한 커맨드모드 사용하여 (m) 붙인 하드디스크의 파티셔닝을 한다.  - 마지막에 w를 해야 실제로 반영이 된다.  3. mkfs를 하여 어떤 파일시스...