본문 바로가기

분류 전체보기

#10 [EC2] Instance를 만들기 위한 준비물을 알아보자 드디어! 네트워크 기본설정이 끝나고 EC2 Instance(VM)을 만들 수 있게 되었습니다.하지만 좋아하긴 이릅니다. 아직 준비해야 할 준비물이 많기 때문입니다.그럼 미리 만들어둔 Instance를 보면서 준비물을 확인해 봅시다. PS> Get-EC2Instance 음… 많은 리소스가 안쪽에 들어가 있네요. 일단 속성을 확인해 봅시다.GroupNames: EC2-Classic의 Securitygroup 이름이 들어간다. 현재는 사용되지 않는다. Groups: EC2-Classic의 Securitygroup이 들어간다. 현재는 사용되지 않는다.Instances: Instance의 정보가 들어있습니다.OwnerId: Instance의 소유자 정보 입니다.RequesterId: 사용자 대신 인스턴스를 시작하.. 더보기
#9 [Tag] 리소스에 태그를 달아보자 EC2 Instance(VM)을 만들고 싶지만… 우리에겐 그보다 중요한 것이 있습니다. 바로 Tag라는 녀석입니다.프로그래밍 할 때나 스크립트를 짤 때에 가장 중요한 것이 바로 주석 입니다. 게시글을 쓸 때나 정보를 공유할 때 가장 중요한 것이 Tag지요. AWS 리소스를 제작할 때도 Tag를 다는 것이 매우 중요합니다. 우리는 ID로 분별하기엔 너무 어렵고 그룹을 지정하기도 어렵기 때문이죠.그럼 간단하게(?) Tag다는 방법을 알아 봅시다. 우선, 리소스에 Tag를 달려면, Tag 속성을 알아야 합니다.(복잡하게…) 그럼 확인해 보시죠. PS> Get-EC2Vpc | Get-Member PS> Get-EC2Subnet | Get-Member 확인 되시나요? Tag의 속성이 String이 아니라 Syst.. 더보기
[쉬어가기] 잡설(+AWS 나빠요) Powershell로 AWS 배우기를 쓰면서 정말 많은 것들을 배웁니다. 그 중에 제일 와 닿는 것은 다름아닌 'Windows 지원에 소흘한 것 아니냐?'는 생각입니다.다들 동의하실지, 아닐지는 모르겠지만 개인적으로는 너무하다는 생각이 자주 드네요. cmdlet을 지원하는 것만해도 감지덕지로 생각해야 하는 걸까요?물론, AWS는 Amazon이지, Microsoft가 아니니 지원에 소흘할 수는 있다고 생각합니다만.... 너무 일관성 없는 명령어를 보면... 'cmdlet 만든 사람 정말 대충 만들었구나...'라고 생각할 수 밖에 없는 것 같아요. 글들을 읽어 보시면 난해하게 써져있는 부분들도 있고, 어떻게 말씀드려야 할지 모르겠는 정도의 정보들도 너무 많은 것 같아요.Powershell로 AWS를 배우기 .. 더보기
#8 [VPC] Public Subnet 만들기 VPC는 가상 개인 클라우드 라고 소개해 드렸습니다. 그렇다면 VPC안에서 제작된 Subnet은 사설 네트워크 망이 되겠죠. 그렇다면 외부와 통신해야 하는 Subnet은 어떻게 지정해야 할까요?먼저, Subnet의 정보를 확인 해 봅시다. PS> Get-EC2Subnet -SubnetId subnet-d98c8abc Subnet 속성들 중에 MapPublicIpOnLaunch라는 정보가 있다는 것을 확인하실 수 있습니다. 그대로 해석해 보시면 "런치시에 공인IP를 매핑한다."라고 씌여 있습니다. 현재 값이 Disable이군요. 그럼 해당 정보를 Enable로 바꿔 봅시다. PS> Edit-EC2SubnetAttribute -MapPublicIpOnLaunch $true -SubnetId subnet-d9.. 더보기
#7 [VPC] Route Tables 알아보기 네트워크 CIDR 디자인을 끝낸 다음에는 무엇이 생각나나요? 바로 Routing이 생각 나실 겁니다. 논리 네트워크이니까 라우팅도 생성해서 통신 설정을 해 주어야 Subnet끼리 혹은 LAN이나 WAN과 통신이 되겠죠?역시나 망설이지 말고 cmdlet부터 실행하여 Route를 확인해 봅시다. PS> Get-EC2RouteTable 확인되는 Route Table은 두 개가 있네요. 일단 속성 값 들을 간단하게 살펴봅시다. Tag: 태그 정보입니다.Associations: 라우팅이 적용된 Subnet 정보PropagatingVgws: Viretual Private Gateway(VPG)와의 정보Routes: 라우팅 정보입니다.RouteTableId: Route Table ID 입니다.Tags: 태그 정보입니.. 더보기
#6 [VPC] Subnet 만들기와 AvailabilityZone 알아보기 VPC를 만드셨다면 다음으로 Subnet을 만드실 차례입니다. "왜 subnet을 만드느냐?" 라고 물어보시는 분들이 계실꺼라 생각됩니다만, 우선 cmdlet부터 실행해 보고 설명 드리겠습니다. PS> Get-EC2Subnet 확인이 되셨나요? AvailabilityZone 이라는 새로운 단어가 튀어나왔네요. 이 부분에 대해 먼저 설명 드리겠습니다. 먼저 AvailabilityZone을 확인해 봅시다. PS> Get-EC2AvailabilityZone Us-west-2 Region에 Zone이 3개가 있다는 것을 확인하실 수 있습니다. 우리는 글보단 그림을 좋아하니 그림을 그려가며 설명하겠습니다. 다음 그림을 보시죠. AWS는 서비스 영역에 2개 이상의 DataCenter에서 서비스를 하여 High Av.. 더보기
#5 [VPC] VPC 알아보기 다른 책들은 컴퓨팅부터 시작하지만, Cloud는 역시 네트워크의 개념이 확실해야 한다고 생각하여 개인적인 중요도의 이유로써 VPC를 먼저 설명드립니다. VPC의 개념을 이해하고 활용한다면 AWS의 거의 모든 네트워킹은 마스터했다고 봐도 될 정도로 굉장히 중요하며 굉장히 짜증나는 녀석입니다.우선, 우리는 Cmdlet을 이용하여서 VPC란 놈을 파헤쳐 봅시다. PS> Get-EC2Vpc | select * 기본적으로는 저와 같이 하나의 VPC만 보이는 것이 맞습니다. 바로 Default VPC입니다. 먼저, 어떤 값 들을 속성값으로 가지고 있는지 확인해 봅시다. VpcState : VPC의 상태입니다.Tag : Tag입니다. Name Tag를 가장 많이 씁니다.CidrBlock : Cidr값 입니다. DHC.. 더보기
#4-1 [서론] AWS 자격증명을 파일로 저장하여 사용하는 방법 본 편은 "#4 [서론] Powershell 기본 세팅 하기"의 부록 편 입니다. #4 에서 언급했던 Access Key를 파일로 관리하는 방법에 대해서 알아봅시다.방식은 간단합니다. Access Key와 Secret Key를 Profile 단위로 저장한 .ini 파일을 참조하여서 Profile을 가져오는 방식입니다. 먼저, Profile.ini 파일을 아래와 같이 만들어 봅시다. [kimsejun]aws_access_key_id = A*******************aws_secret_access_key = 5*************************************** 간단하죠? Profile을 위와 같은 형식으로 계속 추가해 두시면 불러올 시 편합니다.이제 Powershell에서 Prof.. 더보기
#4 [서론] Powershell 기본 세팅 하기 이제 본격적으로 Powershell로 AWS 배우기를 시작하겠습니다. 그 전에 AWS에 접근할 수 있는 환경을 구성해야겠죠? Linux를 쓰려면 SSH로 접근해야 하고, Windows를 쓰려면 RDP로 원격접속 또는 Powershell Session에 접속해야 하고 개발 언어로 개발하려면 해당 언어에 대한 툴을 설치하고 환경변수를 설정하듯이 Powershell에서 AWS를 사용하려면 준비가 필요합니다. 시작하기에 앞서(자꾸 뭔 부연설명을…) AWS에 명령을 내리는 방법은 총 3가지가 있습니다. 첫 번째로 Access Key/Secret Key를 직접 입력하는 방법입니다. 예를 들어 Get-AWSCmdlet 이라는 명령어가 있다고 가정하면, "Get-AWSCmdlet -Accesskey ******** -.. 더보기
#3 [서론] Powershell 명령을 실행할 수 있는 권한을 만들어보자 "로마에 가면 로마 법을 따라야 한다"는 말처럼 "AWS에 오면 IAM을 따라야 한다"(응?)Powershell로 AWS 배우기에서 유일하게 cmdlet을 이용하지 못하고 언급해야 하는 아주 주옥 같은 기능이 바로 Identity and Access Management(IAM)입니다. 이름에서 보면 알겠지만 ID를 가지고 접근관리를 하는 도구로써 AWS에서 IAM 권한 없이는 AWS의 어떠한 리소스도 접근할 수 없습니다. (VM이나 DB 테이블 접근 등은 AWS라기보단 컴퓨팅에 속하니 제외합니다.)이러 저러 그러함으로 Cmdlet을 쓰지 않고 콘솔에 최초 1회 접근해야 하니 이번 포스팅은 Powershell로 AWS를 배우기 위한 번외편 이랄까? 여튼 서론이 길었으니 빠르게 진행해 봅시다!우선 AWS콘솔.. 더보기