Kanji
・클라우드 엔지니어 / 프리랜서 ・1993년생 ・에히메현 출신 / 도쿄도 시부야구 거주 ・AWS 경력 5년 프로필 상세
목차
AWS를 사용하여 시스템을 개발할 때 요구 사항 정의, 기본 설계, 세부 설계, 구현, 테스트 및 운영을 포함하는 워크플로를 따르는 것이 일반적입니다. 시스템 개발 과정에서 IT 환경과 운영을 표준화함으로써 효율성과 품질을 모두 향상시킬 수 있습니다.
AWS에서는 기업 조직 내에 다중 계정 환경을 구축하는 것이 표준 관행이 되었습니다. 이러한 다중 계정 환경에서 공통 AWS 서비스를 활용하면 개발 효율성과 품질이 더욱 향상됩니다. 이를 뒷받침하기 위해서는 이러한 환경에서의 설계 및 운영 정책을 정의하는 ’표준화 지침’을 수립하는 것이 중요합니다.
이 블로그의 “설계 지침”에서는 시스템 개발 워크플로의 요구 사항 정의 및 기본 설계 단계에 대한 고려 사항과 이러한 “표준화 지침”을 공식화할 때 고려해야 할 핵심 사항을 설명합니다.
각 AWS 서비스에 대한 “설계 지침”은 AWS 사용 표준화 지침 수립을 위한 모범 사례 |Amazon Web Services 블로그 . 참고: 위에 링크된 관련 자료는 일본어로 작성되었습니다.
이 지침은 요구 사항 정의 및 기본 설계 단계에서 고려해야 할 사항을 간략하게 설명하고 표준화 지침을 만드는 데 중요한 사항을 강조합니다.
참고: “네트워크 설계” 및 “인프라 보호”와 “데이터 보호” 및 “로그 관리”의 경우 지침을 더 쉽게 고려할 수 있도록 단일 범주로 통합합니다.
이 블로그에서는 AWS 환경을 구축할 때 고려해야 할 사항을 "설계 지침" 으로 요약합니다. ... [더 보기]
조직의 AWS 환경에 대한 보안 조치의 일환으로 시스템 개발 및 운영에 대한 표준 관행을 정의하는 "지침" 을 수립하는 것이 일반화되었습니다. 한 가지 방법은 AWS 모범 사례에 ... [더 보기]
AWS 환경을 구축할 때 다중 계정 구조를 사용하여 환경, 권한 및 AWS 사용 비용을 분리하는 것이 일반화되었습니다. AWS 조직을 사용하면 AWS 계정을 중앙에서 관리할 수 있 ... [더 보기]
AWS IAM Identity Center는 다중 계정 환경에서 사용자 및 애플리케이션의 인증 및 권한을 중앙에서 관리하는 서비스입니다. 반면 AWS IAM은 단일 AWS 계정 내 ... [더 보기]
AWS CloudTrail은 AWS 계정의 활동을 모니터링하는 서비스입니다. 기업 조직/시스템에서 보안 조치를 구현할 때 AWS CloudTrail을 도입하여 감사 로그를 얻는 것 ... [더 보기]
Amazon GuardDuty는 AWS 계정의 활동을 모니터링하고 위협하는 서비스입니다. 이 기사에서는 Amazon GuardDuty에 대한 요약과 회사 조직/시스템에 대한 도입을 ... [더 보기]
AWS Config는 AWS 리소스에 대한 구성을 관리하고 변경 사항을 기록할 수 있을 뿐만 아니라 AWS 리소스에 대한 설정을 평가할 수 있는 서비스입니다. 이 문서에서는 AWS ... [더 보기]
Amazon VPC는 AWS 클라우드 내에 가상 프라이빗 클라우드를 구축하기 위한 서비스입니다. VPC를 사용하면 AWS 클라우드 내에서 자체 네트워크를 구성할 수 있습니다. 이 ... [더 보기]
Amazon S3는 오브젝트 스토리지를 제공하는 서비스입니다. S3 버킷을 사용하면 데이터를 저장하고 백업을 수행하며 아카이브를 만들 수 있습니다. 저장된 데이터 유형과 액세스 패 ... [더 보기]
SSM 자동화는 aws: executeScript 작업을 사용하여 Python 또는 PowerShell 스크립트를 실행할 수 있습니다. 스크립트로 시스템 작업을 자동화할 때 람다로 ... [더 보기]
AWS에서는 클라우드의 이점을 극대화하기 위해 소프트웨어 제공 프로세스를 자동화하는 것이 필수적입니다. CI/CD (Continuous Integration/Continuous D ... [더 보기]