AWS 10

GCP Instance Type vCPU와 DIsk IOPS의 관계

대부분의 서비스는 Instance로 구성되고 사용자가 직접 관리하는 Instance 중심의 서비스가 Serverless 서비스 보다 많아, Instance 선택시에 고려해야 하는 상황들을 설명합니다. Instance Type 선정 & Disk Type 용량에 따른 IOPS 요구 사항 선정시 고려 사항 테스트 환경 구성 $sudo mkfs.ext4 -m 0 -E lazy_itable_init=0,lazy_journal_init=0,discard /dev/sdb $sudo mount -o discard,defaults /dev/sdb /disk-1 $sudo apt update $sudo apt install -y fio $sudo mkdir fiotest $sudo fio --name=write_iops ..

IT 이야기/GCP 2022.07.26

GCP Instance 선택시 고려사항(Type, 크기, IOPS)

대부분의 서비스는 Instance로 구성되고 사용자가 직접 관리하는 Instance 중심의 서비스가 Serverless 서비스 보다 많아, Instance 선택시에 고려해야 하는 상황들을 설명합니다. Instance Type 선정시 고려사항 Instance Type 항목 대표 Instacne 설명 범용 (*) N2 가격 대비 성능이 우수하며, 가성비 타입의 인스턴스 컴퓨팅 최적화 머신 C2 성능 집약적인 워크로드에 용이, NUMA와 같은 기능을 활용하는 아키텍처, CPU 최고 성능 메모리 최적화 머신 M2 SAP HANA와 같은 대규모 인메모리 데이터베이스와 인메모리 데이터 분석 워크로드에 적합 가속기 최적화 머신 A2 이 계열의 머신 유형은 머신러닝(ML) 및 고성능 컴퓨팅(HPC)과 같은 대규모 병렬..

IT 이야기/GCP 2022.07.19

GCP Shared VPC (GCP 공유 VPC 설정 및 고려사항)

Shared VPC 공유 VPC를 사용하는 조직은 여러 프로젝트의 리소스를 공통 Virtual Private Cloud(VPC) 네트워크에 연결할 수 있으므로 해당 네트워크의 내부 IP를 사용하여 서로 안전하고 효율적으로 통신할 수 있습니다. 공유 VPC를 사용할 때는 프로젝트 하나를 호스트 프로젝트로 지정하고 여기에 하나 이상의 다른 서비스 프로젝트를 연결합니다. 호스트 프로젝트의 VPC 네트워크를 공유 VPC 네트워크라고 합니다. 서비스 프로젝트의 운영 가능 리소스는 공유 VPC 네트워크의 서브넷을 사용할 수 있습니다. Shared VPC를 이용한 구글 클라우드 설정시 고려사항 설정에 필요한 사전체크리스트 항목 내용 권한 작업을 하기위한 Shared VPC Admin 계정에 다음과 같은 권한이 필요합..

IT 이야기/GCP 2022.07.06

GCP BeyondCorp Enterprise (GCP 콘솔 접근 통제)

BeyondCorp Enterprise BeyondCorp Enterprise는 조직 인력이 VPN 없이도 멀웨어, 피싱, 데이터 손실에 대한 염려 없이 어디서나 웹 애플리케이션에 안전하게 액세스할 수 있는 Google Cloud의 제로 트러스트 솔루션입니다. BeyondCorp Enterprise를 사용하면 Google Cloud, 기타 클라우드, 온프레미스의 앱에 대한 액세스를 관리하고 사용자, 기기, 기타 컨텍스트 요인에 따라 액세스 정책을 정의 및 시행할 수 있으며, 더욱 간편하게 앱에 액세스하고 Google의 글로벌 네트워크를 통해 반응합니다. BeyondCorp Enterprise를 이용한 구글 클라우드 접근 통제 구성에 필요한 사전체크리스트 항목 내용 권한 작업을 하기위한 사용자 계정에 다음..

IT 이야기/GCP 2022.06.19

GCP 유지보수 (Maintenance) 이벤트

유지보수 (Maintenance) 유지보수 이벤트는 Compute Engine에서 VM을 중지하여 하드웨어 또는 소프트웨어 업데이트를 수행하는 경우입니다. 라이브 마이그레이션 가용성 정책을 사용 설정하면 Compute Engine에서 VM을 새 호스트로 이동하며 애플리케이션이 중단되지 않습니다. Public Cloud 유지보수(Maintenance) 정보 Compute Engine 유지보수 이벤트에는 하드웨어 및 소프트웨어 업데이트가 수반됩니다. 이러한 유지보수 이벤트 중 일부에서는 Google이 유지보수할 호스트에서 VM을 이전해야 하며 Compute Engine은 이러한 인스턴스의 예약된 동작을 관리합니다. 재부팅이 필요한 유지보수 (Instance 중지 → 시작) CSP 작업자 재부팅이 필요한 유지..

IT 이야기/GCP 2022.04.22

AWS Today I Learned(TIL) - certificate

AWS Today I Learned(TIL) - certificate History EC2 elasticache 인 메모리 환경 관리. 요금 최소요금 없음. EC2 ElastiCache 데이터 전송 요금 없음.(단, 동일 AZ) 서로 다른 AZ의 경우 EC2 ElastiCache 데이터 전송 (리전 데이터 요금 적용)/사용자에게 EC2 송수신 데이터 요금 적용/ElastiCache 노드 자체에서 송수신 데이터는 요금 부과하지 않음. 보안 VPC사용 하지 않을 경우 캐시 보안 그룹을 통해 액세스 제어 (!) 클러스터에서 현재 IP 범위 기반 액세스 제어는 클러스터에 사용할 수 없습니다 DNS 엔드포인트 권장(기본) ElastiCache 클러스터 VPC 간의 이동은 지원 불가(서브넷 변경 부분은 배포된 클러..

IT 이야기/AWS 2021.10.19

AWS Managed Microsoft AD

AWS Managed Microsoft AD 완전 관리형 AD Windows Server 2012 R2 구동 도메인 컨트롤러는 VPC 내의 서로 다른 서브넷 (서브넷은 서로 다른 가용 영역에서 동작) TCP/UDP 53 - DNS (DNS 도메인 통신 프로토콜) TCP/UDP 88 - Kerberos authentication (커베로스는 "티켓"을 기반으로 동작하는 컴퓨터 네트워크 인증 암호화 프로토콜로) UDP 123 - NTP (네트워크 타임 프로토콜) TCP 135 - RPC (한 프로그램이 네트웍 상의 다른 컴퓨터에 위치하고 있는 프로그램에 서비스를 요청하는데 사용되는 프로토콜) UDP 137-138 - Netlogon (NetBios) TCP 139 - Netlogon (NetBios) TCP..

IT 이야기/AWS 2021.10.17

AWS command(CLI) - EC2

AWS command Line (CLI) 본 문서는 hands-on에 가까운 문서이며 IaC(Infrastructure as code)에 따라서 테스트한 내용입니다. reference link AWS CLI install AWS CLI configure AWS CLI Command Reference AWS CLI install AWS CLi install (python3.7 설치 완료한 상태) 환경변수 등록은 아래에 내용 추가하였습니다. (mac 기준) get-pip.py curl -O https://bootstrap.pypa.io/get-pip.py python3 get-pip.py --user pip3 install awscli --upgrade --user aws --version bash 사용 시..

IT 이야기/AWS 2021.10.14

Monitoring With AWS & On-premise

지난 몇 년간 많은 Monitoring Tool을 사용해 오면서 그중 가장 간결하고, 빠르게 적용 할 수 있는 Monitoring Tool(Influxdb, Telegraf, CloudWatch, Grafana)을 소개하고 AWS와 On-premise의 통합 모니터링 사이트 구축 방법을 공유하기 위해서 작성하였습니다. Monitoring Tool Influxdb Go 언어로 작성되어 외부 의존성이 없습니다. 다양한 API, HTTP(S)를 제공한다. 시계열 데이터베이스로 시간 순서에 따라 저장하고 조회하는 기능으로 인해 실시간 비교가 필요한 모니터링에 적합합니다. Telegraf Go 언어로 작성되어 외부 의존성이 없습니다. (Influxdb와 동일한 업체에서 개발) 다양한 매트릭을 수집하여 데이터베이스..