일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
- EC2
- ssh
- C#
- tcp
- AI스쿨
- 프로토콜
- 라우터
- 네트워크
- 3way handshaking
- Telnet
- k8s
- IPS
- AWS
- 침입차단시스템
- Storage Gateway
- IDS
- ELB
- 침입탐지시스템
- kubernetes
- 스위치
- SQS
- 브리지
- SMTP
- 보안관제
- ICMP
- english
- Protocol
- Queue
- docker
- 7계층
- Today
- Total
Devsecops
EBS(Elastic Block Store) 본문
Elastic Block Store
- 인스턴스에 붙여서 사용되는 네트워크 기반 저장소
- 인스턴스 종료 후에도 데이터를 유지할 수 있다
- AZ에 종속된다
- 용량 설정 가능(용량에 따라 가격이 정해진다)
- Root Volume으로 설정 되어있으면 기본적으로 종료시 삭제되도록 되어있다(설정 변경 가능)
- RAID 구성 지원
EBS Type
SSD(gp2 / gp3)
- 일반적으로 사용되는 SSD, 많은 워크로드에서 사용, 적정가격을 가짐
SSD(io1 / io2)
- 최고의 수행력을 가진 SSD, 낮은 지연성이 필요하거나 높은 처리량을 가진 워크로드에 적합, 비쌈
- 여러 인스턴스에 붙일 수 있다(EFS와 비슷하나 AZ에 고정되어 있다)
HDD(st1)
- 빈번한 접근과 처리량에 민감한 저장이 필요한 경우 사용
HDD(sc1)
- 가장 낮은 요금을 가짐, 드물게 접근하는 경우 사용
gp2 / gp3, io1 / io2(SSD) 만 부팅디스크로 사용 가능
Snapshot
- EBS 백업
- Snapshot을 만들기 위해 EBS를 인스턴스와 분리할 필요 없지만 추천된다
- 리전간 복제, AZ간 복제 가능(애초에 Snapshot을 통한 이동말고는 없다)
- S3 Archive로 보내므로써 75% 싸게 저장될 수 있다(24 ~ 72시간 사이로 복구)
- Recycle Bin을 이용하여 실수로 Snapshot을 삭제하더라도 복구할 수 있다(1일 ~ 1년 사이로 설정)
- FSR(Fast Snapshot Restore)을 통하여 지연성 없이 빠른 복구 가능(비쌈)
EBS 암호화
- 저장된 데이터 암호화
- 전송중(인스턴스와 볼륨사이의 전송) 암호화
- Snapshot 암호화
- 지연성에는 거의 영향을 미치지 않는다
- 암호화, 복호화는 사용자의 별다른 노력없이 이루어진다(투명성)
- 볼륨이 암호화 되어 있으면 Snapshot도 암호화 되어있다
- KMS의 AES-256 알고리즘을 통해서 암호화된다
'AWS > Storage' 카테고리의 다른 글
EC2 Instance Store (0) | 2023.02.11 |
---|