ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • AWS 계획
    IT기술/AWS 2026. 3. 26. 07:39
    AWS 실습 학습 플랜
    Study Log

    ☁️ AWS 실습 학습 플랜

    서버/인프라 운영자 관점으로 AWS 핵심 구조 직접 구축하기

    기간: 6~8주 예산: 월 1~2만원 레벨: 중급

    전체 진행 현황

    예정 1단계 — VPC + EC2 + 네트워크
    0%
    예정 2단계 — ALB + Auto Scaling + RDS
    0%
    예정 3단계 — Terraform 코드화
    0%

    ✅ 시작 전 필수 체크리스트

    이거 안 하면 나중에 후회함
    AWS 계정 생성
    Billing Alert 설정 — 월 $10 초과 시 이메일 알람
    루트 계정 MFA 활성화 (루트 직접 사용 금지)
    IAM 실습용 서브 계정 생성
    AWS CLI 설치 및 자격증명 설정 (aws configure)

    1단계 · 1~2주

    VPC + EC2 + 네트워크 기초

    목표: EC2에 Nginx 띄우고 외부에서 HTTP 접속되게 만들기

    VPC & 네트워크

    VPC 생성 (CIDR: 10.0.0.0/16)
    Public / Private Subnet 각각 생성
    Internet Gateway 생성 및 VPC 연결
    Route Table 설정 (Public Subnet → IGW)
    Security Group 설정 (80, 22 포트 허용)

    EC2

    EC2 t2.micro 생성 (Amazon Linux 2)
    SSH 키페어 생성 및 저장
    Elastic IP 할당 및 연결
    SSH 접속 확인
    Nginx 설치 및 외부 브라우저 접속 확인

    IAM

    실습용 IAM 유저 생성
    최소 권한 정책 적용 (EC2 only)
    Access Key 발급 및 CLI 연동 확인
    1단계 구성도
    Internet │ Internet Gateway │ VPC (10.0.0.0/16) ├── Public Subnet (10.0.1.0/24) │ └── EC2 t2.micro ← Elastic IP │ └── Nginx (port 80) └── Private Subnet (10.0.2.0/24) └── (2단계에서 RDS 배치)

    📝 1단계 학습 기록

    날짜오늘 배운 것막힌 부분 / 해결
    💡 내 말로 정리

    2단계 · 2~3주

    ALB + Auto Scaling + RDS

    목표: 실무형 3-tier 구조 직접 구현 (트래픽 분산 + 자동 확장 + DB 분리)

    ALB

    Target Group 생성
    ALB 생성 및 리스너 설정
    Health Check 설정 및 확인

    Auto Scaling

    Launch Template 생성
    Auto Scaling Group 생성
    스케일링 정책 설정 (CPU 70% 초과 시 확장)
    강제 스케일 아웃 테스트

    RDS

    DB Subnet Group 생성 (Private Subnet 2개 이상)
    RDS t3.micro 생성 (MySQL or PostgreSQL)
    EC2 → RDS 연결 확인 (Security Group)
    퍼블릭 접속 차단 확인

    CloudWatch

    EC2 CPU 알람 생성
    RDS 연결 수 모니터링 설정
    로그 그룹 생성 및 Nginx 로그 연동
    2단계 구성도
    Internet │ ALB (Application Load Balancer) ├── EC2 #1 ─┐ └── EC2 #2 ─┘ Auto Scaling Group │ Private Subnet └── RDS (MySQL / PostgreSQL) CloudWatch ──── EC2 CPU 알람 + RDS 모니터링
    ⚠️ NAT Gateway는 쓰지 마세요. 시간당 과금이라 한 달 켜두면 5만원 이상 나옵니다. Private Subnet 실습 시 대안을 먼저 확인하세요.

    📝 2단계 학습 기록

    날짜오늘 배운 것막힌 부분 / 해결
    💡 내 말로 정리

    3단계 · 2~3주

    Terraform으로 인프라 코드화

    목표: 콘솔로 만든 인프라를 코드로 재현 → 한 줄로 생성/삭제 가능하게

    기초

    Terraform 설치 및 버전 확인
    AWS Provider 설정
    terraform init / plan / apply 사이클 이해
    terraform destroy 로 리소스 정리

    실습

    VPC + Subnet Terraform으로 구현
    EC2 Terraform으로 구현
    변수(variables.tf) 분리
    tfstate를 S3에 저장 (remote backend)
    모듈화 적용 (vpc / ec2 / rds 분리)

    심화

    terraform fmt / validate 습관화
    GitHub에 코드 올리기 (.gitignore에 tfstate 추가)
    3단계 파일 구조 목표
    terraform/ ├── main.tf # 리소스 정의 ├── variables.tf # 변수 선언 ├── outputs.tf # 출력값 ├── providers.tf # AWS provider 설정 └── modules/ ├── vpc/ ├── ec2/ └── rds/

    📝 3단계 학습 기록

    날짜오늘 배운 것막힌 부분 / 해결
    💡 내 말로 정리

    💰 비용 관리 로그

    실습 끝나면 반드시 리소스 삭제! EC2 중지 ≠ 삭제입니다.
    • Elastic IP — 인스턴스에 연결 안 된 상태로 방치 시 과금
    • RDS — 중지 후 7일 지나면 자동 재시작됨 (삭제해야 안전)
    • NAT Gateway — 시간당 과금, 실습 끝나면 즉시 삭제
    • ALB — 사용 안 해도 시간당 과금
    날짜이번 달 누적 비용주요 과금 항목조치
Designed by Tistory.