최근 올라온 노트
기술사전 1261- AWS 7 AWS 03-2 표가 아닌 DB와 캐시 — DynamoDB·ElastiCache·MemoryDB·DocumentDB·Keyspaces관계형이 아닌 AWS 의 DB 다섯(DynamoDB·ElastiCache·MemoryDB·DocumentDB·Keyspaces)을 **잃어도 되는 데이터인가 · 어떤 API 로 꺼내는가** 두 물음으로 가른다. DynamoDB 는 키 설계·용량 모드·일관성까지 짚고, 서울 기준으로 온디맨드와 프로비저닝이 비용이 같아지는 사용률을 셈한다. 캐시가 원본이 되는 때 ElastiCache 내구성과 MemoryDB 중 무엇을 고르는지도 값으로 가른다
- AWS 1 AWS 01-1 서버를 통째로 빌린다 — EC2·Lightsail·Beanstalk·CloudShellAWS 에서 **서버 한 대를 통째로 빌리는** 네 서비스를 「서버를 구성하고 돌보는 일을 누가 하나」 한 축으로 가른다. EC2 는 써 봤어도 놓치기 쉬운 것(`t4g.small` 이름 읽기·요금 방식 고르기·중지와 종료)만 보고, 서비스마다 쓸 때·안 쓸 때·대가를 표 하나로 본다. 서울 기준으로 같은 사양의 월 비용을 EC2·Lightsail 로 맞대고, 끝에 「이럴 땐 무엇」 선택 표
- AWS 2 AWS 01-2 컨테이너를 맡긴다 — ECS·Express Mode·EKS·FargateAWS 에서 **컨테이너를 맡기는** 네 가지 — ECS·ECS Express Mode·EKS·Fargate — 를 「누가 컨테이너를 배치하나」와 「컨테이너가 도는 서버를 누가 돌보나」 두 축으로 가른다. 서비스마다 쓸 때·안 쓸 때·대가를 표 하나로 보고, 0.5 vCPU·1 GB 컨테이너를 서울에서 한 달 돌리는 값을 Fargate·EC2 위 ECS·EKS 로 맞대 EC2 가 싸지는 개수까지 셈한 뒤 「이럴 땐 무엇」 선택 표로 닫는다
- AWS 4 AWS 02-1 S3 하나로 이렇게 많은 일을 한다 — 저장 등급·S3 Tables·S3 VectorsS3 에 파일을 올려 본 개발자가 놓치기 쉬운 것 — **같은 1 TB 가 저장 등급에 따라 서울 기준 월 $25.60 에서 $2.05 까지 벌어지고, 어느 등급이 싼지는 한 달에 전체의 몇 %를 읽느냐로 갈린다.** 저장 등급 일곱 개·손익분기·수명 주기 규칙의 함정·요청료와 전송량, 저장 말고 하는 일 다섯 가지, Iceberg 테이블 전용 S3 Tables 와 벡터 저장소 S3 Vectors 를 같은 틀로 훑고, 끝에 「이럴 땐 무엇」 선택 표
- AWS 5 AWS 02-2 디스크와 공유 폴더, 그리고 백업 — EBS·EFS·FSx·Storage Gateway·AWS Backup같은 100 GB 를 한 달 두는 값이 서비스에 따라 13배 넘게 벌어지는 까닭(블록·파일·객체)부터 짚고, **EBS**(볼륨 종류·gp3 성능 따로 사기·스냅샷·가용 영역·종료 때 삭제 기본값)·**EFS**(처리량 모드·저장 등급)·**FSx** 네 가지·**Storage Gateway**·**AWS Backup**(볼트·수명 주기·교차 복사·요금)을 한 줄 정의와 판정 표로 훑는다. 서울 기준 같은 조건 비용 비교와 「이럴 땐 무엇」 선택 표로 닫는다
- AWS 6 AWS 03-1 관계형 DB를 맡긴다 — RDS·Aurora·Aurora DSQLRDS 로 MySQL·PostgreSQL 을 띄워 본 사람이 다음에 묻는 것 — **RDS 와 Aurora 중 언제 무엇, 새로 나온 Aurora DSQL 은 어디에 맞나, 돈은 얼마나 다른가**. 다중 AZ 두 방식, Aurora 의 공유 저장소와 I/O 과금 두 방식, Serverless v2 의 0 ACU, DSQL 의 낙관적 동시성 제어와 한도까지. 서울 기준 같은 사양의 월 비용을 표 하나로 맞대고 「이럴 땐 무엇」 표로 끝낸다
- AWS 8 AWS 03-3 특수 목적 DB — Neptune·Timestream관계형 DB 로 버티다가 **언제 그래프 DB(Neptune)·시계열 DB(Timestream for InfluxDB)로 넘어가고, 언제 안 넘어가도 되나**를 훑는다. 친구의 친구 질의를 SQL 재귀 CTE 와 openCypher 로 나란히 놓고 차이가 깊이가 아니라 불어나는 행 수와 경로에 있음을 보인다. 신규 가입이 막힌 Timestream for LiveAnalytics 대신 지금 권장되는 InfluxDB 판의 구조, 서울 요금, 「이럴 땐 무엇」 선택 표 포함
- AWS 9 AWS 04-1 내 망 안쪽 — VPC·NAT Gateway·PrivateLink·Transit Gateway·Network Firewall·VPC Lattice·Cloud Map**내 VPC 안쪽에서 트래픽이 어디로 흐르고 무엇에 돈이 붙나**를 훑는다. 사설 서브넷의 출구 NAT Gateway 와 그 데이터 처리 요금, 인터넷을 안 거치는 VPC 엔드포인트·PrivateLink, VPC 여럿을 잇는 피어링과 Transit Gateway, VPC 단위 방화벽 Network Firewall, 서비스를 이름으로 잇는 VPC Lattice·Cloud Map 을 서울 공식 요금으로 비교하고, S3 에서 월 1 TB 를 받을 때 NAT 경유와 게이트웨이 엔드포인트의 값을 직접 계산한다
- AWS 10 AWS 04-2 밖에서 들어오는 길 — Route 53·CloudFront·Global Accelerator·ELB·API Gateway사용자 요청이 인터넷에서 내 서버까지 오는 길을 한 요청으로 따라가며 **Route 53(DNS)·CloudFront(CDN)·Global Accelerator(고정 IP 가속)·ELB(ALB·NLB·GWLB)·API Gateway(REST·HTTP·WebSocket)** 가 저마다 맡는 일을 가른다. 서울·한국 공식 요금으로 정적 파일 1 TB·10 TB 를 S3 직접과 CloudFront 로 내줄 때, 월 1억 요청 API 를 API Gateway 와 ALB 로 받을 때를 셈하고 「이럴 땐 무엇」 선택 표로 닫는다
- AWS 11 AWS 05-1 누가 무엇을 할 수 있나 — IAM·IAM Identity Center·Cognito·Verified PermissionsAWS 에서 **「누가 무엇을 할 수 있나」를 나눠 맡는 네 서비스** — IAM·IAM Identity Center·Cognito·Verified Permissions — 를 「누구의 권한인가」 하나로 가른다. 장기 액세스 키 대신 역할과 임시 자격 증명을 쓰는 이유, 명시적 거부가 이기는 정책 평가, 신뢰 정책과 권한 정책, GitHub Actions 가 OIDC 로 역할을 맡는 방식, 직원의 여러 계정 단일 로그인(계정이 하나일 때 포함), 앱 사용자의 가입·로그인과 토큰, 앱 안의 권한 판단을 Cedar 정책으로 빼내는 법까지 훑고, 서울 요금으로 월간 활성 사용자 1만·10만 명의 Cognito 값을 DB 까지 넣은 직접 운영 인증 서버와 맞댄다
서재
담은 시리즈 0로그인하면 서재가 보인다.