EC2·RDS·S3 로 기본 배포는 해 봤고, 그 너머의 AWS 를 빠르게 파악하고 싶은 백엔드 개발자를 위한 지도다. 서비스마다 언제 쓰고 언제 안 쓰는지, 장단점이 무엇인지를 같은 틀로 정리한다. 앞쪽 개괄 편은 갈래마다 서비스 이름과 맡는 일을 소개하고, 뒤쪽 조합 편은 흔히 쓰는 구성을 처음부터 끝까지 따라가며 서비스끼리 무엇을 주고받는지 본다. 첫 갈래는 코드를 어디서 돌리나 — 서버를 통째로 빌리는 쪽부터 시작한다.
- 1/17 AWS 01-1 서버를 통째로 빌린다 — EC2·Lightsail·Beanstalk·CloudShellAWS 에서 **서버 한 대를 통째로 빌리는** 네 서비스를 「서버를 구성하고 돌보는 일을 누가 하나」 한 축으로 가른다. EC2 는 써 봤어도 놓치기 쉬운 것(`t4g.small` 이름 읽기·요금 방식 고르기·중지와 종료)만 보고, 서비스마다 쓸 때·안 쓸 때·대가를 표 하나로 본다. 서울 기준으로 같은 사양의 월 비용을 EC2·Lightsail 로 맞대고, 끝에 「이럴 땐 무엇」 선택 표
- 2/17 AWS 01-2 컨테이너를 맡긴다 — ECS·Express Mode·EKS·FargateAWS 에서 **컨테이너를 맡기는** 네 가지 — ECS·ECS Express Mode·EKS·Fargate — 를 「누가 컨테이너를 배치하나」와 「컨테이너가 도는 서버를 누가 돌보나」 두 축으로 가른다. 서비스마다 쓸 때·안 쓸 때·대가를 표 하나로 보고, 0.5 vCPU·1 GB 컨테이너를 서울에서 한 달 돌리는 값을 Fargate·EC2 위 ECS·EKS 로 맞대 EC2 가 싸지는 개수까지 셈한 뒤 「이럴 땐 무엇」 선택 표로 닫는다
- 3/17 AWS 01-3 요청이 올 때만 돈다 — Lambda·Batch**요청이 올 때만 돌고 끝나면 사라지는** Lambda 와, 긴 일괄 작업을 큐에 넣으면 서버를 알아서 띄우는 Batch 를 언제 쓰고 무엇을 치르나로 훑는다. Lambda 요금(요청 + GB-초)·15분 한도·콜드 스타트 대책(프로비저닝된 동시성·SnapStart), 체크포인트로 최대 1년을 잇는 durable functions 까지. 서울 공식 요금으로 「초당 몇 건부터 EC2 한 대가 더 싼가」를 직접 계산하고, 끝에 「이럴 땐 무엇」 선택 표
- 4/17 AWS 02-1 S3 하나로 이렇게 많은 일을 한다 — 저장 등급·S3 Tables·S3 VectorsS3 에 파일을 올려 본 개발자가 놓치기 쉬운 것 — **같은 1 TB 가 저장 등급에 따라 서울 기준 월 $25.60 에서 $2.05 까지 벌어지고, 어느 등급이 싼지는 한 달에 전체의 몇 %를 읽느냐로 갈린다.** 저장 등급 일곱 개·손익분기·수명 주기 규칙의 함정·요청료와 전송량, 저장 말고 하는 일 다섯 가지, Iceberg 테이블 전용 S3 Tables 와 벡터 저장소 S3 Vectors 를 같은 틀로 훑고, 끝에 「이럴 땐 무엇」 선택 표
- 5/17 AWS 02-2 디스크와 공유 폴더, 그리고 백업 — EBS·EFS·FSx·Storage Gateway·AWS Backup같은 100 GB 를 한 달 두는 값이 서비스에 따라 13배 넘게 벌어지는 까닭(블록·파일·객체)부터 짚고, **EBS**(볼륨 종류·gp3 성능 따로 사기·스냅샷·가용 영역·종료 때 삭제 기본값)·**EFS**(처리량 모드·저장 등급)·**FSx** 네 가지·**Storage Gateway**·**AWS Backup**(볼트·수명 주기·교차 복사·요금)을 한 줄 정의와 판정 표로 훑는다. 서울 기준 같은 조건 비용 비교와 「이럴 땐 무엇」 선택 표로 닫는다
- 6/17 AWS 03-1 관계형 DB를 맡긴다 — RDS·Aurora·Aurora DSQLRDS 로 MySQL·PostgreSQL 을 띄워 본 사람이 다음에 묻는 것 — **RDS 와 Aurora 중 언제 무엇, 새로 나온 Aurora DSQL 은 어디에 맞나, 돈은 얼마나 다른가**. 다중 AZ 두 방식, Aurora 의 공유 저장소와 I/O 과금 두 방식, Serverless v2 의 0 ACU, DSQL 의 낙관적 동시성 제어와 한도까지. 서울 기준 같은 사양의 월 비용을 표 하나로 맞대고 「이럴 땐 무엇」 표로 끝낸다
- 7/17 AWS 03-2 표가 아닌 DB와 캐시 — DynamoDB·ElastiCache·MemoryDB·DocumentDB·Keyspaces관계형이 아닌 AWS 의 DB 다섯(DynamoDB·ElastiCache·MemoryDB·DocumentDB·Keyspaces)을 **잃어도 되는 데이터인가 · 어떤 API 로 꺼내는가** 두 물음으로 가른다. DynamoDB 는 키 설계·용량 모드·일관성까지 짚고, 서울 기준으로 온디맨드와 프로비저닝이 비용이 같아지는 사용률을 셈한다. 캐시가 원본이 되는 때 ElastiCache 내구성과 MemoryDB 중 무엇을 고르는지도 값으로 가른다
- 8/17 AWS 03-3 특수 목적 DB — Neptune·Timestream관계형 DB 로 버티다가 **언제 그래프 DB(Neptune)·시계열 DB(Timestream for InfluxDB)로 넘어가고, 언제 안 넘어가도 되나**를 훑는다. 친구의 친구 질의를 SQL 재귀 CTE 와 openCypher 로 나란히 놓고 차이가 깊이가 아니라 불어나는 행 수와 경로에 있음을 보인다. 신규 가입이 막힌 Timestream for LiveAnalytics 대신 지금 권장되는 InfluxDB 판의 구조, 서울 요금, 「이럴 땐 무엇」 선택 표 포함
- 9/17 AWS 04-1 내 망 안쪽 — VPC·NAT Gateway·PrivateLink·Transit Gateway·Network Firewall·VPC Lattice·Cloud Map**내 VPC 안쪽에서 트래픽이 어디로 흐르고 무엇에 돈이 붙나**를 훑는다. 사설 서브넷의 출구 NAT Gateway 와 그 데이터 처리 요금, 인터넷을 안 거치는 VPC 엔드포인트·PrivateLink, VPC 여럿을 잇는 피어링과 Transit Gateway, VPC 단위 방화벽 Network Firewall, 서비스를 이름으로 잇는 VPC Lattice·Cloud Map 을 서울 공식 요금으로 비교하고, S3 에서 월 1 TB 를 받을 때 NAT 경유와 게이트웨이 엔드포인트의 값을 직접 계산한다
- 10/17 AWS 04-2 밖에서 들어오는 길 — Route 53·CloudFront·Global Accelerator·ELB·API Gateway사용자 요청이 인터넷에서 내 서버까지 오는 길을 한 요청으로 따라가며 **Route 53(DNS)·CloudFront(CDN)·Global Accelerator(고정 IP 가속)·ELB(ALB·NLB·GWLB)·API Gateway(REST·HTTP·WebSocket)** 가 저마다 맡는 일을 가른다. 서울·한국 공식 요금으로 정적 파일 1 TB·10 TB 를 S3 직접과 CloudFront 로 내줄 때, 월 1억 요청 API 를 API Gateway 와 ALB 로 받을 때를 셈하고 「이럴 땐 무엇」 선택 표로 닫는다
- 11/17 AWS 05-1 누가 무엇을 할 수 있나 — IAM·IAM Identity Center·Cognito·Verified PermissionsAWS 에서 **「누가 무엇을 할 수 있나」를 나눠 맡는 네 서비스** — IAM·IAM Identity Center·Cognito·Verified Permissions — 를 「누구의 권한인가」 하나로 가른다. 장기 액세스 키 대신 역할과 임시 자격 증명을 쓰는 이유, 명시적 거부가 이기는 정책 평가, 신뢰 정책과 권한 정책, GitHub Actions 가 OIDC 로 역할을 맡는 방식, 직원의 여러 계정 단일 로그인(계정이 하나일 때 포함), 앱 사용자의 가입·로그인과 토큰, 앱 안의 권한 판단을 Cedar 정책으로 빼내는 법까지 훑고, 서울 요금으로 월간 활성 사용자 1만·10만 명의 Cognito 값을 DB 까지 넣은 직접 운영 인증 서버와 맞댄다
- 12/17 AWS 05-2 비밀·인증서·방어막 — KMS·Secrets Manager·ACM·Private CA·WAF·Shield**비밀을 어디에 두나**(KMS·Secrets Manager, 비교 대상 Parameter Store), **인증서를 누가 발급·갱신하나**(ACM·Private CA), **밖에서 오는 공격을 누가 막나**(WAF·Shield) 세 갈래를 한 편에 훑는다. 봉투 암호화와 키 정책, 자동 교체, 무료 공개 인증서가 붙는 곳과 안 붙는 곳, 웹 요청 규칙과 DDoS 방어 두 단계를 서비스마다 쓸 때·안 쓸 때·대가 표로 보고, DB 비밀번호 20개를 Secrets Manager 와 Parameter Store 에 두는 서울 월 요금을 맞댄 뒤 「이럴 땐 무엇」 선택 표로 닫는다
- 13/17 AWS 06 관측·운영 — CloudWatch·CloudTrail·Systems Manager·AppConfig·X-Ray·Config·Health서비스를 띄운 뒤 **지금 무슨 일이 일어나나 · 누가 무엇을 바꿨나 · 설정은 어떻게 바꾸나**에 답하는 운영 도구 일곱을 훑는다. CloudWatch 지표·로그·알람과 요금이 새는 곳, API 호출 기록 CloudTrail 과 리소스 설정 이력 Config 의 차이, Systems Manager 의 Parameter Store·Session Manager, 재배포 없이 설정을 점진 배포하는 AppConfig, OpenTelemetry 로 옮겨 가는 X-Ray, AWS 쪽 장애를 알려 주는 Health 를 서울 공식 요금으로 비교하고, 하루 10 GB 로그를 30일 보관하는 한 달 값을 직접 계산한다
- 14/17 AWS 07-1 큐와 알림 — SQS·SNS·SES·Amazon MQ**요청을 바로 처리하지 않고 미뤄 두거나 여러 곳에 알려야 할 때** 쓰는 SQS·SNS·SES·Amazon MQ 를 언제 맞고 무엇을 치르나로 훑는다. SQS 의 표준 큐와 FIFO 큐·가시성 제한 시간·배달 못 한 메시지 큐·긴 폴링·Lambda 연결, SNS 의 게시·구독과 SQS 팬아웃, SES 의 샌드박스와 발신 도메인 인증, 기존 ActiveMQ·RabbitMQ 를 옮겨 오는 Amazon MQ 까지 서울 공식 요금으로 비교하고, 하루 100만 건을 SQS 로 넘길 때와 가장 작은 브로커를 켜 둘 때의 월 비용을 직접 계산한다
- 15/17 AWS 07-2 이벤트로 잇고 흐름을 짠다 — EventBridge·Scheduler·Pipes·Step Functions서비스끼리 직접 부르지 않고 **이벤트로 잇는** EventBridge 이벤트 버스, 정해진 시각에 API 를 부르는 Scheduler, 큐·스트림을 대상 하나에 곧장 잇는 Pipes, 여러 단계의 순서·재시도·분기를 코드 밖으로 빼는 Step Functions 를 언제 쓰고 무엇을 치르나로 훑는다. SNS 와 이벤트 버스가 갈리는 지점을 짚고, 단계 5개짜리 주문 처리를 하루 10만 번 돌릴 때 Standard 와 Express 의 월 비용을 서울 공식 요금으로 계산한다
- 16/17 AWS 07-3 쉬지 않고 흐르는 데이터 — Kinesis Data Streams·Data Firehose·MSK**끊임없이 들어오는 기록을 받아 여러 소비자가 각자 읽거나 S3 에 쌓는** 세 서비스를 언제 쓰고 무엇을 치르나로 훑는다. 큐와 스트림의 차이에서 출발해 Kinesis Data Streams 의 샤드·파티션 키·보관 기간·용량 모드, 코드 없이 S3 에 모아 넣는 Data Firehose 의 버퍼와 5 KB 올림, 관리형 Kafka 인 MSK 의 프로비저닝·Express·Serverless 를 서울 공식 요금으로 비교하고, 초당 1,000건·건당 1 KB 를 받을 때의 월 비용을 직접 계산한다
- 17/17 AWS 08 빌드·배포 자동화 — ECR·CodeBuild·CodePipeline·CodeDeploy·CloudFormation·CDK코드를 푸시하면 이미지가 만들어져 서버에 올라가기까지, 그리고 인프라 자체를 코드로 관리하기까지 AWS 가 내놓은 도구(ECR·CodeCommit·CodeBuild·CodePipeline·CodeDeploy·CodeArtifact·CloudFormation·CDK)를 훑고, 이미 GitHub Actions 로 배포하는 사람에게 무엇이 남는지 서울 공식 요금으로 가른다