AWS 기술 블로그

Category: Networking & Content Delivery

Application Load Balancer 자동 대상 가중치를 통해 애플리케이션 가용성 향상

본 글은 원본 Improving availability with Application Load Balancer automatic target weights 번역글 입니다. 이 블로그에서는 웹 애플리케이션 사용자가 경험하는 오류 수를 줄일 수 있는 Automatic Target Weights(ATW)에 대해 살펴봅니다. ATW는 Application Load Balancer(ALB)뒤에 있는 대상에 대한 회색 실패를 감지하고 완화할 수 있는 기능을 제공합니다. 회색 실패는 ALB 대상이 활성 로드 밸런서 상태 확인을 통과하여 […]

NLB의 TCP idle timeout 설정 기능 소개

이 글은 AWS Networking & Content Delivery Blog에 게시된 Introducing NLB TCP configurable idle timeout by Tom Adamski, Milind Kulkarni 을 한국어로 번역 및 편집하였습니다. 이번 게시물에서는 전송 제어 프로토콜 (TCP) 흐름에 대한 AWS 네트워크 로드 밸런서 (NLB) 유휴 제한 시간 (idle timeout)을 설정하는 방법을 안내합니다. NLB는 개방형 시스템 상호 연결(OSI) 모델의 레이어 4에서 작동하는 […]

Amazon S3용 마운트포인트를 사용한 Amazon VPC 트래픽 미러링

이 글은 Networking & Content Delivery 블로그의 Capture packets with Amazon VPC Traffic Mirroring and Mountpoint for Amazon S3 의 한국어 번역입니다. 트래픽 미러링은 Amazon Elastic Compute Cloud (EC2) 인스턴스의 엘라스틱 네트워크 인터페이스에서 네트워크 트래픽을 복사하고 분석을 위해 대상 스토리지 서비스로 전송하는 데 사용할 수 있는 Amazon VPC의 기능으로서, 콘텐츠 검사, 위협 모니터링, 네트워크 성능 […]

AWS PrivateLink를 통해 다른 리전의 Amazon Bedrock을 내부 네트워크에서 사용하기

개요 AWS PrivateLink는 VPC Endpoint를 통해 트래픽이 인터넷을 경유하지 않고 AWS 내부망을 통해 AWS의 서비스에 더 빠르고 안전하게 접근할 수 있도록 합니다. 이를 통해 기업의 민감한 데이터를 보호하면서도 안정적이고 고속의 네트워크 연결을 유지할 수 있습니다. 그러나 Private VPC Endpoint를 통해 서비스에 연결하려면 Public 서비스 주소 대신 Private 주소를 사용해야 하므로 관련된 라이브러리를 수정하거나 설정을 변경하는 […]

Elastic Load Balancer: 이점 극대화 및 비용 절감

이 글은 Networking & Content Delivery 블로그의 Elastic Load Balancer: Maximizing Benefits and Keeping Costs Low 의 한국어 번역입니다. 이 글에서는 워크로드의 ELB (Elastic Load Balancer) 비용 및 성능을 최적화하는 방법에 대한 지침을 제공합니다. 최적의 처리량 성능과 짧은 지연 시간을 달성하고, 효율적인 연결 관리를 구현하고, 수요가 많은 기간 동안의 성능 및 안정성을 보장하기 위한 권장 […]

Amazon Aurora Blue/Green Deployment를 활용하여 애플리케이션 계층을 포함한 데이터베이스 변경 사전 테스트하기

이 글은 애플리케이션 계층을 포함한 데이터베이스 변경 사전 테스트의 중요성과 사전 테스트를 위한 아키텍처를 소개합니다. 특히 Amazon Aurora의 Blue/Green Deployment를 핵심으로 CQRS(Command Query Responsibility Segregation) 패턴과 Amazon Route53의 트래픽 흐름(Traffic Flow)과 트래픽 정책(Traffic Policy)을 활용한 아키텍처를 다룹니다. Amazon Aurora는 MySQL 및 PostgreSQL과 호환되는 완전 관리형 관계형 데이터베이스이며, 일반적인 데이터베이스 유지보수 작업(백업 및 복구, 패치 등)은 […]

AWS 환경에서 Overlay IP 주소를 활용한 고가용성 구성 및 MCCS 솔루션을 통한 자동 장애조치

AWS 클라우드 환경에서의 고가용성 구조에 적용할 수 있는 장애 조치 구현 방법은 다양합니다. 예를 들어 Amazon RDS와 같은 여러 AWS 서비스들은 도메인 이름 시스템(Domain Name System, DNS)을 이용하여 DNS 레코드의 IP 주소를 변경하는 방법으로 장애 조치를 수행합니다. 하지만, DNS를 기반으로 하는 장애 조치 방법은 해당 시스템에 접근하고자 하는 외부 시스템이 레거시 소프트웨어나 하드웨어 장비와 같이 […]

Amazon CloudFront의 원본 액세스 제어를 활용하여 Lambda 함수 URL을 안전하게 관리하기

이 글은 AWS Networking & Content Delivery Blog에 게시된 Secure your Lambda function URLs using Amazon CloudFront origin access control by Karan Desai and Tanya Pahuja을 한국어 번역 및 편집하였습니다. 2022년 AWS는 별도의 서비스를 학습하고 구성, 운영할 필요 없이 AWS Lambda 함수에 대해 HTTPS 엔드포인트를 간단히 구성할 수 있는 Lambda 함수 URL을 출시했습니다. Lambda 함수 […]

Amazon Bedrock을 이용해 RAG, Fine tuning 없이 자동 고객 응대 서비스 구축하기

Generative AI를 이용한 고도화된 개인화 Gen AI(Generative AI, 생성형 AI)는 다양한 컨텐츠를 생성하는 기술로, 텍스트부터 이미지, 영상, 음악까지 다양한 영역에서 활용됩니다. 이를 위해 방대한 데이터와 사전 훈련된 대형 모델이 사용되며, 이러한 모델은 언어 이해, 텍스트 및 이미지 생성, 자연어 대화 등의 기능을 수행할 수 있습니다. Gen AI는 가파르게 발전하고 있으며 다양한 산업에서 고객 경험 개선, […]

그림 2: 애플리케이션 로드 밸런서가 mTLS 확인 모드로 구성

애플리케이션 로드 밸런서를 위한 mTLS 소개

이 글은 AWS Networking & Content Delivery Blog에 게시된 Introduction mTLS for Application Load Balancer by Ankit Chadha, James Wenzel, and William Wang 을 한국어 번역 및 편집하였습니다. AWS는 최근 애플리케이션 로드 밸런서(ALB)에 X509 인증서를 제시하는 클라이언트를 상호 인증하는 기능을 지원한다고 발표했습니다. 이 블로그에서는 이 새로운 기능을 구현하기 위한 옵션과 구현 시 고려해야 할 사항에 […]