전체 글12 S3 스토리지 클래스 종류별 차이와 수명 주기 정책으로 저장 비용 줄이는 방법 S3 스토리지 클래스 종류별 차이를 알고 있으면 같은 데이터를 저장하면서도 클라우드 스토리지 요금을 눈에 띄게 줄일 수 있습니다. Amazon S3에 파일을 올리면 기본적으로 S3 Standard 클래스로 저장되는데, 자주 열어보지 않는 백업 파일이나 오래된 로그까지 모두 이 클래스에 두면 불필요하게 높은 저장 요금을 내게 됩니다. 반대로 무조건 저렴한 클래스를 선택하면 데이터를 꺼낼 때 추가 요금이 붙거나 한참을 기다려야 하는 문제가 생길 수 있습니다. 저도 예전에는 S3는 용량만큼 요금을 내는 단순한 저장소라고 생각했습니다. 그런데 요금표를 자세히 보니 저장 요금 외에도 요청 요금, 데이터 검색 요금, 최소 저장 기간 같은 조건이 클래스마다 다르게 붙어 있었습니다. 저렴하다는 이유로 자주 쓰는 파일을.. 2026. 9. 21. 보안 그룹과 네트워크 ACL 차이 상태 저장 방식으로 이해하는 방화벽 규칙 설정 보안 그룹과 네트워크 ACL 차이는 AWS에서 서버 접근을 제어할 때 반드시 구분해야 하는 개념입니다. 둘 다 트래픽을 허용하거나 막는 방화벽 역할을 하기 때문에 같은 기능처럼 보이지만, 적용 위치와 동작 방식이 다릅니다. 이 차이를 모르고 규칙을 설정하면 분명 포트를 열었는데 접속이 안 되거나, 반대로 막았다고 생각한 트래픽이 그대로 통과하는 상황이 생길 수 있습니다. 저도 예전에는 서버에 접속이 안 될 때마다 보안 그룹만 계속 수정했습니다. 인바운드 규칙에 포트를 분명히 추가했는데도 연결이 되지 않아 한참을 헤맸는데, 원인은 서브넷에 적용된 네트워크 ACL에서 응답 트래픽이 나가는 포트 범위를 막고 있었기 때문이었습니다. 그때 상태 저장과 상태 비저장이라는 차이를 제대로 이해하게 되었습니다. 오늘 제.. 2026. 9. 20. VPC 퍼블릭 서브넷 프라이빗 서브넷 차이와 NAT 게이트웨이가 필요한 이유 VPC 퍼블릭 서브넷 프라이빗 서브넷 차이는 AWS 네트워크를 설계할 때 가장 먼저 이해해야 하는 개념입니다. 서버를 만들 때 서브넷을 선택하는 항목이 나오는데, 여기서 어떤 서브넷을 고르느냐에 따라 그 서버가 인터넷에서 직접 접근 가능한지 아닌지가 결정됩니다. 데이터베이스를 실수로 퍼블릭 서브넷에 두면 불필요하게 외부 공격에 노출될 수 있고, 반대로 웹 서버를 프라이빗 서브넷에 두면 사용자가 접속하지 못하는 문제가 생깁니다. 저도 예전에는 서브넷 이름에 public이나 private이라고 붙어 있으면 그것만으로 성격이 정해지는 줄 알았습니다. 그런데 직접 VPC를 만들어보니 서브넷 자체에는 공개나 비공개를 정하는 스위치가 없었고, 연결된 라우팅 테이블이 인터넷 게이트웨이로 향하느냐에 따라 달라진다는 것.. 2026. 9. 20. EC2 온디맨드 예약 인스턴스 Savings Plans 스팟 인스턴스 요금 방식 차이 비교 EC2 온디맨드 예약 인스턴스 Savings Plans 스팟 인스턴스 요금 방식 차이를 이해하면 같은 서버를 사용하면서도 클라우드 비용을 크게 줄일 수 있습니다. 대부분의 사람들은 처음 EC2를 만들 때 기본값인 온디맨드 요금으로 사용하는데, 서버를 오랫동안 켜두는 서비스라면 이 방식이 가장 비싼 선택일 수 있습니다. AWS는 사용 패턴에 따라 할인받을 수 있는 여러 구매 옵션을 제공하고 있어 차이를 알아두면 비용 계획을 세우기가 훨씬 수월해집니다. 저도 예전에는 할인 옵션이라는 말만 듣고 무조건 약정을 걸면 이득이라고 생각했습니다. 그런데 자세히 알아보니 약정은 사용하지 않아도 비용을 내야 하는 구조이고, 스팟 인스턴스는 싸지만 언제든 회수될 수 있다는 조건이 붙어 있었습니다. 결국 어떤 옵션이 가장 .. 2026. 9. 19. EC2 인스턴스 유형 이름 읽는 법 t3 micro m7g large 의미와 용도별 선택 기준 EC2 인스턴스 유형 이름 읽는 법을 알고 나면 AWS에서 가상 서버를 고를 때 수백 개의 선택지가 훨씬 단순하게 보입니다. EC2 생성 화면에 들어가면 t3.micro, m7g.large, c7i.2xlarge, r6a.xlarge처럼 암호 같은 이름이 끝없이 나열되어 있어 처음에는 어떤 것을 골라야 할지 막막합니다. 하지만 이 이름에는 일정한 규칙이 있어서 한 번 읽는 법을 익히면 이름만 보고도 서버의 성격을 대략 파악할 수 있습니다. 저도 예전에는 가격이 가장 싸 보이는 인스턴스를 그냥 선택하거나, 튜토리얼에 나온 이름을 그대로 따라 쓰곤 했습니다. 그런데 어느 날 같은 크기인데 알파벳 하나만 다른 인스턴스의 요금이 다르다는 것을 발견하고 이름의 의미를 찾아보게 되었습니다. 알고 보니 그 알파벳 하.. 2026. 9. 19. AWS 루트 계정 MFA 설정과 IAM 사용자 권한 분리가 반드시 필요한 이유 AWS 루트 계정 MFA 설정은 클라우드 계정을 지키기 위한 가장 기본적이면서도 가장 중요한 보안 조치입니다. AWS에 가입할 때 사용한 이메일과 비밀번호로 로그인하는 계정이 바로 루트 계정인데, 이 계정은 결제 정보 변경부터 계정 해지까지 모든 권한을 가지고 있습니다. 만약 비밀번호 하나만으로 보호되고 있다면, 비밀번호가 유출되는 순간 계정 전체를 잃을 수 있습니다. 저도 예전에는 가입할 때 만든 계정 하나로 모든 실습을 진행했습니다. 콘솔에 들어갈 때마다 같은 이메일로 로그인하는 것이 편했고, 따로 사용자를 만드는 과정이 번거롭게 느껴졌기 때문입니다. 그런데 AWS 보안 모범 사례 문서를 읽어보니 루트 계정은 일상 업무에 쓰지 말라는 내용이 가장 앞에 나와 있었고, 그 이유를 이해한 뒤로는 계정을 만.. 2026. 9. 18. 이전 1 2 다음