이미 소장하고 있다면 판매해 보세요.
|
1장. 클라우드 컴퓨팅과 AWS 개요
__클라우드 컴퓨팅과 가상화 ____클라우드 컴퓨팅 아키텍처 ____클라우드 컴퓨팅 최적화 __AWS 클라우드 __AWS 플랫폼 아키텍처 __AWS의 신뢰성 및 서비스 규약 ____AWS 공유 책임 모델 ____AWS 서비스 수준 합의서 __AWS 환경에서 작업하기 ____AWS Organizations ____AWS Control Tower ____AWS Service Catalog ____AWS License Manager ____AWS Artifact ____AWS CLI ____AWS SDK ____기술 지원 및 온라인 자료 ____서포트 플랜 ____기타 지원 자료 __기존의 리소스를 AWS로 이전하기 위한 서비스 ____AWS Migration Hub ____AWS Application Migration Service ____AWS Database Migration Service ____AWS Application Discovery Service __정리 __시험 대비 전략 __평가 문제 2장. 컴퓨트 서비스 __개요 __EC2 인스턴스의 개요 ____인스턴스 프로비저닝 ____인스턴스 동작 환경 설정 ____플레이스먼트 그룹 ____인스턴스 가격 모델 ____인스턴스 라이프사이클 ____리소스 태그 ____서비스 제한 사항 __EC2 스토리지 볼륨 ____EBS 볼륨 ____인스턴스 스토어 볼륨 __EC2 인스턴스 접속하기 __EC2 인스턴스의 보안 유지 ____시큐리티 그룹 ____IAM 롤 ____NAT 디바이스 ____키 페어 __EC2 Auto Scaling ____론치 환경 설정 ____론치 템플릿 ____Auto Scaling 그룹 ____Auto Scaling 옵션 __AWS Systems Manager ____액션 ____인사이트 ____AWS Systems Manager Inventory __컨테이너 실행하기 ____Amazon Elastic Container Service ____Amazon Elastic Kubernetes Service ____기타 컨테이너 기반 서비스 __AWS CLI 예제 __정리 __시험 대비 전략 __평가 문제 3장. AWS 스토리지 __개요 __S3 서비스 아키텍처 ____접두사 및 구분문자 ____대용량 객체 저장하기 ____암호화 ____로그 관리 __S3의 내구성 및 가용성 ____내구성 ____가용성 ____종국적 일관성 데이터 __S3 객체 생애주기 ____버전 관리 ____생애주기 관리 __S3 객체에 접근하기 ____접근 제어 ____프리사인 URL ____정적 웹사이트 호스팅 __Amazon S3 Glacier ____스토리지 가격 모델 __기타 스토리지 관련 서비스 ____Amazon EFS ____Amazon FSx ____AWS Storage Gateway ____AWS Snow Family ____AWS DataSync __AWS CLI 예제 __정리 __시험 대비 전략 __평가 문제 4장. Amazon VPC __개요 __VPC CIDR 블록 ____보조 CIDR 블록 ____IPv6 CIDR 블록 __서브넷 ____서브넷 CIDR 블록 ____가용 영역 ____IPv6 CIDR 블록 __일래스틱 네트워크 인터페이스 ____기본 프라이빗 IP 주소 및 보조 프라이빗 IP 주소 ____ENI 부착하기 ____성능강화 네트워크 __인터넷 게이트웨이 __라우트 테이블 ____라우트 ____기본 설정 라우트 __보안 그룹 ____인바운드 규칙 ____아웃바운드 규칙 ____소스 및 대상 주소 ____스테이트풀 방화벽 ____기본 보안 그룹 __네트워크 접속 제어 목록 ____인바운드 규칙 ____아웃바운드 규칙 ____NACL과 보안 그룹을 함께 사용하기 __퍼블릭 IP 주소 __탄력적 IP __AWS 글로벌 엑셀러레이터 __네트워크 주소 변환 __NAT 디바이스 ____NAT 디바이스를 위한 라우트 테이블 설정 변경 ____NAT 게이트웨이 ____NAT 인스턴스 __AWS PrivateLink __VPC 피어링 __하이브리드 클라우드 네트워킹 ____AWS Site-to-Site VPN ____AWS Transit Gateway ____AWS Direct Connect __고성능 컴퓨팅 ____일래스틱 패브릭 어댑터 ____AWS ParallelCluster __정리 __시험 대비 전략 __평가 문제 5장. 데이터베이스 서비스 __개요 __관계형 데이터베이스 ____칼럼 및 속성 ____여러 개의 테이블 활용하기 ____구조화 질의어 ____OLTP 온라인 입출력 처리 vs OLAP 온라인 분석 처리 __Amazon RDS ____데이터베이스 엔진의 종류 ____라이선스 계약에 대한 고려사항 ____데이터베이스 옵션 그룹 ____데이터베이스 인스턴스 클래스의 종류 ____스토리지 ____읽기 전용 복제본 ____고가용성 구현(멀티 AZ) ____싱글 마스터 ____멀티 마스터 ____백업과 복원 ____자동 스냅샷 ____유지보수 항목 ____Amazon RDS Proxy __Amazon Redshift ____컴퓨트 노드 ____데이터 분산 유형 ____Redshift Spectrum ____AWS DMS, 데이터베이스 마이그레이션 서비스 __비관계형 데이터베이스(NoSQL) ____데이터 정렬하기 ____데이터 조회하기 ____비관계형 데이터베이스의 종류 __DynamoDB ____파티션과 해시 키 ____속성과 아이템 ____처리 용량(스루풋) 옵션 선택 ____데이터 읽기 ____전역 테이블 ____백업 __정리 __시험 대비 전략 __평가 문제 6장. 자격 인증과 권한 부여: AWS IAM __개요 __IAM 기반의 신분 관리 ____IAM 정책 ____유저와 루트 계정 ____IAM 액세스 키 관리 ____IAM 그룹 ____IAM 롤 __접근권한 관리 도구 ____Amazon Cognito ____AWS Managed Microsoft AD ____AWS Single Sign-On ____AWS Key Management Service ____AWS Secrets Manager ____AWS CloudHSM ____AWS Resource Access Manager(AWS RAM) __AWS CLI 예제 __정리 __시험 대비 전략 __평가 문제 7장. 모니터링: CloudTrail, CloudWatch, AWS Config __개요 __CloudTrail ____관리 이벤트 ____데이터 이벤트 ____이벤트 히스토리 ____트레일 ____로그 파일 진실성 검증 __CloudWatch ____CloudWatch 매트릭스 ____매트릭스의 그래프 표현 ____매트릭스 연산 및 시각화 도구(Metric Math) ____CloudWatch Logs ____CloudWatch Alarms ____Amazon EventBridge ____룰과 타겟 __AWS Config ____환경설정 레코더 ____환경설정 아이템 ____환경설정 히스토리 ____환경설정 스냅샷 ____변경 사항 모니터링 __정리 __시험 대비 전략 __평가 문제 8장. DNS와 CDN: Route 53와 CloudFront __개요 __도메인 네임 시스템 ____네임스페이스 ____네임 서버 ____도메인과 도메인 네임 ____도메인 등록 ____도메인 레이어 ____전체 주소 도메인 네임 ____존과 존 파일 ____레코드 타입 ____알리아스 레코드 __Amazon Route 53 ____도메인 등록 ____DNS 관리 ____가용성 모니터링 ____라우팅 정책 ____Traffic Flow ____Route 53 Resolver __Amazon CloudFront __AWS CLI 예제 __정리 __시험 대비 전략 __평가 문제 9장 데이터 유입, 변환, 그리고 분석 349 __개요 __AWS Lake Formation ____데이터 유입 ____데이터 변환 ____데이터 분석 __AWS Transfer Family __Kinesis ____Kinesis Video Streams ____Kinesis Data Streams ____Kinesis Data Firehose ____Kinesis Data Firehose와 Kinesis Data Streams의 비교 __정리 __시험 대비 전략 __평가 문제 10장. 복원성 아키텍처 __개요 __가용성 계산하기 ____전통적인 애플리케이션과 클라우드 네이티브 애플리케이션의 가용성 차이 ____리소스 용량 제한의 파악 ____가용성 높이기 __EC2 Auto Scaling ____시작 환경설정 ____시작 템플릿 ____Auto Scaling 그룹 ____Auto Scaling 옵션 __데이터 백업과 복원 ____S3 ____Elastic File System ____Elastic Block Storage ____데이터베이스의 복원성 __복원성 네트워크 생성하기 ____VPC 설계 시 고려사항 ____복원성을 지닌 외부 연결 __SQS, Simple Queue Service ____Queues ____큐 타입 ____폴링 ____데드레터 큐 __가용성을 고려한 설계 ____99%의 가용성을 위한 설계 ____99.9%의 가용성을 위한 설계 ____99.99%의 가용성을 위한 설계 __정리 __시험 대비 전략 __평가 문제 11장. 고성능 아키텍처 __개요 __핵심 AWS 서비스의 성능 최적화 ____컴퓨트 ____스토리지 ____데이터베이스 ____네트워크 최적화 및 로드 밸런싱 __클라우드 인프라 자동화 ____CloudFormation ____스택 생성하기 ____스택 삭제하기 ____다수의 스택 활용하기 ____중첩 스택 구현하기 ____Stack Output 값 내보내기 ____스택 업데이트하기 ____직접 업데이트 ____변경 세트를 이용한 업데이트 ____업데이트 작업 속성 ____업데이트에서 특정 리소스 제외하기 ____스택 정책 덮어쓰기 ____서드파티 자동화 솔루션 __인프라 환경설정 검토 및 최적화 ____AWS Well- Architected Tool ____로드 테스트 ____시각화 __데이터 작업 최적화 ____캐싱 ____데이터 파티셔닝/샤딩 ____데이터 압축 __정리 __시험 대비 전략 __평가 문제 12장 보안성 아키텍처 __개요 __신분 및 접근 권한 관리 ____AWS 자격인증 정보 보호 ____세분화된 권한부여 ____권한의 경계 ____롤 ____서비스 레벨 보안 강화하기 __탐지 제어 ____CloudTrail ____CloudWatch Logs ____Athena로 로그 검색하기 ____AWS Config를 이용한 리소스 환경설정 감사 ____Amazon GuardDuty ____Amazon Inspector ____Amazon Detective ____Security Hub ____Amazon Fraud Detector ____AWS Audit Manager __네트워크 경계 보호하기 ____NACL과 보안 그룹 ____AWS WAF ____AWS Shield ____AWS Firewall Manager __데이터 암호화 ____저장 중인 데이터 ____이동중인 데이터 ____Macie __정리 __시험 대비 전략 __평가 문제 13장. 비용최적화 아키텍처 __개요 __비용 계획, 추적, 제어 ____AWS Budgets ____비용 모니터링 도구 ____AWS Trusted Advisor ____온라인 비용 계산기 ____Simple Monthly Calculator __비용 최적화 컴퓨트 전략 ____서버 밀도 최대화 ____EC2 예약 인스턴스 ____EC2 스팟 인스턴스 ____Auto Scaling ____EBS Lifecycle Manager __정리 __시험 대비 전략 __평가 문제 |
Ben Piper
David Cliton
동준상의 다른 상품
|
* 이 책에서 다루는 내용
ㆍ 보안성 아키텍처 설계 ㆍ 복원성 아키텍처 설계 ㆍ 고성능 아키텍처 설계 ㆍ 비용최적화 아키텍처 설계 *이 책의 구성 1장, ‘클라우드 컴퓨팅과 AWS 개요’에서는 AWS 클라우드 컴퓨팅 플랫폼의 개요 및 핵심 서비스, 구현 개념을 살펴본다. 2장, ‘Amazon EC2와 Amazon EBS’에서는 AWS에서 Linux 및 Windows 워크로드를 실행하기 위한 가상 머신인 EC2 인스턴스와 EC2 인스턴스를 위한 지속형 데이터 스토리지 서비스인 EBS를 알아본다. 3장, ‘AWS 스토리지’에서는 대표적인 스토리지 서비스인 S3, 무제한 데이터 스토리지인 Glacier, AWS 서비스, 애플리케이션, 인터넷으로부터 데이터를 가져오는 방법에 대해 알아본다. 4장, ‘Amazon VPC’에서는 AWS 서비스 구현과 관련된 네트워크 리소스를 정의할 수 있는 가상 프라이빗 방법을 알아본다. 5장, ‘데이터베이스 서비스’에서는 RDS, DynamoDB Redshift 등 AWS가 제공하는 관리형 테이터베이스 서비스를 알아본다. 6장, ‘인증과 권한 부여: AWS IAM’에서는 사용자 계정에서 AWS 리소스에 접근하기 위한 인증 및 권한 부여 서비스인 AIM을 알아본다. 7장, ‘모니터링: CloudTrail, CloudWatch, AWS Config’에서는 AWS 리소스의 로그 관리, 모니터링 도구, 감사 도구 등을 알아본다. 8장, ‘DNS와 네트워크 라우팅: Route 53, CloudFront’에서는 AWS 리소스에 대한 내부 접근 및 외부(인터넷) 접근을 위한 프라이빗 및 퍼블릭 DNS 서비스 및 아마존의 CDN(content delivery network) 서비스인 CloudFront를 알아본다. 9장, ‘데이터 유입, 변환, 그리고 분석’에서는 데이터는 다양한 형태와 크기를 지닌 채 유입되며, 수집되는 데이터가 많아질수록 복잡성은 더욱 커진다. 9장에서는 다양한 AWS 서비스를 이용해 다양한 규모의 데이터에 대한 유입 전송, 변환, 그리고 분석 방법에 대해 알아본다. 10장, ‘복원성 아키텍처’에서는 애플리케이션의 신뢰성 수준을 향상시키기 위해서 AWS 서비스를 설계하고 통합하는 방법을 알아본다. 또한 시스템이 항상 원활하게 작동하기 위한 시스템 복구, 시스템 리소스 확보 방안도 살펴본다. 11장, ‘고성능 아키텍처’에서는 고성능 시스템 구현 방법 및 AWS의 탄력적 인프라를 이용해 급증하는 트래픽 및 성능 요구 수준에 맞춰 신속히 리소스를 확장하는 방법을 알아본다. 12장, ‘보안성 아키텍처’에서는 AWS 기반 데이터 및 시스템의 기밀성, 통합성, 가용성을 유지하기 위한 암호화 및 보안 제어 방법을 알아보고, 이를 위한 도구인 uGardDuty, Inspector, Shield, Web Application Firewall 등의 서비스 활용 방법을 살펴본다. 13장, ‘비용최적화 아키텍처’에서는 클라우드 리소스 활용에 따른 비용 예측 및 비용 관리 방법을 알아본다. *지은이의 말 전문 분야의 자격증 또는 인증서를 획득하려면 실무 예제를 통한 학습 시간의 양과 개론 및 세부 사항을 포함한 각종 정보와 지식을 익히기 위한 시간이 필요하다. 우리도 전문성을 인정받기 위해 IT 관련 십여 개 이상의 자격 및 인증 시험을 치르면서 수험 활동에서 시간의 안배가 정말 중요한 요소임을 잘 알고 있다. 4판을 집필하면서 여러분이 AWS 솔루션 아키텍트로서 플랫폼을 활용할 때 자신의 강점과 약점을 파악하고, 이를 통해 여러분의 소중한 시간을 적절하게 안배할 수 있도록 구성했다. 독자 중에는 AWS를 이미 능숙하게 사용하는 경우도 있을 것이고, 이 책을 통해 AWS를 사실상 처음 접하는 경우도 있겠지만, 부디 이 책의 각 장을 꼼꼼히 읽어본 뒤 시험에 응시하기를 권한다. AWS 공인 솔루션스 아키텍트 - 어소시에이트 시험에 합격하려면, AWS의 핵심 서비스 구성 요소와 작업 방식은 물론 다양한 서비스 간의 상호작용 방식도 이해하고 있어야 한다. 이를 위해 수험생은 HTML, PDF, Kindle 형식으로 제공되는 다양한 AWS 서비스 공식 개발자 문서를 읽어보길 권한다. 이 책은 수험 활동에서 여러분의 장점과 단점을 파악할 수 있는 안내서와 같은 역할을 하게 될 것이며, 시간을 적절하게 활용해 시험에 합격하는 데 도움을 줄 것이다. *옮긴이의 말 2020년을 기점으로 클라우드 도입에 미온적이던 국내외의 많은 기업이 앞다퉈 클라우드를 도입하고 있다. 10여년 이상의 클라우드 활용 경험이 쌓인 삼성전자 등 대기업은 다양하면서도 모범적인 도입 및 활용 사례를 확보하고, 매년 수백억 원에서 이르는 클라우드 관련 비용을 지출하고 있다. 또한 신한금융그룹, KB금융그룹 등 금융기업도 하이브리드 클라우드를 바탕으로 한 클라우드 퍼스트, 클라우드 네이티브 전략을 표방하고 산업 특화 거버넌스 및 보안 정책을 완성해 나가고 있다는 점에서 앞으로도 클라우드 전문가, 특히 AWS 전문가 및 준전문가에 대한 수요는 더욱 높아질 것으로 보인다. 4판의 출간을 앞둔 지금은 스타트업부터 대기업까지 멀티 클라우드가 확산되는 시기이자, 프라이빗과 퍼블릭 클라우드를 결합한 하이브리드 클라우드 전략을 구체화하는 시기라는 점에서 감회가 새롭다. 클라우드 산업은 성장기를 지나 성숙기로 향해 가고 있다. 국내 클라우드 시장에서도 프라이빗과 퍼블릭 클라우드 도입에 대한 논의가 여전히 뜨겁고, 다수의 퍼블릭 클라우드 사업자가 치열한 경쟁을 벌이고 있다. 그러나 AWS가 시장 선도자이자 벤치마킹 대상이며 클라우드 솔루션 설계 및 이용의 표준이라는 점은 변함이 없다. 그에 따라 AWS 솔루션스 아키텍트는 클라우드의 여러 인증 자격, 학습 주제 중 단연 주목의 대상이다. 이번 4판은 2006년 출범 이후 발전을 거듭해온 글로벌 넘버원 CSP(클라우드 서비스 제공사업자)인 AWS의 최신 기술과 서비스를 반영한 책이자 최신 출제 경향인 SAA-C03를 적용한 글로벌 대표 수험서이다. 컨설턴트이자 네트워크 전문가인 벤 파이퍼, 솔루션스 아키텍트와 리눅스 서버 전문가인 데이비드 클린턴 등 공저자의 지식과 경험을 공유할 수 있을 것이다. 이 책은 1부 AWS 핵심 서비스에서 AWS의 주요 서비스를 개론 형식으로 소개한 뒤, 2부 웰-아키텍티드 프레임워크에서 안정성, 성능, 비용 등 주요 운영 목표에 따라 AWS의 주요 리소스를 어떻게 조합하고 활용해야 하는지 상세히 설명한다. 개론 정리 후 실무 활용 방법을 이해하는 순서로 학습하려는 수험자에게 더 적합하다. SAA-C02와 SAA-C03의 출제영역은 보안성, 복원성, 고성능, 비용최적화 등으로 동일하지만, 출제 비중과 순위 변화가 있고, 출제 가이드에 명시된 요구 지식과 경험은 기존 가이드에 비해 훨씬 구체화, 세분화됐다. 그러므로 SAA-C03 버전의 수험을 준비하는 독자들에게 변화된 방향과 내용을 좀 더 세심하게 살펴볼 것을 권한다. 또한 다른 수험서에 비해 CLI 기반 예제 코드가 풍부하므로 산업계에서 시스템 엔지니어, 서버 프로그래머로 경력을 쌓은 독자에게 좀 더 높은 학습 효과를 가져다줄 것으로 기대한다. 이 책을 통해 바야흐로 클라우드의 전성기를 살고 있는 독자 여러분 모두가 AWS 솔루션스 아키텍트로 경력을 확장할 수 있기를 바란다. |