Ruby SDK로 AWS를 공부해 보려 한다.

Ruby SDK로 AWS를 공부해 보려 한다. AWS에서 제공하는 ruby sdk를 이용해서, AWS에서 제공하는 서비스들의 사용방법을 익혀보려 한다. 설치 환경은 다음과 같다. Ubuntu Linux 12.04 Ruby 1.8.7gem으로 설치전에 아래의 패키지들이 설치돼 있는지 확인한다. libxslt1, libxslt1-dev libxml2, li...

AWS VPC 구성

AWS VPC 구성AWS VPC를 이용하면, AWS region에 논리적인 가상의 네트워크를 만들 수 있다. Public network상에 private network를 구축하도록 지원하는 서비스라고 보면 되겠다. 이 가상의 네트워크에서 유저는 주소, 서브넷, 라우팅 테이블, 인터넷 게이트웨이 등을 자유롭게 구성할 수 있다. 격리된 자신만의 네트워크를 ...

AWS-VPC 관리 전략

AWS-VPC 관리 전략VPC(Virtual Private Cloud)는 public cloud상에서 private cloud의 구성을 가능하게 한다. 이 서비스를 이용하면 공개된 퍼블릭 클라우드 영역에 비공개적인 프라이빗 클라우드영역을 만들 수 있다. 운영관점에서 보자면, 퍼블릭 크라우드의 장점인 탄력적인 자원 전개, 탄력적인 인프라 설계, 탄력적인 자...

AWS VPC 보안

AWS VPC 보안에 대한 보안은 단순하기도 하고 VPC를 다루다보면 나오는 내용이라서 그냥 넘어간다.) 를 이용하면, 기존에는 엄두도 내지 못했던 16bit 크기의 네트워크 인프라를 쉽게 구축할 수 있다. 버튼 몇번이면 (적어도 논리적 규모로는)데이터센터급의 네트워크를 가질 수 있는 것. 쉽게 구축해서 좋기는 한데, 너무 쉽게 그리고 빠르게 구축한다는 ...

VPC에서 DNS 구성 방안

VPC에서 DNS 구성 방안를 이용해서 중앙에서 관리하고 있다. 중앙에서 관리하려면 chef node의 도메인 이름을 관리할 필요가 있어서, dnsmasq로 private dns server를 구성했다. AWS에서 private dns는 아래의 기능을 가지고 있어야 한다. 1. Private dns는 dns 요청을 중계할 수 있어야 한다. 1. 분산 ...

Xen Hypervisor

Xen HypervisorXen 하이퍼바이저는 하나의 컴퓨터에서 여러 개의 운영체제를 동시에 실행하도록 도와주는 소프트웨어 계층이다. 3가지 요소로 구성된다.Xen 하이퍼바이저 Xen 하이퍼바이저는 CPU, I/O, 디스크등의 하드웨어 자원에 직접 접근 할수 있으며, 자원에 접근할 수 있는 인터페이스를 제공한다. guest 운영체제는 Xen 하이퍼바이저게...

Cloud architecture - EBS 기준으로

Cloud architecture - EBS 기준으로 이전에 다루었던 는 POD에 snode를 두고 있다. 이렇게 구성한 이유는 아래와 같다. 익숙한 아키텍쳐다. 내가 처음 사용한 cloud os는 클라우드스택이고, 하이퍼바이저로 xenserver를 사용했다. Xenserver는 기본적으로 cluster 단위로 자원을 관리한다. Cluster은 두 개이상...

간단한 Cloud 구성

간단한 Cloud 구성 소수의(5개 이내의) POD(rack)으로 구성 x86 기반의 cnode(computing node) x 16 Snode(storage node) VM의 Root volume과 data volume용 snode x 1 Object Storage x 1POD는 lack에 대응한다. POD이라고 부르는 이유는 cloudstack에서 l...

클라우드 데이터 센터 구축

클라우드 데이터 센터 구축클라우드 데이터 센터를 구축해 보려 한다. 클라우드 시스템의 최소 요구조건은 아래와 같다. 1. On-demand service 1. Broad network access 1. Resource pooling 1. Rapid elasticity 1. Measured service, or pay-per-use model 이 요...

Bare-Metal Provisioning

Bare-Metal Provisioning 클라우드 리소스가 올라갈 하드웨어와 운영체제를 프로비저닝 해야 한다. 모든 작업은 원격에서 자동으로 수행 해야 하며, 그 결과를 확인할 수 있어야 한다. Bare-Metal 자원을 모니터링 할 수 있어야 한다. 모니터링 시스템과의 연동이 필요하다. 서비스 트래픽과 관리 트래픽을 격리할 수 있어야 한다. 클라우...