01. EBS 닀쀑 μ—°κ²°

μ•žμ„œ EBS λ³Όλ₯¨μ€ λ‹¨μΌν•œ EC2 μΈμŠ€ν„΄μŠ€μ—λ§Œ μ—°κ²°ν•  수 μžˆλ‹€κ³  ν–ˆλ‹€.
ν•˜μ§€λ§Œ io1/io2 μ œν’ˆκ΅°μ€ 닀쀑연결이 κ°€λŠ₯ν•˜λ‹€!

image-20220603010448246

  • λ‹€μ€‘μ—°κ²°λ‘œ λ™μΌν•œ EBS λ³Όλ₯¨μ„ λ™μΌν•œ AZ (κ°€μš©μ˜μ—­) λ‚΄μ˜ μ—¬λŸ¬ EC2 μΈμŠ€ν„΄μŠ€μ— μ—°κ²°
  • 3개의 EC2 μΈμŠ€ν„΄μŠ€κ°€ 있고, 닀쀑 연결이 κ°€λŠ₯ν•œ io2 λ³Όλ₯¨μ΄ μžˆλ‹€κ³  κ°€μ •
  • 이 λ³Όλ₯¨μ€ ν•œ λ²ˆμ— 총 3개의 EC2 μΈμŠ€ν„΄μŠ€μ— μ—°κ²° κ°€λŠ₯
  • μ΄λ•Œ 각 EC2 μΈμŠ€ν„΄μŠ€λŠ” λ³Όλ₯¨μ— λŒ€ν•œ 전체 읽기 및 μ“°κΈ° κΆŒν•œμ„ κ°–λŠ”λ‹€.
  • Teradata 와 같이 ν΄λŸ¬μŠ€ν„° 된 Linux μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ κ°€μš©μ„±μ„ λ†’μ—¬μ•Ό ν•˜λŠ” κ²½μš°κ°€ μžˆμ„ μ‹œ
    ν•΄λ‹Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ‚΄μ—μ„œλŠ” λ™μΌν•œ λ³Όλ₯¨μ—μ„œμ˜ λ™μ‹œ μ“°κΈ° μž‘μ—…μ„ 관리할 수 μžˆμ–΄μ•Ό ν•œλ‹€.
  • XFS, EX4 νƒ€μž…μ€ μ‚¬μš©ν•  수 μ—†λ‹€.
  • ν΄λŸ¬μŠ€ν„° 인식 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•΄μ•Ό ν•œλ‹€.

02. EBS Encrypt

EBS μ•”ν˜Έν™”

μ•”ν˜Έν™”λœ λ³Όλ₯¨μ„ μƒμ„±ν•˜λ©΄ μ•„λž˜μ™€ 같은 사항듀을 μ–»λŠ”λ‹€.

  • λ³Όλ₯¨ λ‚΄μ—μ„œ μ•”ν˜Έν™”λœ μ €μž₯ 데이터λ₯Ό κ°€μ Έμ˜¨λ‹€.
  • μΈμŠ€ν„΄μŠ€μ™€ λ³Όλ₯¨ 간에 μ „μ†‘λ˜λŠ” λͺ¨λ“  λ°μ΄ν„°λŠ” μ•”ν˜Έν™” λœλ‹€.
  • λͺ¨λ“  μŠ€λƒ…μƒ·μ΄ μ•”ν˜Έν™”λœλ‹€.
  • μŠ€λƒ…μƒ·μ—μ„œ μƒμ„±λœ λͺ¨λ“  λ³Όλ₯¨μ€ μ•”ν˜Έν™”λœλ‹€.
  • λͺ¨λ“  곳이 μ•”ν˜Έν™”λœλ‹€κ³  보면 λœλ‹€.
  • κΈ°μ‘΄ μ•”ν˜Έν™”μ™€ 해독 λ©”μ»€λ‹ˆμ¦˜μ΄ 투λͺ…ν•˜κ²Œ μ²˜λ¦¬λ˜λ―€λ‘œ μ‚¬μš©μžλŠ” ν•  μž‘μ—…μ΄ μ—†λ‹€.
  • μ•”ν˜Έν™”λŠ” 지연 μ‹œκ°„μ— λ―ΈμΉ˜λŠ” 영ν–₯도 거의 μ—†λ‹€.
  • KMS 즉 AES-256 ν‚€λ₯Ό ν™œμš©ν•œλ‹€.

πŸš€μ•”ν˜Έν™” 방법

  • λ¨Όμ € λ³Όλ₯¨μ˜ EBS μŠ€λƒ…μƒ·μ„ μƒμ„±ν•œλ‹€.
  • 볡사 ν•¨μˆ˜λ‘œ EBS μŠ€λƒ…μƒ·μ„ μ•”ν˜Έν™” ν•œλ‹€.
  • 그런 λ‹€μŒ μŠ€λƒ…μƒ·μ—μ„œ μƒˆ EBS λ³Όλ₯¨μ„ μƒμ„±ν•˜λ©΄ ν•΄λ‹Ή λ³Όλ₯¨λ„ μ•”ν˜Έν™”λœλ‹€.
  • 이제 μ•”ν˜Έν™”λœ λ³Όλ₯¨μ„ 원본 μΈμŠ€ν„΄μŠ€μ— μ—°κ²°ν•  수 μžˆλ‹€.

μ•”ν˜Έν™” μ‹€μŠ΅

image-20220603011241905

image-20220603011428595

image-20220603011558627

image-20220603011632149

νƒœκ·Έ: , , ,

μΉ΄ν…Œκ³ λ¦¬:

μ—…λ°μ΄νŠΈ:

λŒ“κΈ€λ‚¨κΈ°κΈ°