AWS(95)
-
[AWS EC2] 56. LVM 볼륨 확장하기
ㅇ LVM 확장(인스턴스에 중지, 세션끊김 등의 영향 X) 1. 기존 볼륨을 통한 확장 > 앞서 LVM으로 생성한 20G 볼륨을 30G로 확장 > 콘솔 상에서 30G로 정상 확장되었음을 확인 가능 > 명령어를 통해서도 xvdb가 30G로 확장되었음을 확인 가능 lsblk >물리 볼륨의 크기 조정 pvresize /dev/xvdb > 물리 볼륨 세부 정보 확인 pvs > 볼륨 그룹 세부 정보 확인 vgs > 논리 볼륨 확장 lvextend -l +100%FREE /dev/test/lv1 > 확장 확인 lvs > 하지만 파일 시스템은 바꾸지 않았기 때문에 적용되지 않았음을 확인 가능 df -hT > 파일 시스템이 ext2 ~ 4일 경우 아래와 같은 명령어를 통해 파일 시스템 크기 조정 (xfs일 경우 xfs..
2021.10.15 -
[AWS EC2] 55. LVM 볼륨 사용하기
ㅇ LVM 볼륨이란? > Logical Volume을 효율적이고 유연하게 관리하기 위한 커널의 한 부분이자 프로그램 > 기존 방식: 파일시스템을 블록 장치에 직접 접근해서 읽기/쓰기 수행 LVM 방식: 파일시스템이 LVM이 만든 가상의 블록 장치에 읽기/쓰기 수행 > 기존 방식에 비해 유연한 용량 조절, 크기 조정이 가능한 스토리지 풀(Pool), 편의에 따른 장치 이름 지정, 디스크 스트라이핑, 미러 볼륨 등을 제공 ㅇ 사전작업 > EC2 생성 시 LVM 볼륨으로 사용할 볼륨도 함께 생성 ㅇ LVM 생성 1. PV 생성 ** PV(Physical Volume): 블록 장치 전체 또는 블록 장치를 이루는 파티션들을 LVM에서 사용할 수 있게 변환하는 것이며, PV는 일정한 크기의 PE(Physical E..
2021.10.14 -
[AWS FSx] 54. FSx for Windows File Server 사용하기
ㅇ Amazon FSx for Winodws File Server(FSx)란? > Windows Server에 구축되는 완전관리형 파일 스토리지 > Amazon FSx for Windows File Server는 업계 표준 SMB(서버 메시지 블록) 프로토콜을 통해 액세스 가능한 안정적이고 확장 가능한 파일스토리지 서비스를 제공 ㅇ 사전작업 > 윈도우 서버 ** 해당 서버는 실습 이후 삭제 예정 > AD(Active Directory) > 보안그룹 1) SMB: 통신을 위한 프로토콜 2) WinRM-HTTP: 파일공유를 위한 프로토콜 ㅇ FSx 생성 > 두 가지 파일 시스템 옵션 중 Window용 선택 1) Windows File Server: SMB 프로토콜을 사용한 보편적인 Winodws 서버 기반 ..
2021.10.13 -
[AWS CloudEndure] 53. CloudEndure를 통한 Migration(Linux)
ㅇ CloudEndure란? > On-Premise와 같이 기존 인프라를 AWS로 마이그레이션이 필요할 경우 사용되는 서비스 > Server와 애플리케이션을 간편하게 마이그레이션 하거나, 빠르게 재해 복구를 하고 싶을 경우 사용 > 작업흐름 1. Source 서버에 CloudEndure Agent 설치 2. CloudEndure Agent가 Staging Area로 자동 복제 및 CloudEndure 콘솔에 자동 등록 3. Test Mode를 통해 Migration 테스트 진행 4. 테스트 성공 시, CutOver를 통해 마이그레이션 수행 5. 마이그레이션 성공 시, Source 서버를 포함한 더이상 필요하지 않은 자원 제거 ㅇ 수행 전 준비사항 > Python3가 설치된 복제 대상 서버(이하 Sourc..
2021.07.12 -
[Linux] 1. 사용자 계정 관리
ㅇ 사용자 계정? > 리눅스의 모든 프로세스는 사용자로 실행됨 > 즉, 특정 사용자의 권한을 가지고 프로세스를 실행해야 함 > 파일 소유자가 아니어도 권한을 가지고 있다면 보거나 수정할 수 있고, 소유자라 하더라도 권한이 없다면 이용에 제한이 생길 수 있음 ㅇ 명령어 사용법 [사용자 확인] > 전체 사용자 목록 확인 필드는 root : x : 0 : 0 : root : /root : /bin/bash와 같이 구성되어 있으며 각각 사용자 계정 ID : 패스워드 : 사용자 UID : 그룹 GID : 계정정보 : 홈 디렉토리 : 쉘 환경의 필드로 구성 cat /etc/passwd > 이 중 아이디만 확인하고 싶을 경우 cut -f1 -d: /etc/passwd > 사용자가 등록한 유저만 확인하고 싶을 경우 g..
2021.07.09 -
[AWS ACM] 52. SSL 인증서 등록하기
ㅇ ACM이란? > AWS에서 제공하는 웹 사이트 및 애플리케이션을 보호하는 퍼블릭 및 프라이빗 SSL/TLS 인증서와 키를 생성, 저장 및 갱신하는 과정을 처리하는 서비스 ㅇ SSL 인증서란? > 모든 HTTP 요청과 응답 데이터가 네트워크로 보내지기 전에 암호화 시킴으로써, 보안을 강화한 방법 > 웹 서버와 웹 사이트에서 이루어지는 모든 정보전송을 HTTPS 암호화 프로토콜을 통해 안전하게 전송되도록 하는 인증서 ㅇ SSL 인증서 작동 방법 > 웹브라우저가 서버 접속 시 서버는 제일 먼저 인증서 제공 > 브라우저는 인증서를 발급한 CA가 자신이 가지고 있는 CA리스트에 있는지 확인 > 리스트에 있다면 해당 CA의 공개키를 이용해 인증서 복호화 > 인증서를 복호화할 수 있다는 것은 해당 인증서가 CA의..
2021.07.08