일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- CloudFront
- Windows
- storage gateway
- Dedup
- terraform
- 도메인
- Subnet
- VPC
- dns
- 네이버 클라우드 플랫폼
- lambda
- ncp
- Linux
- AWS
- Athena
- CLI
- ALB
- route table
- RDS
- S3
- Jenkins
- FSX
- 윈도우
- NaCl
- 테라폼
- Storage
- security group
- AD
- EC2
- Python
- Today
- Total
목록전체 글 (100)
끄적이는 보송
빌링 관련 CloudWatch Metric 확인할 일이 있었다. 내가 확인한 지표는 'EstimatedCharges'라는 계정에 과금되는 비용을 볼 수 있는 지표였으며, 주기는 6시간을 선택했다. 하지만 아래 지표 예시에도 볼 수 있듯이 그래프가 끊겨 누락된 데이터가 있는 것처럼 보였다. 과금은 꾸준히 발생하고 있다. 갑자기 서비스를 중단했다고 해도 말이 안 되는 게 정말 누락되었다면 그래프가 끊긴 시점과 시작되는 시점의 지표값이 동일해야 하지만 지표값은 꾸준히 상승하는 모습을 보였다. 왜 이런 일이 발생한 걸까? 원인은 내가 'EstimatedCharges' 지표의 주기 값을 6시간을 지정했던 것과 (AWS에선 6시간을 권장하는 듯 보이다. 확실하진 않음), 실제 CloudWatch에 쌓이는 'Esti..
개요 AWS 계정 탈취나 침입자에 의해 비정상적인 서비스 이용으로 빌링이 말도 안 되게 나오는 경우를 종종 듣는다. 이것을 예방하기 위해 여러 수단이 있다. 오늘은 하루 단위로 특정 비용 이상으로 비정상적인 과금이 탐지됐을 때 CloudWatch와 SNS 서비스를 통해 이메일로 알람을 보내도록 설정하는 포스팅을 다루려 한다. 요구사항 - 하루에 100 USD 이상 과금되는지 탐지하고 싶음. - 100 USD 이상 과금이 발생하면 이메일로 알람 전송받고 싶음. - 가능한 빠르게 알람을 받고 싶음. 사전작업 먼저 빌링 대시보드에 접근해 'Billing preference' > 'Receive Billing Alerts'를 클릭해 활성화해줘야 한다. 이것이 활성화돼야 알람 설정에 이용할 CloudWatch의 ..
AWS Compute Optimizer란 클라우드 아키텍처 최적화 작업을 하면서 AWS Compute Optimizer라는 서비스를 알게 되었다. AWS 리소스의 구성 및 사용 지표를 분석하는 서비스라고 한다. 간단히 말하면 EC2 Instance의 경우, 과거 리소스 사용률을 참고해 알맞은 스펙을 권장하는 서비스라고 봐도 된다. 매번 EC2 Instnace의 세부 정보에 보이는 거였는데 이런 서비스인 줄은 몰랐다. 이참에 간단히 정리해 본다. 요구 사항 Compute Optimizer 서비스는 과거 CloudWatch 리소스 사용률 이력을 보고 스펙을 권장하는 서비스이다. 그러다 보니 최소한의 데이터는 수집되어야 한다. 도큐먼트에 따르면 최소 30시간(끊김 없이)의 CloudWatch 메트릭 데이터가 ..
문제 발생 Private Subnet에 위치한 Amazon Linux 2 EC2 Instnace가 패키지를 아래 에러 메시지를 뱉으며 다운로드하지 못하는 문제가 발생했었다. 외부로 핑은 나가는데 패키지 다운로드할 때 미러사이트를 찾지 못해 설치가 안된다는 것이다. Private EC2 Instance는 당연하게도 NAT GW를 통해 인터넷 통신을 하고 있는 환경이다. Could not retrieve mirrorlist http://repo.ap-northeast-2.amazonaws.com/.../mirror.list error was 이를 해결해 보려, VPC Outbound 설정에 막힌 것은 아닌지, Security Group, NACL, DHCP 옵션 셋, VPC 필요 옵션 활성화, Route T..
Cloud9 연결 문제 발생 Cloud9을 생성하는데 연결이 안 되는 이슈가 있었다. 분명 Created는 된 상태인데 이상하게 Connection이 이뤄지지 않고 있었다. Cloud9의 상태는 계속 'Connecting'에 머물러 있었다. 문제 원인 및 해결 This is taking longer than expected. The delay may be caused by high CPU usage in your environment, your T2 or T3 instance might be running out of burstable CPU capacity credits, or there are VPC configuration issues. Please check the VPC settings or t..
필자는 자주 EC2 Windows Server를 생성해 로컬에 있는 소소한(?) 파일들을 서버에 옮기는 경우가 많다. 이럴 때 사용하면 쉽고 편한 방법이 있다. 각설하고 바로 시작하자. 1. '원격 데스트톱 연결' 실행 2. 접속 전에 옵션에서 원격 데스트톱에서 로컬 드라이브에 접속 가능하도록 설정 3. 원격 데스트톱에서 연결된 장치 확인 끝.
문제 발생 및 환경 Amazon FSx for Windows File Server 서비스를 AWS Backup 서비스로 주기적인 백업을 설정하였지만 FSx 백업에 실패한 케이스가 있었다. 그 원인을 찾아보니 백업 시간과 Maintenance Windows(유지보수) 시간이 겹쳐 발생한 것이었다. FSx 백업은 유지보수 작업 시작 4시간 전부터 시작할 수 없다고 한다. 이 부분은 FSx만 국한된 것이 아니면 다른 서비스에도 제약사항이 있다. 더 자세한 것은 아래 링크를 통해 확인할 수 있다. [+] https://docs.aws.amazon.com/aws-backup/latest/devguide/troubleshooting.html 해결 방안 이용자가 없을 때를 고려해 주말 새벽 시간에 백업과 유지보수 작..
Amazon RI(Reserved Instance)란? Amazon Reserved Instance(이하 RI)는 예약 인스턴스라고도 불리며 Instance 사용 비용을 절약할 수 있는 할인 서비스이다. 쉽게 말해 미리미리 얼마큼 Instance를 쓰겠다고 선언을 하면 더 싸게 과금이 청구되는 개념이라고 보면 된다. 한 번 해보자. Amazon RI(Reserved Instance) 구입해보기 AWS EC2 콘손 환경의 좌측 패널을 보면 'Reserved Instance'라고 있다. 거길 클릭해 접근하면 RI를 구매할 수 있다. 우선 RI 구매 창은 아래와 같이 생겼다. 각각의 선택지를 설명하자면 다음과 같다. - Platform: OS(플랫폼) 선택 - Tenancy: 기본 EC2 Instance(공유..