본문 바로가기

IT CHANNEL/Infra9

[AWS] RDS 및 Aurora SSL/TLS C인증서 업데이트 및 자동교체여부 확인하기 AWS 측에서 RDS와 관련된 메일 받게 되었는데, 2024년 8월 22일에 만료될 SSL/TLS 인증서에 관한 중요한 안내 메일이었고 이 인증서는 데이터베이스와 클라이언트 간의 통신을 암호화하므로, 만료되기 전에 업데이트가 필요하다는 설명이 있었다. 운영중인 DB 인스턴스를 유지하며 CA 인증서 업데이트 하는 방법을 첨부한다 AWS 메일 내용 기존에 AWS에서 rds-ca-2019 라는 인증서가 2024년 8월에 만료되어, 권장하는 인증서 rds-ca-rsa2048-g1로 변경했다 CA인증서 변경 필요 아직 내 손을 떠나지않은(운영중인) 2개의 프로젝트 총 3개의 인스턴스에 대한 CA인증서 변경이 필요했고, 콘솔을 이용해 업데이트를 진행했다. 인스턴스를 재시작하는 방법과 유지하는 방법에 대한 문서(링크.. 2023. 10. 18.
[Django/AWS S3] File Chunk Upload | File Multipart Upload로 대용량 파일 업로드 진행상황 확인하고, 효율적으로 업로드하기 File Chunk Upload란 파일을 분할로 업로드한다는 의미이다. File Chunk Upload 의 개념을 AWS 에 적용한다면 File Multipart Upload 으로 사용할 수 있다. 비교적 용량이 큰 파일들을 업로드 해야하는 상황이 있다 대용량의 파일을 업로드 할 경우에는 클라이언트에서 업로드가 끝날 때까지 묵묵히 기다리는 수밖에는 없다 즉, 진행과정을 알 수 없었던 부분을 해결하기 위해 파일이 얼만큼 올라갔는지 사용자에게 보여주는 방법이 필요하다고 생각했다 File Chunk Upload를 왜 해야할까? 파일을 업로드하면서 단일 요청에 대한 값으로서 ‘그냥 업로드 요청이 잘 들어오고 잘 업로드하면 되는’ 수준으로 생각했는데, 용량이 커지면서 종종 뭔가 더 효율적인 방법이 있을 것 이라고.. 2023. 9. 10.
[AWS] CloudFormation : 문법 및 스택정책을 쉽게 이해하기 CloudFormation 은 AWS에서 사용하는 기술중 하나로 IaC 를 위한 서비스이다. CloudFormation 문법 및 스택정책을 알아야 사용할 수 있으므로 가볍게 알아보도록 하겠다 CloudFormation에 사용되는 용어 및 명령어 Infrastructure as Code (IAC)와 YAML AWS CloudFormation은 Infrastructure as Code (IaC)를 가능하게 하는 서비스이다. CloudFormation은 주로 YAML 또는 JSON 파일을 사용하여 인프라를 설계하고 구성한다. !Ref !Ref는 CloudFormation 템플릿 내에서 다른 요소를 참조하는 데 사용되는데, 주로 리소스의 속성이나 파라미터 값을 가져오는 데 사용된다. !FindInMap !Fi.. 2023. 8. 27.
[AWS]Lambda 기초 정리 및 AWS CLI로 확인, ALB<->Lambda 연결 AWS Lambda는 서버리스 컴퓨팅 서비스 FaaS(Function as a Service)의 개념을 기반으로 하고 있으며, 대표적인 AWS 서버리스 서비스는 아래와 같다. Aws Lambda Dynamo DB AWS Cognito AWS API Gateway S3 AWS SNS & SQS AWS Kinesis Data Firehose Aurora Fargate 서버리스를 처음 접하는 사람이라면 Lambda를 써보고 찬양하게 되는 것 같다. 큰 장점으로는 코드를 실행하기 위해 서버를 프로비저닝하거나 관리할 필요가 없다는 것 이다. 이를 통해 간단하게 애플리케이션 이나 원하는 서비스(?)를 구축할 수 있다. 서버리스 환경에서는 인프라의 부담을 줄이고, 애플리케이션 개발과 배포에 집중할 수 있다는 장점이 .. 2023. 8. 22.