본문 바로가기

퍼블릭 클라우드

C276x260.fwebp.q85 [draft] Amazon Linux 2에서 fluent-bit을 설치하는 방법 Amazon Linux 2(AMZN2)에서 fluent-bit을 설치하는 방법테스트 환경$ cat /etc/os-releaseNAME="Amazon Linux"VERSION="2"ID="amzn"ID_LIKE="centos rhel fedora"VERSION_ID="2"PRETTY_NAME="Amazon Linux 2"ANSI_COLOR="0;33"CPE_NAME="cpe:2.3:o:amazon:amazon_linux:2"HOME_URL="https://amazonlinux.com/"epel 패키지 설치amazon-linux-extras install -y epelfluent-bit.repo 저장소 추가'EOF' : 작은따옴표로 감싸야지 변수($releasever)를 그대로 입력할 수 있습니다.cat '.. 더보기
C276x260.fwebp.q85 [draft] EFK 스택 구성하기(efk stack setup) EFK 스택 구성하기(efk stack setup)Elasticsearch: Elasticsearch는 분산 검색 및 분석 엔진으로 대규모 데이터 저장 및 분석을 지원합니다. 로그 데이터를 저장하고 인덱싱합니다. Elasticsearch는 데이터 저장 및 검색에 최적화된 NoSQL 데이터베이스입니다.Kibana: Kibana는 Elasticsearch의 데이터를 시각화하기 위한 웹 인터페이스입니다. Kibana를 사용하여 데이터를 검색, 시각화하고 대시보드를 생성할 수 있습니다.Fluentd: Fluentd는 로그 수집 도구로, 로그 데이터를 수집, 처리 및 전송합니다. Fluentd는 다양한 데이터 소스에서 로그 데이터를 수집하고 Elasticsearch에 전송합니다.Fluent Bit: Fluent .. 더보기
C276x260.fwebp.q85 [draft] AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법 AWS 교차 계정 접근(Cross-Account Access)을 설정하는 방법1. 새로운 역할(role) 구성AWS 관리 콘솔 > IAM > 역할 > 역할만들기정책: AdministratorAccess역할 이름: SwitchRole역할 설명: Switch Role2. 정책 생성AWS 관리 콘솔 > IAM > 정책> 정책 생성정책: STS:AssumeRole이름: STSPolicy설명: STS Policy3. 사용자에 정책 할당AWS 관리 콘솔 > IAM > 사용자 > user > 요약 > 권한 추가4. 사용자(user) 재로그인 후 역할 전환5. 역할 전환 확인 AWS 교차 계정 접근을 설정하면 보안 및 권한 관리를 효과적으로 제어하고 다른 AWS 계정과 리소스 간의 협업을 가능하게 할 수 있습니다. 이.. 더보기
C276x260.fwebp.q85 [draft] Amazon Linux 2023에서 SELinux를 비활성화하는 방법 Amazon Linux 2023에서 SELinux를 비활성화하는 방법SELinux를 비활성화할 때 고려해야 할 몇 가지 추가 사항입니다.SELinux를 비활성화하면 시스템의 보안이 저하될 수 있습니다.SELinux를 비활성화한 후 다시 활성화하면 변경 사항을 적용하기 위해 시스템을 재부팅해야 할 수도 있습니다.SELinux에 의존하는 애플리케이션을 사용하는 경우 SELinux를 비활성화한 후 제대로 작동하지 않을 수 있습니다.테스트 환경$ cat /etc/os-release | grep PRETTY_NAMEPRETTY_NAME="Amazon Linux 2023"1. selinux config 파일 확인cat /etc/selinux/config# This file controls the state of S.. 더보기
C276x260.fwebp.q85 [draft] AWS Session Manager를 사용하여 EC2 인스턴스에 연결하는 방법 AWS Session Manager를 사용하여 EC2 인스턴스에 연결하는 방법구성도Role 생성IAM > 액세스 관리 > 역할 > 역할 만들기신뢰할 수 있는 유형의 개체 선택 : AWS 서비스사용 사례 선택 : EC2IAM > 액세스 관리 > 역할 > 역할 만들기권한 정책 연결 : AmazonEC2RoleforSSMIAM > 액세스 관리 > 역할 > 역할 만들기태그 추가IAM > 액세스 관리 > 역할 > 역할 만들기검토역할 이름 : EC2RoleforSSM생성한 역할 확인IAM > 역할인스턴스에 "EC2RoleforSSM" 적용하기1. 인스턴스 생성 시2. 기존 인스턴스에 IAM 역할 추가웹 콘솔로 SSH 접속하기AWS Systems Manager > 세션 관리자AWS Systems Manager > 세.. 더보기
C276x260.fwebp.q85 [draft] AWS CLI를 사용하여 Amazon SQS 큐를 생성하고 확인하는 방법 AWS CLI를 사용하여 Amazon SQS 큐를 생성하고 확인하는 방법1. 큐 생성aws sqs create-queue --queue-name MyQueue위 명령은 "MyQueue"라는 이름의 새로운 SQS 큐를 생성합니다. 큐 생성에 성공하면 큐의 URL이 출력됩니다. 2. 큐 확인aws sqs list-queues위 명령은 AWS 계정에 있는 모든 SQS 큐의 URL을 출력합니다. 출력된 URL에서 MyQueue의 URL을 찾을 수 있습니다.{ "QueueUrls": [ "https://sqs.us-east-1.amazonaws.com/123456789012/MyQueue", "https://sqs.us-east-1.amazonaws.com/123456789012/Y.. 더보기
C276x260.fwebp.q85 [draft] Amazon Simple Queue Service(SQS)란, 사용법 Amazon Simple Queue Service (SQS)란, 사용법Amazon Simple Queue Service (SQS)는 AWS에서 제공하는 분산 메시징 서비스입니다. SQS를 사용하면 애플리케이션 간에 메시지를 전달하고 처리할 수 있습니다. SQS를 사용하면 애플리케이션을 수평 확장할 수 있으며, 다수의 컴퓨터 간에 메시지를 처리할 수 있습니다. SQS는 크게 Standard Queue와 FIFO Queue 두 가지 종류가 있습니다. Standard Queue는 메시지의 순서가 보장되지 않으며, 메시지 전달이 최소한 한 번 이상 보장됩니다. FIFO Queue는 메시지의 순서와 메시지 전달이 정확히 한 번 보장됩니다. SQS의 사용법은 다음과 같습니다. 1. AWS Management Con.. 더보기
C276x260.fwebp.q85 [draft] 인스턴스 메타데이터에 액세스하는 방법 인스턴스 메타데이터에 액세스하는 방법AWS EC2 인스턴스의 메타데이터에 액세스하려면 인스턴스 내부에서 HTTP 요청을 통해 인스턴스 메타데이터 서비스를 사용할 수 있습니다. 이 서비스는 인스턴스의 특정 정보를 제공합니다. 이를 통해 인스턴스 ID, AMI ID, 호스트 이름, 보안 그룹 등 다양한 정보를 조회할 수 있습니다.AWS EC2 인스턴스에서 IMDSv1 또는 IMDSv2가 사용되고 있는지 확인1. AWS CLI를 통한 확인AWS CLI를 사용하여 인스턴스 메타데이터 서비스(IMDS) 구성을 확인할 수 있습니다.aws ec2 describe-instances --instance-ids --query "Reservations[].Instances[].MetadataOptions"HttpToken.. 더보기