SlideShare a Scribd company logo
Well Architected
Framework
이경수 | 솔루션즈 아키텍트
Amazon Web Services
QR 코드 또는 아래 URL에 접속하여 주세요
http://etc.ch/YrXe
AWS Well Architected
Framework
Well Architected 프레임워크
• 아키텍처에 대한 모범사례 및 지침을 고객들과 공유하기
위한 방법론
• 놓치기 쉬운 기본적인 영역들에 대한 고민
• 아키텍쳐에 대한 일관된 평가 항목
 클라우드 기반 아키텍처에 대한 올바른 의사 결정을 유도
Well Architected 프레임워크 4가지 영역
 보안 (Security) : AWS 클라우드 상의 데이터 및 자산을 보호하기
위한 best practice 가 적용되어 있습니까?
 안정성 (Reliability) : 시스템 아키텍쳐가 장애 복구, 업무 증가 및
유사시 피해를 최소화 할 수 있습니까?
 성능 효율화 (Performance Efficiency) : 시스템 리소스들이 최
적의 성능을 낼 수 있도록 설계되어 있습니까?
 비용 최적화 (Cost Optimization) : 비지니스 업무를 수행함에
있어 비용을 줄일 수 있는 방법들에 대한 고려가 이루어지고 있습니까?
Well Architected 프레임워크 4가지 영역
Example Benefits
• ID/Password 로그인에서 MFA를 추가적인 인증 팩터로 활용
보안 (Security)
• 시스템 장애 발생 시 AWS 서비스에 의해서 자동적으로 대체/복구 됨
안정성 (Reliability)
• 캐싱 레이어 도입으로 성능 향상
성능 (Performance)
• 각 프로젝트/사업 단위로 비용을 추적/관리
비용 (Cost)
Well Architected 프레임워크 - 보안
보안
Well Architected 프레임워크 – 보안 : 디자인 원칙
• 모든 영역에 보안을 적용
– 인프라 전체에 적용되는 방화벽보다는, 각각의 리소스에 대한 방화벽 사용 및 보안 제어를 설정.
(모든 가상 머신, 로드 밸런서, 네트웍 서브넷)
• 추적 로그를 수집
– 모든 활동과 변경 사항들에 대한 로그를 수집하여 감시.
• 보안 이벤트에 대한 대처를 자동화
– 지속적인 모니터링을 수행하고, 이벤트 혹은 조건에 따른 대처를 자동화.
• 클라우드 상에서 수행되고 있는 시스템의 보호에 집중
– AWS의 공유 보안 모델에 따라, AWS는 인프라 및 서비스에 대한 보안을 제공. 고객은 AWS에서
운영되고 있는 어플리케이션, 데이터 및 운영 체제의 보안에 집중.
• 보안에 대한 best practice를 자동화
– 최적화된 이미지들을 사용하고, 전체 인프라를 템플릿을 통하여 관리.
Well Architected 프레임워크 – 보안 : 정의
• 데이터 보호 (Data Protection)
• 권한 관리 (Privilege Management)
• 인프라 보호 (Infrastructure Protection)
• 감시 제어 (Detective Controls)
QR 코드 또는 아래 URL에 접속하여 주세요
http://etc.ch/YrXe
Well Architected 프레임워크 – 보안 : 정의
• 데이터 보호 (Data Protection)
– 전송 및 보관시 암호화 : ELB, EBS, S3 및 RDS
– 암호화 키 생성 및 관리 : KMS(AWS Key Management Service) , AWS CloudHSM
• 권한 관리 (Privilege Management)
– 사용자/권한 관리 : IAM
– 인증 강화 : MFA(Multi Factor Authentication)
• 인프라 보호 (Infrastructure Protection)
– 논리적으로 격리된 네트워크 : VPC
• 감시 제어 (Detective Controls)
– API 호출 기록 : AWS Cloudtrail
– 인벤토리 변경 이력 관리 : AWS Config
– 자원 모니터링 : Amazon CloudWatch
– 로그 수집 : ELB, S3, CloudFront, VPC Flow Logs
Well Architected 프레임워크 - 안정성
안정성
Well Architected 프레임워크 – 안정성 : 디자인 원칙
• 복구 절차를 테스트
– 다양한 형태의 장애상황을 만들고 복구하는 시나리오를 자동화하여 복구시 문제를 미리 파악하여 대처
• 문제 발생시 자동으로 복구될 수 있도록 구성
– 중요 요소들에 대한 모니터링을 수행하여, 임계치에 도달하였을 때 자동으로 필요한 절차를 수행하도록
시스템을 구성. 이를 통해 장애에 대한 감지, 추적, 조치 뿐만 아니라 더 나아가서 장애를 사전에 예방
• 시스템의 가용성을 높이기 위하여 수평 확장이 가능하도록 구성
– 하나의 큰 자원을 사용하는 것보다, 여러 개의 작은 자원들을 사용하는 것이 장애 발생시 피해를 최소화.
이 때, 여러 개의 작은 자원들은 공통된 장애 요소를 가지고 있지 않도록 구성.
• 필요한 용량을 추측하지 마십시오
– 시스템의 용량을 초과하는 부하가 유입되는 경우 (종종 DDoS의 목적)에도 자원의 고갈로 인해 문제가
발생하지 않도록 동적으로 구성.
Well Architected 프레임워크 – 안정성 : 정의
• 기본 요건 (Foundation)
• 변경 관리 (Change Management)
• 장애 관리 (Failure Management)
QR 코드 또는 아래 URL에 접속하여 주세요
http://etc.ch/YrXe
Well Architected 프레임워크 – 안정성 : 주요 서비스
• 기본 요건 (Foundation)
– AWS IAM을 통하여 AWS 서비스 및 자원들에 대한 접근을 제어
– Amazon VPC를 통해서 AWS 서비스 및 자원들을 독립된 네트웍 공간에 안전하게 운영
– Service limit 관리
• 변경 관리 (Change Management)
– AWS CloudTrail을 통하여 AWS의 API 호출에 대한 기록을 보관
– AWS Config를 통하여 AWS 자원 및 구성에 대한 인벤토리를 관리
– 지속적으로 구성 변경을 관리
• 장애 관리 (Failure Management)
– AWS CloudFormation을 사용하여 원하는 AWS 자원들을 자동 생성하는 템플릿을 구성
– Auto Recovery 기능을 통한 자동 복구 설정
– Auto Scaling Group을 활용하여 Self Healing 설정
Well Architected 프레임워크 - 성능
성능 효율화
Well Architected 프레임워크 – 성능 : 디자인 원칙
• 최신 기술을 쉽게 사용
– 구현하기 어려운 최신 기술도 클라우드에서는 쉽게 사용할 수 있음. IT 팀이 새로운 인프라 기술을 익히
기보다는 서비스 형태로 사용하는 것이 유리. NoSQL 데이터베이스나 미디어 트랜스코딩, 머신러닝과
같은 전문성이 필요한 기술도 클라우드 서비스 형태로 제공.
• 세계 시장으로 빠르게 진출
– 여러 리전에 서비스를 배포하여 고객에게 최소의 비용으로 최고 품질의 서비스를 제공.
• 서버 없는 아키텍쳐를 사용
– 클라우드에서는 서버운영 부담 없이 서버리스(Serverless) 아키텍쳐를 손쉽게 구성할 수 있고, 이를 통
하여 서버 운영의 부담을 줄이고 사용량 또한 줄일 수 있음.
• 더 자주 새로운 아이디어를 실험
– 가상화되고 자동화된 자원들을 통해 여러 종류의 인스턴스, 스토리지, 구성을 사용하여 빠르게 실험을
진행할 수 있음.
Well Architected 프레임워크 – 안정성 : 정의
• 컴퓨트 (Compute)
• 스토리지 (Storage)
• 데이터베이스 (Database)
• 용량-시간의 Trade-off
QR 코드 또는 아래 URL에 접속하여 주세요
http://etc.ch/YrXe
Well Architected 프레임워크 – 성능 : EBS 예시
SSD(Solid State Drive) 하드 디스크 드라이브(HDD)
볼륨 유형
EBS 프로비저닝된 IOPS SS
D(io1)
EBS 범용 SSD(gp2)* 처리량 최적화 HDD(st1) 콜드 HDD(sc1)
간략한 설명
고성능 SSD 볼륨은 지연
시간에 민감한 트랜잭션
워크로드를 위해 설계됨
범용 SSD 볼륨은 다양한
트랜잭션 워크로드를 위해
가격과 성능의 균형을 맞
춤
저비용 HDD 볼륨은 자주
액세스하고 처리량 집약적
인 워크로드를 위해 설계
됨
최저비용 HDD 볼륨은 액
세스 빈도가 낮은 워크로
드를 위해 설계됨
사용 사례
I/O 집약적 NoSQL 및 관
계형 데이터베이스
부트 볼륨, 짧은 지연 시간
의 대화형 앱, 개발 및 테
스트
빅 데이터, 데이터 웨어하
우스, 로그 처리
일별 스캔 횟수가 적은 콜
드 데이터
API 이름 io1 gp2 st1 sc1
볼륨 크기 4GB – 16TB 1GB – 16TB 500GB – 16TB 500GB – 16TB
볼륨당 최대 IOPS** 20,000 10,000 500 250
볼륨당 최대 처리량 320MB/초 160MB/초 500MB/초 250MB/초
인스턴스당 최대 IOPS 65,000 65,000 65,000 65,000
인스턴스당 최대 처리량 1,250MB/초 1,250MB/초 1,250MB/초 1,250MB/초
요금
월별 GB당 0.125 USD
프로비저닝된 IOPS당
0.065 USD
월별 GB당 0.10 USD 월별 GB당 0.045 USD 월별 GB당 0.025 USD
주요 성능 특성 IOPS IOPS MB/초 MB/초
Well Architected 프레임워크 – 성능 : 주요 서비스
• 컴퓨트 (Compute)
– 오토 스케일링 등의 방법을 사용하여 수요에 맞는 인스턴스 갯수를 유지하도록 관리
• 스토리지 (Storage)
– Amazon EBS : Magnetic, General Purpose SSD, PIOPS SSD
– Amazon S3 : S3, S3-IA, Glacier 그리고 RRS(reduced-redundancy storage) 및 라이프사이클 관리 기능 사용
– 서버 없이 컨텐츠를 전송할 수 있는 기능을 통하여 성능이 유지되도록 관리
• 데이타베이스 (Database)
– 관리형 데이터베이스 서비스 : Amazon RDS, Amazon DynamoDB, Amazon Redshift, Amazon ElastiCache
– Amazon RDS는 다양한 기능(PIOPS, 읽기 복제본)을 제공하여 성능을 최적화
• 용량-시간의 트레이드오프
– AWS Region, CloudFront 등을 활용
– 제약이 없는, 많은 용량을 사용하여 프로세싱 시간을 절약
Well Architected 프레임워크 - 성능
비용 최적화
Well Architected 프레임워크 – 비용 : 디자인 원칙
• 비용을 업무/부서별로 투명하게
– 클라우드를 통하여 IT 비용을 개별 업무/부서별로 쉽게 나눌 수 있음. 보다 정교하게 투자 회수율
(Return on Investment)를 측정할 수 있고, 결과적으로 비용 최적화.
• 비용 절감을 위하여 관리형 서비스를 이용
– 대용량 메일 발송이나 데이터베이스를 관리하는 등의 운영 부담을 줄여 클라우드 스케일로 최적화
• CAPEX 를 OPEX 로 전환
– 데이터센터 및 서버들에 대한 불투명한 투자보다는, 사용할 때 사용한 만큼만 지불하는 방식으로 전환
하여 위험 요소를 낮추고 비용을 효과적으로 관리
– 개발/테스트 환경의 경우 사용되지 않는 시간에 리소스를 중단하여 75%까지 비용을 절감
• 규모의 경제를 통한 혜택
– 백만 이상의 고객들의 사용을 통하여 얻어지는 규모의 경제를 통하여 비용이 절감
Well Architected 프레임워크 – 비용 : 정의
• 필요한 만큼만 사용 (Matched supply and demand)
• 비용 효율적인 자원 (Cost-effective resources)
• 비용 인지 (Expenditure awareness)
• 지속적인 최적화 (Optimizing over time)
QR 코드 또는 아래 URL에 접속하여 주세요
http://etc.ch/YrXe
Well Architected 프레임워크 – 비용 : AWS Budget 예
Well Architected 프레임워크 – 비용 : 주요 서비스
• 필요한 만큼만 사용
– 오토 스케일링을 통하여 필요한 만큼의 자원만 사용
• 비용 효율적인 자원 사용
– RI와 선납금 옵션 또는 Spot 인스턴스를 통하여 비용을 절감
– AWS Trusted Advisor를 사용하여 AWS환경에 대한 검토를 수행하고 비용 절감 가능성을 탐색
• 비용 인지
– Amazon CloudWatch 알람 및 Amazon SNS를 활용하여 비용 관리 프로세스 수립
• 지속적인 최적화
– AWS 블로그의 ‘What’s new’ 섹션을 통하여 새로 발표된 기능과 서비스들을 확인
– AWS Trusted Advisor를 통하여 비용 절감 요소를 탐색
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
Well Architected 프레임워크 – 진행 절차
단계 설명 담당자
초기 미팅
Well-Architected 프로그램이 무엇이고 어떻게
하는지 소개
SA, AM
Well-Architected 프로그램
진행 준비
고객이 리뷰를 준비할 수 있도록 추가 정보 제공
SA, AM,
TAMs, ProServ, Partner
, etc.
리뷰를 위한 사전 연구 및
준비
고객으로부터 받은 사전 답변을 기반으로 리뷰를
준비
SA
리뷰 미팅 진행 리뷰 진행하면서 다양한 모범 사례 설명 SA
고객 보고서
개선이 필요하거나 중요 문제로 확인된 질문에
대해서 명확한 후속 조치 항목 정의
SA
후속 조치 관련 미팅
보고서에 대해서 고객 담당자 및 프로젝트 팀과 검
토
조치 가이드 및 AWS 모범 사례 제공

More Related Content

PDF
Data Center to Cloud - AWS 마이그레이션 자동화 방법 및 도구 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
Amazon Web Services Korea
 
PDF
AWS X-Ray를 통한 서버리스 분산 애플리케이션 추적하기 - 윤석찬 (AWS 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
AWS re:Invent 특집(1) – 파이선(Python) 개발자를 위한 AWS 활용 방법 (윤석찬)
Amazon Web Services Korea
 
PDF
AWS 엣지 서비스를 통한 글로벌 서비스 관리 전략 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
AWS CLOUD 2018- 인공지능 보안 위협 감지 서비스 Amazon GuardDuty를 포함한 AWS 보안 신규 기능 업데이트 (임기...
Amazon Web Services Korea
 
PDF
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
실 적용 사례로 살펴보는 AWS 필수 보안 구성 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
Data Center to Cloud - AWS 마이그레이션 자동화 방법 및 도구 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
Amazon Web Services Korea
 
AWS X-Ray를 통한 서버리스 분산 애플리케이션 추적하기 - 윤석찬 (AWS 테크에반젤리스트)
Amazon Web Services Korea
 
AWS re:Invent 특집(1) – 파이선(Python) 개발자를 위한 AWS 활용 방법 (윤석찬)
Amazon Web Services Korea
 
AWS 엣지 서비스를 통한 글로벌 서비스 관리 전략 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
AWS CLOUD 2018- 인공지능 보안 위협 감지 서비스 Amazon GuardDuty를 포함한 AWS 보안 신규 기능 업데이트 (임기...
Amazon Web Services Korea
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
실 적용 사례로 살펴보는 AWS 필수 보안 구성 - AWS Summit Seoul 2017
Amazon Web Services Korea
 

What's hot (20)

PDF
20분안에 스타트업이 알아야하는 AWS의 모든것 - 윤석찬 :: 스타트업얼라이언스 런치클럽
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - 서울 리전 개설 1년, 고객 관점 모범 아키텍처 설계 전략 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS 상에서 Microsoft 워크로드 구축 및 운영 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
AWS re:Invent 특집(2) – 서버리스(Serverless) 마이크로서비스를 위한 일곱 가지 모범 사례 (윤석찬)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 클라우드 비용 최적화 전략 (오길재 테크니컬 어카운트 매니저 & 이범석 테크니컬 어카운트 매니저)
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - AWS와 함께한 MaxGauge의 SaaS 전환 여정 (엑셈 박재호 상무)
Amazon Web Services Korea
 
PDF
[Partner TechShift 2017] 클라우드 시대 기존 Legacy에서 벗어나는 방법
Amazon Web Services Korea
 
PDF
[2017 AWS Startup Day] 서버리스 마이크로서비스로 일당백 개발조직 만들기
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
Amazon Web Services Korea
 
PDF
AWS Security 솔루션 자세히 살펴보기 :: 신용녀 :: AWS Finance Seminar
Amazon Web Services Korea
 
PDF
하이브리드 구성을 위한 AWS서비스 알아보기 ::김용우 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
AWS 클라우드 기반 확장성 높은 천만 사용자 웹 서비스 만들기 - 윤석찬
Amazon Web Services Korea
 
PDF
게임 고객 사례를 통해 살펴보는 AWS 활용 전략 :: 이경안 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
PDF
GS Shop의 AWS 클라우드 기반 스토리지 활용 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
AWS 서울 리전(Region) 서비스 소개- 김용우 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
PDF
Go Hybrid Cloud, 엔터프라이즈 마이그레이션 전략 및 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
인프라 자동 배포를 위한 AWS CloudFormation 고급 활용법 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
20분안에 스타트업이 알아야하는 AWS의 모든것 - 윤석찬 :: 스타트업얼라이언스 런치클럽
Amazon Web Services Korea
 
AWS CLOUD 2017 - 서울 리전 개설 1년, 고객 관점 모범 아키텍처 설계 전략 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS 상에서 Microsoft 워크로드 구축 및 운영 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
AWS re:Invent 특집(2) – 서버리스(Serverless) 마이크로서비스를 위한 일곱 가지 모범 사례 (윤석찬)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 클라우드 비용 최적화 전략 (오길재 테크니컬 어카운트 매니저 & 이범석 테크니컬 어카운트 매니저)
Amazon Web Services Korea
 
AWS Partner Techshift - AWS와 함께한 MaxGauge의 SaaS 전환 여정 (엑셈 박재호 상무)
Amazon Web Services Korea
 
[Partner TechShift 2017] 클라우드 시대 기존 Legacy에서 벗어나는 방법
Amazon Web Services Korea
 
[2017 AWS Startup Day] 서버리스 마이크로서비스로 일당백 개발조직 만들기
Amazon Web Services Korea
 
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
Amazon Web Services Korea
 
AWS Security 솔루션 자세히 살펴보기 :: 신용녀 :: AWS Finance Seminar
Amazon Web Services Korea
 
하이브리드 구성을 위한 AWS서비스 알아보기 ::김용우 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
AWS 클라우드 기반 확장성 높은 천만 사용자 웹 서비스 만들기 - 윤석찬
Amazon Web Services Korea
 
게임 고객 사례를 통해 살펴보는 AWS 활용 전략 :: 이경안 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
GS Shop의 AWS 클라우드 기반 스토리지 활용 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
AWS 서울 리전(Region) 서비스 소개- 김용우 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
Go Hybrid Cloud, 엔터프라이즈 마이그레이션 전략 및 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
인프라 자동 배포를 위한 AWS CloudFormation 고급 활용법 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
Ad

Viewers also liked (20)

PDF
AWS Partner Techshift - B2B IT SaaS 기업은 왜 AWS와 함께 하는가? (샌드버드 윤진현 팀장)
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - Developing a Global Sales Channel with AWS Marketplac...
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - (SaaS) 사업을 위한 데이터 기반 세일즈/마케팅 전략과 노하우 (트레져데이터 고영혁 수석)
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - 소프트웨어 기업의 성공적인 SaaS 서비스 전환을 위한 제언 (이원일 수석컨설턴트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 신규 서비스를 통해 본 클라우드의 미래 (김봉환 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 코어팀과 함께하는 고객 성공 전략 (황인철 상무 & 박성훈 테크니컬 어카운트 매니저 & 김소희 컨설턴트)
Amazon Web Services Korea
 
PDF
천만 사용자를 위한 AWS 아키텍처 보안 모범 사례 (윤석찬, 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
Cross-regional Application Deplolyment on AWS - Channy Yun (JAWS Days 2017)
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - Expanding Your Software Business To The Global Market...
Amazon Web Services Korea
 
PPTX
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
Partner ConneXions - Partnering with AWS (안영균 이사)
Amazon Web Services Korea
 
PPTX
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
Amazon Web Services Korea
 
PDF
찾아가는 AWS 세미나(구로,가산,판교) - AWS 클라우드로 서비스 무한대로 확장하기 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS 기반 소프트웨어 서비스(SaaS) -김용우 솔루션즈 아키텍트 :: AWS 파트너 테크시프트 세미나
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS Shield를 통한 DDoS 대비 복원성 강한 AWS 보안 아키텍처 구성 (임기성 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS와 함께하는 엔터프라이즈 비즈니스 애플리케이션 도입하기 (임혁용 매니저)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 가상 컴퓨팅 분야 혁신 서비스 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
Partner ConneXions - AWS 파트너를 위한 re:Invent 신규 서비스 소개 (윤석찬 테크에반젤리스트)
Amazon Web Services Korea
 
AWS Partner Techshift - B2B IT SaaS 기업은 왜 AWS와 함께 하는가? (샌드버드 윤진현 팀장)
Amazon Web Services Korea
 
AWS Partner Techshift - Developing a Global Sales Channel with AWS Marketplac...
Amazon Web Services Korea
 
AWS Partner Techshift - (SaaS) 사업을 위한 데이터 기반 세일즈/마케팅 전략과 노하우 (트레져데이터 고영혁 수석)
Amazon Web Services Korea
 
AWS Partner Techshift - 소프트웨어 기업의 성공적인 SaaS 서비스 전환을 위한 제언 (이원일 수석컨설턴트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 신규 서비스를 통해 본 클라우드의 미래 (김봉환 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 코어팀과 함께하는 고객 성공 전략 (황인철 상무 & 박성훈 테크니컬 어카운트 매니저 & 김소희 컨설턴트)
Amazon Web Services Korea
 
천만 사용자를 위한 AWS 아키텍처 보안 모범 사례 (윤석찬, 테크에반젤리스트)
Amazon Web Services Korea
 
Cross-regional Application Deplolyment on AWS - Channy Yun (JAWS Days 2017)
Amazon Web Services Korea
 
AWS Partner Techshift - Expanding Your Software Business To The Global Market...
Amazon Web Services Korea
 
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
Partner ConneXions - Partnering with AWS (안영균 이사)
Amazon Web Services Korea
 
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
Amazon Web Services Korea
 
찾아가는 AWS 세미나(구로,가산,판교) - AWS 클라우드로 서비스 무한대로 확장하기 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS 기반 소프트웨어 서비스(SaaS) -김용우 솔루션즈 아키텍트 :: AWS 파트너 테크시프트 세미나
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS Shield를 통한 DDoS 대비 복원성 강한 AWS 보안 아키텍처 구성 (임기성 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS와 함께하는 엔터프라이즈 비즈니스 애플리케이션 도입하기 (임혁용 매니저)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 가상 컴퓨팅 분야 혁신 서비스 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
Partner ConneXions - AWS 파트너를 위한 re:Invent 신규 서비스 소개 (윤석찬 테크에반젤리스트)
Amazon Web Services Korea
 
Ad

Similar to AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트) (20)

PDF
고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
PDF
데이터베이스 운영, 서버리스로 걱정 끝! - 윤석찬, AWS 테크에반젤리스트 - AWS Builders Online Series
Amazon Web Services Korea
 
PDF
[IBM Korea 김상훈] Cleversafe 소개자료
(Joe), Sanghun Kim
 
PDF
클라우드 기반 AWS 데이터베이스 선택 옵션 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
AWS 클라우드 서비스 소개 및 사례 (방희란) - AWS 101 세미나
Amazon Web Services Korea
 
PDF
AWS Finance Symposium_천만 고객을 위한 AWS 클라우드 아키텍쳐 확장하기
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - Amazon Redshift 기반 DW 와 비지니스 인텔리전스 구현 방법 (김일호 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
PDF
클라우드 컴퓨팅 기본 사항 (Fundamentals)
Ian Choi
 
PDF
BSP 사례중심발표 베스핀글로벌_신인철_SA PRO
In Chul Shin
 
PDF
AWS Certified Cloud Practitioner
영기 김
 
PDF
AWS CLOUD 2017 - 클라우드 마이그레이션 어떻게 할 것인가? (이병윤 이사)
Amazon Web Services Korea
 
PDF
클라우드 상에서의 효율적인 데이터 보관 방법 - 김민형 클라우드 솔루션 아키텍트
NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
PDF
AWS 와 함께하는 클라우드 컴퓨팅:: 방희란 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
비디가 제시하는 AWS Migration 주요 factor - BD 홍성준 이사:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
PDF
AWS 빅데이터 아키텍처 패턴 및 모범 사례- AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
쉽게 알아보는 AWS 클라우드 보안 :: 임기성 & 신용녀 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
Amazon Web Services Korea
 
PDF
AWS 신규 데이터 분석 서비스 - QuickSight, Kinesis Firehose 등 (양승도) :: re:Invent re:Cap ...
Amazon Web Services Korea
 
고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
데이터베이스 운영, 서버리스로 걱정 끝! - 윤석찬, AWS 테크에반젤리스트 - AWS Builders Online Series
Amazon Web Services Korea
 
[IBM Korea 김상훈] Cleversafe 소개자료
(Joe), Sanghun Kim
 
클라우드 기반 AWS 데이터베이스 선택 옵션 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
AWS 클라우드 서비스 소개 및 사례 (방희란) - AWS 101 세미나
Amazon Web Services Korea
 
AWS Finance Symposium_천만 고객을 위한 AWS 클라우드 아키텍쳐 확장하기
Amazon Web Services Korea
 
AWS CLOUD 2017 - Amazon Redshift 기반 DW 와 비지니스 인텔리전스 구현 방법 (김일호 솔루션즈 아키텍트)
Amazon Web Services Korea
 
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
클라우드 컴퓨팅 기본 사항 (Fundamentals)
Ian Choi
 
BSP 사례중심발표 베스핀글로벌_신인철_SA PRO
In Chul Shin
 
AWS Certified Cloud Practitioner
영기 김
 
AWS CLOUD 2017 - 클라우드 마이그레이션 어떻게 할 것인가? (이병윤 이사)
Amazon Web Services Korea
 
클라우드 상에서의 효율적인 데이터 보관 방법 - 김민형 클라우드 솔루션 아키텍트
NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
AWS 와 함께하는 클라우드 컴퓨팅:: 방희란 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
비디가 제시하는 AWS Migration 주요 factor - BD 홍성준 이사:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
AWS 빅데이터 아키텍처 패턴 및 모범 사례- AWS Summit Seoul 2017
Amazon Web Services Korea
 
쉽게 알아보는 AWS 클라우드 보안 :: 임기성 & 신용녀 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
Amazon Web Services Korea
 
AWS 신규 데이터 분석 서비스 - QuickSight, Kinesis Firehose 등 (양승도) :: re:Invent re:Cap ...
Amazon Web Services Korea
 

More from Amazon Web Services Korea (20)

PDF
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
Amazon Web Services Korea
 
PDF
[D3T1S06] Neptune Analytics with Vector Similarity Search
Amazon Web Services Korea
 
PDF
[D3T1S03] Amazon DynamoDB design puzzlers
Amazon Web Services Korea
 
PDF
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
Amazon Web Services Korea
 
PDF
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
Amazon Web Services Korea
 
PDF
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
Amazon Web Services Korea
 
PDF
[D3T1S02] Aurora Limitless Database Introduction
Amazon Web Services Korea
 
PDF
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
Amazon Web Services Korea
 
PDF
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
Amazon Web Services Korea
 
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 2
Amazon Web Services Korea
 
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 1
Amazon Web Services Korea
 
PDF
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon Web Services Korea
 
PDF
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Web Services Korea
 
PDF
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Web Services Korea
 
PDF
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Amazon Web Services Korea
 
PDF
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Amazon Web Services Korea
 
PDF
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon Web Services Korea
 
PDF
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon Web Services Korea
 
PDF
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon Web Services Korea
 
PDF
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Amazon Web Services Korea
 
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
Amazon Web Services Korea
 
[D3T1S06] Neptune Analytics with Vector Similarity Search
Amazon Web Services Korea
 
[D3T1S03] Amazon DynamoDB design puzzlers
Amazon Web Services Korea
 
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
Amazon Web Services Korea
 
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
Amazon Web Services Korea
 
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
Amazon Web Services Korea
 
[D3T1S02] Aurora Limitless Database Introduction
Amazon Web Services Korea
 
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
Amazon Web Services Korea
 
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
Amazon Web Services Korea
 
AWS Modern Infra with Storage Roadshow 2023 - Day 2
Amazon Web Services Korea
 
AWS Modern Infra with Storage Roadshow 2023 - Day 1
Amazon Web Services Korea
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon Web Services Korea
 
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Web Services Korea
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Web Services Korea
 
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Amazon Web Services Korea
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Amazon Web Services Korea
 
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon Web Services Korea
 
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon Web Services Korea
 
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon Web Services Korea
 
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Amazon Web Services Korea
 

AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)

  • 1. Well Architected Framework 이경수 | 솔루션즈 아키텍트 Amazon Web Services
  • 2. QR 코드 또는 아래 URL에 접속하여 주세요 http://etc.ch/YrXe
  • 4. Well Architected 프레임워크 • 아키텍처에 대한 모범사례 및 지침을 고객들과 공유하기 위한 방법론 • 놓치기 쉬운 기본적인 영역들에 대한 고민 • 아키텍쳐에 대한 일관된 평가 항목  클라우드 기반 아키텍처에 대한 올바른 의사 결정을 유도
  • 5. Well Architected 프레임워크 4가지 영역  보안 (Security) : AWS 클라우드 상의 데이터 및 자산을 보호하기 위한 best practice 가 적용되어 있습니까?  안정성 (Reliability) : 시스템 아키텍쳐가 장애 복구, 업무 증가 및 유사시 피해를 최소화 할 수 있습니까?  성능 효율화 (Performance Efficiency) : 시스템 리소스들이 최 적의 성능을 낼 수 있도록 설계되어 있습니까?  비용 최적화 (Cost Optimization) : 비지니스 업무를 수행함에 있어 비용을 줄일 수 있는 방법들에 대한 고려가 이루어지고 있습니까?
  • 6. Well Architected 프레임워크 4가지 영역 Example Benefits • ID/Password 로그인에서 MFA를 추가적인 인증 팩터로 활용 보안 (Security) • 시스템 장애 발생 시 AWS 서비스에 의해서 자동적으로 대체/복구 됨 안정성 (Reliability) • 캐싱 레이어 도입으로 성능 향상 성능 (Performance) • 각 프로젝트/사업 단위로 비용을 추적/관리 비용 (Cost)
  • 8. Well Architected 프레임워크 – 보안 : 디자인 원칙 • 모든 영역에 보안을 적용 – 인프라 전체에 적용되는 방화벽보다는, 각각의 리소스에 대한 방화벽 사용 및 보안 제어를 설정. (모든 가상 머신, 로드 밸런서, 네트웍 서브넷) • 추적 로그를 수집 – 모든 활동과 변경 사항들에 대한 로그를 수집하여 감시. • 보안 이벤트에 대한 대처를 자동화 – 지속적인 모니터링을 수행하고, 이벤트 혹은 조건에 따른 대처를 자동화. • 클라우드 상에서 수행되고 있는 시스템의 보호에 집중 – AWS의 공유 보안 모델에 따라, AWS는 인프라 및 서비스에 대한 보안을 제공. 고객은 AWS에서 운영되고 있는 어플리케이션, 데이터 및 운영 체제의 보안에 집중. • 보안에 대한 best practice를 자동화 – 최적화된 이미지들을 사용하고, 전체 인프라를 템플릿을 통하여 관리.
  • 9. Well Architected 프레임워크 – 보안 : 정의 • 데이터 보호 (Data Protection) • 권한 관리 (Privilege Management) • 인프라 보호 (Infrastructure Protection) • 감시 제어 (Detective Controls)
  • 10. QR 코드 또는 아래 URL에 접속하여 주세요 http://etc.ch/YrXe
  • 11. Well Architected 프레임워크 – 보안 : 정의 • 데이터 보호 (Data Protection) – 전송 및 보관시 암호화 : ELB, EBS, S3 및 RDS – 암호화 키 생성 및 관리 : KMS(AWS Key Management Service) , AWS CloudHSM • 권한 관리 (Privilege Management) – 사용자/권한 관리 : IAM – 인증 강화 : MFA(Multi Factor Authentication) • 인프라 보호 (Infrastructure Protection) – 논리적으로 격리된 네트워크 : VPC • 감시 제어 (Detective Controls) – API 호출 기록 : AWS Cloudtrail – 인벤토리 변경 이력 관리 : AWS Config – 자원 모니터링 : Amazon CloudWatch – 로그 수집 : ELB, S3, CloudFront, VPC Flow Logs
  • 12. Well Architected 프레임워크 - 안정성 안정성
  • 13. Well Architected 프레임워크 – 안정성 : 디자인 원칙 • 복구 절차를 테스트 – 다양한 형태의 장애상황을 만들고 복구하는 시나리오를 자동화하여 복구시 문제를 미리 파악하여 대처 • 문제 발생시 자동으로 복구될 수 있도록 구성 – 중요 요소들에 대한 모니터링을 수행하여, 임계치에 도달하였을 때 자동으로 필요한 절차를 수행하도록 시스템을 구성. 이를 통해 장애에 대한 감지, 추적, 조치 뿐만 아니라 더 나아가서 장애를 사전에 예방 • 시스템의 가용성을 높이기 위하여 수평 확장이 가능하도록 구성 – 하나의 큰 자원을 사용하는 것보다, 여러 개의 작은 자원들을 사용하는 것이 장애 발생시 피해를 최소화. 이 때, 여러 개의 작은 자원들은 공통된 장애 요소를 가지고 있지 않도록 구성. • 필요한 용량을 추측하지 마십시오 – 시스템의 용량을 초과하는 부하가 유입되는 경우 (종종 DDoS의 목적)에도 자원의 고갈로 인해 문제가 발생하지 않도록 동적으로 구성.
  • 14. Well Architected 프레임워크 – 안정성 : 정의 • 기본 요건 (Foundation) • 변경 관리 (Change Management) • 장애 관리 (Failure Management)
  • 15. QR 코드 또는 아래 URL에 접속하여 주세요 http://etc.ch/YrXe
  • 16. Well Architected 프레임워크 – 안정성 : 주요 서비스 • 기본 요건 (Foundation) – AWS IAM을 통하여 AWS 서비스 및 자원들에 대한 접근을 제어 – Amazon VPC를 통해서 AWS 서비스 및 자원들을 독립된 네트웍 공간에 안전하게 운영 – Service limit 관리 • 변경 관리 (Change Management) – AWS CloudTrail을 통하여 AWS의 API 호출에 대한 기록을 보관 – AWS Config를 통하여 AWS 자원 및 구성에 대한 인벤토리를 관리 – 지속적으로 구성 변경을 관리 • 장애 관리 (Failure Management) – AWS CloudFormation을 사용하여 원하는 AWS 자원들을 자동 생성하는 템플릿을 구성 – Auto Recovery 기능을 통한 자동 복구 설정 – Auto Scaling Group을 활용하여 Self Healing 설정
  • 17. Well Architected 프레임워크 - 성능 성능 효율화
  • 18. Well Architected 프레임워크 – 성능 : 디자인 원칙 • 최신 기술을 쉽게 사용 – 구현하기 어려운 최신 기술도 클라우드에서는 쉽게 사용할 수 있음. IT 팀이 새로운 인프라 기술을 익히 기보다는 서비스 형태로 사용하는 것이 유리. NoSQL 데이터베이스나 미디어 트랜스코딩, 머신러닝과 같은 전문성이 필요한 기술도 클라우드 서비스 형태로 제공. • 세계 시장으로 빠르게 진출 – 여러 리전에 서비스를 배포하여 고객에게 최소의 비용으로 최고 품질의 서비스를 제공. • 서버 없는 아키텍쳐를 사용 – 클라우드에서는 서버운영 부담 없이 서버리스(Serverless) 아키텍쳐를 손쉽게 구성할 수 있고, 이를 통 하여 서버 운영의 부담을 줄이고 사용량 또한 줄일 수 있음. • 더 자주 새로운 아이디어를 실험 – 가상화되고 자동화된 자원들을 통해 여러 종류의 인스턴스, 스토리지, 구성을 사용하여 빠르게 실험을 진행할 수 있음.
  • 19. Well Architected 프레임워크 – 안정성 : 정의 • 컴퓨트 (Compute) • 스토리지 (Storage) • 데이터베이스 (Database) • 용량-시간의 Trade-off
  • 20. QR 코드 또는 아래 URL에 접속하여 주세요 http://etc.ch/YrXe
  • 21. Well Architected 프레임워크 – 성능 : EBS 예시 SSD(Solid State Drive) 하드 디스크 드라이브(HDD) 볼륨 유형 EBS 프로비저닝된 IOPS SS D(io1) EBS 범용 SSD(gp2)* 처리량 최적화 HDD(st1) 콜드 HDD(sc1) 간략한 설명 고성능 SSD 볼륨은 지연 시간에 민감한 트랜잭션 워크로드를 위해 설계됨 범용 SSD 볼륨은 다양한 트랜잭션 워크로드를 위해 가격과 성능의 균형을 맞 춤 저비용 HDD 볼륨은 자주 액세스하고 처리량 집약적 인 워크로드를 위해 설계 됨 최저비용 HDD 볼륨은 액 세스 빈도가 낮은 워크로 드를 위해 설계됨 사용 사례 I/O 집약적 NoSQL 및 관 계형 데이터베이스 부트 볼륨, 짧은 지연 시간 의 대화형 앱, 개발 및 테 스트 빅 데이터, 데이터 웨어하 우스, 로그 처리 일별 스캔 횟수가 적은 콜 드 데이터 API 이름 io1 gp2 st1 sc1 볼륨 크기 4GB – 16TB 1GB – 16TB 500GB – 16TB 500GB – 16TB 볼륨당 최대 IOPS** 20,000 10,000 500 250 볼륨당 최대 처리량 320MB/초 160MB/초 500MB/초 250MB/초 인스턴스당 최대 IOPS 65,000 65,000 65,000 65,000 인스턴스당 최대 처리량 1,250MB/초 1,250MB/초 1,250MB/초 1,250MB/초 요금 월별 GB당 0.125 USD 프로비저닝된 IOPS당 0.065 USD 월별 GB당 0.10 USD 월별 GB당 0.045 USD 월별 GB당 0.025 USD 주요 성능 특성 IOPS IOPS MB/초 MB/초
  • 22. Well Architected 프레임워크 – 성능 : 주요 서비스 • 컴퓨트 (Compute) – 오토 스케일링 등의 방법을 사용하여 수요에 맞는 인스턴스 갯수를 유지하도록 관리 • 스토리지 (Storage) – Amazon EBS : Magnetic, General Purpose SSD, PIOPS SSD – Amazon S3 : S3, S3-IA, Glacier 그리고 RRS(reduced-redundancy storage) 및 라이프사이클 관리 기능 사용 – 서버 없이 컨텐츠를 전송할 수 있는 기능을 통하여 성능이 유지되도록 관리 • 데이타베이스 (Database) – 관리형 데이터베이스 서비스 : Amazon RDS, Amazon DynamoDB, Amazon Redshift, Amazon ElastiCache – Amazon RDS는 다양한 기능(PIOPS, 읽기 복제본)을 제공하여 성능을 최적화 • 용량-시간의 트레이드오프 – AWS Region, CloudFront 등을 활용 – 제약이 없는, 많은 용량을 사용하여 프로세싱 시간을 절약
  • 23. Well Architected 프레임워크 - 성능 비용 최적화
  • 24. Well Architected 프레임워크 – 비용 : 디자인 원칙 • 비용을 업무/부서별로 투명하게 – 클라우드를 통하여 IT 비용을 개별 업무/부서별로 쉽게 나눌 수 있음. 보다 정교하게 투자 회수율 (Return on Investment)를 측정할 수 있고, 결과적으로 비용 최적화. • 비용 절감을 위하여 관리형 서비스를 이용 – 대용량 메일 발송이나 데이터베이스를 관리하는 등의 운영 부담을 줄여 클라우드 스케일로 최적화 • CAPEX 를 OPEX 로 전환 – 데이터센터 및 서버들에 대한 불투명한 투자보다는, 사용할 때 사용한 만큼만 지불하는 방식으로 전환 하여 위험 요소를 낮추고 비용을 효과적으로 관리 – 개발/테스트 환경의 경우 사용되지 않는 시간에 리소스를 중단하여 75%까지 비용을 절감 • 규모의 경제를 통한 혜택 – 백만 이상의 고객들의 사용을 통하여 얻어지는 규모의 경제를 통하여 비용이 절감
  • 25. Well Architected 프레임워크 – 비용 : 정의 • 필요한 만큼만 사용 (Matched supply and demand) • 비용 효율적인 자원 (Cost-effective resources) • 비용 인지 (Expenditure awareness) • 지속적인 최적화 (Optimizing over time)
  • 26. QR 코드 또는 아래 URL에 접속하여 주세요 http://etc.ch/YrXe
  • 27. Well Architected 프레임워크 – 비용 : AWS Budget 예
  • 28. Well Architected 프레임워크 – 비용 : 주요 서비스 • 필요한 만큼만 사용 – 오토 스케일링을 통하여 필요한 만큼의 자원만 사용 • 비용 효율적인 자원 사용 – RI와 선납금 옵션 또는 Spot 인스턴스를 통하여 비용을 절감 – AWS Trusted Advisor를 사용하여 AWS환경에 대한 검토를 수행하고 비용 절감 가능성을 탐색 • 비용 인지 – Amazon CloudWatch 알람 및 Amazon SNS를 활용하여 비용 관리 프로세스 수립 • 지속적인 최적화 – AWS 블로그의 ‘What’s new’ 섹션을 통하여 새로 발표된 기능과 서비스들을 확인 – AWS Trusted Advisor를 통하여 비용 절감 요소를 탐색
  • 33. Well Architected 프레임워크 – 진행 절차 단계 설명 담당자 초기 미팅 Well-Architected 프로그램이 무엇이고 어떻게 하는지 소개 SA, AM Well-Architected 프로그램 진행 준비 고객이 리뷰를 준비할 수 있도록 추가 정보 제공 SA, AM, TAMs, ProServ, Partner , etc. 리뷰를 위한 사전 연구 및 준비 고객으로부터 받은 사전 답변을 기반으로 리뷰를 준비 SA 리뷰 미팅 진행 리뷰 진행하면서 다양한 모범 사례 설명 SA 고객 보고서 개선이 필요하거나 중요 문제로 확인된 질문에 대해서 명확한 후속 조치 항목 정의 SA 후속 조치 관련 미팅 보고서에 대해서 고객 담당자 및 프로젝트 팀과 검 토 조치 가이드 및 AWS 모범 사례 제공