본문 바로가기

AWS35

[Project] Openswan을 이용한 VPN site-to-site https://medium.com/greendatakr/aws-s2s-vpn-part-3-fc7c76911c9a AWS Site-to-Site VPN 구성하기 (feat. Openswan) (3) - VPN 연결 지난 글 에서는 IDC와 AWS의 기본 환경을 구축 했습니다. 이번 글에서는 본격적으로 VPN 설정을 해보겠습니다. IDC의 Custom Gateway EC2에 Openswan을 설치한 후, AWS의 VPC에 Site-to-Site VPN을… medium.com 오픈스완 명령어 https://www.xinux.net/index.php/Openswan_ipsec_tool Openswan ipsec tool – xinux.net www.xinux.net 요약 IDC의 Custom Gateway EC.. 2023. 3. 6.
[Project] - Datasync + storage gateway로 실시간 싱크-3 컷오버 증분 이전 글 보기 https://raid-1.tistory.com/192 https://raid-1.tistory.com/193 2023. 3. 6.
[Project] - Datasync + storage gateway로 실시간 싱크-2 지난 Datasync 구축 글에 이어서 이번엔 storage gateway를 끼얹어보겠다. https://raid-1.tistory.com/192 목표 : 온프레미스 스토리지와 aws클라우드상 S3 버킷의 실시간 데이터 싱크 방식 : AWS DataSync를 사용하여 온프레미스 NFS 서버에서 Amazon S3로 데이터를 마이그레이션하고 AWS Storage Gateway를 사용하여 S3에 있는 데이터를 온프레미스에서 NFS 액세스하여 사용. 이번엔 S3 버킷에 연결하도록 온프레미스 파일 게이트웨이를 구성한뒤 NFS를 통해 클라우드 내 파일에 대한 액세스를 할것이다. 공식 aws storage gateway 구성 설명 문서 https://docs.aws.amazon.com/storagegateway/la.. 2023. 3. 3.
[Project] - Datasync + storage gateway로 실시간 싱크-1 목표 : 온프레미스 스토리지와 aws클라우드상 S3 버킷의 실시간 데이터 싱크 방식 : AWS DataSync를 사용하여 온프레미스 NFS 서버에서 Amazon S3로 데이터를 마이그레이션하고 AWS Storage Gateway를 사용하여 S3에 있는 데이터를 온프레미스에서 NFS 액세스하여 사용. 공식 datasync 문서 https://aws.amazon.com/ko/datasync/faqs/ 공식 storage gateway 문서 https://aws.amazon.com/ko/storagegateway/faqs/ datasync와 storage gateway 차이 비교 요약 데이터싱크 스토리지 게이트웨이 설명 AWS DataSync는 인터넷 또는 AWS Direct Connect를 통해 AWS 스토.. 2023. 3. 2.
[project] DB DMS 실시간 동기화 (온프레미스 DB와) 공식 문서 https://docs.aws.amazon.com/dms/latest/sbs/chap-mariadb2auroramysql.html 고객이 필요로하는것을 먼저 생각함 - 라이브마이그레이션(다운 타임이 없는 서버 이주) - 비용( 효율적인 비용 ) 기존 DB (Origin DB) 기존 운영중인 DB서버 역할을 할vmware centos7 mysql 서버를 생성한다. DB서버는 보통 Private공간에서 운영되는데 DMS는 IP를 기반으로 Origin DB에 접근하기 때문에 DMS를 위해 잠시 공인 IP를 설정해준 것이다. DB서버에 공인 IP를 설정하지 않고 DB를 Migration하려면 AWS Direct Connect 서비스를 사용하거나 VPN을 구축해 진행하는 방법도 있다. DMS 구성도 -.. 2023. 2. 27.
[클라우드 보안] WAF DVWA 미니프로젝트 -하편- 클라우드 보안 상-중-하편 목록 https://raid-1.tistory.com/185 https://raid-1.tistory.com/189 https://raid-1.tistory.com/190 10. Rule 백업 AWS WAF 에서 제공하는 JSON Editor 를 이용하여 조금 더 복잡한 Rule 을 생성하고 적용해보자. JSON 기반 Rule 이번에는 AWS WAF v2 에서 새롭게 제공되는 Rule 설정 방식인 JSON 기반 Rule 생성을 해본다. 간단한 Rule은 AWS 콘솔의 Rule visual editor를 사용하는 것이 가장 간편한 방법이지만, 모든 웹 ACL에는 JSON 형식 표현이 있습니다. 복잡한 규칙의 경우 JSON 편집기를 사용하여 웹 ACL을 관리하는 것이 가장 쉬운 방.. 2023. 2. 21.