Ch3. EC2 — AWS의 핵심 컴퓨팅 서비스
EC2란?
**Amazon EC2(Elastic Compute Cloud)**는 AWS의 핵심 IaaS 서비스입니다. 가상 서버를 분 단위로 빌려 쓸 수 있습니다.
구성 요소: CPU, RAM, 스토리지(EBS/인스턴스 스토어), 네트워크, OS(AMI)
인스턴스 유형
| 패밀리 | 용도 | 예시 |
|---|---|---|
| 범용(T, M) | 웹 서버, 소규모 DB | t3.micro, m5.large |
| 컴퓨팅 최적화(C) | CPU 집약적 작업 | c5.xlarge |
| 메모리 최적화(R, X) | 인메모리 DB, 빅데이터 | r5.2xlarge |
| 스토리지 최적화(I, D) | 고IOPS DB | i3.large |
| 가속 컴퓨팅(P, G) | ML, 게임 | p3.2xlarge |
T 시리즈 버스트: t3/t4g는 CPU 크레딧 시스템. 평소 적게 쓰다가 필요 시 버스트. 개발/테스트에 경제적.
구매 옵션
| 옵션 | 할인율 | 적합한 경우 |
|---|---|---|
| 온디맨드 | 기준(할인 없음) | 예측 불가한 워크로드 |
| 예약 인스턴스(1~3년) | 최대 72% | 안정적 워크로드 |
| Savings Plans | 최대 72% | 유연한 예약 |
| 스팟 인스턴스 | 최대 90% | 중단 허용 배치 작업 |
| 전용 호스트 | 비쌈 | 규정 준수, 라이선스 |
시험 핵심: 스팟 인스턴스는 언제든 중단될 수 있습니다. 중단 허용 가능한 배치 처리, 빅데이터 분석에 적합. 중단 불가 서비스(프로덕션 DB, 결제 서버)에는 사용 금지.
보안 그룹 (Security Group)
EC2의 방화벽. 인바운드/아웃바운드 트래픽 규칙을 정의합니다.
핵심 특성:
- 허용(Allow)만 가능, 거부(Deny) 규칙 없음
- 여러 인스턴스에 연결 가능
- 기본: 모든 인바운드 차단, 모든 아웃바운드 허용
- Stateful: 인바운드 허용 → 응답 아웃바운드 자동 허용
vs 네트워크 ACL(NACL):
- NACL: 서브넷 레벨, Allow+Deny 가능, Stateless
- 보안 그룹: 인스턴스 레벨, Allow만, Stateful
AMI (Amazon Machine Image)
EC2 인스턴스의 템플릿. OS, 소프트웨어, 설정을 포함.
- AWS 제공 AMI: Amazon Linux 2, Ubuntu, Windows Server 등
- 마켓플레이스 AMI: 써드파티 소프트웨어 포함 (유료/무료)
- 커스텀 AMI: 자신만의 인스턴스 템플릿 생성
AMI 사용 패턴: 인스턴스 설정 → AMI 생성 → 이 AMI로 동일 인스턴스 빠르게 복제
EC2 스토리지
EBS (Elastic Block Store): 네트워크로 연결된 블록 스토리지. EC2와 독립적 수명. 스냅샷으로 백업.
| 유형 | 용도 | IOPS |
|---|---|---|
| gp3 (범용 SSD) | 대부분의 워크로드 | 최대 16,000 |
| io2 (프로비저닝 IOPS) | DB, 미션크리티컬 | 최대 256,000 |
| st1 (처리량 최적화 HDD) | 빅데이터, 로그 | 낮음 |
인스턴스 스토어: 호스트에 물리적으로 연결. 매우 빠름. 인스턴스 종료 시 데이터 소실. 임시 데이터, 캐시에 적합.
Auto Scaling
수요에 따라 EC2 인스턴스 수를 자동 조정.
구성 요소:
- 시작 템플릿: 어떤 인스턴스를 만들 것인가 (AMI, 인스턴스 유형, 보안 그룹)
- ASG(Auto Scaling Group): 몇 개 유지할 것인가 (최소/최대/원하는 용량)
- 스케일링 정책: 언제 늘리고 줄일 것인가 (CPU 70% 초과 시 스케일 아웃)
핵심 개념 카드
구매 옵션 ★★★★★ : 온디맨드=기준, 예약=72%할인(장기), 스팟=90%할인(중단허용). 워크로드에 맞는 선택이 비용최적화의 핵심.
보안 그룹 ★★★★★ : 인스턴스 레벨 방화벽. Allow만 가능, Stateful. NACL(서브넷, Deny 가능, Stateless)과 구분.
EBS vs 인스턴스 스토어 ★★★★☆ : EBS=영구 네트워크 스토리지, 인스턴스 스토어=임시 초고속 로컬 스토리지.
실전 퀴즈
Q1. 비정기적으로 발생하는 대규모 이미지 처리 배치 작업에 가장 비용 효율적인 EC2 구매 옵션은?
스팟 인스턴스입니다. 배치 작업은 중단 후 재시작이 가능하므로 인스턴스 중단에 내성이 있습니다. 온디맨드 대비 최대 90% 절감 가능합니다. 중단 불가 미션크리티컬 작업에는 부적합합니다.
Q2. 보안 그룹에서 포트 22(SSH)를 0.0.0.0/0으로 열어두는 것이 왜 위험한가?
인터넷 전체에서 SSH 접속 시도가 가능해집니다. 브루트 포스 공격, 자격증명 탈취 시도에 노출됩니다. 모범 사례: 특정 IP(사무실, VPN)만 허용하거나 AWS Systems Manager Session Manager를 사용해 SSH 포트를 완전히 닫습니다.
OIYO 편집부
편집부OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.