컴퓨터과학챕터 3약 3분

Ch3. EC2 — AWS의 핵심 컴퓨팅 서비스

O
OIYO 편집부기여자
3/8

EC2란?

**Amazon EC2(Elastic Compute Cloud)**는 AWS의 핵심 IaaS 서비스입니다. 가상 서버를 분 단위로 빌려 쓸 수 있습니다.

구성 요소: CPU, RAM, 스토리지(EBS/인스턴스 스토어), 네트워크, OS(AMI)


인스턴스 유형

패밀리용도예시
범용(T, M)웹 서버, 소규모 DBt3.micro, m5.large
컴퓨팅 최적화(C)CPU 집약적 작업c5.xlarge
메모리 최적화(R, X)인메모리 DB, 빅데이터r5.2xlarge
스토리지 최적화(I, D)고IOPS DBi3.large
가속 컴퓨팅(P, G)ML, 게임p3.2xlarge

T 시리즈 버스트: t3/t4g는 CPU 크레딧 시스템. 평소 적게 쓰다가 필요 시 버스트. 개발/테스트에 경제적.


구매 옵션

옵션할인율적합한 경우
온디맨드기준(할인 없음)예측 불가한 워크로드
예약 인스턴스(1~3년)최대 72%안정적 워크로드
Savings Plans최대 72%유연한 예약
스팟 인스턴스최대 90%중단 허용 배치 작업
전용 호스트비쌈규정 준수, 라이선스

시험 핵심: 스팟 인스턴스는 언제든 중단될 수 있습니다. 중단 허용 가능한 배치 처리, 빅데이터 분석에 적합. 중단 불가 서비스(프로덕션 DB, 결제 서버)에는 사용 금지.


보안 그룹 (Security Group)

EC2의 방화벽. 인바운드/아웃바운드 트래픽 규칙을 정의합니다.

핵심 특성:

  • 허용(Allow)만 가능, 거부(Deny) 규칙 없음
  • 여러 인스턴스에 연결 가능
  • 기본: 모든 인바운드 차단, 모든 아웃바운드 허용
  • Stateful: 인바운드 허용 → 응답 아웃바운드 자동 허용

vs 네트워크 ACL(NACL):

  • NACL: 서브넷 레벨, Allow+Deny 가능, Stateless
  • 보안 그룹: 인스턴스 레벨, Allow만, Stateful

AMI (Amazon Machine Image)

EC2 인스턴스의 템플릿. OS, 소프트웨어, 설정을 포함.

  • AWS 제공 AMI: Amazon Linux 2, Ubuntu, Windows Server 등
  • 마켓플레이스 AMI: 써드파티 소프트웨어 포함 (유료/무료)
  • 커스텀 AMI: 자신만의 인스턴스 템플릿 생성

AMI 사용 패턴: 인스턴스 설정 → AMI 생성 → 이 AMI로 동일 인스턴스 빠르게 복제


EC2 스토리지

EBS (Elastic Block Store): 네트워크로 연결된 블록 스토리지. EC2와 독립적 수명. 스냅샷으로 백업.

유형용도IOPS
gp3 (범용 SSD)대부분의 워크로드최대 16,000
io2 (프로비저닝 IOPS)DB, 미션크리티컬최대 256,000
st1 (처리량 최적화 HDD)빅데이터, 로그낮음

인스턴스 스토어: 호스트에 물리적으로 연결. 매우 빠름. 인스턴스 종료 시 데이터 소실. 임시 데이터, 캐시에 적합.


Auto Scaling

수요에 따라 EC2 인스턴스 수를 자동 조정.

구성 요소:

  • 시작 템플릿: 어떤 인스턴스를 만들 것인가 (AMI, 인스턴스 유형, 보안 그룹)
  • ASG(Auto Scaling Group): 몇 개 유지할 것인가 (최소/최대/원하는 용량)
  • 스케일링 정책: 언제 늘리고 줄일 것인가 (CPU 70% 초과 시 스케일 아웃)

핵심 개념 카드

구매 옵션 ★★★★★ : 온디맨드=기준, 예약=72%할인(장기), 스팟=90%할인(중단허용). 워크로드에 맞는 선택이 비용최적화의 핵심.

보안 그룹 ★★★★★ : 인스턴스 레벨 방화벽. Allow만 가능, Stateful. NACL(서브넷, Deny 가능, Stateless)과 구분.

EBS vs 인스턴스 스토어 ★★★★☆ : EBS=영구 네트워크 스토리지, 인스턴스 스토어=임시 초고속 로컬 스토리지.


실전 퀴즈

Q1. 비정기적으로 발생하는 대규모 이미지 처리 배치 작업에 가장 비용 효율적인 EC2 구매 옵션은?

스팟 인스턴스입니다. 배치 작업은 중단 후 재시작이 가능하므로 인스턴스 중단에 내성이 있습니다. 온디맨드 대비 최대 90% 절감 가능합니다. 중단 불가 미션크리티컬 작업에는 부적합합니다.

Q2. 보안 그룹에서 포트 22(SSH)를 0.0.0.0/0으로 열어두는 것이 왜 위험한가?

인터넷 전체에서 SSH 접속 시도가 가능해집니다. 브루트 포스 공격, 자격증명 탈취 시도에 노출됩니다. 모범 사례: 특정 IP(사무실, VPN)만 허용하거나 AWS Systems Manager Session Manager를 사용해 SSH 포트를 완전히 닫습니다.

O

OIYO 편집부

편집부

OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.