[OCI] 가상 클라우드 네트워크(VCN) 주요 구성(with. VCN 생성 실습)
1. 가상 클라우드 네트워크(VCN, Virtual Cloud Network) 1) VCN 소프트웨어적으로 정의된 네트워크인 소프트웨어 정의 네트워크(SDN, Software-Defined Network)로 구현된다. 물리 네트워크 외에 서브넷, 라우팅 테이블, 게이트웨이 등의 네트워크 장치들도 물리적인 네트워크가 아닌 소프트웨어적으로 정의...
1. 가상 클라우드 네트워크(VCN, Virtual Cloud Network) 1) VCN 소프트웨어적으로 정의된 네트워크인 소프트웨어 정의 네트워크(SDN, Software-Defined Network)로 구현된다. 물리 네트워크 외에 서브넷, 라우팅 테이블, 게이트웨이 등의 네트워크 장치들도 물리적인 네트워크가 아닌 소프트웨어적으로 정의...
오라클 클라우드 Free Tier 오라클 클라우드 Free Tier는 두 가지 옵션을 제공한다. 처음 Free Tier 계정을 신청하면 두 가지 옵션을 모두 사용할 수 있다. 그러나 “Always Free 서비스”는 항상 무료로 사용할 수 있지만, “30-Day Free Trial” 옵션은 계정을 생성한 후 30일이 지나거나 300달러를 모두 소진하...
1. 물리적 아키텍처 개념(Physical Architecture Concepts) 1) 리전(Regions) OCI는 리전(Regions) 및 가용성 도메인(Availability Domains)에서 물리적으로 호스팅된다. 리전(Regions)은 제한된 지리적 영역이며, 가용성 도메인(AD)은 리전에 위치한 하나 이상의 데이터 센터이다. O...
1. Oracle Cloud Console Console은 사용자 및 권한 외에도 인스턴스, 클라우드 네트워크 및 스토리지 볼륨을 생성하고 관리하기 위한 직관적인 그래픽 인터페이스이다. https://docs.oracle.com/en-us/iaas/Content/GSG/Concepts/console.htm#top 2. API OCI API는 H...
1. VPC 생성 Create VPC test VPC의 이름으로 10.0.0.0/16 CIDR를 가진 VPC 생성 생성 완료 2. IGW 생성 및 Attach Create internet gateway testVPC-IGW 이름으로 생성 ...
실제 운영 환경에서 서버가 하나뿐이라면 매우 불안할 것이다. 단일 장애점(Single Point of Failure, SPOF)으로 충돌하거나 트래픽 과부하가 발생하면 사용자는 사이트에 액세스할 수 없다. 이를 해결하기 위해 단일 서버가 아닌 서버 클러스터를 구성해서 트래픽을 분산시키고, 트래픽의 양에 따라 클러스터의 크기를 늘리거나 줄여야 한다. ...
[Terraform] 단일 서버, 단일 웹 서버 배포 이전 게시물에 이어 진행. 1. DRY 원칙 8080 코드 중복되어 있음 DRY(Don’t Repeat Yourself) 원칙, 반복하지 말라는 원칙을 위반하고 있는 상황. 코드 내에서 모든 지식은 유일하고, 모호하지 않으며, 믿을 만한 형태로 존재해야 한다. 두 곳에 포트 번호가 있는 ...
[Terraform] terraform.tfvars를 통한 변수 값 저장 (with. AWS Credentials) 이전 글에 이어 진행입니다. 1. 단일 서버 1) 프로바이더 구성 main.tf provider "aws" { region = var.AWS_REGION access_key = var.A...
웹 애플리케이션 개발/운영 환경에서 공격자가 실행 가능한 언어로 작성된 공격 프로그램을 업로드한 후 원격 해당 파일에 접근하여 실행시키는 취약점이다. 1. 파일 업로드 해킹 방법 1) 공격자가 실행 가능한 언어로 작성된 공격 프로그램을 업로드 업로드 기능 이용 개발/운영 환경 : JAVA / .NET / PHP JAV...
[Terraform] 테라폼 동작을 위한 사전 준비 (with. AWS Credentials, IAM 등) 1. terraform.tfvars의 필요성 기존에는 AWS에 계정 인증을 aws configure 명령을 통해 진행했었다. ~/.aws/config 파일과 ~/.aws/credentials 파일을 통해 확인할 수 있었다. ...