본문 바로가기

SSL

AWS - Aurora RDS에서 데이터베이스를 생성할 때 Aurora로 설정해서 만들 수 있습니다. AWS의 사유 기술이며, 오픈소스가 아니고 PostgreSQL, MySQL과 호환됩니다. 즉, Aurora 데이터베이스에는 호환 드라이버가 있어서 PostgreSQL, MySQL Database에 접근이 가능하다는 것입니다. Cloud에 최적화 되어 있어서 RDS MySQL보다는 5배, RDS PostgreSQL에는 3배 이상의 향상된 성능을 보입니다. Aurora Storage 1) 자동 확장 기능 탑재 예:) 10GB로 시작해서 데이터베이스에 데이터를 추가하는대로 최대 64TB까지 늘어남 ▷ 설계 방식과 관련이 있음 2) DB or CIS-OPS로 디스크 모니터링을 할 필요가 없음 ▷ 시간이 지나면 자동으로 늘어나기 때문 .. 더보기
AWS - SSL/TLS SSL(Security Socket Layer) 인증서를 사용하면 클라이언트와 로드밸런서 사이에서 이루어지는 트래픽을 암호화 할 수 있습니다. 클라이언트에서 EC2 인스턴스로 호출할 때 브라우저 (WWW)를 통해 로드 밸런서와 연결합니다. 이럴때 주로 HTTPS를 통해 트래픽을 전달하며, HTTPS는 SSL 인증서를 사용해서 트래픽을 암호화하여 보낸다는 의미입니다. 1) HTTPS 프로토콜을 통해 사용자가 보내는 데이터는 로드 밸런서에 가는 동안 암호화되게 됩니다.(SSL 인증서) = In-Flight Encryption (데이터가 네트워크를 통과하는 중에 암호화 되며, 발신자와 수신자만 해독이 가능하다) 2) 로드 밸런서는 SSL 인증서 종료 작업을 수행 3) Back-End에서는 EC2 인스턴스와 통.. 더보기

반응형