SlideShare a Scribd company logo
K O R E A | M A Y 1 1 - 1 2 , 2 0 2 1
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
진정한 하이브리드 환경을 위한
올바른 선택, AWS Outposts!
강동환
솔루션즈 아키텍트
AWS
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
하이브리드 환경의 개요
AWS Outposts
AWS Outposts 시작 하기
AWS 서비스를 온프레미스로
AWS Outposts 아키텍처
AWS Outposts 보안, 규정 및 역할
AGENDA
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
하이브리드 환경의 개요
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
어플리케이션의 연속성
클라우드로의 이동/전환의 난이도
온프레미스
AWS 리전 AWS 리전 또는 온프레미스
자체 내부 데이터 처리
웹 또는
엔터프라이즈 어플리케이션
데이터 상주 요건/규정
대부분의 웹 및 이메일, 협업 및
인트라넷 어플리케이션들은 AWS
리전으로 쉽게 마이그레이션
규정 또는 계약상의 의무에 따라
데이터 및 인프라를 특정 국가, 주
또는 지역에 상주해야 하는 경우
1) 에지에 적용된 트랜스코딩,
필터링, 캐싱 및 경보 시스템
2) 쉽게 이동할 수 없는
대규모의 데이터 세트
1) 컴퓨팅 대기시간에 민감한 장비
및 프로세스
2) AR/VR, 디자인 및 시각화와 같은
대화형 워크로드
3) 다양한 로컬 호스트 및 스토리지
시스템에 걸쳐있는 복잡한
워크로드
낮은 지연
손쉬움 어려움
클라우드로의 이동
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
클라우드 연속성
AWS – 고객이 필요로 하는 곳에 클라우드를 제공합니다.
AWS REGIONS
대부분의 사용 사례에 적합 낮은 지연, 자체 데이터 처리 요건 및 데이터 상주 요건
AWS Outposts
고객 온프레미스
AWS Local Zones
대도시 기반
AWS Wavelength
5G 네트워크
AWS IoT Greengrass
and FreeRTOS
AWS Snow Family
연속적인 클라우드 경험
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
고객은 온프레미스에서도 클라우드와 동일한 경험
을 원합니다.
클라우드와 동일한
안정적이고 안전한
고성능의
인프라스트럭처
클라우드와 같은
운영 일관성
클라우드와 동일한
서비스와 APIs
클라우드와 같은
자동화, 배포 및 보안
통제
클라우드와 같은
혁신의 속도
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts: AWS를 온프레미스에
AWS리전에 있는 것과 같이
AWS가 완전하게 관리,
모니터링 및 운영
AWS 리전 데이터센터와
동일하게 AWS가 디자인한
인프라스트럭처
(AWS Nitro System 기반)
AWS 리전에 있는 것과 같이
단일하게 관리되고 동일한
APIs 와 도구를 제공
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 랙(Rack)
업계 표준의 42U 데이터센터 표준 랙
최종 사용 위치에서 즉시 서비스 될 수 있도록
완전하게 조립
AWS가 설치(Outposts Ops. Team),
고객사 전원 및 네트워크에 간단하게 연결
높은 신뢰성, 에너지 효율성, 서비스
용이성을 위한 중앙 집중식 이중화 전력
변환 장치 및 DC 분배 시스템
랙 상단 스위치(ToR)를 포함한
이중화된 구성 요소
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 랙(Rack)
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
새로운 크기의 2가지 AWS Outposts (1U/2U)
제한된 공간과 장소에서도 AWS Outposts를 운영 (2021년중 제공 예정)
AWS OUTPOSTS FAMILY
3 ½ inches tall
1 ¾ inches tall 80 inches tall
42U FULL RACK
2U SINGLE SERVER
1U SINGLE SERVER
더 작은 폼팩터(1U/2U)로 동일한 AWS 인프라,
서비스, API 및 도구를 온프레미스에서 제공
AWS Graviton2 프로세서기반의 1U 폼팩터 또는
Intel 프로세서 기반의 2U 폼팩터 중에서 선택
EC2, ECS, EKS 서비스와 AWS IoT Greengrass와
같은 엣지 서비스를 로컬에서 실행
낮은 지연시간 또는 로컬 데이터 처리가 요구되는
워크로드에 이상적
고객사 자체 설치 또는 제3자 공급업체에 의해
간단하게 설치
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts의 두가지 유형
Native AWS VMware Cloud on AWS
(2021년 지원 예정)
AWS 클라우드와 동일한 AWS API,
서비스 및 기능
EC2 및 EBS를 기반으로 RDS, ECS, EKS,
EMR 및 ALB 서비스 지원 (향후 추가
서비스 지원)
기존 기술, 자동화 및 거버넌스 정책을
활용하기 위한 VMware API 및 서비스
온프레미스에서 VMware
SDDC(Software-Defined Data
Center)를 실행하려는 고객의 경우
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 지원 리전 (22개 리전)
AWS 운영 리전
AWS Outposts 지원 리전
개설 예정 리전 2021년 3월 현재, 전 세계 51개 국가에 설치/운영 가능
us-gov-west-1
us-west-2
us-west-1
ca-central-1
us-east-2
us-east-1
us-gov-east-1
ap-southeast-2
ap-northeast-1
ap-northeast-2
ap-east-2
ap-southeast-1
me-south-1
eu-west-1
eu-west-2
eu-south-1
eu-central-1
eu-west-3
eu-north-1
sa-east-1
ap-south-1
af-south-1
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts : 고객의 당면 문제를 해결합니다.
완전 관리형 인프라로 IT
단순화, IT 효율성 증대
및 비즈니스 요구에 대한
대응력 향상
널리 사용되는 AWS API,
콘솔, 도구 및 광범위한
파트너 솔루션 에코
시스템으로 개발자
생산성 향상
IT 및 개발자가 비즈니스
혁신 속도를 가속화 할
수 있도록 지원
데이터 상주 및 규제
요건의 준수가 요구되는
곳에 클라우드 인프라 및
서비스를 제공
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
고객 사례
데이터 수집 및 소프트웨어를 지속적으로
현대화함에 따라 컨테이너화된 하이브리드
인프라를 구축하고 AWS 서비스를 사용하여
쉽게 배포하고자 합니다. AWS Outposts를
사용하면서 한 번만 구축한 다음
애플리케이션을 온프레미스로 실행하고
가능한 경우 애플리케이션을 AWS 리전으로
쉽게 마이그레이션할 수 있게 되었습니다.
궁극적으로 이를 통해 개발 팀 내에서 클라우드
기술의 채택을 가속화하고, 급변하는 비즈니스
및 고객 요구 사항에 대응하며, 클라우드로의
긴 여정을 지원할 수 있습니다.
First Abu Dhabi Bank(FAB)는 UAE에서 가장 큰
은행이자, 기업, 투자 및 개인 뱅킹 서비스를
제공하는 세계적으로도 가장 규모가 크면서도
가장 안전한 금융 기관 중 한 곳입니다.
저희에게는 UAE에서 고객의 데이터를
안전하게 보관하면서 고객에게 전자 지갑 및
모바일 결제를 비롯한 다양한 디지털 뱅킹
서비스를 제공하는 것이 중요합니다. UAE의
다중 AWS Outposts를 활용하면 AWS 리전에서
로컬로 실행되는 동일한 API 및 서비스를
활용하는 동시에 비즈니스 연속성을 제공할 수
있어서 혁신의 속도를 가속화할 수 있습니다.
Outposts를 통해 애플리케이션을 개발하고,
동일한 온프레미스 인프라에 이를 배포한 후
동일한 도구로 관리하며 70,000개가 넘는
서버에서 1,200곳에 분산된 의료 제공자와 IT
관리자 모두에게 동일한 포괄적인 뷰를 제공할
수 있습니다.
James Rhodes, Chief Technology Officer,
Morningstar Inc.
Yuri Misnik, Group Chief Technology Officer, FAB Rich Ridolfo, Sr. Director, Operations
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
고객 사례 - 국내
Day-1 금융 및 핀테크 트랙에서
국내 첫 Outposts 도입 사례인
한화생명의 하이브리드 전략에서
자세한 내용을 확인 할 수 있습니다.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outpost 시작 하기
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 를 시작하는 3단계
2. 설치
1. 주문 3. 시작
AWS가 Outposts 를 배송하고
설치
컴퓨팅 및 스토리지 용량 선택 표준 AWS APIs 또는 관리 콘솔을
통해 AWS 자원(EC2, EBS…)을 On-
Premise 에서 구동
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
1단계 : 컴퓨팅 용량과 스토리지 용량을 선택
EC2 인스턴스, EBS 볼륨, S3 스토리지 버킷 및
네트워킹을 포함하는 완전히 조립되고 구성된
검증된 SKUs
SKU를 선택하고 주문
최소 구성인 4x m5.12xl + 2.7 TiB gp2
volumes 으로 시작해서 백여대의 Outposts
Rack으로 확장
AWS 관리 콘솔을 통해 주문 상태를 확인
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
사전 검증된 표준 구성 카탈로그 (일부)
Outposts
resource ID
Description EC2 자원 용량 지원 스토리지
Network Uplink
(Gbps)
전력 요구량
(kW)
하중
(kg)
OR-IBTQ46C
General purpose unit for development and testing with the smallest compute
footprint and additional storage for storage-intensive applications like local image
processing.
1 x m5.24xlarge EBS, S3 10, 40, 100 5.7 602
OR-FWTFFXJ
Compute optimized unit with small footprint for high performance compute and
storage-intensive applications like analyzing genetic datasets.
1 x c5.24xlarge EBS, S3 10, 40, 100 5.8 602
OR-JS86IQP
General purpose small unit for workloads such as retail point of sale or enterprise
applications.
2 x m5.24xlarge EBS, S3 10, 40, 100 6.4 617
OR-MMZ0PFV Compute optimized small unit for compute-intensive workloads. 2 x c5.24xlarge EBS, S3 10, 40, 100 6.4 617
OR-LMF5LJ1
Graphics small unit for development and testing of ML inference, virtual desktops
and artist workstations.
2 x g4dn.12xlarge EBS, S3 10, 40, 100 6.4 612
OR-S4GAYMV
Storage optimized medium unit, used for data-intensive workloads like relational
databases and data warehousing.
3 x i3en.24xlarge EBS, S3 10, 40, 100 8.7 677
OR-HSZHMMF Memory optimized large unit. 12 x r5.24xlarge EBS, S3 10, 40, 100 13.1 761
OR-HUZEI16
General purpose and compute large unit used for manufacturing or hospital
system modernization where there is a need for compute-intensive instances.
4 x c5.24xlarge
8 x m5.24xlarge
EBS, S3 10, 40, 100 13 761
OR-LR4DI6P
Mixed capacity large unit, often used by teams who are sharing capacity for
different applications on a single Outpost.
4 x c5.24xlarge
5 x m5.24xlarge
3 x r5.24xlarge
EBS, S3 10, 40, 100 13.1 761
• 모든 표준 구성 및 비용에 대한 자세한 정보는 https://aws.amazon.com/ko/outposts/pricing/ 를 참고하실 수 있습니다.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2단계 : AWS가 Outposts 배송하고 설치
설치 전 Site Assessment 수행
(상면, 전원, 공조 및 리전 연결 네트워크)
고객이 원하는 시간과 장소에 AWS가 몇 주내에 배송
Outposts 를 AWS 리전과 고객 네트워크에 연결하기
위해 AWS가 설치하고 구성
다수의 Outposts랙을 하나의 논리적인 Outposts로
구성하거나, 독립적으로 구성
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
3단계 : AWS 관리콘솔에서 사용
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS 서비스를 온프레미스로
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 지원 서비스
2021년 3월 현재
RUN AWS
SERVICES
LOCALLY
Amazon RDS
Compliance
certifications
Amazon EMR
Amazon EBS Local Snapshots
Application
Load Balancer (ALB)
Amazon Elasticache
Amazon EKS
Amazon ECS
Amazon S3
Amazon EC2
Amazon EBS
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS 리전과 동일한 인프라스트럭처 기반
EC2 인스턴스 및 EBS 볼륨
범용 어플리케이션 워크로드
M5
컴퓨팅 집약적 워크로드
(미디어 트랜스코딩, 게임서버, 기계학습
추론)
C5
메모리 집약적 워크로드
(데이터베이스, 인메모리 캐쉬, 실시간
데이터 분석)
R5
기계학습 추론 및 그래픽 워크스테이션
(NVIDIA T4 Tensor Core GPU)
G4
I/O 집약적 워크로드
(NoSQL데이터베이스, 인메모리
또는 트랜잭션 데이터베이스, 분산
파일시스템)
I3
휘발성 Local 인스턴스 스토리지 및
비휘발성 EBS 볼륨(gp2)
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
스토리지 선택
Block Storage, Object Storage
EBS (Elastic Block Store) – EC2 인스턴스에 직접 연결되어 OS 및 Data Volume으로 사용하는
SSD 기반 Block Storage (gp2)
S3 (Simple Storage Service) – 대용량 파일 처리 및 분석을 위한 Object Storage
스토리지 유형 용량 비용 기타
EBS
(Elastic Block Store, gp2)
11 TB 매월 1GB당 0.342 USD 확장 가능
33 TB 매월 1GB당 0.228 USD 확장 가능
55 TB 매월 1GB당 0.171 USD
15 TB 단위로 확장 (70, 85, 100 TB)
100 TB 이상에서는 20 TB 단위로 확장
최대 1 PB
S3
28 TB 매월 1GB당 0.027 USD
EBS Local Snapshot on Outposts 용
11 TB EBS를 구성한 경우에만 적용
48 TB 매월 1GB당 0.11 USD
96 TB 매월 1GB당 0.11 USD
• AWS Outposts 에 대한 상세한 비용 정보는 https://aws.amazon.com/ko/outposts/pricing/ 를 참고
• EBS Local Snapshot on Outposts : https://aws.amazon.com/ko/about-aws/whats-
new/2021/02/introducing-amazon-ebs-local-snapshots-on-outposts/
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
인스턴스 사이징
c5.24xlarge | m5.24xlarge | r5.24xlarge | i3en.24xlarge
XL XL 2XL 2XL 4XL 4XL 8XL
L L
L L
Type vCPU
Memory
(GiB)
c5.large 2 4
c5.xlarge 4 8
c5.2xlarge 8 16
c5.4xlarge 16 32
c5.9xlarge 36 72
c5.12xlarge 48 96
c5.18xlarge 72 144
c5.24xlarge 96 192
Type vCPU
Memory
(GiB)
m5.large 2 8
m5.xlarge 4 16
m5.2xlarge 8 32
m5.4xlarge 16 64
m5.8xlarge 32 128
m5.12xlarge 48 192
m5.16xlarge 64 256
m5.24xlarge 96 384
Type vCPU
Memory
(GiB)
r5.large 2 16
r5.xlarge 4 32
r5.2xlarge 8 64
r5.4xlarge 16 128
r5.8xlarge 32 256
r5.12xlarge 48 384
r5.16xlarge 64 512
r5.24xlarge 96 768
Type vCPU
Memory
(GiB)
i3en.large 2 16
i3en.xlarge 4 32
i3en.2xlarge 8 64
i3en.3xlarge 12 96
i3en.6xlarge 24 192
i3en.12xlarge 48 384
i3en.24xlarge 96 768
• EC2 인스턴스별 표준 Size는 https://aws.amazon.com/ko/ec2/instance-types/ 를 참고
• 각 EC2 호스트의 최대 용량내에서 원하는 인스턴스의 규격과 수량으로 나누어 사용
• AWS Region 과 달리, AWS Outposts는 제한된 자원을 제공하므로 보유한 용량 내에서 정의
• H/W 장애 및 유지관리 작업을 고려한 Failover/Redundant 용량 반영 (N+1)
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Region
Virtual Private Cloud(VPC)
가용 영역(AZ-1) 가용 영역(AZ-n)
Subnet Subnet
• • • •
AWS
Outposts
Subnet
• • • •
Corporate data center
(On-Premise)
IGW VPC Endpoint
On-Prem 인프라
LGW
Peering
VGW
VPN
EC2 EC2
고객
Internet Router
EC2 EC2
EC2 EC2
Direct Connect
Internet
VPC/
가용영역의 확장
AWS Outposts 전체 구성
Overall Architecture
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 아키텍처
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts Networking
Customer Network(LAN) Connectivity
• 와 간 낮은
지연으로 직접 연결
• 광 케이블
- SMF MMF
- LC
• 지원 속도
- 10, 40, 100
• 연결 수량
당 최소
1개
LACP 를 통해
대역폭 확장
개
개
와 고객
간 구성
Corporate data center (On-Premise)
OND #1 OND #2
CND #1 CND #2
LAG LAG
• CND : Customer Networking Device (고객측 라우터/스위치)
• OND : Outposts Networking Device (Outposts Rack 내 ToR 스위치)
Service
Link
CIDR
:
/26
(/27,
/27)
Subnet
EC2 EC2
On-Prem 인프라
경계 지점
(Demarcation)
AWS
고객
BGP BGP
AWS Outposts
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts Networking
Region Connectivity(Service Link) : Internet, Public VIF
고객 VPC
고객 VPC
고객 VPC
Subnet (10.1.1.0/24)
EC2 EC2
VPC CIDR : 10.1.0.0/16
AWS Cloud (Region)
AWS Outposts
Service
VPC Data
Plane Traffic
AWS Control
Plane Traffic
DX Location
AWS Cage 고객 Cage
Corporate data center (On-Premise)
OND #1 OND #2
CND #1 CND #2
LAG LAG
인터넷
Internet Router
DX Edge Router
AWS Public IP NAT
Service
Link
CIDR
:
/26
(/27,
/27)
Subnet (10.1.5.0/24)
EC2 EC2
AWS Outposts
eBGP
• 인터넷을 사용하는 경우, 1Gbps 이상의 안정적인
인터넷 연결 확보
• 이중화된 Direct Connect 연결 권장 (각 1Gbps 이상)
• Direct Connect 의 경우, Public Virtual Interface(VIF)로
구성 (Public Peering IP, NAT 필요)
• Direct Connect 연결 또는 인터넷 기반으로 별도의
VPN Tunnel 을 통해 리전과 암호화된 통신
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts Networking
Region Connectivity (Service Link) : Private VIF, Private Connectivity
AWS Cloud (Region)
AWS
Outposts
Service
VPC Data
Plane Traffic
AWS Control
Plane Traffic DX Location
AWS Cage 고객 Cage
고객 VPC
ENIs
VGW/TGW
172.16.1.0/25
고객 VPC
고객 VPC
고객 VPC
Subnet (10.1.1.0/24)
EC2 EC2
VPC CIDR : 10.1.0.0/16
Corporate data center (On-Premise)
OND #1 OND #2
CND #1 CND #2
LAG LAG
Service
Link
CIDR
:
/26
(/27,
/27)
Subnet (10.1.5.0/24)
EC2 EC2
AWS Outposts
• 이중화된 연결 권장 각 이상
• Private Virtual Interface(VIF)로 사설 IP기반 통신 NAT
불필요
• 연결을 담당할 전용의 VPC 를 구성
• 연결 기반으로 별도의 을
통해 리전과 암호화된 통신
eBGP
DX Edge Router
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts Networking
Route Table, NACL, Security Group, VPC FlowLogs
AWS Region
Virtual Private Cloud(VPC)
가용 영역(AZ-1) 가용 영역(AZ-n)
Subnet Subnet
• • • •
AWS
Outposts
Subnet
• • • •
Corporate data center
(On-Premise)
IGW VPC Endpoint
On-Prem 인프라
LGW
Peering
VGW
VPN
EC2 EC2
VPC CIDR : 10.1.0.0/16
Subnet : 10.1.1.0/24 Subnet : 10.1.3.0/24
172.16.0.0/16
고객
Internet Router
EC2 EC2
Subnet : 10.1.5.0/24
EC2 EC2
Route Table
Destination Target
10.1.0.0/16 Local
0.0.0.0/0
IGW or 고객
Internet Router
S3/DDB Prefix List VPCE-xxxx
Other Routes TGW
Another VPC PCX-xxxx
VPN Route VGW-xxxx
On-Prem (172.16.0.0/16) LGW
SG
FlowLogs
NACL
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS
Outposts
Subnet
Corporate data center (On-Premise)
LGW
On-Prem 인프라
172.16.0.0/16
EC2 EC2 EC2
CoIP(EIP)CoIP(EIP)CoIP(EIP)
Subnet : 10.1.5.0/24
CoIP Pool
172.16.100.0/26
192.168.100.0/24
Region
VPC
확장
(CIDR:10.1.0.0/16)
ALB
AWS Outposts Networking – CoIP Pool
EIP
• LGW 1:1 Static NAT
최소 /26
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Region
VPC
AWS Outposts
Subnet
Corporate data center (On-Premise)
On-Prem 인프라
EC2 EC2
Application Servers
CloudWatch KMS S3
Amazon RDS
ENI
RDS Management and
Command
Logs,
Metrics,
Snapshots
DB 엔진 MySQL 8, PostgreSQL 12
관리 기능
RDS 인스턴스 배포 및 구성
패치 및 업그레이드
리전으로 매뉴얼 및 자동 백업
Point-in-Time 복구
성능 및
확장성
M5/R5 L(2vCPU)~24XL(96vCPU)
GP2 볼륨 (동기 복제 이중화)
모니터링
Event 통합 (SNS)
CloudWatch Events
복제 및
가용성
DB 엔진의 고유 기능활용(Async)
• MySQL : binlog replication
• PostgreSQL : pgligocal
3rd Party Solution(Bucardo)
DMS (Data Migration Service)
미 지원
기능
Multi-AZ 배포
읽기 복제본 (Read Replica)
Performance Insights
Amazon RDS Proxy
• 2021년3월현재기준
• AWSOutposts상에서지원되는RDS기능의상세한차이는 https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/rds-on-outposts.html를참고
가용 영역(AZ)
Subnet
EC2 EC2
Application Servers
RDS on AWS Outposts
CoIP (EIP)
Local
Gateway
(LGW)
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Container on AWS Outposts
AWS Region
VPC
가용 영역(AZ)-1
Subnet
AWS Outposts
Subnet
Corporate data center (On-Premise)
On-Prem 인프라
EC2 EC2
CloudWatch KMS S3
가용 영역(AZ)-2
Subnet
ECS EKS
ECS Control Plane
EKS Control Plane
EKS Master EKS Master
EC2 Container Instances
EC2 EC2
EC2 Worker Nodes
ECR
Local
Gateway
(LGW)
CoIP (EIP)
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 보안, 규정 및
역할
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
책임 공유 모델
Updated Shared ResponsibilityFor Outposts
고객이 관리
AWS가 관리
고객 데이터
플랫폼, 어플리케이션, 인증 및 접근 관리
기본 서비스들
AWS 글로벌
인프라스트럭처
CUSTOMER
IAM
운영체제, 네트워크 보안 및 구성
AWS
IAM
AWS
ENDPOINTS
클라이언트측 암호화 및
데이터 무결성 검증
서버측 암호화
(파일시스템 및 데이터)
네트워크 트래픽에 대한 보호
(암호화/무결성 검증 및 식별)
컴퓨트 스토리지 데이터베이스 네트워킹
리전
(Regions)
가용 영역
(AZs)
엣지
로케이션
고객 데이터센터
(On-Premise, IDC)
물리적 보안 및
접근 통제
리전과의
네트워크 연결
운영 환경 통제
AWS
Outposts
고객
AWS
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
AWS Outposts 보안
변경/변조 감지 기능 내장
잠금기능이 있는 도어와 밀폐형 랙
Outposts 내의 데이터 암호화
서버별 제거 및 파괴 가능한 하드웨어 보안 키(NSK)
AWS 리전 연결에 대한 네트워크 암호화
Outposts 가 설치된 장소의 물리적 보안은 고객이 담당
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
여러분의 소중한 피드백을 기다립니다.
강연 종료 후, 강연 평가에 참여해 주세요!
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
감사합니다
© 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.

More Related Content

PDF
AWS와 함께 하는 클라우드 컴퓨팅 - 홍민우 AWS 매니저
PDF
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
PDF
보안 사고 예방을 위한 주요 AWS 모범 사례 – 신은수, AWS 보안 담당 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
PDF
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
PDF
금융 X 하이브리드 클라우드 플랫폼 - 한화생명 디지털 트랜스포메이션 전략 - 김나영 AWS 금융부문 사업개발 담당 / 박인규 AWS 금융...
PDF
[AWS Builders] AWS와 함께하는 클라우드 컴퓨팅
PDF
클라우드 비용, 어떻게 줄일 수 있을까? - 구본민, AWS 클라우드 파이넌셜 매니저 :: AWS Builders 100
PPTX
글로벌 기업들의 효과적인 데이터 분석을 위한 Data Lake 구축 및 분석 사례 - 김준형 (AWS 솔루션즈 아키텍트)
AWS와 함께 하는 클라우드 컴퓨팅 - 홍민우 AWS 매니저
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
보안 사고 예방을 위한 주요 AWS 모범 사례 – 신은수, AWS 보안 담당 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
금융 X 하이브리드 클라우드 플랫폼 - 한화생명 디지털 트랜스포메이션 전략 - 김나영 AWS 금융부문 사업개발 담당 / 박인규 AWS 금융...
[AWS Builders] AWS와 함께하는 클라우드 컴퓨팅
클라우드 비용, 어떻게 줄일 수 있을까? - 구본민, AWS 클라우드 파이넌셜 매니저 :: AWS Builders 100
글로벌 기업들의 효과적인 데이터 분석을 위한 Data Lake 구축 및 분석 사례 - 김준형 (AWS 솔루션즈 아키텍트)

What's hot (20)

PDF
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
PDF
AWS Fargate on EKS 실전 사용하기
PDF
[AWS Builders] AWS 네트워크 서비스 소개 및 사용 방법 - 김기현, AWS 솔루션즈 아키텍트
PDF
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
PDF
AWS 클라우드 비용 최적화를 위한 TIP - 임성은 AWS 매니저
PDF
컨테이너 및 서버리스를 위한 효율적인 CI/CD 아키텍처 구성하기 - 현창훈 데브옵스 엔지니어, Flex / 송주영 데브옵스 엔지니어, W...
PDF
인프라 자동 배포를 위한 AWS CloudFormation 고급 활용법 - AWS Summit Seoul 2017
PDF
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
PDF
AWS Transit Gateway를 통한 Multi-VPC 아키텍처 패턴 - 강동환 솔루션즈 아키텍트, AWS :: AWS Summit ...
PDF
AWS Summit Seoul 2023 | AWS로 구축한 피플펀드의 신용평가 MLOps 플랫폼 개발 여정
PDF
Amazon EMR과 SageMaker를 이용하여 데이터를 준비하고 머신러닝 모델 개발 하기
PDF
실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트:: A...
PDF
Amazon VPC와 ELB/Direct Connect/VPN 알아보기 - 김세준, AWS 솔루션즈 아키텍트
PDF
Oracle DB를 AWS로 이관하는 방법들 - 서호석 클라우드 사업부/컨설팅팀 이사, 영우디지탈 :: AWS Summit Seoul 2021
PDF
클라우드 세상에서 살아남기: 금융편 - 이한주 대표이사/공동창업자, 베스핀 글로벌 / 김민성 팀장, KB국민카드 :: AWS Summit ...
PDF
[AWS Builders] AWS상의 보안 위협 탐지 및 대응
PDF
AWS Summit Seoul 2023 | AWS에서 최소한의 비용으로 구현하는 멀티리전 DR 자동화 구성
PDF
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
PDF
데브옵스 엔지니어를 위한 신규 운영 서비스 - 김필중, AWS 개발 전문 솔루션즈 아키텍트 / 김현민, 메가존클라우드 솔루션즈 아키텍트 :...
PDF
AWS의 확장: Outposts, Local Zones, Wavelength - 온정상, AWS솔루션즈 아키텍트:: AWS Summit ...
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
AWS Fargate on EKS 실전 사용하기
[AWS Builders] AWS 네트워크 서비스 소개 및 사용 방법 - 김기현, AWS 솔루션즈 아키텍트
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
AWS 클라우드 비용 최적화를 위한 TIP - 임성은 AWS 매니저
컨테이너 및 서버리스를 위한 효율적인 CI/CD 아키텍처 구성하기 - 현창훈 데브옵스 엔지니어, Flex / 송주영 데브옵스 엔지니어, W...
인프라 자동 배포를 위한 AWS CloudFormation 고급 활용법 - AWS Summit Seoul 2017
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
AWS Transit Gateway를 통한 Multi-VPC 아키텍처 패턴 - 강동환 솔루션즈 아키텍트, AWS :: AWS Summit ...
AWS Summit Seoul 2023 | AWS로 구축한 피플펀드의 신용평가 MLOps 플랫폼 개발 여정
Amazon EMR과 SageMaker를 이용하여 데이터를 준비하고 머신러닝 모델 개발 하기
실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트:: A...
Amazon VPC와 ELB/Direct Connect/VPN 알아보기 - 김세준, AWS 솔루션즈 아키텍트
Oracle DB를 AWS로 이관하는 방법들 - 서호석 클라우드 사업부/컨설팅팀 이사, 영우디지탈 :: AWS Summit Seoul 2021
클라우드 세상에서 살아남기: 금융편 - 이한주 대표이사/공동창업자, 베스핀 글로벌 / 김민성 팀장, KB국민카드 :: AWS Summit ...
[AWS Builders] AWS상의 보안 위협 탐지 및 대응
AWS Summit Seoul 2023 | AWS에서 최소한의 비용으로 구현하는 멀티리전 DR 자동화 구성
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
데브옵스 엔지니어를 위한 신규 운영 서비스 - 김필중, AWS 개발 전문 솔루션즈 아키텍트 / 김현민, 메가존클라우드 솔루션즈 아키텍트 :...
AWS의 확장: Outposts, Local Zones, Wavelength - 온정상, AWS솔루션즈 아키텍트:: AWS Summit ...
Ad

Similar to 진정한 하이브리드 환경을 위한 올바른 선택, AWS Outposts! - 강동환 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul 2021 (20)

PDF
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
PDF
클라우드 네이티브 환경에 맞는 IT 운영 원칙과 모범사례 - 권신중 솔루션즈 아키텍트, AWS :: AWS Summit Seoul 2019
PDF
AWS Certified Cloud Practitioner
PDF
강의 2: AWS 핵심 서비스:: AWSome Day Online Conference
PDF
AWS Finance Symposium_천만 고객을 위한 AWS 클라우드 아키텍쳐 확장하기
PDF
하이브리드 구성을 위한 AWS서비스 알아보기 ::김용우 :: AWS Summit Seoul 2016
PDF
AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
PDF
국내 미디어 고객사의 AWS 활용 사례 - POOQ서비스 그리고 마이크로서비스 아키텍처, 콘텐츠연합플랫폼 - 박명순부장, 콘텐츠연합플랫폼 ...
PDF
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
PDF
[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너
PDF
AWS Summit Seoul 2023 | 잘나가는 애플리케이션 성능? 알맞은 스토리지로부터!
PPTX
리스펙토링 6월 세미나, AWS로 개인서버 구축하기
PDF
찾아가는 AWS 세미나(구로,가산,판교) - AWS 클라우드로 서비스 무한대로 확장하기 (박철수 솔루션즈 아키텍트)
PDF
강의 4: AWS 아키텍처 설계:: AWSome Day Online Conference
PPTX
aws 설명 및 기본 환경 설정
PDF
AWS와 함께하는 스타트업의 성장곡선 (윤석찬)- 클라우드 태권 2015
PDF
클라우드에서 구축하기 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
PDF
AWS Summit Seoul 2015 - AWS를 통한 게임 운영의 정석
PDF
AWS Summit Seoul 2015 - AWS 이용사례 - SM 엔터테인먼트 및 셰이커미디어 사례를 중심으로
PDF
AWS Builders Online Series | AWS와 함께하는 클라우드 컴퓨팅 - 강철, AWS 어카운트 매니저
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
클라우드 네이티브 환경에 맞는 IT 운영 원칙과 모범사례 - 권신중 솔루션즈 아키텍트, AWS :: AWS Summit Seoul 2019
AWS Certified Cloud Practitioner
강의 2: AWS 핵심 서비스:: AWSome Day Online Conference
AWS Finance Symposium_천만 고객을 위한 AWS 클라우드 아키텍쳐 확장하기
하이브리드 구성을 위한 AWS서비스 알아보기 ::김용우 :: AWS Summit Seoul 2016
AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
국내 미디어 고객사의 AWS 활용 사례 - POOQ서비스 그리고 마이크로서비스 아키텍처, 콘텐츠연합플랫폼 - 박명순부장, 콘텐츠연합플랫폼 ...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너
AWS Summit Seoul 2023 | 잘나가는 애플리케이션 성능? 알맞은 스토리지로부터!
리스펙토링 6월 세미나, AWS로 개인서버 구축하기
찾아가는 AWS 세미나(구로,가산,판교) - AWS 클라우드로 서비스 무한대로 확장하기 (박철수 솔루션즈 아키텍트)
강의 4: AWS 아키텍처 설계:: AWSome Day Online Conference
aws 설명 및 기본 환경 설정
AWS와 함께하는 스타트업의 성장곡선 (윤석찬)- 클라우드 태권 2015
클라우드에서 구축하기 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
AWS Summit Seoul 2015 - AWS를 통한 게임 운영의 정석
AWS Summit Seoul 2015 - AWS 이용사례 - SM 엔터테인먼트 및 셰이커미디어 사례를 중심으로
AWS Builders Online Series | AWS와 함께하는 클라우드 컴퓨팅 - 강철, AWS 어카운트 매니저
Ad

More from Amazon Web Services Korea (20)

PDF
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
PDF
[D3T1S06] Neptune Analytics with Vector Similarity Search
PDF
[D3T1S03] Amazon DynamoDB design puzzlers
PDF
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
PDF
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
PDF
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
PDF
[D3T1S02] Aurora Limitless Database Introduction
PDF
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
PDF
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 2
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 1
PDF
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
PDF
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
PDF
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
PDF
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
PDF
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
PDF
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
PDF
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
PDF
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
PDF
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
[D3T1S06] Neptune Analytics with Vector Similarity Search
[D3T1S03] Amazon DynamoDB design puzzlers
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
[D3T1S02] Aurora Limitless Database Introduction
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 1
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...

진정한 하이브리드 환경을 위한 올바른 선택, AWS Outposts! - 강동환 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul 2021

  • 1. K O R E A | M A Y 1 1 - 1 2 , 2 0 2 1
  • 2. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 진정한 하이브리드 환경을 위한 올바른 선택, AWS Outposts! 강동환 솔루션즈 아키텍트 AWS
  • 3. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 하이브리드 환경의 개요 AWS Outposts AWS Outposts 시작 하기 AWS 서비스를 온프레미스로 AWS Outposts 아키텍처 AWS Outposts 보안, 규정 및 역할 AGENDA
  • 4. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 하이브리드 환경의 개요
  • 5. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 어플리케이션의 연속성 클라우드로의 이동/전환의 난이도 온프레미스 AWS 리전 AWS 리전 또는 온프레미스 자체 내부 데이터 처리 웹 또는 엔터프라이즈 어플리케이션 데이터 상주 요건/규정 대부분의 웹 및 이메일, 협업 및 인트라넷 어플리케이션들은 AWS 리전으로 쉽게 마이그레이션 규정 또는 계약상의 의무에 따라 데이터 및 인프라를 특정 국가, 주 또는 지역에 상주해야 하는 경우 1) 에지에 적용된 트랜스코딩, 필터링, 캐싱 및 경보 시스템 2) 쉽게 이동할 수 없는 대규모의 데이터 세트 1) 컴퓨팅 대기시간에 민감한 장비 및 프로세스 2) AR/VR, 디자인 및 시각화와 같은 대화형 워크로드 3) 다양한 로컬 호스트 및 스토리지 시스템에 걸쳐있는 복잡한 워크로드 낮은 지연 손쉬움 어려움 클라우드로의 이동
  • 6. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 클라우드 연속성 AWS – 고객이 필요로 하는 곳에 클라우드를 제공합니다. AWS REGIONS 대부분의 사용 사례에 적합 낮은 지연, 자체 데이터 처리 요건 및 데이터 상주 요건 AWS Outposts 고객 온프레미스 AWS Local Zones 대도시 기반 AWS Wavelength 5G 네트워크 AWS IoT Greengrass and FreeRTOS AWS Snow Family 연속적인 클라우드 경험
  • 7. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 고객은 온프레미스에서도 클라우드와 동일한 경험 을 원합니다. 클라우드와 동일한 안정적이고 안전한 고성능의 인프라스트럭처 클라우드와 같은 운영 일관성 클라우드와 동일한 서비스와 APIs 클라우드와 같은 자동화, 배포 및 보안 통제 클라우드와 같은 혁신의 속도
  • 8. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts
  • 9. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts: AWS를 온프레미스에 AWS리전에 있는 것과 같이 AWS가 완전하게 관리, 모니터링 및 운영 AWS 리전 데이터센터와 동일하게 AWS가 디자인한 인프라스트럭처 (AWS Nitro System 기반) AWS 리전에 있는 것과 같이 단일하게 관리되고 동일한 APIs 와 도구를 제공
  • 10. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 랙(Rack) 업계 표준의 42U 데이터센터 표준 랙 최종 사용 위치에서 즉시 서비스 될 수 있도록 완전하게 조립 AWS가 설치(Outposts Ops. Team), 고객사 전원 및 네트워크에 간단하게 연결 높은 신뢰성, 에너지 효율성, 서비스 용이성을 위한 중앙 집중식 이중화 전력 변환 장치 및 DC 분배 시스템 랙 상단 스위치(ToR)를 포함한 이중화된 구성 요소
  • 11. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 랙(Rack)
  • 12. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 새로운 크기의 2가지 AWS Outposts (1U/2U) 제한된 공간과 장소에서도 AWS Outposts를 운영 (2021년중 제공 예정) AWS OUTPOSTS FAMILY 3 ½ inches tall 1 ¾ inches tall 80 inches tall 42U FULL RACK 2U SINGLE SERVER 1U SINGLE SERVER 더 작은 폼팩터(1U/2U)로 동일한 AWS 인프라, 서비스, API 및 도구를 온프레미스에서 제공 AWS Graviton2 프로세서기반의 1U 폼팩터 또는 Intel 프로세서 기반의 2U 폼팩터 중에서 선택 EC2, ECS, EKS 서비스와 AWS IoT Greengrass와 같은 엣지 서비스를 로컬에서 실행 낮은 지연시간 또는 로컬 데이터 처리가 요구되는 워크로드에 이상적 고객사 자체 설치 또는 제3자 공급업체에 의해 간단하게 설치
  • 13. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts의 두가지 유형 Native AWS VMware Cloud on AWS (2021년 지원 예정) AWS 클라우드와 동일한 AWS API, 서비스 및 기능 EC2 및 EBS를 기반으로 RDS, ECS, EKS, EMR 및 ALB 서비스 지원 (향후 추가 서비스 지원) 기존 기술, 자동화 및 거버넌스 정책을 활용하기 위한 VMware API 및 서비스 온프레미스에서 VMware SDDC(Software-Defined Data Center)를 실행하려는 고객의 경우
  • 14. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 지원 리전 (22개 리전) AWS 운영 리전 AWS Outposts 지원 리전 개설 예정 리전 2021년 3월 현재, 전 세계 51개 국가에 설치/운영 가능 us-gov-west-1 us-west-2 us-west-1 ca-central-1 us-east-2 us-east-1 us-gov-east-1 ap-southeast-2 ap-northeast-1 ap-northeast-2 ap-east-2 ap-southeast-1 me-south-1 eu-west-1 eu-west-2 eu-south-1 eu-central-1 eu-west-3 eu-north-1 sa-east-1 ap-south-1 af-south-1
  • 15. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts : 고객의 당면 문제를 해결합니다. 완전 관리형 인프라로 IT 단순화, IT 효율성 증대 및 비즈니스 요구에 대한 대응력 향상 널리 사용되는 AWS API, 콘솔, 도구 및 광범위한 파트너 솔루션 에코 시스템으로 개발자 생산성 향상 IT 및 개발자가 비즈니스 혁신 속도를 가속화 할 수 있도록 지원 데이터 상주 및 규제 요건의 준수가 요구되는 곳에 클라우드 인프라 및 서비스를 제공
  • 16. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 고객 사례 데이터 수집 및 소프트웨어를 지속적으로 현대화함에 따라 컨테이너화된 하이브리드 인프라를 구축하고 AWS 서비스를 사용하여 쉽게 배포하고자 합니다. AWS Outposts를 사용하면서 한 번만 구축한 다음 애플리케이션을 온프레미스로 실행하고 가능한 경우 애플리케이션을 AWS 리전으로 쉽게 마이그레이션할 수 있게 되었습니다. 궁극적으로 이를 통해 개발 팀 내에서 클라우드 기술의 채택을 가속화하고, 급변하는 비즈니스 및 고객 요구 사항에 대응하며, 클라우드로의 긴 여정을 지원할 수 있습니다. First Abu Dhabi Bank(FAB)는 UAE에서 가장 큰 은행이자, 기업, 투자 및 개인 뱅킹 서비스를 제공하는 세계적으로도 가장 규모가 크면서도 가장 안전한 금융 기관 중 한 곳입니다. 저희에게는 UAE에서 고객의 데이터를 안전하게 보관하면서 고객에게 전자 지갑 및 모바일 결제를 비롯한 다양한 디지털 뱅킹 서비스를 제공하는 것이 중요합니다. UAE의 다중 AWS Outposts를 활용하면 AWS 리전에서 로컬로 실행되는 동일한 API 및 서비스를 활용하는 동시에 비즈니스 연속성을 제공할 수 있어서 혁신의 속도를 가속화할 수 있습니다. Outposts를 통해 애플리케이션을 개발하고, 동일한 온프레미스 인프라에 이를 배포한 후 동일한 도구로 관리하며 70,000개가 넘는 서버에서 1,200곳에 분산된 의료 제공자와 IT 관리자 모두에게 동일한 포괄적인 뷰를 제공할 수 있습니다. James Rhodes, Chief Technology Officer, Morningstar Inc. Yuri Misnik, Group Chief Technology Officer, FAB Rich Ridolfo, Sr. Director, Operations
  • 17. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 고객 사례 - 국내 Day-1 금융 및 핀테크 트랙에서 국내 첫 Outposts 도입 사례인 한화생명의 하이브리드 전략에서 자세한 내용을 확인 할 수 있습니다.
  • 18. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outpost 시작 하기
  • 19. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 를 시작하는 3단계 2. 설치 1. 주문 3. 시작 AWS가 Outposts 를 배송하고 설치 컴퓨팅 및 스토리지 용량 선택 표준 AWS APIs 또는 관리 콘솔을 통해 AWS 자원(EC2, EBS…)을 On- Premise 에서 구동
  • 20. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 1단계 : 컴퓨팅 용량과 스토리지 용량을 선택 EC2 인스턴스, EBS 볼륨, S3 스토리지 버킷 및 네트워킹을 포함하는 완전히 조립되고 구성된 검증된 SKUs SKU를 선택하고 주문 최소 구성인 4x m5.12xl + 2.7 TiB gp2 volumes 으로 시작해서 백여대의 Outposts Rack으로 확장 AWS 관리 콘솔을 통해 주문 상태를 확인
  • 21. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 사전 검증된 표준 구성 카탈로그 (일부) Outposts resource ID Description EC2 자원 용량 지원 스토리지 Network Uplink (Gbps) 전력 요구량 (kW) 하중 (kg) OR-IBTQ46C General purpose unit for development and testing with the smallest compute footprint and additional storage for storage-intensive applications like local image processing. 1 x m5.24xlarge EBS, S3 10, 40, 100 5.7 602 OR-FWTFFXJ Compute optimized unit with small footprint for high performance compute and storage-intensive applications like analyzing genetic datasets. 1 x c5.24xlarge EBS, S3 10, 40, 100 5.8 602 OR-JS86IQP General purpose small unit for workloads such as retail point of sale or enterprise applications. 2 x m5.24xlarge EBS, S3 10, 40, 100 6.4 617 OR-MMZ0PFV Compute optimized small unit for compute-intensive workloads. 2 x c5.24xlarge EBS, S3 10, 40, 100 6.4 617 OR-LMF5LJ1 Graphics small unit for development and testing of ML inference, virtual desktops and artist workstations. 2 x g4dn.12xlarge EBS, S3 10, 40, 100 6.4 612 OR-S4GAYMV Storage optimized medium unit, used for data-intensive workloads like relational databases and data warehousing. 3 x i3en.24xlarge EBS, S3 10, 40, 100 8.7 677 OR-HSZHMMF Memory optimized large unit. 12 x r5.24xlarge EBS, S3 10, 40, 100 13.1 761 OR-HUZEI16 General purpose and compute large unit used for manufacturing or hospital system modernization where there is a need for compute-intensive instances. 4 x c5.24xlarge 8 x m5.24xlarge EBS, S3 10, 40, 100 13 761 OR-LR4DI6P Mixed capacity large unit, often used by teams who are sharing capacity for different applications on a single Outpost. 4 x c5.24xlarge 5 x m5.24xlarge 3 x r5.24xlarge EBS, S3 10, 40, 100 13.1 761 • 모든 표준 구성 및 비용에 대한 자세한 정보는 https://aws.amazon.com/ko/outposts/pricing/ 를 참고하실 수 있습니다.
  • 22. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2단계 : AWS가 Outposts 배송하고 설치 설치 전 Site Assessment 수행 (상면, 전원, 공조 및 리전 연결 네트워크) 고객이 원하는 시간과 장소에 AWS가 몇 주내에 배송 Outposts 를 AWS 리전과 고객 네트워크에 연결하기 위해 AWS가 설치하고 구성 다수의 Outposts랙을 하나의 논리적인 Outposts로 구성하거나, 독립적으로 구성
  • 23. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 3단계 : AWS 관리콘솔에서 사용
  • 24. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS 서비스를 온프레미스로
  • 25. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 지원 서비스 2021년 3월 현재 RUN AWS SERVICES LOCALLY Amazon RDS Compliance certifications Amazon EMR Amazon EBS Local Snapshots Application Load Balancer (ALB) Amazon Elasticache Amazon EKS Amazon ECS Amazon S3 Amazon EC2 Amazon EBS
  • 26. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS 리전과 동일한 인프라스트럭처 기반 EC2 인스턴스 및 EBS 볼륨 범용 어플리케이션 워크로드 M5 컴퓨팅 집약적 워크로드 (미디어 트랜스코딩, 게임서버, 기계학습 추론) C5 메모리 집약적 워크로드 (데이터베이스, 인메모리 캐쉬, 실시간 데이터 분석) R5 기계학습 추론 및 그래픽 워크스테이션 (NVIDIA T4 Tensor Core GPU) G4 I/O 집약적 워크로드 (NoSQL데이터베이스, 인메모리 또는 트랜잭션 데이터베이스, 분산 파일시스템) I3 휘발성 Local 인스턴스 스토리지 및 비휘발성 EBS 볼륨(gp2)
  • 27. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 스토리지 선택 Block Storage, Object Storage EBS (Elastic Block Store) – EC2 인스턴스에 직접 연결되어 OS 및 Data Volume으로 사용하는 SSD 기반 Block Storage (gp2) S3 (Simple Storage Service) – 대용량 파일 처리 및 분석을 위한 Object Storage 스토리지 유형 용량 비용 기타 EBS (Elastic Block Store, gp2) 11 TB 매월 1GB당 0.342 USD 확장 가능 33 TB 매월 1GB당 0.228 USD 확장 가능 55 TB 매월 1GB당 0.171 USD 15 TB 단위로 확장 (70, 85, 100 TB) 100 TB 이상에서는 20 TB 단위로 확장 최대 1 PB S3 28 TB 매월 1GB당 0.027 USD EBS Local Snapshot on Outposts 용 11 TB EBS를 구성한 경우에만 적용 48 TB 매월 1GB당 0.11 USD 96 TB 매월 1GB당 0.11 USD • AWS Outposts 에 대한 상세한 비용 정보는 https://aws.amazon.com/ko/outposts/pricing/ 를 참고 • EBS Local Snapshot on Outposts : https://aws.amazon.com/ko/about-aws/whats- new/2021/02/introducing-amazon-ebs-local-snapshots-on-outposts/
  • 28. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 인스턴스 사이징 c5.24xlarge | m5.24xlarge | r5.24xlarge | i3en.24xlarge XL XL 2XL 2XL 4XL 4XL 8XL L L L L Type vCPU Memory (GiB) c5.large 2 4 c5.xlarge 4 8 c5.2xlarge 8 16 c5.4xlarge 16 32 c5.9xlarge 36 72 c5.12xlarge 48 96 c5.18xlarge 72 144 c5.24xlarge 96 192 Type vCPU Memory (GiB) m5.large 2 8 m5.xlarge 4 16 m5.2xlarge 8 32 m5.4xlarge 16 64 m5.8xlarge 32 128 m5.12xlarge 48 192 m5.16xlarge 64 256 m5.24xlarge 96 384 Type vCPU Memory (GiB) r5.large 2 16 r5.xlarge 4 32 r5.2xlarge 8 64 r5.4xlarge 16 128 r5.8xlarge 32 256 r5.12xlarge 48 384 r5.16xlarge 64 512 r5.24xlarge 96 768 Type vCPU Memory (GiB) i3en.large 2 16 i3en.xlarge 4 32 i3en.2xlarge 8 64 i3en.3xlarge 12 96 i3en.6xlarge 24 192 i3en.12xlarge 48 384 i3en.24xlarge 96 768 • EC2 인스턴스별 표준 Size는 https://aws.amazon.com/ko/ec2/instance-types/ 를 참고 • 각 EC2 호스트의 최대 용량내에서 원하는 인스턴스의 규격과 수량으로 나누어 사용 • AWS Region 과 달리, AWS Outposts는 제한된 자원을 제공하므로 보유한 용량 내에서 정의 • H/W 장애 및 유지관리 작업을 고려한 Failover/Redundant 용량 반영 (N+1)
  • 29. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Region Virtual Private Cloud(VPC) 가용 영역(AZ-1) 가용 영역(AZ-n) Subnet Subnet • • • • AWS Outposts Subnet • • • • Corporate data center (On-Premise) IGW VPC Endpoint On-Prem 인프라 LGW Peering VGW VPN EC2 EC2 고객 Internet Router EC2 EC2 EC2 EC2 Direct Connect Internet VPC/ 가용영역의 확장 AWS Outposts 전체 구성 Overall Architecture
  • 30. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 아키텍처
  • 31. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts Networking Customer Network(LAN) Connectivity • 와 간 낮은 지연으로 직접 연결 • 광 케이블 - SMF MMF - LC • 지원 속도 - 10, 40, 100 • 연결 수량 당 최소 1개 LACP 를 통해 대역폭 확장 개 개 와 고객 간 구성 Corporate data center (On-Premise) OND #1 OND #2 CND #1 CND #2 LAG LAG • CND : Customer Networking Device (고객측 라우터/스위치) • OND : Outposts Networking Device (Outposts Rack 내 ToR 스위치) Service Link CIDR : /26 (/27, /27) Subnet EC2 EC2 On-Prem 인프라 경계 지점 (Demarcation) AWS 고객 BGP BGP AWS Outposts
  • 32. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts Networking Region Connectivity(Service Link) : Internet, Public VIF 고객 VPC 고객 VPC 고객 VPC Subnet (10.1.1.0/24) EC2 EC2 VPC CIDR : 10.1.0.0/16 AWS Cloud (Region) AWS Outposts Service VPC Data Plane Traffic AWS Control Plane Traffic DX Location AWS Cage 고객 Cage Corporate data center (On-Premise) OND #1 OND #2 CND #1 CND #2 LAG LAG 인터넷 Internet Router DX Edge Router AWS Public IP NAT Service Link CIDR : /26 (/27, /27) Subnet (10.1.5.0/24) EC2 EC2 AWS Outposts eBGP • 인터넷을 사용하는 경우, 1Gbps 이상의 안정적인 인터넷 연결 확보 • 이중화된 Direct Connect 연결 권장 (각 1Gbps 이상) • Direct Connect 의 경우, Public Virtual Interface(VIF)로 구성 (Public Peering IP, NAT 필요) • Direct Connect 연결 또는 인터넷 기반으로 별도의 VPN Tunnel 을 통해 리전과 암호화된 통신
  • 33. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts Networking Region Connectivity (Service Link) : Private VIF, Private Connectivity AWS Cloud (Region) AWS Outposts Service VPC Data Plane Traffic AWS Control Plane Traffic DX Location AWS Cage 고객 Cage 고객 VPC ENIs VGW/TGW 172.16.1.0/25 고객 VPC 고객 VPC 고객 VPC Subnet (10.1.1.0/24) EC2 EC2 VPC CIDR : 10.1.0.0/16 Corporate data center (On-Premise) OND #1 OND #2 CND #1 CND #2 LAG LAG Service Link CIDR : /26 (/27, /27) Subnet (10.1.5.0/24) EC2 EC2 AWS Outposts • 이중화된 연결 권장 각 이상 • Private Virtual Interface(VIF)로 사설 IP기반 통신 NAT 불필요 • 연결을 담당할 전용의 VPC 를 구성 • 연결 기반으로 별도의 을 통해 리전과 암호화된 통신 eBGP DX Edge Router
  • 34. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts Networking Route Table, NACL, Security Group, VPC FlowLogs AWS Region Virtual Private Cloud(VPC) 가용 영역(AZ-1) 가용 영역(AZ-n) Subnet Subnet • • • • AWS Outposts Subnet • • • • Corporate data center (On-Premise) IGW VPC Endpoint On-Prem 인프라 LGW Peering VGW VPN EC2 EC2 VPC CIDR : 10.1.0.0/16 Subnet : 10.1.1.0/24 Subnet : 10.1.3.0/24 172.16.0.0/16 고객 Internet Router EC2 EC2 Subnet : 10.1.5.0/24 EC2 EC2 Route Table Destination Target 10.1.0.0/16 Local 0.0.0.0/0 IGW or 고객 Internet Router S3/DDB Prefix List VPCE-xxxx Other Routes TGW Another VPC PCX-xxxx VPN Route VGW-xxxx On-Prem (172.16.0.0/16) LGW SG FlowLogs NACL
  • 35. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts Subnet Corporate data center (On-Premise) LGW On-Prem 인프라 172.16.0.0/16 EC2 EC2 EC2 CoIP(EIP)CoIP(EIP)CoIP(EIP) Subnet : 10.1.5.0/24 CoIP Pool 172.16.100.0/26 192.168.100.0/24 Region VPC 확장 (CIDR:10.1.0.0/16) ALB AWS Outposts Networking – CoIP Pool EIP • LGW 1:1 Static NAT 최소 /26
  • 36. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Region VPC AWS Outposts Subnet Corporate data center (On-Premise) On-Prem 인프라 EC2 EC2 Application Servers CloudWatch KMS S3 Amazon RDS ENI RDS Management and Command Logs, Metrics, Snapshots DB 엔진 MySQL 8, PostgreSQL 12 관리 기능 RDS 인스턴스 배포 및 구성 패치 및 업그레이드 리전으로 매뉴얼 및 자동 백업 Point-in-Time 복구 성능 및 확장성 M5/R5 L(2vCPU)~24XL(96vCPU) GP2 볼륨 (동기 복제 이중화) 모니터링 Event 통합 (SNS) CloudWatch Events 복제 및 가용성 DB 엔진의 고유 기능활용(Async) • MySQL : binlog replication • PostgreSQL : pgligocal 3rd Party Solution(Bucardo) DMS (Data Migration Service) 미 지원 기능 Multi-AZ 배포 읽기 복제본 (Read Replica) Performance Insights Amazon RDS Proxy • 2021년3월현재기준 • AWSOutposts상에서지원되는RDS기능의상세한차이는 https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/rds-on-outposts.html를참고 가용 영역(AZ) Subnet EC2 EC2 Application Servers RDS on AWS Outposts CoIP (EIP) Local Gateway (LGW)
  • 37. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. Container on AWS Outposts AWS Region VPC 가용 영역(AZ)-1 Subnet AWS Outposts Subnet Corporate data center (On-Premise) On-Prem 인프라 EC2 EC2 CloudWatch KMS S3 가용 영역(AZ)-2 Subnet ECS EKS ECS Control Plane EKS Control Plane EKS Master EKS Master EC2 Container Instances EC2 EC2 EC2 Worker Nodes ECR Local Gateway (LGW) CoIP (EIP)
  • 38. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 보안, 규정 및 역할
  • 39. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 책임 공유 모델 Updated Shared ResponsibilityFor Outposts 고객이 관리 AWS가 관리 고객 데이터 플랫폼, 어플리케이션, 인증 및 접근 관리 기본 서비스들 AWS 글로벌 인프라스트럭처 CUSTOMER IAM 운영체제, 네트워크 보안 및 구성 AWS IAM AWS ENDPOINTS 클라이언트측 암호화 및 데이터 무결성 검증 서버측 암호화 (파일시스템 및 데이터) 네트워크 트래픽에 대한 보호 (암호화/무결성 검증 및 식별) 컴퓨트 스토리지 데이터베이스 네트워킹 리전 (Regions) 가용 영역 (AZs) 엣지 로케이션 고객 데이터센터 (On-Premise, IDC) 물리적 보안 및 접근 통제 리전과의 네트워크 연결 운영 환경 통제 AWS Outposts 고객 AWS
  • 40. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. AWS Outposts 보안 변경/변조 감지 기능 내장 잠금기능이 있는 도어와 밀폐형 랙 Outposts 내의 데이터 암호화 서버별 제거 및 파괴 가능한 하드웨어 보안 키(NSK) AWS 리전 연결에 대한 네트워크 암호화 Outposts 가 설치된 장소의 물리적 보안은 고객이 담당
  • 41. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 여러분의 소중한 피드백을 기다립니다. 강연 종료 후, 강연 평가에 참여해 주세요! © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 42. © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved. 감사합니다 © 2021, Amazon Web Services, Inc. or its affiliates. All rights reserved.