[AWS] RDS 암호화 및 RDS Proxy 기본 개념
·
Cloud
RDS 암호화데이터 암호화RDS와 Aurora의 데이터는 볼륨에 암호화되며, AWS KMS를 사용해 마스터와 모든 복제본이 암호화됩니다.암호화되지 않은 데이터베이스는 읽기 전용 복제본을 암호화할 수 없으며, 암호화된 데이터베이스로 전환하려면 스냅샷을 이용해 복원해야 합니다.전송 중 데이터 암호화RDS와 Aurora는 기본적으로 전송 중 데이터 암호화를 지원하며, 클라이언트는 AWS TLS 루트 인증서를 사용해야 합니다.데이터베이스 인증전통적인 사용자 이름과 패스워드 조합을 사용할 수 있지만, AWS IAM 역할을 사용해 인증할 수도 있습니다. 이 경우 IAM 역할이 데이터베이스에 접근 권한을 부여합니다.네트워크 액세스 제어보안 그룹을 사용해 데이터베이스에 대한 네트워크 액세스를 통제할 수 있으며, 특정 ..
[AWS] Aurora 개념
·
Cloud
요약 포인트Postgres 및 MySQL과 호환RDS의 MySQL보다 5배, Postgres보다 3배 높은 성능10GB에서 최대 128TB까지 자동 확장세 개의 AZ에 걸쳐 6개의 데이터 사본 저장쓰기에는 6개의 사본 중 최소 4개 필요읽기에는 6개의 사본 중 최소 3개 필요평균 30초 이내의 빠른 장애 조치최대 15개 복제본 가능, 빠른 복제 속도리더 엔드포인트를 통한 로드 밸런싱데이터 손상 시 자동 자가 복구수백 개의 볼륨에 데이터 분산 저장특정 시점으로 데이터 복원이 가능, 백업에 의존하지 않음라이터 엔드포인트(쓰기 전용)와 리더 엔드포인트(읽기 전용)로 관리다른 RDS 보다 20%이상 비용이 높음 Aurora 개요Amazon Aurora는 AWS가 개발한 클라우드에 최적화된 데이터베이스 서비스입..