AWS 용어 사전

AWS 서비스와 인프라 개념을 쉬운 말로 설명합니다

🔍

🌐네트워킹 기초

VPCAWS계정 수준

AWS 안의 나만의 사설 네트워크. 모든 리소스가 이 안에 배치된다.

📍 리전 단위 컨테이너. 서브넷을 만들어 내부를 구획

💡 쉬운 비유: 도시 전체를 둘러싼 성벽. 외부에서는 안이 보이지 않고, 내부는 구역(서브넷)으로 나뉘어 관리된다
SubnetAWS계정 수준

VPC를 더 작은 네트워크로 나눈 것. 퍼블릭/프라이빗으로 구분한다.

📍 AZ 단위로 생성. 라우트 테이블로 퍼블릭/프라이빗 결정

관련 서비스:VPCRoute TableNACL
💡 쉬운 비유: 도시 안의 구역. 상업구역(퍼블릭)은 외부 방문자가 올 수 있고, 주거구역(프라이빗)은 주민만 출입 가능
Internet GatewayAWS계정 수준

VPC와 인터넷을 연결하는 관문. 퍼블릭 서브넷이 외부와 통신하려면 필수.

📍 VPC에 1개만 연결. 퍼블릭 서브넷의 라우트 테이블이 이것을 가리킴

관련 서비스:VPCSubnetNAT Gateway
💡 쉬운 비유: 도시 정문. 외부에서 도시로 들어오거나 나갈 수 있는 유일한 공식 출입구
NAT GatewayAWS퍼블릭 서브넷

프라이빗 서브넷의 리소스가 인터넷에 나갈 수 있게 해주는 서비스. 외부에서 안으로 들어오는 건 차단.

📍 퍼블릭 서브넷에 배치. 프라이빗 서브넷의 라우트 테이블이 이것을 가리킴

관련 서비스:VPCSubnetInternet Gateway
💡 쉬운 비유: 도시 택배 발송 센터. 주민(프라이빗)이 외부로 물건을 보낼 수 있지만, 외부인이 직접 주거구역에 들어올 수는 없다
VPC EndpointAWS프라이빗 서브넷

VPC 안에서 AWS 서비스(S3, DynamoDB 등)에 인터넷 없이 직접 연결하는 통로.

📍 NAT Gateway 비용 절감 + 보안 향상. Gateway/Interface 두 가지 타입

관련 서비스:VPCNAT GatewayS3DynamoDB
💡 쉬운 비유: 도시 안에 입점한 관공서 지점. 시청(AWS 서비스)에 가려고 성 밖으로 나갈 필요 없이 도시 안에서 바로 이용
Route TableAWS계정 수준

네트워크 트래픽이 어디로 갈지 결정하는 규칙 목록. 서브넷마다 하나씩 연결된다.

💡 쉬운 비유: 도시 도로 표지판. '시청 방면 → 좌회전', '병원 방면 → 우회전' 처럼 트래픽이 갈 방향을 안내
Security GroupAWS계정 수준

인스턴스 수준의 가상 방화벽. 허용할 트래픽만 명시하는 화이트리스트 방식.

📍 상태 저장(Stateful). 인바운드를 허용하면 아웃바운드 응답은 자동 허용

관련 서비스:NACLVPCEC2ALB
💡 쉬운 비유: 건물 출입 카드 시스템. 허가된 사람(트래픽)만 건물에 들어올 수 있고, 나갈 때는 자동으로 문이 열림
NACLAWS계정 수준

서브넷 수준의 방화벽. 허용/거부 규칙 모두 설정 가능. 상태 비저장(Stateless).

관련 서비스:Security GroupSubnet
💡 쉬운 비유: 구역 출입 검문소. 건물 카드(SG)와 별개로 구역 입구에서 한 번 더 검사하는 이중 보안
VPC PeeringAWS계정 수준

두 VPC를 프라이빗하게 연결. 인터넷을 거치지 않고 VPC 간 직접 통신.

관련 서비스:VPCTransit Gateway
💡 쉬운 비유: 두 도시를 잇는 전용 다리. 외부 도로(인터넷)를 거치지 않고 두 도시가 직접 연결
Transit GatewayAWS계정 수준

여러 VPC와 온프레미스 네트워크를 중앙 허브로 연결. VPC Peering의 확장판.

💡 쉬운 비유: 중앙 교통 허브. 여러 도시(VPC)가 이 허브 하나를 통해 서로 연결되는 환승 터미널
Direct ConnectAWS계정 수준

온프레미스 데이터센터와 AWS를 전용 회선으로 연결. 인터넷보다 안정적이고 빠르다.

💡 쉬운 비유: 전용 고속도로. 회사 본사(온프레미스)에서 도시(AWS)까지 나만 쓰는 직통 도로
Site-to-Site VPNAWS계정 수준

온프레미스와 AWS VPC를 암호화된 VPN 터널로 연결. Direct Connect보다 저렴한 대안.

💡 쉬운 비유: 암호화된 지하 터널. 일반 도로(인터넷) 아래에 비밀 통로를 만들어 안전하게 통신
VPC Flow LogsAWS계정 수준

VPC 네트워크 인터페이스의 IP 트래픽 로그를 수집. 보안 분석·트러블슈팅에 사용.

관련 서비스:VPCCloudWatchS3
💡 쉬운 비유: 도시 CCTV 녹화 시스템. 어떤 차(패킷)가 언제 어디를 지나갔는지 전부 녹화·기록
Global AcceleratorAWS엣지/CDN

AWS 글로벌 네트워크를 활용해 사용자 트래픽을 최적 경로로 전달. 고정 IP와 빠른 장애 조치.

관련 서비스:ALBNLBCloudFront
💡 쉬운 비유: VIP 전용 고속도로. 일반 도로(인터넷) 대신 도시 전용 네트워크로 빠르게 이동
Bastion HostGENERAL퍼블릭 서브넷

퍼블릭 서브넷에 배치된 점프 서버. 프라이빗 서브넷의 리소스에 SSH/RDP로 접근할 때 경유.

💡 쉬운 비유: 주거구역 출입 관리소. 프라이빗 구역에 들어가려면 반드시 관리소(Bastion)를 거쳐 신분 확인

🚀트래픽 진입

Route 53AWS엣지/CDN

AWS의 DNS 서비스. 도메인 이름을 IP 주소로 변환하고, 헬스 체크 기반 라우팅 지원.

관련 서비스:CloudFrontALB
💡 쉬운 비유: 도시 안내 센터. '시청(example.com)이 어디인가요?' 물으면 정확한 주소(IP)를 알려줌
CloudFrontAWS엣지/CDN

글로벌 CDN 서비스. 전 세계 엣지 로케이션에 콘텐츠를 캐시하여 빠르게 전달.

📍 사용자와 가장 가까운 엣지에서 응답. Origin(ALB/S3)에서 콘텐츠 가져옴

관련 서비스:Route 53WAFALBS3
💡 쉬운 비유: 전국 체인점 네트워크. 본사(원본 서버) 대신 가까운 지점(엣지)에서 바로 서비스 제공
WAFAWS엣지/CDN

웹 애플리케이션 방화벽. SQL Injection, XSS 등 웹 공격을 차단하는 규칙 기반 필터.

관련 서비스:CloudFrontALBShield
💡 쉬운 비유: 건물 보안 검색대. 위험물(공격 패턴)을 가진 방문자는 입장을 거부
ShieldAWS엣지/CDN

DDoS 방어 서비스. Standard(무료)는 자동 적용, Advanced는 대규모 공격 방어 + 비용 보호.

관련 서비스:WAFCloudFrontRoute 53
💡 쉬운 비유: 도시 방호 시스템. 기본형(Standard)은 일반 방어, 고급형(Advanced)은 대규모 공격까지 방어
ALBAWS퍼블릭 서브넷

Application Load Balancer. HTTP/HTTPS 트래픽을 여러 대상에 분배. 경로·호스트 기반 라우팅 지원.

📍 퍼블릭 서브넷에 배치. 백엔드 타겟은 프라이빗 서브넷

관련 서비스:NLBSecurity GroupEC2ECS
💡 쉬운 비유: 백화점 안내 데스크. '의류는 3층, 식품은 지하'처럼 요청 내용에 따라 적절한 곳으로 안내
NLBAWS퍼블릭 서브넷

Network Load Balancer. TCP/UDP 수준의 초고성능 로드 밸런서. 고정 IP 지원.

관련 서비스:ALB
💡 쉬운 비유: 고속도로 톨게이트. 내용물을 검사하지 않고 초고속으로 통과시키는 단순하고 빠른 입구
API GatewayAWS리전 관리형

API 요청을 관리하는 완전관리형 서비스. 인증, 스로틀링, 캐싱, 변환 기능 내장.

📍 VPC 밖의 관리형 서비스. Lambda와 가장 자연스럽게 연결

관련 서비스:LambdaALBCloudFront
💡 쉬운 비유: 호텔 프론트 데스크. 모든 요청을 접수하고, 본인 확인(인증) 후 담당 부서로 전달
CloudFront FunctionsAWS엣지/CDN

CloudFront 엣지에서 실행되는 초경량 함수. URL 재작성, 헤더 조작 등 간단한 로직 처리.

관련 서비스:CloudFrontLambda@Edge
💡 쉬운 비유: 도시 입구 간이 서비스 창구. 간단한 안내(URL 변환, 헤더 수정)만 빠르게 처리하는 경량 서비스
Lambda@EdgeAWS엣지/CDN

CloudFront 엣지에서 Lambda 함수를 실행. CloudFront Functions보다 복잡한 로직 처리 가능.

💡 쉬운 비유: 각 지점에 파견된 전문 직원. 본사(리전)까지 가지 않고 현장(엣지)에서 복잡한 업무를 처리
OACAWS엣지/CDN

Origin Access Control. CloudFront만 S3 버킷에 접근할 수 있도록 제한. 직접 S3 URL 접근 차단.

관련 서비스:CloudFrontS3
💡 쉬운 비유: VIP 전용 입구. 정문(CloudFront)으로만 입장 가능하고, 뒷문(직접 S3 URL)은 잠겨있음
Global AcceleratorAWS엣지/CDN

Anycast IP 기반 글로벌 가속기. TCP/UDP 트래픽을 AWS 글로벌 백본 네트워크로 최적 경로 전달.

관련 서비스:CloudFrontNLBALB
💡 쉬운 비유: 전 세계 고속도로 네트워크. 어디서든 가장 가까운 진입로(Anycast)로 들어와 전용 고속도로(AWS 백본)로 빠르게 이동

⚙️컴퓨트

EC2AWS프라이빗 서브넷

가상 서버. OS·사양을 직접 선택하고 완전한 제어권을 가진다.

📍 보통 프라이빗 서브넷 배치. ALB를 통해 외부 트래픽 수신

💡 쉬운 비유: 임대 사무실. 크기(사양)와 인테리어(OS)를 직접 골라 입주하고, 관리도 직접 한다
Auto ScalingAWS계정 수준

트래픽에 따라 EC2 인스턴스 수를 자동으로 늘리거나 줄이는 서비스.

관련 서비스:EC2ALB
💡 쉬운 비유: 유동적 사무실 배치. 직원(트래픽)이 많으면 사무실을 늘리고, 적으면 줄여서 임대료 절감
LambdaAWS리전 관리형

서버 없이 코드를 실행하는 서버리스 컴퓨팅. 실행한 만큼만 과금.

📍 VPC 밖에서 실행(VPC 연결 옵션도 있음). 이벤트 기반 트리거

관련 서비스:API GatewaySQSDynamoDBS3
💡 쉬운 비유: 무인 자판기. 버튼(이벤트)을 누르면 음료(코드)가 나오고, 아무도 안 쓸 때는 유지비 0원
FargateAWS프라이빗 서브넷

서버 관리 없이 컨테이너를 실행하는 서버리스 컴퓨팅 엔진. ECS/EKS와 함께 사용.

관련 서비스:ECSEKSLambda
💡 쉬운 비유: 관리형 작업장. 건물 관리(서버)는 도시(AWS)가 하고, 나는 작업(컨테이너)에만 집중
GravitonAWS프라이빗 서브넷

AWS가 자체 설계한 ARM 기반 프로세서. x86 대비 최대 40% 가성비 향상.

관련 서비스:EC2FargateLambda
💡 쉬운 비유: 연비 좋은 하이브리드 차. 같은 거리(성능)를 더 적은 연료(비용)로 달리는 고효율 엔진
Spot InstanceAWS프라이빗 서브넷

AWS의 여유 컴퓨팅 용량을 최대 90% 할인된 가격에 사용. 단, 2분 전 통보로 회수될 수 있음.

관련 서비스:EC2Auto ScalingFargate
💡 쉬운 비유: 땡처리 항공편. 매우 저렴하지만 2분 전 통보로 갑자기 취소될 수 있는 좌석
App RunnerAWS리전 관리형

소스 코드나 컨테이너 이미지를 넣으면 자동으로 빌드·배포·스케일링하는 완전관리형 서비스.

관련 서비스:ECSFargateLambda
💡 쉬운 비유: 올인원 창업 서비스. 요리(코드)만 가져오면 가게(인프라)·배달(배포)·인원(스케일링)까지 전부 해줌
AWS BatchAWS프라이빗 서브넷

대규모 배치 작업을 자동으로 스케줄링·실행하는 서비스. ML 학습, 데이터 처리 등에 사용.

관련 서비스:EC2FargateStep Functions
💡 쉬운 비유: 도시 세탁소. 빨래(배치 작업)를 맡기면 알아서 세탁기(컴퓨팅)를 배정하고 돌려줌
SageMakerAWS리전 관리형

ML 모델을 빌드·학습·배포하는 완전관리형 플랫폼. 데이터 준비부터 추론 엔드포인트까지.

관련 서비스:S3LambdaAWS Batch
💡 쉬운 비유: 도시 AI 연구소. 실험 재료(데이터) 준비부터 연구(학습), 제품 출시(배포)까지 전부 지원하는 시설
Reserved Instance / Savings PlansAWS개념

1~3년 약정으로 최대 72% 할인받는 요금제. RI는 EC2 전용, Savings Plans는 Lambda·Fargate도 적용.

💡 쉬운 비유: 장기 임대 계약. 1~3년 계약하면 월세(비용)가 최대 72%까지 내려가는 할인 제도

📦컨테이너 & K8s

DockerDOCKER개념

애플리케이션과 모든 의존성을 패키징하는 컨테이너 기술. 어디서든 동일하게 실행.

관련 서비스:ContainerECSEKSECR
💡 쉬운 비유: 표준 규격 컨테이너 박스. 짐(코드+라이브러리)을 규격 박스에 넣으면 어떤 트럭(서버)에서든 바로 사용
ContainerDOCKER개념

Docker 이미지를 실행한 인스턴스. 가볍고 빠르게 시작하며, 호스트 OS를 공유.

관련 서비스:DockerPod
💡 쉬운 비유: 컨테이너 박스를 열어 가동 중인 상태. 박스(이미지) 안의 물건을 꺼내 실제로 사용하고 있는 것
Docker ImageDOCKER개념

컨테이너를 만들기 위한 읽기 전용 템플릿. Dockerfile로 빌드하며, ECR 등 레지스트리에 저장.

💡 쉬운 비유: 프랜차이즈 매뉴얼. 이 매뉴얼(이미지)대로 가게(컨테이너)를 열면 어디서든 동일한 결과
DockerfileDOCKER개념

Docker 이미지를 만드는 설정 파일. OS, 의존성, 실행 명령 등을 순서대로 정의.

💡 쉬운 비유: 프랜차이즈 매뉴얼 작성법. '인테리어 → 장비 설치 → 메뉴판 설정' 순서를 적은 설명서
Multi-stage BuildDOCKER개념

Dockerfile을 여러 단계로 나누어 최종 이미지 크기를 줄이는 기법. 빌드 도구는 버리고 실행 파일만 복사.

관련 서비스:DockerfileDocker ImageECR
💡 쉬운 비유: 공장에서 완성품만 출하. 제조 도구(빌드 도구)는 공장에 남기고 제품(실행 파일)만 가게로 배송
Docker ComposeDOCKER개념

여러 컨테이너를 YAML 파일 하나로 정의·실행하는 도구. 로컬 개발 환경 구성에 주로 사용.

관련 서비스:DockerContainerECS
💡 쉬운 비유: 복합 매장 세트 주문서. '카페 + 베이커리 + 꽃집'을 한 장(YAML)에 적으면 동시에 전부 오픈
Container RegistryDOCKER개념

Docker 이미지를 저장·배포하는 저장소. Docker Hub, ECR, GitHub Container Registry 등.

관련 서비스:Docker ImageECRDocker
💡 쉬운 비유: 매뉴얼 보관 창고. 만든 매뉴얼(이미지)을 등록해두고, 새 지점을 열 때 다운로드해서 사용
Sidecar ContainerGENERAL개념

메인 컨테이너 옆에 붙어 보조 기능(로깅, 프록시, 모니터링 등)을 수행하는 컨테이너.

관련 서비스:PodIstioX-RayFluent Bit
💡 쉬운 비유: 가게 옆에 붙은 보조 매장. 본 가게(메인 앱) 옆에서 배달 접수(로깅)나 보안 검사(프록시)를 담당
Kubernetes (K8s)K8S개념

컨테이너 오케스트레이션 플랫폼. 수백~수천 개 컨테이너의 배포·확장·복구를 자동화.

관련 서비스:PodNodeEKSHelm
💡 쉬운 비유: 대형 프랜차이즈 본부. 수백 개 가게(컨테이너)의 오픈·확장·폐점·교체를 자동으로 관리
PodK8S개념

K8s에서 배포할 수 있는 가장 작은 단위. 하나 이상의 컨테이너를 묶은 것.

💡 쉬운 비유: 같은 건물에 입점한 가게 묶음. 주소(네트워크)와 창고(스토리지)를 공유하는 컨테이너 그룹
NodeK8S개념

K8s 클러스터에서 Pod가 실제로 실행되는 서버(물리 또는 가상).

관련 서비스:Kubernetes (K8s)PodEC2
💡 쉬운 비유: 가게들이 입점한 건물. Pod(가게)들이 이 건물(Node) 안에서 실제로 운영된다
HelmK8S개념

K8s 패키지 매니저. 복잡한 K8s 리소스를 하나의 차트(Chart)로 관리·배포.

관련 서비스:Kubernetes (K8s)EKS
💡 쉬운 비유: 프랜차이즈 창업 패키지. 여러 구성요소(K8s 리소스)를 한 묶음으로 쉽게 설치·관리
ECSAWS프라이빗 서브넷

AWS의 컨테이너 오케스트레이션 서비스. K8s보다 단순하며 AWS 서비스와 긴밀히 통합.

관련 서비스:FargateECRALBEKS
💡 쉬운 비유: 도시(AWS) 전용 가게 관리 시스템. 복잡한 프랜차이즈 본부(K8s) 대신 간편하게 가게를 관리
EKSAWS프라이빗 서브넷

AWS 관리형 K8s 서비스. K8s 컨트롤 플레인을 AWS가 관리.

📍 컨트롤 플레인은 AWS 관리. 워커 노드는 프라이빗 서브넷

💡 쉬운 비유: 도시(AWS)에서 운영하는 프랜차이즈 본부. 관리 시스템(컨트롤 플레인)은 도시가 제공하고, 가게 운영은 내가 한다
ECRAWS리전 관리형

AWS의 Docker 이미지 저장소. ECS/EKS에서 이미지를 가져다 쓸 수 있다.

관련 서비스:DockerECSEKS
💡 쉬운 비유: 도시 공인 매뉴얼 보관소. 도시(AWS)가 운영하는 공식 이미지 저장소로, ECS/EKS에서 바로 사용
Service MeshGENERAL개념

마이크로서비스 간 통신을 관리하는 인프라 계층. 트래픽 제어·관측·보안을 서비스 코드 밖에서 처리.

관련 서비스:Kubernetes (K8s)EKSECS
💡 쉬운 비유: 가게 간 내부 통신망. 가게(서비스)들 사이의 주문·배달을 자동으로 관리하고 기록하는 인프라
KarpenterK8S개념

K8s 노드를 자동으로 프로비저닝하는 오토스케일러. Cluster Autoscaler보다 빠르고 유연.

관련 서비스:EKSNodeAuto Scaling
💡 쉬운 비유: 스마트 건물 배정 시스템. 새 가게(Pod)가 오면 즉시 최적의 건물(노드)을 자동 할당
ArgoCDK8S개념

K8s용 GitOps CD 도구. Git 저장소의 상태를 클러스터에 자동 동기화.

관련 서비스:EKSHelmFlux v2
💡 쉬운 비유: 자동 리모델링 시스템. 설계도(Git)가 바뀌면 가게(클러스터)를 자동으로 업데이트
Flux v2K8S개념

CNCF 공식 GitOps 도구. Git 상태를 K8s 클러스터에 지속적으로 동기화.

관련 서비스:EKSArgoCDHelm
💡 쉬운 비유: ArgoCD의 경량 대안. 같은 자동 업데이트(GitOps)지만 관리 화면 없이 더 가볍게 동작
IstioK8S개념

가장 대표적인 서비스 메시. Envoy 사이드카로 트래픽 제어·관측·보안을 자동 처리.

💡 쉬운 비유: 도시 교통 관제 센터. 모든 도로(서비스 통신)에 교통경찰(Envoy 사이드카)을 배치해 제어·기록
KEDAK8S개념

이벤트 기반 K8s 오토스케일러. SQS 큐 길이, Kafka 랙 등 외부 메트릭으로 Pod 스케일링.

💡 쉬운 비유: 주문량 연동 직원 배치. 주문(이벤트)이 밀리면 직원(Pod)을 자동으로 추가 투입
Ingress ControllerK8S개념

K8s 클러스터로 들어오는 외부 HTTP 트래픽을 관리. ALB, NGINX, Kong 등 구현체 선택.

관련 서비스:ALBEKSKubernetes (K8s)
💡 쉬운 비유: 도시 입구 안내소. 외부 방문자(HTTP 요청)를 확인하고 적절한 가게(서비스)로 안내
cert-managerK8S개념

K8s에서 TLS 인증서를 자동으로 발급·갱신하는 도구. Let's Encrypt 등과 연동.

관련 서비스:ACMEKSIngress Controller
💡 쉬운 비유: 자동 인증서 발급소. 사업자등록증(TLS 인증서)이 만료되기 전에 알아서 새것으로 교체
External Secrets OperatorK8S개념

AWS Secrets Manager 등 외부 비밀 저장소의 값을 K8s Secret으로 자동 동기화.

관련 서비스:Secrets ManagerEKSKMS
💡 쉬운 비유: 비밀 금고 배달 서비스. 중앙 금고(Secrets Manager)에서 필요한 비밀번호를 가게(Pod)로 자동 배달
VeleroK8S개념

K8s 클러스터의 리소스와 볼륨을 백업·복원하는 도구. 재해 복구 및 마이그레이션에 사용.

관련 서비스:EKSS3EBS
💡 쉬운 비유: 가게 타임머신. 문제가 생기면 이전 시점의 상태로 모든 가게(클러스터)를 되돌릴 수 있다
PrometheusK8S개념

오픈소스 모니터링 시스템. K8s 환경에서 메트릭 수집·알림의 사실상 표준.

관련 서비스:GrafanaCloudWatchEKS
💡 쉬운 비유: 도시 건강 측정 센터. 모든 건물(서버)의 온도·습도·전력(메트릭)을 지속적으로 측정·기록
GrafanaK8S개념

메트릭·로그 시각화 대시보드. Prometheus, CloudWatch 등 다양한 데이터 소스를 그래프로 표시.

관련 서비스:PrometheusLokiCloudWatch
💡 쉬운 비유: 도시 현황 대시보드. Prometheus가 측정한 데이터를 그래프·차트로 한눈에 보여주는 모니터
LokiK8S개념

경량 로그 수집 시스템. Grafana와 연동하여 K8s 로그를 효율적으로 검색·분석.

💡 쉬운 비유: 도시 일지 검색 시스템. 방대한 운영 일지(로그)에서 원하는 날짜·키워드를 빠르게 검색
Fluent BitK8S개념

초경량 로그 수집·전달 에이전트. 컨테이너 로그를 CloudWatch, Loki 등으로 전송.

관련 서비스:LokiCloudWatchEKS
💡 쉬운 비유: 건물별 일지 수거원. 각 건물(컨테이너)의 운영 일지(로그)를 수거해서 보관소(저장소)로 배달
KyvernoK8S개념

K8s 정책 엔진. Pod 보안 정책, 리소스 제한 등을 YAML로 선언적 관리.

관련 서비스:EKSKubernetes (K8s)
💡 쉬운 비유: 도시 건축 규정 관리. '이 구역에는 3층 이상 건물 불가' 같은 정책을 자동으로 적용·검사
CiliumK8S개념

eBPF 기반 K8s 네트워킹·보안·관측 솔루션. 고성능 네트워크 정책 적용.

💡 쉬운 비유: 초고속 지하 감시 시스템. 도시 지하(커널) 수준에서 모든 통신을 초고속으로 감시·제어
ECS Service ConnectAWS프라이빗 서브넷

ECS 서비스 간 통신을 자동으로 설정하는 기능. 서비스 디스커버리 + 로드밸런싱 + 관측성 내장.

관련 서비스:ECSCloud MapService Mesh
💡 쉬운 비유: 도시 내선 전화 시스템. 부서(ECS 서비스) 이름만 누르면 자동 연결되고 통화 기록도 남음
Cloud MapAWS리전 관리형

AWS 리소스의 서비스 디스커버리. 서비스 이름으로 IP/포트를 자동 조회. Route 53과 통합.

💡 쉬운 비유: 도시 내선번호부. 부서 이름(서비스명)으로 전화번호(IP/포트)를 자동으로 찾아주는 시스템
HPAK8S개념

Horizontal Pod Autoscaler. CPU/메모리 사용률에 따라 Pod 수를 자동으로 늘리거나 줄임.

관련 서비스:VPAKEDAKarpenter
💡 쉬운 비유: 자동 계산대 관리. 줄(CPU 사용률)이 길어지면 계산대(Pod)를 열고, 한산하면 줄이는 시스템
VPAK8S개념

Vertical Pod Autoscaler. Pod의 CPU/메모리 요청량을 실제 사용량에 맞게 자동 조정.

관련 서비스:HPAKarpenter
💡 쉬운 비유: 맞춤형 사무실 조절. 실제 사용량에 맞춰 사무실 크기(CPU/메모리)를 자동으로 키우거나 줄임
Cluster AutoscalerK8S개념

K8s 클러스터의 노드 수를 자동으로 조절. Node Group의 min/max 범위 내에서 스케일링.

관련 서비스:KarpenterEKSAuto Scaling
💡 쉬운 비유: 건물 증축 관리인(구형). 공간이 부족하면 건물(노드)을 늘리고 남으면 줄임. Karpenter보다 느림
RBACK8S개념

Role-Based Access Control. K8s에서 역할 기반으로 리소스 접근 권한을 관리.

💡 쉬운 비유: 직급별 출입 권한. 인턴은 로비만, 팀장은 사무실까지, 임원은 금고까지 접근 가능
NamespaceK8S개념

K8s 클러스터를 논리적으로 분리하는 가상 구역. 팀별·환경별 리소스 격리에 사용.

💡 쉬운 비유: 공유 건물의 각 층. 같은 건물(클러스터)이지만 각 회사(팀)가 독립된 층을 사용
IRSAAWS개념

IAM Roles for Service Accounts. K8s Pod에 AWS IAM 역할을 부여해 AWS 서비스 접근 권한을 최소화.

관련 서비스:IAMEKSPod
💡 쉬운 비유: 팀별 법인카드. 전 직원이 대표 카드를 쓰는 대신, 팀(Pod)마다 권한이 다른 카드를 발급
CoreDNSK8S개념

K8s 기본 DNS 서버. 서비스 이름을 클러스터 내부 IP로 변환. EKS에 자동 포함.

💡 쉬운 비유: 건물 내 내선번호 안내. '영업팀'이라고 하면 내선번호(IP)를 자동으로 알려주는 시스템
ExternalDNSK8S개념

K8s 서비스/Ingress를 Route 53 등 외부 DNS에 자동 등록하는 도구.

💡 쉬운 비유: 자동 전화번호부 등록. 새 부서(서비스)가 생기면 도시 전화번호부(DNS)에 자동 등록
App MeshAWS개념

AWS 관리형 서비스 메시. Envoy 프록시 기반으로 ECS/EKS/EC2 서비스 간 통신을 관리. 2026년 서비스 종료 예정.

💡 쉬운 비유: 도시(AWS) 전용 서비스 간 통신 관리 시스템. Istio와 같은 역할이지만 도시가 직접 운영. 현재 Istio/Cilium으로 대체 추세
Envoy ProxyGENERAL개념

고성능 L7 프록시. Istio·App Mesh의 사이드카, API Gateway, gRPC 트랜스코딩 등에 사용.

💡 쉬운 비유: 만능 통역·중계사. 가게(서비스) 사이에서 통신을 중계하고, 기록·보안까지 처리
JaegerK8S개념

오픈소스 분산 추적 시스템. 마이크로서비스 요청 흐름을 시각화. Istio/Kiali와 연동.

관련 서비스:X-RayIstioPrometheus
💡 쉬운 비유: 택배 GPS 추적 시스템. 물건(요청)이 각 거점(서비스)을 거치는 경로를 지도에 표시
KialiK8S개념

Istio 서비스 메시 대시보드. 서비스 간 통신 토폴로지·트래픽 흐름을 시각화.

관련 서비스:IstioJaegerGrafana
💡 쉬운 비유: 도시 교통 현황판. 모든 도로(서비스 통신)와 교차로(연결)를 한눈에 보여주는 대시보드
HubbleK8S개념

Cilium의 네트워크 관측 도구. eBPF 기반으로 실시간 네트워크 흐름을 시각화.

관련 서비스:CiliumPrometheusGrafana
💡 쉬운 비유: 도시 지하 통신 현미경. 지하(커널) 수준의 모든 통신 흐름을 실시간으로 관찰
eBPFGENERAL개념

리눅스 커널에서 샌드박스 프로그램을 실행하는 기술. Cilium이 이것으로 고성능 네트워크 정책을 적용.

관련 서비스:CiliumHubble
💡 쉬운 비유: 도시 지하에 심은 초고속 센서. OS 깊숙한 곳에서 네트워크를 초고속으로 감시·제어하는 기술
Istio GatewayK8S프라이빗 서브넷

Istio 서비스 메시의 인그레스 게이트웨이. Gateway + VirtualService CRD로 North-South 트래픽을 처리하며 mTLS를 자동 적용.

관련 서비스:EKSALBNLB
💡 쉬운 비유: 도시의 보안 게이트. 외부에서 들어오는 모든 차량(트래픽)을 검사하고 내부 목적지까지 안전한 경로로 안내
K8s Gateway APIK8S프라이빗 서브넷

K8s 공식 차세대 Ingress 표준. Gateway + HTTPRoute CRD로 역할 분리(인프라팀/개발팀)와 멀티 컨트롤러를 지원.

관련 서비스:EKSIstio Gateway
💡 쉬운 비유: 차세대 도시 교통 관리 시스템. 도시 계획자(인프라팀)가 도로를 만들고, 각 구역 관리자(개발팀)가 라우팅 규칙을 설정
EKS Pod IdentityAWS프라이빗 서브넷

IRSA를 대체하는 EKS 신규 표준. OIDC Provider 없이 IAM 역할을 Pod에 직접 연결. 설정이 훨씬 단순.

관련 서비스:EKSIAM
💡 쉬운 비유: 직원 사원증 간소화. 복잡한 인증 절차(OIDC) 없이 부서(Pod)에 직접 출입 권한(IAM 역할)을 부여
Amazon Managed PrometheusAWS리전 관리형

Prometheus 호환 관리형 모니터링 서비스. Prometheus 서버 운영 부담 없이 메트릭 수집·쿼리를 제공하며 HA 자동 보장.

관련 서비스:EKSCloudWatchGrafana
💡 쉬운 비유: 관리형 도시 감시 센터. 감시 카메라(Prometheus)를 도시(AWS)가 운영하므로 직접 센터를 관리할 필요 없음

💾데이터

RDS / AuroraAWS격리 서브넷

관리형 관계형 DB. MySQL, PostgreSQL 등. Aurora는 AWS 최적화 버전으로 최대 5배 성능.

📍 격리 서브넷 배치. 인터넷 직접 접근 불가

관련 서비스:DynamoDBElastiCacheEC2
💡 쉬운 비유: 도시 공공 도서관. 행과 열(테이블)로 정리된 책(데이터)을 저장하고, 도시(AWS)가 관리·백업을 담당
DynamoDBAWS리전 관리형

완전관리형 NoSQL DB. 밀리초 지연 시간, 무한 확장. 키-값 또는 문서 모델.

📍 VPC 밖 관리형 서비스. VPC Endpoint로 프라이빗 접근 가능

💡 쉬운 비유: 초고속 물품 보관함. 번호(키)로 물건(값)을 넣고 빼며, 보관함은 무한히 늘어난다
ElastiCacheAWS프라이빗 서브넷

인메모리 캐시 서비스(Redis/Memcached). DB 앞에 두어 읽기 속도를 대폭 향상.

관련 서비스:RDS / AuroraDynamoDB
💡 쉬운 비유: 도서관 앞 즐겨찾기 게시판. 자주 찾는 책(데이터)을 미리 꺼내두어 매번 서고(DB)까지 안 가도 됨
OpenSearchAWS프라이빗 서브넷

검색·분석 엔진 서비스. 로그 분석, 전문 검색, 실시간 대시보드 구축에 사용.

관련 서비스:ElastiCacheKinesis
💡 쉬운 비유: 도시 검색 엔진. 수백만 건의 문서(데이터)에서 원하는 내용을 키워드로 순식간에 찾아주는 시스템
S3AWS리전 관리형

무한 확장 오브젝트 스토리지. 파일, 이미지, 백업, 정적 웹사이트 호스팅까지.

📍 VPC 밖 글로벌 서비스. VPC Endpoint(Gateway)로 프라이빗 접근

💡 쉬운 비유: 도시 무한 창고. 어떤 물건(파일)이든 넣으면 안전하게 보관해주고, 필요할 때 언제든 꺼내준다
EBSAWS프라이빗 서브넷

EC2에 붙이는 블록 스토리지(가상 하드디스크). 고성능 SSD부터 저비용 HDD까지.

관련 서비스:EC2EFS
💡 쉬운 비유: 건물에 붙인 개인 창고. 사무실(EC2)에 직접 연결된 전용 저장 공간
EFSAWS프라이빗 서브넷

여러 EC2/컨테이너에서 동시에 접근 가능한 공유 파일 시스템. NFS 프로토콜.

관련 서비스:EC2EBSECS
💡 쉬운 비유: 도시 공용 파일 캐비넷. 여러 사무실(서버)에서 동시에 같은 서류를 열람·수정할 수 있다
Aurora Serverless v2AWS격리 서브넷

Aurora의 서버리스 버전. 트래픽에 따라 자동으로 용량을 확장·축소. ACU 단위 과금.

💡 쉬운 비유: 자동 확장 도서관. 방문자가 많으면 열람실을 늘리고, 적으면 줄이는 스마트 도서관
DAXAWS프라이빗 서브넷

DynamoDB 전용 인메모리 캐시. 마이크로초 수준의 읽기 응답 시간.

관련 서비스:DynamoDBElastiCache
💡 쉬운 비유: 도서관(DynamoDB) 전용 초고속 카운터. 자주 찾는 책을 카운터에 미리 꺼내두어 마이크로초 만에 제공
RedshiftAWS프라이빗 서브넷

페타바이트 규모의 데이터 웨어하우스. 대규모 분석 쿼리에 최적화.

관련 서비스:AthenaS3RDS / Aurora
💡 쉬운 비유: 도시 대형 분석 센터. 수백만 건의 데이터를 한꺼번에 분석하는 데 특화된 전용 시설
DocumentDBAWS격리 서브넷

MongoDB 호환 문서형 데이터베이스. 기존 MongoDB 코드를 거의 변경 없이 AWS 관리형으로 이전 가능.

관련 서비스:DynamoDBRDS / Auroradms
💡 쉬운 비유: 도시에 유치한 MongoDB 전문 도서관. 기존 MongoDB 방식(코드) 그대로 가져와서 도시(AWS)가 관리
NeptuneAWS격리 서브넷

그래프 데이터베이스. 소셜 네트워크, 추천 엔진, 사기 탐지 등 관계 중심 데이터 분석에 최적화.

💡 쉬운 비유: 도시 인맥 지도 센터. 사람(노드)과 관계(엣지)를 따라가며 '친구의 친구'를 빠르게 찾아냄
MemoryDB for RedisAWS격리 서브넷

내구성을 보장하는 Redis 호환 인메모리 DB. ElastiCache와 달리 트랜잭션 로그로 데이터가 영구 보존됨.

💡 쉬운 비유: 금고가 달린 메모장. 빠르게 읽고 쓸 수 있으면서(Redis) 내용이 절대 사라지지 않는(내구성) 저장소
TimestreamAWS리전 관리형

시계열 데이터 전용 DB. IoT 센서 데이터, 서버 메트릭 등 시간 기반 데이터 저장·분석.

관련 서비스:KinesisCloudWatch
💡 쉬운 비유: 도시 기상 관측소 기록. 시간순으로 데이터를 기록하고, 온도 추이·패턴 같은 시계열 분석에 특화
AthenaAWS리전 관리형

S3에 저장된 데이터를 SQL로 직접 분석. 서버 없이 사용하고, 스캔한 데이터만큼만 과금.

관련 서비스:S3RedshiftAWS Glue
💡 쉬운 비유: 창고(S3) 현장 검색 서비스. 물건을 옮기지 않고 창고에서 SQL로 바로 원하는 걸 찾아냄
AWS BackupAWS계정 수준

AWS 리소스(RDS, EBS, S3 등)의 백업을 중앙에서 자동 관리하는 서비스.

관련 서비스:RDS / AuroraEBSS3EFS
💡 쉬운 비유: 도시 자동 백업 금고. 모든 중요 시설(데이터)을 정해진 시간에 자동으로 복사·보관
RDS ProxyAWS프라이빗 서브넷

RDS/Aurora 앞에서 DB 커넥션을 풀링·관리. Lambda처럼 급격히 연결이 늘어나는 환경에서 필수.

💡 쉬운 비유: 도서관 번호표 시스템. 창구(DB 커넥션)가 한정적이니 번호표로 순서대로 처리해서 혼잡 방지
QuickSightAWS리전 관리형

서버리스 BI 대시보드 서비스. Redshift, Athena, S3 등의 데이터를 시각화·분석.

관련 서비스:RedshiftAthenaS3
💡 쉬운 비유: 도시 통계 대시보드. 데이터를 넣으면 차트·그래프가 자동으로 만들어지는 보고서 생성기
Amazon BedrockAWS리전 관리형

서버리스 생성형 AI 서비스. Claude, Llama 등 파운데이션 모델을 API로 호출. Knowledge Base로 RAG 구성 가능.

관련 서비스:SageMakerS3OpenSearch
💡 쉬운 비유: 도시 AI 전문가 파견 서비스. 필요할 때 전문가(AI 모델)를 불러 질문하고, 사용한 만큼만 비용 지불
Lake FormationAWS리전 관리형

데이터 레이크를 쉽게 구축하고, 세밀한 접근 제어(행/열 수준)를 적용하는 서비스.

관련 서비스:S3AWS GlueAthena
💡 쉬운 비유: 도시 데이터 도서관 사서. 모든 데이터를 정리하고, 누가 어떤 페이지를 볼 수 있는지 세밀하게 관리
Read ReplicaAWS격리 서브넷

읽기 전용 DB 복제본. 읽기 트래픽을 분산하여 Primary DB 부하를 줄임. Aurora는 최대 15개.

💡 쉬운 비유: 도서관 분관. 본관(Primary)이 바쁘면 분관에서 같은 책을 열람할 수 있어 본관 부하를 줄임
PITRAWS개념

Point-in-Time Recovery. 보존 기간 내 어떤 시점으로든 DB를 복원할 수 있는 기능.

💡 쉬운 비유: 도시 타임머신. 실수로 데이터를 지웠어도 보존 기간 내 원하는 시점으로 되돌릴 수 있다
ElastiCache ServerlessAWS프라이빗 서브넷

Valkey/Redis 호환 서버리스 캐시. 트래픽에 따라 용량이 자동 조절되며 기존 Redis 클라이언트와 호환.

관련 서비스:ElastiCacheredis
💡 쉬운 비유: 자동 확장 임시 창고. 물건(데이터)이 많아지면 창고가 자동으로 커지고, 줄어들면 작아지는 유연한 저장소

🔗통합 & 메시징

SQSAWS리전 관리형

완전관리형 메시지 큐. 서비스 간 비동기 통신을 안정적으로 처리.

관련 서비스:SNSLambdaEventBridge
💡 쉬운 비유: 도시 택배 대기열. 주문(메시지)을 접수하면 대기열에 넣고 배달부가 순서대로 처리
SNSAWS리전 관리형

Pub/Sub 메시징 서비스. 하나의 메시지를 여러 구독자(SQS, Lambda, 이메일 등)에 동시 전달.

관련 서비스:SQSLambdaEventBridge
💡 쉬운 비유: 도시 방송 시스템. 한 번 방송하면 모든 구역(구독자)이 동시에 들을 수 있다
EventBridgeAWS리전 관리형

서버리스 이벤트 버스. 이벤트 규칙으로 AWS 서비스/SaaS/커스텀 앱을 연결.

💡 쉬운 비유: 도시 우편 분류 센터. 편지(이벤트)의 주소(규칙)를 읽고 적절한 목적지로 자동 배달
KinesisAWS리전 관리형

실시간 데이터 스트리밍 서비스. 대량의 로그·이벤트 데이터를 실시간으로 수집·처리.

관련 서비스:LambdaOpenSearchS3
💡 쉬운 비유: 도시 컨베이어 벨트 시스템. 끊임없이 들어오는 물건(데이터)을 실시간으로 운반·분류
Step FunctionsAWS리전 관리형

서버리스 워크플로 오케스트레이션. 여러 Lambda/서비스를 시각적으로 연결·조율.

관련 서비스:LambdaSQSEventBridge
💡 쉬운 비유: 도시 업무 자동화 시스템. '서류 접수 → 심사 → 승인' 각 단계를 순서대로 자동 실행하는 워크플로
MSK (Kafka)AWS프라이빗 서브넷

관리형 Apache Kafka 서비스. 대규모 실시간 이벤트 스트리밍에 사용.

관련 서비스:KinesisSQS
💡 쉬운 비유: 도시 대형 물류 허브. Kinesis(소형 컨베이어)보다 더 대규모·복잡한 이벤트 물류 처리에 적합
AppSyncAWS리전 관리형

관리형 GraphQL/Pub-Sub 서비스. 여러 데이터 소스를 하나의 API로 통합하고 실시간 구독 지원.

관련 서비스:API GatewayDynamoDBLambda
💡 쉬운 비유: 도시 만능 창구. 여러 관공서(데이터 소스)의 업무를 하나의 창구(API)에서 통합 처리하고 실시간 알림도 지원
IoT CoreAWS리전 관리형

IoT 디바이스를 AWS에 연결하는 관리형 서비스. MQTT 프로토콜 기반 양방향 통신.

관련 서비스:KinesisLambdaTimestream
💡 쉬운 비유: 도시 스마트 센서 허브. 도시 곳곳의 센서·기기(IoT)를 중앙에서 연결·제어하는 관제 시스템
AWS GlueAWS리전 관리형

서버리스 ETL(추출·변환·적재) 서비스. 데이터 카탈로그, 스키마 레지스트리 포함.

관련 서비스:S3AthenaRedshift
💡 쉬운 비유: 도시 데이터 가공 공장. 원재료(Raw 데이터)를 받아서 정리·변환한 뒤 목적지로 배달
gRPCGENERAL개념

Google이 만든 고성능 RPC 프레임워크. Protocol Buffers 직렬화로 REST보다 빠른 서비스 간 통신.

관련 서비스:GraphQLWebSocketALB
💡 쉬운 비유: 전용 핫라인 전화. 일반 전화(REST)보다 빠르고 효율적인 부서 간 직통 회선
GraphQLGENERAL개념

클라이언트가 필요한 데이터만 정확히 요청할 수 있는 API 쿼리 언어. Over-fetching 방지.

관련 서비스:AppSyncAPI Gateway
💡 쉬운 비유: 맞춤형 도시락 주문. 원하는 반찬(데이터)만 정확히 골라 담을 수 있어 낭비가 없다
WebSocketGENERAL개념

서버와 클라이언트 간 양방향 실시간 통신 프로토콜. 채팅, 알림, 실시간 대시보드에 사용.

관련 서비스:API GatewayALBAppSync
💡 쉬운 비유: 전화 통화. 편지(HTTP)와 달리 양쪽이 동시에 실시간으로 대화하는 통신 방식
Circuit BreakerGENERAL개념

장애가 발생한 서비스로의 호출을 자동 차단하여 연쇄 장애를 방지하는 패턴.

관련 서비스:Service MeshIstio
💡 쉬운 비유: 도시 전기 차단기. 과부하(장애)가 오면 자동으로 전기(요청)를 끊어 화재(연쇄 장애)를 방지
Saga PatternGENERAL개념

분산 트랜잭션을 여러 로컬 트랜잭션으로 분리하고, 실패 시 보상 트랜잭션으로 롤백하는 패턴.

💡 쉬운 비유: 연쇄 예약 시스템. 항공→호텔→렌터카 순서로 예약하고, 중간에 실패하면 앞의 예약도 자동 취소
Outbox PatternGENERAL개념

DB 변경과 이벤트 발행을 원자적으로 처리하는 패턴. 데이터 일관성과 이벤트 전달을 모두 보장.

💡 쉬운 비유: 등기 우편 시스템. 편지(이벤트)를 보낸 기록을 우체국(DB)에 남겨서 분실을 방지
Kinesis Data FirehoseAWS리전 관리형

스트리밍 데이터를 S3, Redshift, OpenSearch 등으로 자동 전달하는 파이프라인. 코드 없이 설정만으로 동작.

💡 쉬운 비유: 도시 자동 분류 택배. 물건(스트리밍 데이터)이 들어오면 목적지(S3/Redshift)로 자동 배송
Amazon MQAWS프라이빗 서브넷

ActiveMQ/RabbitMQ 관리형 메시지 브로커. 온프레미스 MQ를 코드 변경 없이 AWS로 마이그레이션할 때 사용.

관련 서비스:SQSSNSMSK (Kafka)
💡 쉬운 비유: 기존 우체국 이사 서비스. 기존 우편 시스템(MQ)을 코드 변경 없이 그대로 도시(AWS)로 이전·운영
VPC LatticeAWS리전 관리형

VPC 간, 계정 간 서비스 통신을 AWS가 관리하는 네트워킹 서비스. App Mesh보다 단순하고 IAM 인증 기반.

관련 서비스:App MeshALBCloud Map
💡 쉬운 비유: 도시 간 전용 통신선. 서로 다른 도시(VPC)의 부서(서비스)가 전용선으로 안전하게 통신
Schema RegistryGENERAL개념

메시지 스키마를 중앙에서 관리·버전 관리. 생산자/소비자 간 호환성을 보장.

💡 쉬운 비유: 도시 공문서 양식 관리소. 모든 부서가 같은 양식(스키마)을 쓰도록 버전을 관리
MQTTGENERAL개념

경량 Pub/Sub 메시징 프로토콜. IoT 디바이스처럼 대역폭·배터리가 제한된 환경에 최적.

관련 서비스:IoT CoreSNSWebSocket
💡 쉬운 비유: 무전기. 적은 전력으로 짧은 메시지를 빠르게 주고받는 경량 통신 방식
BFFGENERAL개념

Backend for Frontend. 각 프론트엔드(웹, 모바일)에 맞춤형 API 계층을 두는 패턴.

관련 서비스:API GatewayGraphQLALB
💡 쉬운 비유: 전담 비서 서비스. 하나의 본부(백엔드)가 있어도 각 고객 유형(프론트엔드)마다 전담 비서가 맞춤 응대
MultitenancyGENERAL개념

하나의 앱 인스턴스로 여러 고객(테넌트)을 서비스하는 아키텍처. 데이터 격리가 핵심.

💡 쉬운 비유: 공유 오피스 건물. 같은 건물(앱)을 쓰지만 각 회사(테넌트)의 사무실(데이터)은 완전히 분리
DLQAWS리전 관리형

Dead Letter Queue. 처리에 반복 실패한 메시지를 별도 큐에 보관하여 분석·재처리.

관련 서비스:SQSSNSLambda
💡 쉬운 비유: 반송 우편함. 배달에 반복 실패한 편지(메시지)를 모아두고, 실패 원인을 나중에 분석
FIFO QueueAWS리전 관리형

SQS FIFO 큐. 메시지 순서를 보장하고, 정확히 한 번만 처리(Exactly-once). 결제 등 순서 중요한 작업에 사용.

관련 서비스:SQSDLQ
💡 쉬운 비유: 은행 번호표 시스템. 도착 순서대로 정확히 한 번만 처리하고, 새치기(순서 뒤바뀜) 불가

🔐보안 & 인증

IAMAWS계정 수준

AWS 리소스 접근 권한을 관리. 사용자, 역할, 정책으로 '누가 무엇을 할 수 있는지' 제어.

관련 서비스:CognitoKMS
💡 쉬운 비유: 도시 출입증 관리 본부. 부서(역할)에 따라 어떤 시설(리소스)에 출입할 수 있는지 통제
KMSAWS계정 수준

암호화 키 관리 서비스. 데이터 암호화에 쓰는 키를 안전하게 생성·관리·교체.

💡 쉬운 비유: 도시 금고 열쇠 관리소. 모든 금고(암호화된 데이터)의 열쇠를 안전하게 보관·교체
CognitoAWS리전 관리형

사용자 인증·권한 부여 서비스. 회원가입, 로그인, 소셜 로그인, MFA 지원.

관련 서비스:IAMAPI GatewayALB
💡 쉬운 비유: 도시 주민등록 센터. 회원가입, 로그인, 신분증(MFA) 발급 등 주민(사용자) 인증을 관리
GuardDutyAWS계정 수준

위협 탐지 서비스. AWS 계정과 워크로드에서 악의적 활동·비정상 행동을 자동 감지.

관련 서비스:CloudTrailIAM
💡 쉬운 비유: 도시 AI CCTV 시스템. 도시 곳곳을 모니터링하다 수상한 행동이 감지되면 자동으로 알림
ACMAWS계정 수준

SSL/TLS 인증서 무료 발급·관리. CloudFront, ALB 등에 HTTPS를 적용할 때 사용.

관련 서비스:CloudFrontALB
💡 쉬운 비유: 사업자 등록증 발급소. 이 가게(사이트)가 진짜임을 증명하는 인증서를 무료로 발급·갱신
Secrets ManagerAWS계정 수준

비밀번호, API 키, DB 자격증명 등 민감 정보를 안전하게 저장·자동 교체.

관련 서비스:KMSRDS / AuroraIAM
💡 쉬운 비유: 비밀번호 관리 금고. 모든 비밀번호·API 키를 안전하게 보관하고 주기적으로 자동 교체
CloudTrailAWS계정 수준

AWS 계정의 모든 API 호출을 기록. '누가, 언제, 무엇을' 했는지 감사 추적.

관련 서비스:GuardDutyS3CloudWatch
💡 쉬운 비유: 도시 출입 기록 시스템. 누가 언제 어디를 방문(API 호출)했는지 전부 기록하는 감사 추적
Security HubAWS계정 수준

보안 상태를 한 곳에서 통합 관리. GuardDuty, Inspector 등의 결과를 모아서 보여줌.

💡 쉬운 비유: 도시 통합 보안 관제 센터. 모든 보안 카메라(서비스)의 경보를 한 화면에서 통합 모니터링
InspectorAWS계정 수준

EC2, Lambda, ECR 이미지의 소프트웨어 취약점을 자동 스캔·평가.

관련 서비스:Security HubECREC2
💡 쉬운 비유: 도시 건물 안전 점검관. 정기적으로 건물(인프라)의 취약한 부분을 찾아서 보고
MacieAWS계정 수준

S3에 저장된 민감 데이터(개인정보, 신용카드 번호 등)를 자동으로 탐지·분류.

관련 서비스:S3Security HubKMS
💡 쉬운 비유: 민감 정보 탐지견. 창고(S3)를 돌아다니며 숨겨진 개인정보(주민번호, 카드번호)를 찾아냄
IAM Access AnalyzerAWS계정 수준

외부에서 접근 가능한 리소스를 자동으로 탐지. S3 버킷, IAM 역할 등의 의도치 않은 공개 노출을 찾아냄.

관련 서비스:IAMS3Security Hub
💡 쉬운 비유: 도시 출입문 점검관. 잠기지 않은 문(공개 리소스)을 자동으로 찾아서 관리자에게 알림
AWS Audit ManagerAWS계정 수준

규정 준수 감사를 자동화하는 서비스. PCI DSS, HIPAA, SOX 등의 프레임워크에 대한 증거를 자동 수집.

💡 쉬운 비유: 자동 감사 비서. 감사 서류(증거)를 자동으로 모아서 규정별 폴더에 정리해줌
AWS ConfigAWS계정 수준

AWS 리소스 구성 변경을 추적·감사. 규정 준수 여부를 자동으로 평가.

💡 쉬운 비유: 도시 설비 변경 기록부. 어떤 설비가 언제 변경되었는지 기록하고 규정 위반 여부를 자동 검사
Systems Manager (SSM)AWS계정 수준

EC2 인스턴스를 원격 관리하는 통합 도구. SSH 없이 접속, 패치 관리, 파라미터 저장.

관련 서비스:EC2Secrets ManagerIAM
💡 쉬운 비유: 원격 건물 관리 리모컨. 열쇠(SSH) 없이도 건물(서버)에 접근하고, 설정값을 안전하게 보관
Organizations / SCPAWS계정 수준

여러 AWS 계정을 중앙에서 관리. SCP(서비스 제어 정책)로 계정별 권한 상한선 설정.

💡 쉬운 비유: 도시 연합 본부. 각 도시(계정)가 할 수 있는 일의 범위를 본부에서 통제
Control TowerAWS계정 수준

멀티 계정 환경을 모범 사례에 맞게 자동 설정. Landing Zone을 빠르게 구축.

💡 쉬운 비유: 신도시 마스터플랜. 도로·전기·수도(보안·로깅·계정 구조)를 모범 사례에 맞게 자동 설계
IAM Identity Center (SSO)AWS계정 수준

여러 AWS 계정과 비즈니스 애플리케이션에 SSO(싱글 사인온)로 접속. SAML/OIDC 연동.

💡 쉬운 비유: 도시 통합 출입 카드. 하나의 카드로 모든 도시(계정)와 시설(앱)에 출입 가능
mTLSGENERAL개념

Mutual TLS. 서버와 클라이언트가 서로의 인증서를 검증하는 양방향 TLS 인증.

관련 서비스:ACMIstioService Mesh
💡 쉬운 비유: 쌍방 신분증 확인. 방문자도 신분증을 보여주고, 건물 측도 신분증을 보여줘야 입장 가능
JWTGENERAL개념

JSON Web Token. 사용자 인증 정보를 담은 자체 포함형 토큰. 서버에 세션을 저장하지 않아도 됨.

관련 서비스:CognitoOIDCAPI Gateway
💡 쉬운 비유: 자유이용권 팔찌. 팔찌(토큰)만 보여주면 매번 매표소(서버)에 가지 않아도 모든 시설 이용 가능
OIDCGENERAL개념

OpenID Connect. OAuth 2.0 위에 사용자 신원 확인 계층을 추가한 인증 프로토콜.

💡 쉬운 비유: 소셜 로그인 표준. 'Google로 로그인' 같은 기능의 기반이 되는 인증 기술
SAMLGENERAL개념

Security Assertion Markup Language. 기업 SSO에서 IdP(Active Directory 등)와 SP 간 인증 정보를 교환하는 XML 기반 프로토콜.

💡 쉬운 비유: 도시 연합 통합 출입증. 본부 카드(IdP) 하나로 모든 연합 도시(서비스)에 출입 가능
PCI-DSSGENERAL개념

Payment Card Industry Data Security Standard. 카드 결제 데이터를 처리하는 시스템이 반드시 준수해야 하는 보안 표준.

관련 서비스:WAFKMSCloudTrailVPC
💡 쉬운 비유: 카드 결제 보안 자격증. 이 인증 없이는 도시 안에서 카드 결제를 처리할 수 없다
HIPAAGENERAL개념

미국 의료정보 보호법. 환자 건강 정보(PHI)의 암호화, 접근 로깅, AWS와 BAA 체결이 필수.

관련 서비스:KMSCloudTrailGuardDuty
💡 쉬운 비유: 환자 정보 보호 규정. 병원(시스템)이 환자 기록을 어떻게 보관·접근해야 하는지 엄격하게 규정
GDPRGENERAL개념

EU 개인정보 보호법. EU 사용자 데이터는 EU 리전에 저장하거나 표준계약조항(SCC)을 적용해야 함.

💡 쉬운 비유: 유럽 개인정보 보호법. EU 시민의 데이터를 다룰 때 반드시 따라야 하는 국제 규칙
AWS Network FirewallAWS퍼블릭 서브넷

VPC 레벨 패킷 검사 방화벽. Suricata 호환 IDS/IPS 규칙과 도메인 필터링으로 트래픽을 중앙 검사.

관련 서비스:VPCtgwWAF
💡 쉬운 비유: 도시 검문소. 모든 차량(패킷)의 내용물을 검사하고, 위험물(악성 트래픽)을 차단하는 중앙 보안 시설

🔄CI/CD & 모니터링

CI/CDGENERAL개념

코드 변경 시 자동으로 빌드·테스트·배포하는 파이프라인. 수동 배포 실수를 줄이고 배포 속도를 높임.

💡 쉬운 비유: 도시 자동 건설 라인. 설계(코드) → 검수(테스트) → 시공(배포)을 자동화하는 파이프라인
Blue/Green 배포GENERAL개념

현재 환경(Blue)과 새 환경(Green)을 동시 운영 후 트래픽을 한 번에 전환하는 배포 전략.

💡 쉬운 비유: 건물 교체 공사. 새 건물(Green)을 완벽히 지은 뒤, 입주자를 한 번에 이동시키는 무중단 교체
Canary 배포GENERAL개념

새 버전을 소수 사용자에게만 먼저 배포하여 문제를 확인한 뒤 점진적으로 확대하는 전략.

💡 쉬운 비유: 시범 오픈. 전체 오픈 전에 소수 고객에게 먼저 서비스해보고 반응을 확인한 뒤 점진적 확대
Rolling 배포GENERAL개념

서버를 하나씩 순차적으로 새 버전으로 교체하는 배포 전략. 다운타임 없이 점진 교체.

💡 쉬운 비유: 순차 리모델링. 100개 사무실을 한 번에 닫지 않고, 하나씩 차례로 새것으로 교체하는 무중단 방식
CodePipelineAWS계정 수준

AWS의 CI/CD 파이프라인 서비스. 소스→빌드→테스트→배포를 자동화.

관련 서비스:CI/CDECSEKSLambda
💡 쉬운 비유: 도시 공사 자동화 시스템. 설계(코드) → 자재 조달(빌드) → 검수(테스트) → 시공(배포)을 전자동 처리
CloudWatchAWS계정 수준

AWS 리소스 모니터링 서비스. 지표(CPU, 메모리), 로그 수집, 알람 설정 통합 플랫폼.

관련 서비스:X-RayEC2LambdaECS
💡 쉬운 비유: 도시 관제 모니터실. 전기·수도·교통(CPU·메모리·네트워크)을 실시간 모니터링하고 이상 시 알림
X-RayAWS계정 수준

분산 추적 서비스. 마이크로서비스 간 요청 흐름을 추적하여 병목·오류 지점을 찾아냄.

💡 쉬운 비유: 택배 추적 시스템. 물건(요청)이 어느 거점(서비스)에서 멈추거나 지연되는지 경로를 추적
IaCGENERAL개념

Infrastructure as Code. 인프라를 코드로 정의·관리. 수동 콘솔 조작 대신 코드로 인프라를 재현 가능.

관련 서비스:CDKTerraformCodePipeline
💡 쉬운 비유: 도시 건축 도면. 도면(코드)대로 건물(인프라)을 정확히 재현할 수 있어 수작업 실수를 방지
CDKAWS개념

AWS Cloud Development Kit. TypeScript, Python 등 프로그래밍 언어로 인프라를 정의.

관련 서비스:IaCTerraformCodePipeline
💡 쉬운 비유: 프로그래밍 가능한 레고 블록. 코드(TypeScript/Python)로 도시 블록(AWS 리소스)을 조립하는 IaC 도구
TerraformGENERAL개념

HashiCorp의 IaC 도구. AWS뿐 아니라 GCP, Azure 등 멀티 클라우드 인프라를 코드로 관리.

관련 서비스:IaCCDK
💡 쉬운 비유: 만능 건축 도면. AWS뿐 아니라 어떤 도시(클라우드)든 같은 형식의 도면으로 건설 가능
GitHub ActionsGENERAL개념

GitHub에 내장된 CI/CD 도구. Push/PR 이벤트로 빌드·테스트·배포를 자동화.

관련 서비스:CI/CDCodePipelineArgoCD
💡 쉬운 비유: GitHub 전속 건설팀. 설계도(코드)를 올리면 자동으로 검수·시공·배포까지 처리
GitLab CI/CDGENERAL개념

GitLab에 내장된 CI/CD 파이프라인. .gitlab-ci.yml로 정의하며, 자체 호스팅 가능.

관련 서비스:CI/CDGitHub Actions
💡 쉬운 비유: GitLab 전속 건설팀. GitHub Actions와 같은 역할이지만 GitLab 환경에서 동작
CloudFormationAWS계정 수준

AWS 인프라를 JSON/YAML 템플릿으로 정의·배포. AWS 네이티브 IaC 서비스.

관련 서비스:CDKTerraformIaC
💡 쉬운 비유: 도시(AWS) 전용 건축 도면. AWS 리소스를 템플릿 하나로 자동 생성하는 공식 도구
Container InsightsAWS계정 수준

ECS/EKS 컨테이너의 CPU, 메모리, 네트워크 메트릭을 CloudWatch로 자동 수집.

관련 서비스:CloudWatchECSEKS
💡 쉬운 비유: 건물(컨테이너) 전용 건강 검진. 각 건물의 전력·수도(CPU·메모리) 사용량을 자동 체크·기록
Managed Prometheus (AMP)AWS리전 관리형

AWS가 관리하는 Prometheus 호환 모니터링 서비스. 인프라 운영 부담 없이 Prometheus 사용.

💡 쉬운 비유: 도시 관리형 건강 모니터. 직접 장비를 관리하지 않아도 도시(AWS)가 모니터링 시스템을 운영
CloudWatch SyntheticsAWS계정 수준

API나 웹 URL을 주기적으로 호출해서 정상 응답 여부를 확인하는 합성 모니터링 서비스.

관련 서비스:CloudWatchRoute 53X-Ray
💡 쉬운 비유: 미스터리 쇼퍼. 가짜 손님(스크립트)을 보내 가게(서비스)가 정상 운영되는지 주기적으로 확인
Pilot LightGENERAL개념

DR 전략 중 하나. 재해 복구 리전에 최소한의 핵심 인프라만 켜두고, 장애 시 스케일 업.

💡 쉬운 비유: 비상 발전기 대기. 평소에는 최소 전력(인프라)만 유지하다가, 정전(장애) 시 즉시 풀 가동
Chaos EngineeringGENERAL개념

의도적으로 장애를 주입하여 시스템 복원력을 검증하는 실천법. Netflix가 시작.

💡 쉬운 비유: 도시 재난 훈련. 실제 재난(장애) 전에 의도적으로 훈련해서 대응 능력을 검증
GitOpsGENERAL개념

Git 저장소를 인프라/앱의 유일한 진실 소스로 사용하는 배포 방식. ArgoCD, Flux가 대표 도구.

관련 서비스:ArgoCDFlux v2CI/CDIaC
💡 쉬운 비유: 설계도 자동 시공 시스템. 설계도(Git)를 수정하면 건물(클러스터)이 자동으로 변경됨