장바구니 담기 close

장바구니에 상품을 담았습니다.

AWS 공인 솔루션스 아키텍트 스터디 가이드 - 어소시에이트 2/e

AWS 공인 솔루션스 아키텍트 스터디 가이드 - 어소시에이트 2/e

  • 벤파이퍼
  • |
  • 에이콘출판
  • |
  • 2020-06-30 출간
  • |
  • 488페이지
  • |
  • 188 X 235 X 23 mm
  • |
  • ISBN 9791161754116
판매가

30,000원

즉시할인가

27,000

카드할인

0원(즉시할인 0%)

적립금

1,500원 적립(5%적립)

배송비

무료배송

(제주/도서산간 배송 추가비용:3,000원)

추가혜택

네이버페이 무조건 1%적립+ 추가 1%적립

수량
+ -
총주문금액
27,000

이 상품은 품절된 상품입니다

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

출판사서평




★ 이 책에서 다루는 내용 ★

■ 안정성 있는 아키텍처 설계
■ 우수한 성능의 아키텍처 정의
■ 안전한 애플리케이션 지정
■ 비용 효율적 아키텍처 설계
■ 우수한 운영 아키텍처 정의
■ 핵심 설계 원칙 이해
■ 모범 설계의 다섯 가지 핵심 요소 적용

★ 이 책의 구성 ★

1장, ‘클라우드 컴퓨팅과 AWS 소개’에서는 AWS 클라우드 컴퓨팅 플랫폼과 핵심 서비스 및 개념을 간략히 설명한다.
2장, ‘Amazon Elastic Compute Cloud와 Amazon Elastic Block Store’에서는 AWS에서 Linux와 Windows 워크로드를 실행하기 위한 가상 머신인 EC2 인스턴스를 설명하고, EC2 인스턴스에서 사용할 수 있는 영구 데이터 스토리지인 Elastic Block Store 서비스를 알아본다.
3장, ‘Amazon Simple Storage Service와 Amazon Glacier Storage’에서는 다른 AWS 서비스와 AWS 내외부의 애플리케이션이 인터넷을 통해 무제한으로 데이터를 저장하고 검색할 수 있는 S3와 Glacier를 살펴본다.
4장, ‘Amazon Virtual Private Cloud’에서는 AWS 서비스에서 네트워크 리소스를 포함하는 가상 네트워크인 Amazon VPC를 알아본다.
5장, ‘데이터베이스’에서는 Relational Database Service(RDS), DynamoDB, Redshift 등 AWS가 제공하는 여러 관리형 데이터베이스 서비스를 설명한다.
6장, ‘AWS Identity and Access Management’에서는 계정의 AWS 리소스를 보호하는 기본 수단을 제공하는 AWS IAM을 알아본다.
7장, ‘CloudTrail, Cloud Watch, AWS Config’에서는 AWS 리소스를 로깅, 모니터링, 감사하는 방법을 알아본다.
8장, ‘DNS와 네트워크 라우팅: Amazon Route 53과 Amazon CloudFront’에서는 AWS 리소스와 외부 인터넷상의 서버를 위해 퍼블릭 및 프라이빗 DNS 호스팅을 제공하는 서비스인 Domain Name System(DNS)과 Route 53, Amazon 글로벌 콘텐츠 전송 네트워크인 CloudFront를 살펴본다.
9장, ‘안정성 핵심 요소’에서는 AWS 서비스를 설계하고 통합해 애플리케이션에서 높은 수준의 안정성을 이룰 방법을 소개한다. 시스템을 계속 유지하고 실행하기 위해, 불가피한 중단 상황에 대비할 계획과 복구 방법을 알아본다.
10장, ‘성능 효율성 핵심 요소’에서는 고성능 시스템을 구축하고 AWS의 탄력적인 인프라를 사용해 수요가 최고조에 이르면 이에 대응해 빠르게 수직 확장과 수평 확장하는 방법을 알아본다.
11장, ‘보안 핵심 요소’에서는 암호화와 보안 제어로 AWS에서 데이터 및 시스템 기밀 유지, 무결성, 가용성을 이루는 방법을 설명하고, GuardDuty, Inspector, Shield, WebApplication Firewall과 같은 다양한 보안 서비스를 살펴본다.
12장, ‘비용 최적화 핵심 요소’에서는 클라우드에서 비용을 예측하고 제어하는 방법을 알아본다.
13장, ‘운영 우수성 핵심 요소’에서는 AWS에서 시스템을 원활하게 실행하는 방법을 설명하고, CloudFormation, Systems Manager, AWS 개발자 도구를 사용해 DevOps 개념 및 구현 방법을 알아본다.

★ 옮긴이의 말 ★

클라우드는 모든 조직에서 IT 계획을 수립할 때 검토 대상에서 빼놓지 않을 정도로 보편화됐다. 국내에서 클라우드 성장을 주도한 것은 단연 AWS의 성장이라고 할 수 있다. 창업 기업과 중소 기업 중에서 AWS를 통해 단기간에 낮은 선행 투자로 IT 인프라를 갖추려고 하는 움직임이 많이 늘었다. 이제는 대기업을 비롯한 대부분의 조직이 IT 전략에 클라우드를 포함하면서 클라우드는 선택이 아닌 기본 검토 사항이 됐다.
클라우드 성장이 우연한 기회에 이뤄진 것은 아니다. IT 혁신을 주도하는 글로벌 IT 기업의 홈페이지를 살펴보면 자사 서비스 및 제품 전략의 핵심으로 클라우드를 내세우지 않는 곳은 거의 없다. 이러한 배경에는 2000년대 후반에 세계 금융 위기를 지나면서 대부분의 IT 구매가 대규모 IT 투자를 지양했던 경제적 변화가 있다. 주력 품목이 하드웨어건, 소프트웨어건 글로벌 IT 회사는 이러한 변화에 살아남기 위해서 차세대 연구 개발과 마케팅 방향을 모두 클라우드에 맞추게 됐다. 그러다 보니 고객 측에서도 구매할 제품과 서비스가 클라우드 중심으로 바뀌면서, IT 계획에 기존 방식만을 고수할 수 없는 상황이 돼 공급자나 수요자 모두에게 클라우드는 불가피한 선택이 된 것이다.
클라우드가 급격히 성장하면서 전문 인력의 부족이라는 현실적인 문제가 나타나고 있다. 클라우드 전문 역량의 핵심은 클라우드를 지탱하는 기술 개발이라기보다, 구축돼 있는 클라우드를 이용해서 신속하고 효율성 있게 필요한 업무를 구현하는 데 있다. 그러려면 클라우드의 기술 스택을 잘 이해하고 응용할 수 있는 역량이 필요한데, 클라우드가 운영되는 범위가 서버, 네트워크부터 인공 지능에 이르기까지 광범위하기 때문에 이러한 역량을 가진 인력을 구하는 것이 쉬운 일은 아니다.
기존 IT 방식과는 다르게 클라우드 기술은 통합 기술 역량을 필요로 한다. 기존 IT 기술 역량이 서버, 네트워크, 보안, 데이터베이스 등의 한 기술 분야 내에서 다양한 벤더와 기술적 대안을 이해하고 활용하는 데 있었다면, 클라우드 기술 역량은 한 서비스 제공자나 기술 스택 내에서 여러 기술 분야(서버, 네트워크, 보안, 시스템 소프트웨어 등)의 이해와 응용을 기반으로 한다. 수년에서 수십 년 동안 각 분야에서 경험을 축적해온 기존 IT 전문가가 새롭게 클라우드에 도전하는 것은 쉽지 않아서 이 분야로 전환하는 경우가 많지 않다. 클라우드 기술에 접근할 수 있는 장벽도 높고, 학습할 기회도 마땅하지 않다.
AWS는 퍼블릭 클라우드 중에서 가장 시장 점유율이 높고, 자료에 대한 접근(체계적이고 상세한 최신 자료, 한글화 등)이 비교적 쉬운 클라우드 서비스다. 당연히 상대적으로 배우기 쉬우면서도, 사용하는 곳이 많으니 배우고 난 뒤 활용할 기회도 상대적으로 많다.
전체 IT 산업에서 가장 높은 성장률을 보이고 있는데도 전문 인력은 항상 부족한 클라우드 시장에서 가장 많이 사용되는 AWS의 전문가가 된다는 것이 어떤 의미를 갖는지 각자 상상해보자. AWS Certified Solutions Architect 자격 시험은 그러한 전문가 자격을 인증하는 중요한 관문이다. 시험은 가상 서버, 가상 네트워크, 응용 애플리케이션 등 다양한 AWS의 서비스를 이해하고 설계하는 능력을 측정한다. 시험에 통과하기 결코 쉽지 않으나, 그렇다고 넘을 수 없는 벽도 아니다.
수년간 여러 대학교와 기업에서 AWS를 이용해 클라우드를 강의하고 수강생들에게 자격증을 취득하도록 독려했다. 수강생들이 어렵게 시험을 준비한 만큼 좋은 성과를 거두는 것을 보면서 나름 이 분야의 가능성을 확인해가는 중이다. 취업 준비생에게는 괜찮은 클라우드 관련 기업에 취업할 기회가 됐고, 재직자는 업무 영역을 더 넓힐 수 있었다. 아울러 한 기술 분야에 고정돼 있다가 자격 시험 준비를 계기로 전체적 관점에서 IT에 접근하는 통찰력을 얻는 것은 보너스다.
AWS로 강의하면서 가장 아쉬웠던 것은 제대로 된 한글 수험 준비서가 없다는 것이었다. 수강생 입장에서 강의에 집중해 지식을 얻는 것과 자격 시험을 위해 학습하는 것은 전혀 다른 이야기다. 내용을 체계적으로 이해하고 암기해야 하기 때문에 학습자 스스로 준비할 때 도움을 받을 수 있는 체계적인 스터디 가이드가 필요했다. 그동안 시험 준비에 AWS에서 제공되는 사용자 가이드를 서비스별로 활용하게 했지만(물론 사용자 가이드는 언제나 가장 잘 정리된 최신 공식 자료임에는 틀림없다) 자격 시험 준비에는 양도 많고 정리하는 데 한계가 있다. 이러한 이유로 시험 준비에 활용할 수 있는 책을 찾던 중 이 책을 찾게 됐고, 한글로 번역하면 수험생에게 큰 도움이 되겠다고 판단했다.
방대한 기술과 서비스를 잘 정리한 저자의 목적에 맞게 제대로 번역하려고 노력했지만, 의욕이 능력을 앞서서 부족한 부분이 많을 수 있다. 잘 읽히지 않거나 번역에 오류가 있다면 모두 나의 미흡함 때문이다. AWS 서비스의 변화가 빠르므로 이 책의 내용이 실제와 일치하지 않을 수 있다는 점도 우려된다. 이에 별도로 온라인 공간(cafe.daum.net/ars4mundus)에 오류를 정정하고, 내용을 업데이트할 예정이다. 옮긴이의 이메일로 의견을 보내거나 온라인 공간을 방문해서 변경 사항을 참고해주면 고맙겠다.


목차


1부. AWS 핵심 서비스

1장. 클라우드 컴퓨팅과 AWS 소개

__클라우드 컴퓨팅과 가상화
____클라우드 컴퓨팅 아키텍처
____클라우드 컴퓨팅 최적화
__AWS 클라우드
__AWS 플랫폼 아키텍처
__AWS 안정성과 규정 준수
____AWS 공동 책임 모델
____AWS 서비스 수준 계약
__AWS 작업
____AWS CLI
____AWS SDK
____기술 지원 및 온라인 리소스
____지원 플랜
____기타 지원 리소스
__요약
__시험 핵심
__실습
__평가 문제

2장. Amazon Elastic Compute Cloud와 Amazon Elastic Block Store

__소개
__EC2 인스턴스
____인스턴스 프로비저닝
____인스턴스 동작 구성
____인스턴스 요금
____인스턴스 수명 주기
____리소스 태그
____서비스 할당량
__EC2 스토리지 볼륨
____Elastic Block Store 볼륨
____인스턴스 스토어 볼륨
__EC2 인스턴스 액세스
__EC2 인스턴스 보안
____보안 그룹
____IAM 역할
____NAT 디바이스
____키 페어
__기타 EC2 관련 서비스
____AWS Systems Manager
____배치 그룹
____AWS Elastic Beanstalk
____AWS Elastic Container Service와 AWS Fargate
____AWS Lambda
____VM Import/Export
____Elastic Load Balancing과 Auto Scaling
__AWS CLI 예제
__요약
__시험 핵심
__평가 문제

3장. Amazon Simple Storage Service와 Amazon Glacier Storage

__소개
__S3 서비스 아키텍처
____접두사와 구분 기호
____대용량 객체 작업
____암호화
____로깅
__S3 내구성과 가용성
____내구성
____가용성
____데이터의 최종 일관성
__S3 객체 수명 주기
____버전 관리
____수명 주기 관리
__S3 객체 액세스
____액세스 제어
____미리 서명된 URL
____정적 웹사이트 호스팅
____S3 Select와 Glacier Select
__Amazon Glacier
__스토리지 요금
__기타 스토리지 관련 서비스
____Amazon Elastic File System(EFS)
____AWS Storage Gateway
____AWS Snowball
__AWS CLI 예제
__요약
__시험 핵심
__평가 문제

4장. Amazon Virtual Private Cloud

__소개
__VPC CIDR 블록
____보조 CIDR 블록
____IPv6 CIDR 블록
__서브넷
서브넷 CIDR 블록
____가용 영역
____IPv6 CIDR 블록
__탄력적 네트워크 인터페이스
____기본 프라이빗 주소와 보조 프라이빗 IP 주소
____탄력적 네트워크 인터페이스 연결
__인터넷 게이트웨이
__라우팅 테이블
____라우팅
____기본 라우팅
__보안 그룹
____인바운드 규칙
____아웃바운드 규칙
____원본과 대상 주소
____상태 저장 방화벽
____기본 보안 그룹
__네트워크 액세스 제어 목록
____인바운드 규칙
____아웃바운드 규칙
____네트워크 액세스 제어 목록과 보안 그룹을 같이 사용
__퍼블릭 IP 주소
__탄력적 IP 주소
__네트워크 주소 변환
__네트워크 주소 변환 장치
____NAT 디바이스를 사용한 라우팅 테이블 구성
____NAT 게이트웨이
____NAT 인스턴스
__VPC 피어링
__요약
__시험 핵심
__평가 문제

5장. 데이터베이스

__소개
__관계형 데이터베이스
____열과 속성
____다중 테이블 사용
____SQL
____온라인 트랜잭션 처리와 온라인 분석 처리
__Amazon Relational Database Service
____데이터베이스 엔진
____라이선스 고려사항
____데이터베이스 옵션 그룹
____데이터베이스 인스턴스 클래스
____스토리지
____읽기 전용 복제본
____고가용성(다중-AZ)
____백업과 복구
____자동화된 스냅샷
____유지 관리 항목
__Amazon Redshift
____컴퓨팅 노드
____데이터 분산 스타일
__비관계형 데이터베이스(No-SQL)
____데이터 저장
____데이터 쿼리
____비관계형 데이터베이스 유형
__DynamoDB
____파티션/해시 키
____속성과 항목
____처리 용량
____데이터 읽기
__요약
__시험 핵심
__평가 문제

6장. 인증과 권한 부여 - AWS Identity and Access Management

__소개
__IAM 자격 증명
____IAM 정책
____사용자와 루트 계정
____액세스 키
____그룹
____역할
__인증 도구
____Amazon Cognito
____AWS Managed Microsoft AD
____AWS Single Sign-On
____AWS Key Management Service
____AWS Secrets Manager
____AWS CloudHSM
__AWS CLI 예제
__요약
__시험 핵심
__평가 문제

7장. CloudTrail, CloudWatch, AWS Config

__소개
__CloudTrail
____관리 이벤트
____데이터 이벤트
____이벤트 기록
____추적
____로그 파일 무결성 검증
__CloudWatch
____CloudWatch 지표
____지표 그래프 작성
____지표 수식
__CloudWatch Logs
____로그 스트림과 로그 그룹
____지표 필터
____CloudWatch 에이전트
____CloudTrail Logs를 CloudWatch Logs로 전송
__CloudWatch 경보
____모니터링할 데이터 포인트
____임곗값
____경보 상태
____경보에 대한 데이터 포인트와 평가 기간
____누락 데이터
____작업
__AWS Config
____구성 레코더
____구성 항목
____구성 기록
____구성 스냅샷
____변경 모니터링
__요약
__시험 핵심
__평가 문제

8장. DNS와 네트워크 라우팅: Amazon Route 53과 Amazon CloudFront

__소개
__Domain Name System
____네임 스페이스
____이름 서버
____도메인과 도메인 이름
____도메인 등록
____도메인 계층
____FQDN
____영역과 영역 파일
____레코드 유형
____별칭 레코드
__Amazon Route 53
____도메인 등록
____DNS 관리
____가용성 모니터링
____라우팅 정책
____트래픽 흐름
__Amazon CloudFront
__AWS CLI 예제
__요약
__시험 핵심
__평가 문제

2부. Well-Architected 프레임워크

9장. 안정성 핵심 요소

__소개
__가용성 계산
____기존 애플리케이션과 클라우드 네이티브 애플리케이션의 가용성 차이
____할당량 파악
____가용성 증가
__EC2 Auto Scaling
____시작 구성
____시작 템플릿
____Auto Scaling 그룹
____Application Load Balancer 대상 그룹 지정
____애플리케이션 인스턴스 상태 검사
__Auto Scaling 옵션
__데이터 백업과 복구
____S3
____Elastic File System
____Elastic Block Storage
____데이터베이스 복원력
____복원력 있는 네트워크
____VPC 설계 고려 사항
__외부에 연결
____가용성 설계
____99% 가용성 설계
____99.9% 가용성 설계
____99.99% 가용성 설계
__요약
__시험 핵심
__평가 문제

10장. 성능 효율성 핵심 요소

__소개
__핵심 AWS 서비스의 성능 최적화
____컴퓨팅
____스토리지
____Database
____네트워크 최적화와 로드 밸런싱
__인프라 자동화
____CloudFormation
____타사 자동화 솔루션
____지속적인 통합과 배포
__인프라 구성 검토 및 최적화
____부하 테스트
____시각화
__데이터 작업 최적화
____캐싱
____파티셔닝/샤딩
____압축
__요약
__시험 핵심
__평가 문제

11장. 보안 핵심 요소

__소개
__Identity and Access Management
____AWS 자격 증명 보호
____세분화된 권한 부여
____권한 경계
____역할
____서비스 수준에서의 보호 실행
__탐지 제어
____CloudTrail
____CloudWatch Logs
____Athena를 사용한 로그 검색
____AWS Config를 이용한 리소스 구성 감사
____Amazon GuardDuty
____Amazon Inspector
__네트워크 경계 보호
____네트워크 액세스 제어 목록과 보안 그룹
____AWS 웹 애플리케이션 방화벽
____AWS Shield
__데이터 암호화
____저장 중 데이터
____전송 중 데이터
__요약
__시험 핵심
__평가 문제

12장. 비용 최적화 핵심 요소

__소개
__비용 계획, 추적, 통제
____AWS Budgets
____모니터링 도구
____AWS Organizations
____AWS Trusted Advisor
____온라인 요금 계산기
__컴퓨팅 비용 최적화
____서버 집적도 극대화
____EC2 예약 인스턴스
____EC2 스팟 인스턴스
____Auto Scaling
____EBS 수명 주기 관리자
__요약
__시험 핵심
__평가 문제

13장. 운영 우수성 핵심 요소

__소개
__CloudFormation
____스택 생성
____스택 삭제
____복수의 스택 사용
____스택 업데이트
____특정 리소스 업데이트 방지
____스택 정책 무시
__CodeCommit
____리포지토리 생성
____리포지토리 보안
____Git으로 리포지토리와 상호 작용
__CodeDeploy
____CodeDeploy 에이전트
____배포
____배포 그룹
____배포 유형
____배포 구성
____수명 주기 이벤트
____애플리케이션 사양 파일
____트리거와 경보
____롤백
__CodePipeline
____지속적 통합
____지속적 전달
____파이프라인 생성
____아티팩트
__AWS Systems Manager
____작업
____인사이트
__요약
__시험 핵심
__평가 문제

부록 평가 문제 답안

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 1800-7327
교환/반품주소
  • 경기도 파주시 문발로 211 1층 / (주)북채널 / 전화 : 1800-7327
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.