たいやばなな

20代後半SE?SI?な自称エンジニアの日々の気づきや、試したことを種種雑多に雑記します。

【AWS】用語集【勉強中314】

こんにちは、たいや です

私は、Amazonが提供するクラウドコンピューティングサービス AWSについて学習中であります

なんとなく、勉強のためになんとなく用語集を作っております、ある程度溜まったら放出しようのコーナーです

f:id:tire-banana:20210314224352j:plain:w500
cloud

基本~VPC周り か?

  • DR[Disaster Recovery]
    広範囲災害が発生した場合でも別の地域から、システム復旧・再開すること そのための対策

  • エッジロケーション
    Amazon Cloud Front のコンテンツや Amazon Route53 のDNSサービスを提供するためのデータセンタ ユーザに近いため低レイテンシー

  • パブリックサブネット
    ルートテーブル内のデフォゲ(0.0.0.0/0)へのルーティングにインターネットゲートウェイ(IGW)を指定したサブネット

  • プライベートサブネット
    ルートテーブル内のデフォゲ(0.0.0.0/0)へのルーティングにIGWを指定していないサブネット

  • NATゲートウェイ
    プライベートサブネットからインターネットへ接続できるようにする機能 AZ内で冗長化されている(AZ間では冗長化されていない)

  • セキュリティグループ
    ファイアウォール機能
    EC2などに適用する
    デフォルトの場合:

    • アウトバウンドはすべて許可
    • インバウンドはすべて拒否

    許可された通信の戻りの通信は自動的に許可(ステートフルな制御)

  • アウトバウンド
    EC2から出る通信の制御

  • インバウンド
    EC2への通信の制御

  • ネットワークACL
    サブネット単位のACL
    ステートレスな制御
    ルールがルール番号順で適用される
    デフォルトの場合:

    • アウトバウンドはすべて許可
    • インバウンドはすべて許可

ストレージ 周り

  • Amazon EBS(Elastic Block Store)
    EC2にアタッチすることで利用可能な、ブロックストレージサービス

  • S3 Simple Storage Service
    オブジェクトストレージ、オブジェクト形式でデータを保存

  • オブジェクトストレージ
    階層管理セずフラットな形式で保存、メタデータでグルーピング、検索 一意の識別子を持つフラットなアドレス空間に保存 通信規格はHTTP(S)、REST形式でアクセス

  • ブロックストレージ
    ファイルストレージ、オブジェクトストレージの基盤に使われる

  • S3のオブジェクト構成

    • key
      オブジェクトの名前であり、バケット 内オブジェクトは一意に認識
    • value
      データそのもの
    • バージョンID
      バージョン管理に用いるID
    • メタデータ
      オブジェクトに付随する属性の情報
    • サブリソース
      サポート管理情報
  • AWS Key Management Service (KMS)
    AWS上で鍵管理を提供するマネージドサービス

おわりー

Teravector - jp.freepik.com によって作成された business ベクトル