Amazon RDS 환경 설정

Amazon RDS 환경 설정

이 페이지는 계정 구성, 보안 및 리소스 관리를 포함한 Amazon Relational Database Service 설정을 위한 종합적인 가이드를 제공합니다. 데이터베이스 환경을 효율적으로 생성, 관리 및 보호하기 위한 필수 단계를 안내합니다. Amazon RDS를 처음 사용하든 특정 요구 사항을 위해 설정하든, 이러한 섹션은 설정이 최적화되고 모범 사례를 준수하는 데 도움이 됩니다.

출처: 문서

본문

Topics

  • AWS 계정 가입
  • 요구 사항 결정
  • 보안 그룹을 만들어 VPC의 DB 인스턴스에 대한 액세스 제공

이미 AWS 계정이 있고 Amazon RDS 요구 사항을 알고 있으며 IAM 및 VPC 보안 그룹에 기본값을 사용하려는 경우 Amazon RDS 시작하기로 건너뛰세요.

AWS 계정 가입

AWS를 시작하려면 AWS 계정이 필요합니다. AWS 계정 생성에 대한 자세한 내용은 AWS Account Management Reference Guide의 Getting started with an AWS account를 참조하세요.

요구 사항 결정

Amazon RDS의 기본 구성 요소는 DB 인스턴스입니다. DB 인스턴스에서 데이터베이스를 생성합니다. DB 인스턴스는 엔드포인트라고 하는 네트워크 주소를 제공합니다. 애플리케이션은 이 엔드포인트를 사용하여 DB 인스턴스에 연결합니다. DB 인스턴스를 생성할 때 스토리지, 메모리, 데이터베이스 엔진 및 버전, 네트워크 구성, 보안 및 유지 관리 기간과 같은 세부 정보를 지정합니다. 보안 그룹을 통해 DB 인스턴스에 대한 네트워크 액세스를 제어합니다.

DB 인스턴스와 보안 그룹을 생성하기 전에 DB 인스턴스 및 네트워크 요구 사항을 알아야 합니다. 고려해야 할 몇 가지 중요한 사항은 다음과 같습니다:

  • 리소스 요구 사항 – 애플리케이션 또는 서비스에 필요한 메모리 및 프로세서 요구 사항은 무엇인가요? 이러한 설정을 사용하여 사용할 DB 인스턴스 클래스를 결정할 수 있습니다. DB 인스턴스 클래스에 대한 사양은 DB 인스턴스 클래스를 참조하세요.

  • VPC, 서브넷 및 보안 그룹 – DB 인스턴스는 대부분 가상 프라이빗 클라우드(VPC)에 있을 것입니다. DB 인스턴스에 연결하려면 보안 그룹 규칙을 설정해야 합니다. 이러한 규칙은 사용하는 VPC 종류와 사용 방식에 따라 다르게 설정됩니다. 예를 들어 기본 VPC 또는 사용자 정의 VPC를 사용할 수 있습니다.

    다음 목록은 각 VPC 옵션에 대한 규칙을 설명합니다:

    • 기본 VPC – AWS 계정에 현재 AWS 리전에 기본 VPC가 있는 경우 해당 VPC는 DB 인스턴스를 지원하도록 구성됩니다. DB 인스턴스를 생성할 때 기본 VPC를 지정하는 경우 다음을 수행하세요:

      • 애플리케이션 또는 서비스에서 Amazon RDS DB 인스턴스로의 연결을 승인하는 VPC 보안 그룹을 만들어야 합니다. VPC 콘솔의 Security Group 옵션 또는 AWS CLI를 사용하여 VPC 보안 그룹을 생성하세요. 자세한 내용은 3단계: VPC 보안 그룹 생성을 참조하세요.
      • 기본 DB 서브넷 그룹을 지정하세요. 이 AWS 리전에서 생성한 첫 번째 DB 인스턴스인 경우 Amazon RDS는 DB 인스턴스를 생성할 때 기본 DB 서브넷 그룹을 생성합니다.
    • 사용자 정의 VPC – DB 인스턴스를 생성할 때 사용자 정의 VPC를 지정하려면 다음 사항에 유의하세요:

      • 애플리케이션 또는 서비스에서 Amazon RDS DB 인스턴스로의 연결을 승인하는 VPC 보안 그룹을 만들어야 합니다. VPC 콘솔의 Security Group 옵션 또는 AWS CLI를 사용하여 VPC 보안 그룹을 생성하세요. 자세한 내용은 3단계: VPC 보안 그룹 생성을 참조하세요.
      • VPC는 DB 인스턴스를 호스팅하기 위해 특정 요구 사항을 충족해야 합니다. 예를 들어 각각 별도의 가용 영역에 있는 서브넷이 두 개 이상 있어야 합니다. 자세한 내용은 Amazon VPC 및 Amazon RDS를 참조하세요.
      • DB 인스턴스가 사용할 수 있는 해당 VPC의 서브넷을 정의하는 DB 서브넷 그룹을 지정해야 합니다. 자세한 내용은 VPC에서 DB 인스턴스 작업의 DB 서브넷 그룹 섹션을 참조하세요.
  • 고가용성 – 장애 조치 지원이 필요하신가요? Amazon RDS에서 Multi-AZ 배포는 다른 가용 영역에 기본 DB 인스턴스와 보조 대기 DB 인스턴스를 생성하여 장애 조치를 지원합니다. 프로덕션 워크로드에는 Multi-AZ 배포를 권장하여 고가용성을 유지합니다. 개발 및 테스트 목적으로는 Multi-AZ가 아닌 배포를 사용할 수 있습니다. 자세한 내용은 Amazon RDS용 Multi-AZ 배포 구성 및 관리를 참조하세요.

  • IAM 정책 – AWS 계정에 Amazon RDS 작업을 수행하는 데 필요한 권한을 부여하는 정책이 있나요? IAM 자격 증명을 사용하여 AWS에 연결하는 경우 IAM 계정에 Amazon RDS 작업을 수행하는 데 필요한 권한을 부여하는 IAM 정책이 있어야 합니다. 자세한 내용은 Amazon RDS용 ID 및 액세스 관리를 참조하세요.

  • 개방 포트 – 데이터베이스가 수신 대기하는 TCP/IP 포트는 무엇인가요? 일부 회사의 방화벽은 데이터베이스 엔진의 기본 포트로의 연결을 차단할 수 있습니다. 회사 방화벽이 기본 포트를 차단하는 경우 새 DB 인스턴스에 다른 포트를 선택하세요. 사용자가 지정한 포트에서 수신 대기하는 DB 인스턴스를 생성할 때 DB 인스턴스를 수정하여 포트를 변경할 수 있습니다.

  • AWS 리전 – 데이터베이스를 어느 AWS 리전에 두시겠어요? 애플리케이션 또는 웹 서비스와 가까운 곳에 데이터베이스를 두면 네트워크 지연 시간이 줄어들 수 있습니다. 자세한 내용은 리전, 가용 영역 및 로컬 영역을 참조하세요.

  • DB 디스크 하위 시스템 – 스토리지 요구 사항은 무엇인가요? Amazon RDS는 두 가지 스토리지 유형을 제공합니다:

    • General Purpose (SSD)
    • Provisioned IOPS (PIOPS)

    자기 스토리지(표준 스토리지라고도 함)는 더 이상 사용되지 않으며 새 DB 인스턴스에는 더 이상 제공되지 않습니다. Amazon RDS 스토리지에 대한 자세한 내용은 Amazon RDS DB 인스턴스 스토리지를 참조하세요.

보안 그룹과 DB 인스턴스를 만드는 데 필요한 정보가 있으면 다음 단계로 계속 진행하세요.

VPC에서 DB 인스턴스에 대한 액세스를 보안 그룹을 만들어 제공

VPC 보안 그룹은 VPC의 DB 인스턴스에 대한 액세스를 제공합니다. 이들은 연결된 DB 인스턴스에 대한 방화벽 역할을 하며, DB 인스턴스 수준에서 인바운드 및 아웃바운드 트래픽을 모두 제어합니다. DB 인스턴스는 기본적으로 DB 인스턴스를 보호하는 방화벽과 기본 보안 그룹과 함께 생성됩니다.

DB 인스턴스에 연결하려면 먼저 연결을 가능하게 하는 규칙을 보안 그룹에 추가해야 합니다. 네트워크 및 구성 정보를 사용하여 DB 인스턴스에 대한 액세스를 허용하는 규칙을 생성하세요.

예를 들어 VPC의 DB 인스턴스에서 데이터베이스에 액세스하는 애플리케이션이 있다고 가정합니다. 이 경우 애플리케이션이 데이터베이스에 액세스하는 데 사용하는 포트 범위와 IP 주소를 지정하는 사용자 지정 TCP 규칙을 추가해야 합니다. Amazon EC2 인스턴스에 애플리케이션이 있는 경우 Amazon EC2 인스턴스에 대해 설정한 보안 그룹을 사용할 수 있습니다.

DB 인스턴스를 생성할 때 Amazon EC2 인스턴스와 DB 인스턴스 간의 연결을 구성할 수 있습니다. 자세한 내용은 EC2 인스턴스로 자동 네트워크 연결 구성을 참조하세요.

팁

DB 인스턴스를 생성할 때 Amazon EC2 인스턴스와 DB 인스턴스 간의 네트워크 연결을 자동으로 설정할 수 있습니다. 자세한 내용은 EC2 인스턴스로 자동 네트워크 연결 구성을 참조하세요.

더 알아보기 (Learn more)