학교
[클컴] Module 3 : AWS Global Infrastructure Overview
Section 1 : AWS Gloabl Infrastructure
AWS Global InfrastructureAWS 글로벌 인프라
The AWS Global Infrastructure is designed and built to deliver a flexible, reliable, scalable, and secure cloud computing environment with high-quality global network performance.AWS 글로벌 인프라는 유연하고, 신뢰할 수 있으며, 확장 가능하고, 안전한 클라우드 컴퓨팅 환경을 제공하도록 설계되었으며, 고품질의 글로벌 네트워크 성능을 보장한다.
AWS continually updates its global infrastructure footprint. Visit one of the following web pages for current infrastructure information:AWS는 지속적으로 글로벌 인프라를 확장·업데이트하며, 최신 정보를 위해 다음 웹 페이지를 참고할 수 있다:
AWS Global Infrastructure Map: 지도에서 각 리전을 선택해 요약 정보를 확인 가능
Regions and Availability Zones: 선택한 지역의 리전, 엣지 로케이션, 로컬 존, 리저널 캐시를 포함한 리스트 확인 가능
? 설명 덧붙임AWS Global Infrastructure는 전 세계적으로 분산된 리전(Region)과 가용 영역(Availability Zone, AZ)을 기반으로 운영된다. 리전은 지리적으로 분리된 데이터 센터 그룹이고, 각 리전 내에는 여러 AZ가 존재하여 장애 복원력과 안정성을 제공한다.- 유연성(Flexibility): 다양한 서비스와 인스턴스를 필요에 따라 빠르게 배포 가능- 신뢰성(Reliability): 다중 AZ 구조로 장애 발생 시 서비스 연속성 보장- 확장성(Scalability): 수요 증가에 따라 자원을 즉시 확장 가능- 보안(Security): 글로벌 네트워크와 데이터 보호 기준을 충족또한 AWS는 엣지 로케이션(Edge Location)을 통해 콘텐츠 전송 네트워크(CDN) 서비스인 CloudFront를 지원하여 전 세계 어디서나 빠른 응답성을 보장한다.즉, 이 슬라이드는 AWS 인프라의 글로벌 커버리지와 안정성을 강조하며, 리전/가용영역 구조를 통해 고성능·고가용성 클라우드를 제공한다는 점을 보여준다.
AWS RegionsAWS 리전
An AWS Region is a geographical area.AWS 리전은 지리적 영역이다.
Data replication across Regions is controlled by you.리전 간 데이터 복제는 사용자가 직접 제어한다.
Communication between Regions uses AWS backbone network infrastructure.리전 간 통신은 AWS 백본 네트워크 인프라를 사용한다.
Each Region provides full redundancy and connectivity to the network.각 리전은 네트워크에 대해 완전한 중복성과 연결성을 제공한다.
A Region typically consists of two or more Availability Zones.하나의 리전은 일반적으로 두 개 이상의 가용 영역(Availability Zone, AZ)으로 구성된다.
? 설명 기반 확장 정리 AWS 클라우드 인프라는 전 세계 22개 리전(Regions)을 기반으로 구축되어 있다. 각 리전은 하나 이상의 가용 영역(AZ)을 포함하고, 각 AZ는 하나 이상의 데이터 센터(Data Center)로 구성된다.- 격리(Isolation): 리전은 서로 독립적이다. 따라서 한 리전에 있는 자원은 자동으로 다른 리전과 공유되지 않으며, 데이터 복제 역시 자동으로 이루어지지 않는다. 이는 장애 내성(Fault Tolerance)과 안정성(Stability)을 보장하기 위함이다.- 사용자 책임: 특정 비즈니스 요구에 따라 다중 리전에 데이터를 복제해야 한다면, 이는 사용자가 직접 설정해야 한다.- 기본 설정: 2019년 3월 20일 이전에 도입된 리전은 기본적으로 활성화되어 있지만, 이후에 추가된 리전(예: 홍콩, 바레인 등)은 기본적으로 비활성화 상태로, 사용자가 직접 활성화해야 한다.- 특수 리전: - AWS China 리전: 베이징, 닝샤 등 특정 중국 리전에만 접근 가능. - AWS GovCloud (US): 미국 정부 및 특정 고객을 위해 설계된 규제/보안 특화 리전.즉, 리전은 지리적 범위를 제공하고, AZ는 고가용성을 제공하며, 데이터 센터는 실제 인프라를 뒷받침한다는 계층 구조를 이해하는 것이 중요하다.
Selecting a Region리전 선택하기
Determine the right Region for your services, applications, and data based on these factors서비스, 애플리케이션, 데이터를 위해 적절한 리전을 선택해야 하며, 고려해야 할 요소들은 다음과 같다.
Data governance, legal requirements (데이터 거버넌스와 법적 요구사항)→ 일부 국가는 데이터가 반드시 특정 국가 내에서 저장 및 처리되어야 한다는 법적 요구를 가진다. 예를 들어, 유럽연합(EU) GDPR 같은 규제는 데이터를 특정 지역 안에 보관하도록 강제한다. 따라서 리전 선택 시 반드시 해당 국가의 법률을 검토해야 한다.
Proximity to customers (latency) (고객과의 근접성 (지연 시간))→ 리전이 사용자와 가까울수록 네트워크 지연 시간이 줄어들어 애플리케이션 성능이 개선된다. AWS는 CloudPing 같은 도구를 통해 리전 간 네트워크 지연 시간을 확인할 수 있다.
Services available within the Region (해당 리전에서 제공되는 서비스)→ 모든 리전이 동일한 서비스를 제공하지 않는다. 최신 서비스는 보통 미국 리전에서 먼저 출시되고, 다른 리전에 순차적으로 배포된다. 따라서 원하는 서비스가 선택한 리전에서 지원되는지 확인이 필요하다.
Costs (vary by Region) (리전에 따른 비용 차이)→ 같은 서비스라도 리전에 따라 비용이 달라진다. 예를 들어, 같은 Amazon EC2 t3.medium 인스턴스라도 미국 동부(오하이오) 리전에서는 $0.0416/시간, 아시아 태평양(도쿄) 리전에서는 $0.0544/시간으로 더 비싸다. 이는 리전별 인프라 운영 비용 차이 때문이다.
가용 영역 (Availability Zones)
Each Region has multiple Availability Zones.각 리전(Region)은 여러 개의 가용 영역(Availability Zones, AZ)을 가진다.
Each Availability Zone is a fully isolated partition of the AWS infrastructure.각 가용 영역은 AWS 인프라의 완전히 격리된 파티션이다.
Availability Zones consist of discrete data centers.가용 영역은 독립적인 데이터 센터로 구성된다. (보통 세 개의 데이터 센터를 보유)
They are designed for fault isolation.장애 격리를 위해 설계되었다.
They are interconnected with other Availability Zones by using high-speed private networking.다른 가용 영역과는 고속 전용 네트워크로 연결된다.
You choose your Availability Zones.사용자가 어떤 가용 영역을 사용할지 직접 선택할 수 있다.
AWS recommends replicating data and resources across Availability Zones for resiliency.AWS는 복원력을 위해 데이터와 리소스를 여러 가용 영역에 걸쳐 복제할 것을 권장한다.
AWS data centers
: 데이터 센터는 몇 가지를 염두에 두고 안전하게 설계된다.
1) AWS data centers are designed for security.
AWS 데이터 센터는 보안을 위해 설계되었다.
→ AWS 인프라의 핵심 단위는 데이터 센터이며, 보안을 최우선으로 고려해 설계된다. 사용자가 직접 데이터 센터를 선택하지는 못하고, 실제로는 가용 영역(Availability Zone, AZ)을 기준으로 서비스를 배치한다. 데이터 센터는 AZ를 구성하는 물리적 위치로, 서비스 안정성과 보안을 지탱하는 기초가 된다.
2) Data centers are where the data resides and data processing occurs.
데이터 센터는 데이터가 저장되고 처리되는 장소이다.
→ 실제 데이터가 저장·처리되는 물리적 장소이며, AWS의 모든 클라우드 서비스가 이곳을 기반으로 실행된다. 즉, 데이터 센터는 단순 저장소가 아니라 연산·처리까지 담당하는 핵심 인프라다.
3) Each data center has redundant power, networking, and connectivity, and is housed in a separate facility.
각 데이터 센터는 이중화된 전력, 네트워킹, 연결성을 갖추고 있으며 독립된 시설에 위치한다.
→ 이는 장애에 대비한 구조다. 데이터 센터는 중복 설계(redundant design) 를 통해 전력·네트워크·연결성 장애가 발생해도 서비스가 중단되지 않도록 한다. 또한 위치가 분리된 독립 시설에 구축되어 자연재해, 정전 등 환경적 위험을 최소화한다.
4) A data center typically has 50,000 to 80,000 physical servers.
하나의 데이터 센터에는 일반적으로 5만 ~ 8만 대의 물리 서버가 존재한다.
→ 이처럼 대규모 서버 풀을 통해, AWS는 안정적인 확장성과 고성능을 제공한다. 데이터 센터는 자체 전력 인프라를 보유하고, 수십만 대의 서버가 상호 연결되어 운영된다. 또한 AWS는 데이터 센터 위치를 외부에 공개하지 않으며, 장애 발생 시 자동화된 복구 프로세스를 통해 트래픽을 다른 센터로 우회시킨다. 이를 위해 AWS는 맞춤형 네트워크 장비(ODM 제작)를 사용하여 일반 장비보다 보안과 성능이 강화된 인프라를 제공한다.
? 정리하면, AWS 데이터 센터는 보안 중심 설계, 데이터 저장 및 처리 기능, 이중화된 인프라, 대규모 서버 운영을 통해 안정성과 가용성을 보장한다. 또한, 여러 데이터 센터가 모여 하나의 가용 영역(AZ)을 구성하며, 이러한 구조가 클라우드의 신뢰성을 뒷받침한다.
AWS infrastructure features
1) Elasticity and scalability 탄력성과 확장성
Elastic infrastructure; dynamic adaption of capacity탄력적인 인프라: 용량 요구에 따라 동적으로 조정됨
Scalable infrastructure; adapts to accommodate growth확장 가능한 인프라: 성장에 맞춰 확장 가능
→ AWS 인프라는 필요에 따라 자원을 빠르게 늘리거나 줄일 수 있다. 예를 들어, 사용자가 몰리는 이벤트 기간에는 자동으로 서버를 확장하고, 수요가 줄면 다시 축소된다. 이를 통해 비용 효율성과 성능을 동시에 확보할 수 있으며, 급격한 트래픽 증가에도 안정적으로 대응할 수 있다.
2) Fault-tolerance 내결함성
Continues operating properly in the presence of a failure장애가 발생해도 정상적으로 운영 지속
Built-in redundancy of components구성 요소의 이중화가 내장됨
→ AWS는 시스템의 일부 구성 요소가 실패하더라도 전체 서비스가 중단되지 않도록 설계되었다. 데이터 센터, 네트워크, 전력 공급 모두 이중화(redundancy)를 통해 안정성을 확보하며, 이는 클라우드가 기업의 핵심 서비스 인프라로 활용될 수 있게 만드는 기반이다.
3) High availability 고가용성
High level of operational performance높은 수준의 운영 성능 제공
Minimized downtime최소화된 다운타임
No human intervention사람의 개입 없이 운영 가능
→ AWS는 시스템을 자동화하여 장애 복구나 자원 조정에 사람의 개입이 거의 필요하지 않다. 이는 서비스 중단 시간을 크게 줄이고, 전 세계 고객에게 안정적인 서비스를 제공할 수 있는 기반이 된다. 예를 들어, 가용 영역(AZ) 간 자동 복제와 백업을 통해 일부 서버나 데이터 센터에 문제가 생겨도 애플리케이션은 계속 작동한다.
? 정리하면, AWS 글로벌 인프라는 탄력적이고(Elasticity), 확장 가능하며(Scalability), 내결함성을 갖추고(Fault-tolerance), 고가용성을 보장(High availability) 하는 구조로 설계되어 있다. 이 덕분에 기업들은 수요 변화와 장애에 유연하게 대응하면서 안정적인 클라우드 서비스를 운영할 수 있다.
Key takeaways
1) The AWS Global Infrastructure consists of Regions and Availability Zones.
AWS 글로벌 인프라는 리전(Regions)과 가용 영역(Availability Zones)으로 구성된다.
→ 즉, AWS는 전 세계에 물리적으로 분산된 데이터 센터를 리전 단위로 배치하고, 각 리전 내에는 여러 개의 가용 영역(AZ)을 두어 안정성과 유연성을 확보한다.
2) Your choice of a Region is typically based on compliance requirements or to reduce latency.
리전을 선택할 때는 일반적으로 규제 준수 요건(Compliance requirements)이나 지연 시간 감소(Reduce latency)를 기준으로 한다.
→ 예를 들어, 유럽의 데이터 보호법(GDPR) 때문에 데이터를 반드시 유럽 내 리전에 저장해야 하는 경우가 있고, 한국 사용자에게 더 빠른 응답 속도를 제공하려면 서울 리전을 선택하는 식이다.
3) Each Availability Zone is physically separate from other Availability Zones and has redundant power, networking, and connectivity.
각 가용 영역(AZ)은 물리적으로 서로 분리되어 있으며, 전력·네트워크·연결성이 이중화되어 있다.
→ 이는 장애가 발생하더라도 다른 가용 영역에서 서비스를 이어갈 수 있도록 설계된 구조이다. 하나의 데이터 센터에 문제가 생겨도 전체 서비스가 중단되지 않도록 고가용성(High availability)을 보장한다.
4) Edge locations, and Regional edge caches improve performance by caching content closer to users.
엣지 로케이션(Edge locations)과 지역 엣지 캐시(Regional edge caches)는 콘텐츠를 사용자와 더 가까운 곳에서 캐싱하여 성능을 개선한다.
→ 예를 들어, CloudFront 같은 CDN(Content Delivery Network) 서비스가 엣지 로케이션을 활용해 전 세계 어디서든 빠르게 콘텐츠를 전달한다. 사용자는 가까운 서버에서 콘텐츠를 가져오기 때문에 지연 시간이 줄어든다.
? 정리하면, AWS 글로벌 인프라는 리전 + 가용 영역 + 엣지 로케이션으로 구성되어, 기업이 규제 준수, 성능 최적화, 안정성 확보를 동시에 달성할 수 있게 한다.
카테고리 별 여러 서비스
1) AWS storage services
Amazon Simple Storage Service (Amazon S3)
Amazon Elastic Block Store (Amazon EBS)
Amazon Elastic File System (Amazon EFS)
Amazon Simple Storage Service Glacier
2) AWS Compute services
Amazon EC2
Amazon EC2 Auto Scaling
Amazon Elastic Container Service (Amazon ECS)
Amazon EC2 Container Registry
AWS Elastic Beanstalk
AWS Lambda
Amazon Elastic Kubernetes Service (Amazon EKS)
AWS Fargate
3) AWS Database services
Amazon Relational Database Service (Amazon RDS)
Amazon Aurora
Amazon Redshift
Amazon DynamoDB
4) AWS networking and content delivery services
Amazon VPC
Elastic Load Balancing
Amazon CloudFront
AWS Transit Gateway
Amazon Route 53
AWS Direct Connect
AWS VPN
5) AWS Security, Identity, and Compliance Services
AWS Identity and Access Management (IAM)
AWS Organizations
Amazon Cognito
AWS Artifact
AWS Key Management Service (KMS)
AWS Shield
6) AWS Cost Management Services
AWS Cost and Usage Report
AWS Budgets
AWS Cost Explorer
7) AWS Management and Governance Services
AWS Management Console
AWS Config
Amazon CloudWatch
AWS Auto Scaling
AWS Command Line Interface (CLI)
AWS Trusted Advisor
AWS Well-Architected Tool
AWS CloudTrail
카테고리 | 서비스 | 간단 요약 |
Storage | Amazon S3 | 객체 스토리지, 어떤 데이터든 저장/백업 가능 |
Amazon EBS | EC2용 블록 스토리지, 빠른 처리 성능 | |
Amazon EFS | 확장형 파일 스토리지, 여러 인스턴스에서 공유 가능 | |
Amazon S3 Glacier | 저비용 장기 보관 스토리지 | |
Compute | Amazon EC2 | 클라우드 가상 서버 |
EC2 Auto Scaling | 조건에 따라 EC2 자동 확장/축소 | |
Amazon ECS | Docker 컨테이너 실행/관리 | |
Amazon ECR | Docker 이미지 저장소 | |
Elastic Beanstalk | 앱 배포·확장 자동화 (PaaS) | |
AWS Lambda | 서버 없이 코드 실행 (이벤트 기반) | |
Amazon EKS | Kubernetes 기반 컨테이너 관리 | |
AWS Fargate | 서버 관리 없이 컨테이너 실행 | |
Database | Amazon RDS | 관리형 관계형 DB 서비스 |
Amazon Aurora | MySQL·PostgreSQL 호환 고성능 DB | |
Amazon Redshift | 대규모 데이터 분석용 데이터 웨어하우스 | |
Amazon DynamoDB | 밀리초 성능의 NoSQL DB | |
Networking & CDN | Amazon VPC | 논리적으로 분리된 네트워크 환경 |
Elastic Load Balancing | 트래픽을 여러 리소스로 분산 | |
Amazon CloudFront | 전 세계 CDN (데이터/영상 빠른 전달) | |
AWS Transit Gateway | 여러 VPC와 온프레미스 연결 | |
Amazon Route 53 | 클라우드 기반 DNS 서비스 | |
AWS Direct Connect | 전용 네트워크 연결 | |
AWS VPN | 안전한 네트워크 연결 (VPN) | |
Security & Compliance | IAM | 사용자/그룹 권한 관리 |
AWS Organizations | 여러 계정 관리·제한 | |
Amazon Cognito | 사용자 로그인/인증 관리 | |
AWS Artifact | 보안·컴플라이언스 보고서 | |
AWS KMS | 암호화 키 생성·관리 | |
AWS Shield | DDoS 공격 방어 | |
Cost Management | Cost & Usage Report | 상세 비용·사용 보고서 |
AWS Budgets | 예산 설정 및 초과 알림 | |
AWS Cost Explorer | 비용 시각화 및 분석 | |
Management & Governance | Management Console | 웹 기반 관리 콘솔 |
AWS Config | 리소스 변경 추적 | |
Amazon CloudWatch | 모니터링 및 로그 관리 | |
Auto Scaling | 리소스 자동 확장/축소 | |
AWS CLI | 명령줄 기반 관리 도구 | |
Trusted Advisor | 성능·보안 최적화 권장 | |
Well-Architected Tool | 워크로드 검토·개선 | |
CloudTrail | 사용자 활동 기록 |
? 문제 (Question): Which component of AWS global infrastructure does Amazon CloudFront use to ensure low-latency delivery?Amazon CloudFront가 저지연(빠른 응답) 전송을 보장하기 위해 AWS 글로벌 인프라의 어떤 구성 요소를 사용하는가?A. AWS RegionsB. AWS edge locations ✅C. AWS Availability ZonesD. Amazon Virtual Private Cloud (Amazon VPC)? 설명Amazon CloudFront는 AWS의 콘텐츠 전송 네트워크(CDN) 서비스로, 전 세계에 분산된 엣지 로케이션(Edge Location) 을 활용하여 사용자와 가까운 지점에서 콘텐츠를 캐싱하고 제공합니다. 이를 통해 웹 페이지, 이미지, 동영상 등 정적 및 동적 콘텐츠를 더 빠르게 전달할 수 있으며, 네트워크 지연 시간을 최소화할 수 있습니다. 따라서 CloudFront가 저지연 전송을 가능하게 하는 핵심 요소는 AWS Edge Locations 입니다.