0288

학교

[클컴] Module 3 : AWS Global Infrastructure Overview

Section 1 : AWS Gloabl Infrastructure

AWS Global InfrastructureAWS 글로벌 인프라

  • The AWS Global Infrastructure is designed and built to deliver a flexible, reliable, scalable, and secure cloud computing environment with high-quality global network performance.AWS 글로벌 인프라는 유연하고, 신뢰할 수 있으며, 확장 가능하고, 안전한 클라우드 컴퓨팅 환경을 제공하도록 설계되었으며, 고품질의 글로벌 네트워크 성능을 보장한다.

  • AWS continually updates its global infrastructure footprint. Visit one of the following web pages for current infrastructure information:AWS는 지속적으로 글로벌 인프라를 확장·업데이트하며, 최신 정보를 위해 다음 웹 페이지를 참고할 수 있다:

    • AWS Global Infrastructure Map: 지도에서 각 리전을 선택해 요약 정보를 확인 가능

    • Regions and Availability Zones: 선택한 지역의 리전, 엣지 로케이션, 로컬 존, 리저널 캐시를 포함한 리스트 확인 가능

? 설명 덧붙임AWS Global Infrastructure는 전 세계적으로 분산된 리전(Region)과 가용 영역(Availability Zone, AZ)을 기반으로 운영된다. 리전은 지리적으로 분리된 데이터 센터 그룹이고, 각 리전 내에는 여러 AZ가 존재하여 장애 복원력과 안정성을 제공한다.- 유연성(Flexibility): 다양한 서비스와 인스턴스를 필요에 따라 빠르게 배포 가능- 신뢰성(Reliability): 다중 AZ 구조로 장애 발생 시 서비스 연속성 보장- 확장성(Scalability): 수요 증가에 따라 자원을 즉시 확장 가능- 보안(Security): 글로벌 네트워크와 데이터 보호 기준을 충족또한 AWS는 엣지 로케이션(Edge Location)을 통해 콘텐츠 전송 네트워크(CDN) 서비스인 CloudFront를 지원하여 전 세계 어디서나 빠른 응답성을 보장한다.즉, 이 슬라이드는 AWS 인프라의 글로벌 커버리지와 안정성을 강조하며, 리전/가용영역 구조를 통해 고성능·고가용성 클라우드를 제공한다는 점을 보여준다.

AWS RegionsAWS 리전

  • An AWS Region is a geographical area.AWS 리전은 지리적 영역이다.

    • Data replication across Regions is controlled by you.리전 간 데이터 복제는 사용자가 직접 제어한다.

    • Communication between Regions uses AWS backbone network infrastructure.리전 간 통신은 AWS 백본 네트워크 인프라를 사용한다.

  • Each Region provides full redundancy and connectivity to the network.각 리전은 네트워크에 대해 완전한 중복성과 연결성을 제공한다.

  • A Region typically consists of two or more Availability Zones.하나의 리전은 일반적으로 두 개 이상의 가용 영역(Availability Zone, AZ)으로 구성된다.

? 설명 기반 확장 정리 AWS 클라우드 인프라는 전 세계 22개 리전(Regions)을 기반으로 구축되어 있다. 각 리전은 하나 이상의 가용 영역(AZ)을 포함하고, 각 AZ는 하나 이상의 데이터 센터(Data Center)로 구성된다.- 격리(Isolation): 리전은 서로 독립적이다. 따라서 한 리전에 있는 자원은 자동으로 다른 리전과 공유되지 않으며, 데이터 복제 역시 자동으로 이루어지지 않는다. 이는 장애 내성(Fault Tolerance)과 안정성(Stability)을 보장하기 위함이다.- 사용자 책임: 특정 비즈니스 요구에 따라 다중 리전에 데이터를 복제해야 한다면, 이는 사용자가 직접 설정해야 한다.- 기본 설정: 2019년 3월 20일 이전에 도입된 리전은 기본적으로 활성화되어 있지만, 이후에 추가된 리전(예: 홍콩, 바레인 등)은 기본적으로 비활성화 상태로, 사용자가 직접 활성화해야 한다.- 특수 리전: - AWS China 리전: 베이징, 닝샤 등 특정 중국 리전에만 접근 가능. - AWS GovCloud (US): 미국 정부 및 특정 고객을 위해 설계된 규제/보안 특화 리전.즉, 리전지리적 범위를 제공하고, AZ고가용성을 제공하며, 데이터 센터실제 인프라를 뒷받침한다는 계층 구조를 이해하는 것이 중요하다.

Selecting a Region리전 선택하기

  • Determine the right Region for your services, applications, and data based on these factors서비스, 애플리케이션, 데이터를 위해 적절한 리전을 선택해야 하며, 고려해야 할 요소들은 다음과 같다.

    1. Data governance, legal requirements (데이터 거버넌스와 법적 요구사항)일부 국가는 데이터가 반드시 특정 국가 내에서 저장 및 처리되어야 한다는 법적 요구를 가진다. 예를 들어, 유럽연합(EU) GDPR 같은 규제는 데이터를 특정 지역 안에 보관하도록 강제한다. 따라서 리전 선택 시 반드시 해당 국가의 법률을 검토해야 한다.

    2. Proximity to customers (latency) (고객과의 근접성 (지연 시간))리전이 사용자와 가까울수록 네트워크 지연 시간이 줄어들어 애플리케이션 성능이 개선된다. AWS는 CloudPing 같은 도구를 통해 리전 간 네트워크 지연 시간을 확인할 수 있다.

    3. Services available within the Region (해당 리전에서 제공되는 서비스)모든 리전이 동일한 서비스를 제공하지 않는다. 최신 서비스는 보통 미국 리전에서 먼저 출시되고, 다른 리전에 순차적으로 배포된다. 따라서 원하는 서비스가 선택한 리전에서 지원되는지 확인이 필요하다.

    4. Costs (vary by Region) (리전에 따른 비용 차이)같은 서비스라도 리전에 따라 비용이 달라진다. 예를 들어, 같은 Amazon EC2 t3.medium 인스턴스라도 미국 동부(오하이오) 리전에서는 $0.0416/시간, 아시아 태평양(도쿄) 리전에서는 $0.0544/시간으로 더 비싸다. 이는 리전별 인프라 운영 비용 차이 때문이다.

가용 영역 (Availability Zones)

  • Each Region has multiple Availability Zones.각 리전(Region)은 여러 개의 가용 영역(Availability Zones, AZ)을 가진다.

  • Each Availability Zone is a fully isolated partition of the AWS infrastructure.각 가용 영역은 AWS 인프라의 완전히 격리된 파티션이다.

    • Availability Zones consist of discrete data centers.가용 영역은 독립적인 데이터 센터로 구성된다. (보통 세 개의 데이터 센터를 보유)

    • They are designed for fault isolation.장애 격리를 위해 설계되었다.

    • They are interconnected with other Availability Zones by using high-speed private networking.다른 가용 영역과는 고속 전용 네트워크로 연결된다.

    • You choose your Availability Zones.사용자가 어떤 가용 영역을 사용할지 직접 선택할 수 있다.

    • AWS recommends replicating data and resources across Availability Zones for resiliency.AWS는 복원력을 위해 데이터와 리소스를 여러 가용 영역에 걸쳐 복제할 것을 권장한다.

AWS data centers

: 데이터 센터는 몇 가지를 염두에 두고 안전하게 설계된다.

1) AWS data centers are designed for security.
AWS 데이터 센터는 보안을 위해 설계되었다.
→ AWS 인프라의 핵심 단위는 데이터 센터이며, 보안을 최우선으로 고려해 설계된다. 사용자가 직접 데이터 센터를 선택하지는 못하고, 실제로는 가용 영역(Availability Zone, AZ)을 기준으로 서비스를 배치한다. 데이터 센터는 AZ를 구성하는 물리적 위치로, 서비스 안정성과 보안을 지탱하는 기초가 된다.

2) Data centers are where the data resides and data processing occurs.
데이터 센터는 데이터가 저장되고 처리되는 장소이다.
→ 실제 데이터가 저장·처리되는 물리적 장소이며, AWS의 모든 클라우드 서비스가 이곳을 기반으로 실행된다. 즉, 데이터 센터는 단순 저장소가 아니라 연산·처리까지 담당하는 핵심 인프라다.

3) Each data center has redundant power, networking, and connectivity, and is housed in a separate facility.
각 데이터 센터는 이중화된 전력, 네트워킹, 연결성을 갖추고 있으며 독립된 시설에 위치한다.
→ 이는 장애에 대비한 구조다. 데이터 센터는 중복 설계(redundant design) 를 통해 전력·네트워크·연결성 장애가 발생해도 서비스가 중단되지 않도록 한다. 또한 위치가 분리된 독립 시설에 구축되어 자연재해, 정전 등 환경적 위험을 최소화한다.

4) A data center typically has 50,000 to 80,000 physical servers.
하나의 데이터 센터에는 일반적으로 5만 ~ 8만 대의 물리 서버가 존재한다.
→ 이처럼 대규모 서버 풀을 통해, AWS는 안정적인 확장성과 고성능을 제공한다. 데이터 센터는 자체 전력 인프라를 보유하고, 수십만 대의 서버가 상호 연결되어 운영된다. 또한 AWS는 데이터 센터 위치를 외부에 공개하지 않으며, 장애 발생 시 자동화된 복구 프로세스를 통해 트래픽을 다른 센터로 우회시킨다. 이를 위해 AWS는 맞춤형 네트워크 장비(ODM 제작)를 사용하여 일반 장비보다 보안과 성능이 강화된 인프라를 제공한다.

? 정리하면, AWS 데이터 센터는 보안 중심 설계, 데이터 저장 및 처리 기능, 이중화된 인프라, 대규모 서버 운영을 통해 안정성과 가용성을 보장한다. 또한, 여러 데이터 센터가 모여 하나의 가용 영역(AZ)을 구성하며, 이러한 구조가 클라우드의 신뢰성을 뒷받침한다.

AWS infrastructure features

1) Elasticity and scalability 탄력성과 확장성

  • Elastic infrastructure; dynamic adaption of capacity탄력적인 인프라: 용량 요구에 따라 동적으로 조정됨

  • Scalable infrastructure; adapts to accommodate growth확장 가능한 인프라: 성장에 맞춰 확장 가능

→ AWS 인프라는 필요에 따라 자원을 빠르게 늘리거나 줄일 수 있다. 예를 들어, 사용자가 몰리는 이벤트 기간에는 자동으로 서버를 확장하고, 수요가 줄면 다시 축소된다. 이를 통해 비용 효율성과 성능을 동시에 확보할 수 있으며, 급격한 트래픽 증가에도 안정적으로 대응할 수 있다.

2) Fault-tolerance 내결함성

  • Continues operating properly in the presence of a failure장애가 발생해도 정상적으로 운영 지속

  • Built-in redundancy of components구성 요소의 이중화가 내장됨

→ AWS는 시스템의 일부 구성 요소가 실패하더라도 전체 서비스가 중단되지 않도록 설계되었다. 데이터 센터, 네트워크, 전력 공급 모두 이중화(redundancy)를 통해 안정성을 확보하며, 이는 클라우드가 기업의 핵심 서비스 인프라로 활용될 수 있게 만드는 기반이다.

3) High availability 고가용성

  • High level of operational performance높은 수준의 운영 성능 제공

  • Minimized downtime최소화된 다운타임

  • No human intervention사람의 개입 없이 운영 가능

→ AWS는 시스템을 자동화하여 장애 복구나 자원 조정에 사람의 개입이 거의 필요하지 않다. 이는 서비스 중단 시간을 크게 줄이고, 전 세계 고객에게 안정적인 서비스를 제공할 수 있는 기반이 된다. 예를 들어, 가용 영역(AZ) 간 자동 복제와 백업을 통해 일부 서버나 데이터 센터에 문제가 생겨도 애플리케이션은 계속 작동한다.

? 정리하면, AWS 글로벌 인프라는 탄력적이고(Elasticity), 확장 가능하며(Scalability), 내결함성을 갖추고(Fault-tolerance), 고가용성을 보장(High availability) 하는 구조로 설계되어 있다. 이 덕분에 기업들은 수요 변화와 장애에 유연하게 대응하면서 안정적인 클라우드 서비스를 운영할 수 있다.

Key takeaways

1) The AWS Global Infrastructure consists of Regions and Availability Zones.
AWS 글로벌 인프라는 리전(Regions)과 가용 영역(Availability Zones)으로 구성된다.

→ 즉, AWS는 전 세계에 물리적으로 분산된 데이터 센터를 리전 단위로 배치하고, 각 리전 내에는 여러 개의 가용 영역(AZ)을 두어 안정성과 유연성을 확보한다.

2) Your choice of a Region is typically based on compliance requirements or to reduce latency.
리전을 선택할 때는 일반적으로 규제 준수 요건(Compliance requirements)이나 지연 시간 감소(Reduce latency)를 기준으로 한다.

→ 예를 들어, 유럽의 데이터 보호법(GDPR) 때문에 데이터를 반드시 유럽 내 리전에 저장해야 하는 경우가 있고, 한국 사용자에게 더 빠른 응답 속도를 제공하려면 서울 리전을 선택하는 식이다.

3) Each Availability Zone is physically separate from other Availability Zones and has redundant power, networking, and connectivity.
각 가용 영역(AZ)은 물리적으로 서로 분리되어 있으며, 전력·네트워크·연결성이 이중화되어 있다.

→ 이는 장애가 발생하더라도 다른 가용 영역에서 서비스를 이어갈 수 있도록 설계된 구조이다. 하나의 데이터 센터에 문제가 생겨도 전체 서비스가 중단되지 않도록 고가용성(High availability)을 보장한다.

4) Edge locations, and Regional edge caches improve performance by caching content closer to users.
엣지 로케이션(Edge locations)과 지역 엣지 캐시(Regional edge caches)는 콘텐츠를 사용자와 더 가까운 곳에서 캐싱하여 성능을 개선한다.

→ 예를 들어, CloudFront 같은 CDN(Content Delivery Network) 서비스가 엣지 로케이션을 활용해 전 세계 어디서든 빠르게 콘텐츠를 전달한다. 사용자는 가까운 서버에서 콘텐츠를 가져오기 때문에 지연 시간이 줄어든다.

? 정리하면, AWS 글로벌 인프라는 리전 + 가용 영역 + 엣지 로케이션으로 구성되어, 기업이 규제 준수, 성능 최적화, 안정성 확보를 동시에 달성할 수 있게 한다.

카테고리 별 여러 서비스

1) AWS storage services

  • Amazon Simple Storage Service (Amazon S3)

  • Amazon Elastic Block Store (Amazon EBS)

  • Amazon Elastic File System (Amazon EFS)

  • Amazon Simple Storage Service Glacier

2) AWS Compute services

  • Amazon EC2

  • Amazon EC2 Auto Scaling

  • Amazon Elastic Container Service (Amazon ECS)

  • Amazon EC2 Container Registry

  • AWS Elastic Beanstalk

  • AWS Lambda

  • Amazon Elastic Kubernetes Service (Amazon EKS)

  • AWS Fargate

3) AWS Database services

  • Amazon Relational Database Service (Amazon RDS)

  • Amazon Aurora

  • Amazon Redshift

  • Amazon DynamoDB

4) AWS networking and content delivery services

  • Amazon VPC

  • Elastic Load Balancing

  • Amazon CloudFront

  • AWS Transit Gateway

  • Amazon Route 53

  • AWS Direct Connect

  • AWS VPN

5) AWS Security, Identity, and Compliance Services

  • AWS Identity and Access Management (IAM)

  • AWS Organizations

  • Amazon Cognito

  • AWS Artifact

  • AWS Key Management Service (KMS)

  • AWS Shield

6) AWS Cost Management Services

  • AWS Cost and Usage Report

  • AWS Budgets

  • AWS Cost Explorer

7) AWS Management and Governance Services

  • AWS Management Console

  • AWS Config

  • Amazon CloudWatch

  • AWS Auto Scaling

  • AWS Command Line Interface (CLI)

  • AWS Trusted Advisor

  • AWS Well-Architected Tool

  • AWS CloudTrail

카테고리

서비스

간단 요약

Storage

Amazon S3

객체 스토리지, 어떤 데이터든 저장/백업 가능

Amazon EBS

EC2용 블록 스토리지, 빠른 처리 성능

Amazon EFS

확장형 파일 스토리지, 여러 인스턴스에서 공유 가능

Amazon S3 Glacier

저비용 장기 보관 스토리지

Compute

Amazon EC2

클라우드 가상 서버

EC2 Auto Scaling

조건에 따라 EC2 자동 확장/축소

Amazon ECS

Docker 컨테이너 실행/관리

Amazon ECR

Docker 이미지 저장소

Elastic Beanstalk

앱 배포·확장 자동화 (PaaS)

AWS Lambda

서버 없이 코드 실행 (이벤트 기반)

Amazon EKS

Kubernetes 기반 컨테이너 관리

AWS Fargate

서버 관리 없이 컨테이너 실행

Database

Amazon RDS

관리형 관계형 DB 서비스

Amazon Aurora

MySQL·PostgreSQL 호환 고성능 DB

Amazon Redshift

대규모 데이터 분석용 데이터 웨어하우스

Amazon DynamoDB

밀리초 성능의 NoSQL DB

Networking & CDN

Amazon VPC

논리적으로 분리된 네트워크 환경

Elastic Load Balancing

트래픽을 여러 리소스로 분산

Amazon CloudFront

전 세계 CDN (데이터/영상 빠른 전달)

AWS Transit Gateway

여러 VPC와 온프레미스 연결

Amazon Route 53

클라우드 기반 DNS 서비스

AWS Direct Connect

전용 네트워크 연결

AWS VPN

안전한 네트워크 연결 (VPN)

Security & Compliance

IAM

사용자/그룹 권한 관리

AWS Organizations

여러 계정 관리·제한

Amazon Cognito

사용자 로그인/인증 관리

AWS Artifact

보안·컴플라이언스 보고서

AWS KMS

암호화 키 생성·관리

AWS Shield

DDoS 공격 방어

Cost Management

Cost & Usage Report

상세 비용·사용 보고서

AWS Budgets

예산 설정 및 초과 알림

AWS Cost Explorer

비용 시각화 및 분석

Management & Governance

Management Console

웹 기반 관리 콘솔

AWS Config

리소스 변경 추적

Amazon CloudWatch

모니터링 및 로그 관리

Auto Scaling

리소스 자동 확장/축소

AWS CLI

명령줄 기반 관리 도구

Trusted Advisor

성능·보안 최적화 권장

Well-Architected Tool

워크로드 검토·개선

CloudTrail

사용자 활동 기록

? 문제 (Question): Which component of AWS global infrastructure does Amazon CloudFront use to ensure low-latency delivery?Amazon CloudFront가 저지연(빠른 응답) 전송을 보장하기 위해 AWS 글로벌 인프라의 어떤 구성 요소를 사용하는가?A. AWS RegionsB. AWS edge locations ✅C. AWS Availability ZonesD. Amazon Virtual Private Cloud (Amazon VPC)? 설명Amazon CloudFront는 AWS의 콘텐츠 전송 네트워크(CDN) 서비스로, 전 세계에 분산된 엣지 로케이션(Edge Location) 을 활용하여 사용자와 가까운 지점에서 콘텐츠를 캐싱하고 제공합니다. 이를 통해 웹 페이지, 이미지, 동영상 등 정적 및 동적 콘텐츠를 더 빠르게 전달할 수 있으며, 네트워크 지연 시간을 최소화할 수 있습니다. 따라서 CloudFront가 저지연 전송을 가능하게 하는 핵심 요소는 AWS Edge Locations 입니다.