AWS EC2 완전 정복
Amazon EC2는 AWS CLF-C02 시험에서 가장 자주 다루는 서비스 중 하나입니다. 인스턴스 유형, 구매 옵션, 보안 그룹의 동작 방식을 확실히 이해해 두면 시험 문제의 상당수를 자신 있게 풀 수 있습니다.
---
Amazon EC2란 무엇인가
Amazon EC2(Elastic Compute Cloud)는 클라우드에서 가상 서버(인스턴스)를 빌려 사용하는 서비스입니다. 수요에 따라 컴퓨팅 자원을 자유롭게 늘리거나 줄일 수 있어 변동이 큰 워크로드에 적합합니다.
인스턴스를 구성하는 주요 요소는 다음과 같습니다.
| 구성 요소 | 설명 | |-----------|------| | AMI | 운영체제와 소프트웨어가 포함된 인스턴스 템플릿 | | Instance Type | CPU, 메모리, 네트워크 성능의 조합 | | Storage | EBS(영구) 또는 인스턴스 스토어(임시) | | Security Group | 인스턴스 수준의 가상 방화벽 | | User Data | 최초 부팅 시 자동 실행되는 스크립트 |
User Data 스크립트는 인스턴스의 첫 번째 시작 시 단 한 번만 실행됩니다. 이 점은 자주 출제되는 내용이므로 반드시 기억해 두세요.
---
EC2 인스턴스 유형
AWS는 다양한 워크로드에 최적화된 인스턴스 유형을 제공합니다. 인스턴스 이름은 유형, 세대, 크기를 조합한 규칙을 따릅니다. 예를 들어 에서 "m"은 범용(유형), "5"는 세대, "xlarge"는 크기를 나타냅니다.
| 유형 | 특징 | 대표 사용 사례 | |------|------|----------------| | 범용 (General Purpose) | CPU, 메모리, 네트워크 균형 | 웹 서버, 소규모 DB, 개발 환경 | | 컴퓨팅 최적화 (Compute Optimized) | 고성능 CPU 중심 | 배치 처리, ML 추론, 게임 서버 | | 메모리 최적화 (Memory Optimized) | 대용량 메모리 제공 | 인메모리 캐시(Redis), 고성능 DB | | 스토리지 최적화 (Storage Optimized) | 고속 I/O, 대용량 스토리지 | NoSQL DB, 데이터 웨어하우스 |
인스턴스 계열 접두사도 알아두면 유용합니다. "c" 계열은 Compute(컴퓨팅), "r" 계열은 RAM(메모리), "i" 계열은 I/O(스토리지)에 최적화되어 있습니다. 는 AWS 프리 티어에서 월 750시간 무료로 제공되는 대표 인스턴스입니다.
---
보안 그룹 (Security Groups)
보안 그룹은 EC2 인스턴스에 연결된 가상 방화벽으로 인바운드와 아웃바운드 트래픽을 제어합니다. 기본 동작 방식은 다음과 같습니다.
| 방향 | 기본값 | |------|--------| | 인바운드 (Inbound) | 모두 차단 (명시적으로 허용해야 함) | | 아웃바운드 (Outbound) | 모두 허용 |
보안 그룹은 인스턴스 레벨에서 작동하며, 하나의 인스턴스에 여러 보안 그룹을 동시에 적용할 수 있습니다. 허용(Allow) 규칙만 설정할 수 있고 명시적 거부 규칙은 지원하지 않습니다. 서브넷 레벨의 접근 제어가 필요하다면 Network ACL(NACL)을 사용합니다.
시험에서 자주 나오는 포트 번호는 다음과 같습니다.
| 포트 | 프로토콜 | 용도 | |------|----------|------| | 22 | TCP | SSH — Linux 인스턴스 원격 접속 | | 80 | TCP | HTTP — 웹 트래픽 | | 443 | TCP | HTTPS — 보안 웹 트래픽 | | 3389 | TCP | RDP — Windows 인스턴스 원격 접속 | | 21 | TCP | FTP 제어 | | 20 | TCP | FTP 데이터 전송 |
---
EC2 구매 옵션
CLF-C02 시험에서 구매 옵션 비교 문제가 자주 출제됩니다. 각 옵션의 특징을 실제 사용 시나리오와 연결해 이해해 두는 것이 중요합니다.
| 옵션 | 할인율 | 약정 | 적합한 워크로드 | |------|--------|------|----------------| | 온디맨드 (On-Demand) | 없음 | 없음 | 단기, 예측 불가 워크로드 | | 예약 인스턴스 (Reserved) | 최대 72% | 1년 / 3년 | 안정적, 장기 운영 (DB 등) | | 절감형 플랜 (Savings Plans) | 최대 72% | 1년 / 3년 | 사용량 약정, 인스턴스 유연성 필요 | | 스팟 인스턴스 (Spot) | 최대 90% | 없음 | 배치 처리, 내결함성 워크로드 | | 전용 호스트 (Dedicated Host) | 없음 | 온디맨드/예약 | 규정 준수, BYOL 라이선스 | | 전용 인스턴스 (Dedicated Instance) | 없음 | 없음 | 하드웨어 격리 필요 | | 용량 예약 (Capacity Reservation) | 없음 | 없음 | 특정 AZ 용량 보장 |
각 옵션을 호텔 예약에 비유하면 이해하기 쉽습니다.
| 구매 옵션 | 비유 | |-----------|------| | 온디맨드 | 원하면 언제든 정가로 호텔 예약 | | 예약 인스턴스 | 1~3년 장기 계약으로 할인 | | 스팟 인스턴스 | 빈 방 경매 입찰 — 최저가지만 언제든 쫓겨날 수 있음 | | 전용 호스트 | 호텔 한 동 전체를 나 혼자 대여 | | 전용 인스턴스 | 나만의 방이지만 공용 시설은 공유 | | 용량 예약 | 방을 써도 안 써도 요금 내는 선예약 |
구매 옵션 선택 시 핵심 기준은 다음과 같습니다.
가장 저렴한 옵션은 스팟 인스턴스(최대 90% 할인)이지만, 언제든 중단될 수 있으므로 중요한 DB나 프로덕션 워크로드에는 사용하면 안 됩니다. BYOL(Bring Your Own License) 라이선스나 규정 준수가 필요하다면 전용 호스트를 사용합니다. 전용 호스트는 가장 비용이 높은 옵션에 속합니다.
아래는 m4.large 인스턴스(us-east-1 기준) 가격 비교 예시입니다.
| 구매 옵션 | 시간당 가격 | 월 예상 비용 | |-----------|------------|-------------| | 온디맨드 | $0.096 | $69.12 | | 예약 (1년) | $0.054 | $39.24 | | 절감형 플랜 (1년) | $0.058 | $41.76 | | 스팟 | $0.028 | $20.16 | | 전용 호스트 | $0.120 | $86.40 |
---
공동 책임 모델 (EC2 기준)
EC2를 사용할 때 AWS와 고객의 책임 영역이 어떻게 나뉘는지 이해하는 것도 시험 단골 주제입니다.
| AWS 책임 | 고객 책임 | |----------|----------| | 물리적 서버, 데이터센터 보안 | OS 패치 및 업데이트 | | 네트워크 인프라, DDoS 방어 | 보안 그룹 및 VPC 설정 | | 하이퍼바이저 보안 | 애플리케이션 보안 | | 인프라 규정 준수 | 데이터 암호화 관리 |
OS 패치, 보안 그룹 설정, 애플리케이션 보안은 고객 책임입니다. 이 세 가지는 시험에서 반드시 구분할 수 있어야 합니다.
---
핵심 요약
AMI: 인스턴스의 기반이 되는 이미지 (OS + 소프트웨어) User Data: 최초 부팅 시 단 한 번 실행되는 자동화 스크립트 Security Group: 인스턴스 수준 가상 방화벽 (인바운드 기본 차단) SSH(포트 22): Linux EC2 원격 접속 RDP(포트 3389): Windows EC2 원격 접속 t2.micro: 프리 티어 무료 인스턴스
시험 전 아래 항목을 점검하세요.
인스턴스 유형 4가지(범용, 컴퓨팅, 메모리, 스토리지)의 특징과 사용 사례 구매 옵션 7가지의 차이점과 적합한 시나리오 보안 그룹 기본값(인바운드 차단, 아웃바운드 허용) 포트 번호 22, 80, 443, 3389 스팟 인스턴스: 가장 저렴하지만 언제든 중단 가능 전용 호스트: BYOL 라이선스, 규정 준수 용도