© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS 네트워크 서비스 알아보기
- 국내 메이저 증권사 GSLB 사례 포함
AWS, 이정인 매니저
1
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 2
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 3
쉽게 사용할 수 있는 AWS의 네트워크 서비스 4 가지
Amazon CloudFront
AWS Shield
AWS Certificate
Manager
1
Route53
2
3
4
DDoS Defense
전 세계 73개 캐시노드를 통한
네트워크 성능 향상
AWS의 고유의 DDoS 방어 서비스
AWS의 무료 SSL 인증서 서비스
SLA 100%의 Fully Managed DNS 서버
및 GSLB 기능
단독 사용AWS 서비스 명 설명
O
△
X
O
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFront1
Amazon CloudFront 는 모든형식의 컨텐츠를 가속
Dynamic
Static
Video
User
Input
SSL
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFront1
Asia
Chennai, India
New Delhi, India
Hong Kong, China(3)
Mumbai, India (2)
Manila, Philippines
Osaka, Japan
Seoul, Korea (3)
Singapore (2)
Taipei, Taiwan
Tokyo, Japan(3)
South America
Sao Paulo, Brazil (2)
Rio de Janeiro, Brazil
North America
Atlanta, GA (2)
Ashburn, VA (3)
Chicago, IL
Dallas, TX (2)
Hayward, CA
Jacksonville, FL
Los Angeles, CA(2)
Miami, FL
Minneapolis, MN
New York, NY (3)
Newark, NJ
Palo Alto, CA
San Jose, CA
Seattle, WA
South Bend, IN
St. Louis, MO
Montreal, QC
Toronto, ON
76Edge Locations
Australia
Melbourne, Australia
Sydney, Australia
Europe
Amsterdam, Netherlands(2)
Dublin, Ireland
Frankfurt, Germany (5)
Berlin, Germany
Munich, Germany
London, England (4)
Madrid, Spain
Marseille, France
Milan, Italy
Paris, France (2)
Prague, Czech Republic
Stockholm, Sweden
Vienna, Austria
Warsaw, Poland
Zurich, Switzerland
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFront1
Client
Origin Server
(On-prem or
AWS)CDN
Amazon
CloudFront
1) 첫번 째 HTTP/S 요청
2) 첫번 째 HTTP/S 요청
3) 컨텐츠 응답
5) 컨텐츠 응답
4) 캐싱 완료
6) 다음 HTTP/S 요청
7) 캐시로 부터 응답 받음
빠른 응답속도 오리진 OffLoading
Distance
from Client Closer Further
CDN을 사용하는 장점
• Accelerate HTTP delivery 가장 가까운 Edge(캐시) 노드에서 부터 서비스 받기 때문에 HTTP 가속
• Offload traffic from the origin 컨텐츠 캐싱과 HTTP Socket Connection Pooling을 통해 오리진 부하 감소
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFront – 동적 컨텐츠 가속1
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 8
CloudFront Dynamic Content(API) 가속 결과
API Acceleration – CloudFront with AWS Backbone
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFront – Pay As You Go1
Bandwidth
(대역폭, Mbps)
Throughput
(전송량, GB)Vs
설치 비용 No!
고정 비용 No!
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Shield2
DDoS Defense
Standard Protection Advanced Protection
L3/L4 무료 보호
– L3/L4의 자동 Mitigation
– SYN/UDP Flood, Reflection attacks
– CloudFront, Route53, ELB 적용
– Self service L7 protection with AWS WAF
Standard + DRT 팀 대응
– 24x7 아마존의 전담 DDoS 팀 대응
– DDoS 이벤트 알람 및 리포팅
– L7에 해당하는 WaF 무료 제공
– Cost 보호 기능
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Shield2
DDoS Defense
 CloudFront, Route53, Elastic Load
Balancing 등 대표적인 서비스에 기본
적용되어있음
 도달하는모든 패킷은 모두
인라인에서 검사되고 학습
알고리즘으로 스코어링 됩니다.
 Always-on, in line protection은 가용성,
처리량 및 대기 시간에 영향을주지
않으면서 공격을 완화합니다.
AWS Shield Standard에 의한 L3 / L4 DDoS 보호는 추가 비용없이 포함되어 있습니다.
Customer’s
Origin
Infrastructure
(ELB, EC2, S3,
etc).
CloudFront
Route 53
CloudFront
Route 53
DDoS Attack
Normal
Traffic
BlackWatch
BlackWatch
Edge Location AWS Region
BlackWatch는 자동으로 90% 이상의 L3/L4 DDoS를 완화
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Shield2
DDoS Defense
Application Load Balancer
Classic Load Balancer
Amazon CloudFront
Amazon Route 53
다음 서비스들에 적용 …
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Certificate Manager3
SSL 인증서를 무료로 발급하고 관리하는 서비스
• 로드밸런서 및 CloudFront에 인증서를 발급/관리하는 서비스
• SSL 인증서는 무료로 발급이 가능!
• 몇 번의 클릭으로 수 분만에 발금
• 갱신 역시 자동으로 되어 관리 필요 없음
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
고객 데이터 센터
AND, OR
CloudFront 엣지 로케이션
정적 컨텐트 오리진
EC2 instance
web app
server
Elastic Load
Balancing
Amazon S3
bucket
동적 컨텐트 오리진
AWS WAF
AWS SHIELD
X
Lambda@Edge
정적 컨텐트 오리진
동적 컨텐트 오리진
X
CF
AWS Backbone
AWS
Certificate Manager
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 15
Amazon CloudFront
AWS Shield
AWS Certificate
Manager
1
2
3
전 세계 73개 캐시노드를 통한 네트워크 성능 향상
쉽게 사용할 수 있는 AWS의 네트워크 서비스 4 가지
DDoS Defense
AWS의 고유의 DDoS 방어 서비스
AWS의 무료 SSL 인증서 서비스
Route534 SLA 100%의 Fully Managed DNS 서버 및 GSLB 기능
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Route53을 활용한 GSLB 도입 사례
Saltware, Cloud concierge, 함 인 용 실장
16
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Route53 소개
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 18
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 19
대규모로 자동 확장되는 Route 53
네트워크의 대규모 확장 인프라의 대규모 확장 100% SLA
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Route53 도입 사례
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 21
국내 증권사 도입 사례
1 비용
2 가용성
3 DDoS 대응
4 GSLB
5 기술선도
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ISP
DNS
GSLB #1 GSLB #2
Cloud
Watch
Alam
AWS SMS
GSLB 도입비 : $ 50,000 x 2 월 Route53 사용료 : $ 200 이하
Amazon
Route 53
IDC #1 IDC #2 IDC #1 IDC #2
1. 비용
22
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
2. 가용성
16 Regions
43 AZs
70+ Edge Locations
( 한국 : 3곳 )
23
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
3. DDoS 대응
• IP checksum
• TCP valid flags
• Payload length
• DNS request validation
• HTTP request validation
24
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
4. GSLB Routing / Health Check
• Failover Routing : 장애 대응 기반
• Geolocation Routing : 지역정보 기반
• Latency Routing : 지연 기반
• Weighted Routing : 가중치 기반
Route 53 라우팅 정책 선택
25
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 26
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
!?
27

AWS Finance Symposium_국내 메이저 증권사의 클라우드 글로벌 로드밸런서 활용 사례 (gslb)

  • 1.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS 네트워크 서비스 알아보기 - 국내 메이저 증권사 GSLB 사례 포함 AWS, 이정인 매니저 1
  • 2.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 2
  • 3.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 3 쉽게 사용할 수 있는 AWS의 네트워크 서비스 4 가지 Amazon CloudFront AWS Shield AWS Certificate Manager 1 Route53 2 3 4 DDoS Defense 전 세계 73개 캐시노드를 통한 네트워크 성능 향상 AWS의 고유의 DDoS 방어 서비스 AWS의 무료 SSL 인증서 서비스 SLA 100%의 Fully Managed DNS 서버 및 GSLB 기능 단독 사용AWS 서비스 명 설명 O △ X O
  • 4.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFront1 Amazon CloudFront 는 모든형식의 컨텐츠를 가속 Dynamic Static Video User Input SSL
  • 5.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFront1 Asia Chennai, India New Delhi, India Hong Kong, China(3) Mumbai, India (2) Manila, Philippines Osaka, Japan Seoul, Korea (3) Singapore (2) Taipei, Taiwan Tokyo, Japan(3) South America Sao Paulo, Brazil (2) Rio de Janeiro, Brazil North America Atlanta, GA (2) Ashburn, VA (3) Chicago, IL Dallas, TX (2) Hayward, CA Jacksonville, FL Los Angeles, CA(2) Miami, FL Minneapolis, MN New York, NY (3) Newark, NJ Palo Alto, CA San Jose, CA Seattle, WA South Bend, IN St. Louis, MO Montreal, QC Toronto, ON 76Edge Locations Australia Melbourne, Australia Sydney, Australia Europe Amsterdam, Netherlands(2) Dublin, Ireland Frankfurt, Germany (5) Berlin, Germany Munich, Germany London, England (4) Madrid, Spain Marseille, France Milan, Italy Paris, France (2) Prague, Czech Republic Stockholm, Sweden Vienna, Austria Warsaw, Poland Zurich, Switzerland
  • 6.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFront1 Client Origin Server (On-prem or AWS)CDN Amazon CloudFront 1) 첫번 째 HTTP/S 요청 2) 첫번 째 HTTP/S 요청 3) 컨텐츠 응답 5) 컨텐츠 응답 4) 캐싱 완료 6) 다음 HTTP/S 요청 7) 캐시로 부터 응답 받음 빠른 응답속도 오리진 OffLoading Distance from Client Closer Further CDN을 사용하는 장점 • Accelerate HTTP delivery 가장 가까운 Edge(캐시) 노드에서 부터 서비스 받기 때문에 HTTP 가속 • Offload traffic from the origin 컨텐츠 캐싱과 HTTP Socket Connection Pooling을 통해 오리진 부하 감소
  • 7.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFront – 동적 컨텐츠 가속1
  • 8.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 8 CloudFront Dynamic Content(API) 가속 결과 API Acceleration – CloudFront with AWS Backbone
  • 9.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFront – Pay As You Go1 Bandwidth (대역폭, Mbps) Throughput (전송량, GB)Vs 설치 비용 No! 고정 비용 No!
  • 10.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Shield2 DDoS Defense Standard Protection Advanced Protection L3/L4 무료 보호 – L3/L4의 자동 Mitigation – SYN/UDP Flood, Reflection attacks – CloudFront, Route53, ELB 적용 – Self service L7 protection with AWS WAF Standard + DRT 팀 대응 – 24x7 아마존의 전담 DDoS 팀 대응 – DDoS 이벤트 알람 및 리포팅 – L7에 해당하는 WaF 무료 제공 – Cost 보호 기능
  • 11.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Shield2 DDoS Defense  CloudFront, Route53, Elastic Load Balancing 등 대표적인 서비스에 기본 적용되어있음  도달하는모든 패킷은 모두 인라인에서 검사되고 학습 알고리즘으로 스코어링 됩니다.  Always-on, in line protection은 가용성, 처리량 및 대기 시간에 영향을주지 않으면서 공격을 완화합니다. AWS Shield Standard에 의한 L3 / L4 DDoS 보호는 추가 비용없이 포함되어 있습니다. Customer’s Origin Infrastructure (ELB, EC2, S3, etc). CloudFront Route 53 CloudFront Route 53 DDoS Attack Normal Traffic BlackWatch BlackWatch Edge Location AWS Region BlackWatch는 자동으로 90% 이상의 L3/L4 DDoS를 완화
  • 12.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Shield2 DDoS Defense Application Load Balancer Classic Load Balancer Amazon CloudFront Amazon Route 53 다음 서비스들에 적용 …
  • 13.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. AWS Certificate Manager3 SSL 인증서를 무료로 발급하고 관리하는 서비스 • 로드밸런서 및 CloudFront에 인증서를 발급/관리하는 서비스 • SSL 인증서는 무료로 발급이 가능! • 몇 번의 클릭으로 수 분만에 발금 • 갱신 역시 자동으로 되어 관리 필요 없음
  • 14.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 고객 데이터 센터 AND, OR CloudFront 엣지 로케이션 정적 컨텐트 오리진 EC2 instance web app server Elastic Load Balancing Amazon S3 bucket 동적 컨텐트 오리진 AWS WAF AWS SHIELD X Lambda@Edge 정적 컨텐트 오리진 동적 컨텐트 오리진 X CF AWS Backbone AWS Certificate Manager
  • 15.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 15 Amazon CloudFront AWS Shield AWS Certificate Manager 1 2 3 전 세계 73개 캐시노드를 통한 네트워크 성능 향상 쉽게 사용할 수 있는 AWS의 네트워크 서비스 4 가지 DDoS Defense AWS의 고유의 DDoS 방어 서비스 AWS의 무료 SSL 인증서 서비스 Route534 SLA 100%의 Fully Managed DNS 서버 및 GSLB 기능
  • 16.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Route53을 활용한 GSLB 도입 사례 Saltware, Cloud concierge, 함 인 용 실장 16
  • 17.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Route53 소개
  • 18.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 18
  • 19.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 19 대규모로 자동 확장되는 Route 53 네트워크의 대규모 확장 인프라의 대규모 확장 100% SLA
  • 20.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. Route53 도입 사례
  • 21.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 21 국내 증권사 도입 사례 1 비용 2 가용성 3 DDoS 대응 4 GSLB 5 기술선도
  • 22.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. ISP DNS GSLB #1 GSLB #2 Cloud Watch Alam AWS SMS GSLB 도입비 : $ 50,000 x 2 월 Route53 사용료 : $ 200 이하 Amazon Route 53 IDC #1 IDC #2 IDC #1 IDC #2 1. 비용 22
  • 23.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 2. 가용성 16 Regions 43 AZs 70+ Edge Locations ( 한국 : 3곳 ) 23
  • 24.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 3. DDoS 대응 • IP checksum • TCP valid flags • Payload length • DNS request validation • HTTP request validation 24
  • 25.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 4. GSLB Routing / Health Check • Failover Routing : 장애 대응 기반 • Geolocation Routing : 지역정보 기반 • Latency Routing : 지연 기반 • Weighted Routing : 가중치 기반 Route 53 라우팅 정책 선택 25
  • 26.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. 26
  • 27.
    © 2017, AmazonWeb Services, Inc. or its Affiliates. All rights reserved. !? 27