개발자 쿠키

[AWS] 용어 정리 본문

DevOps/aws

[AWS] 용어 정리

개발자 쿠키 2026. 7. 18. 11:22

1. 인프라 기초

리전 Region

AWS가 인프라를 지리적으로 나누어 배포한 영역. 서울(ap-northeast-2), 도쿄, 버지니아 북부 등. 리전은 데이터 센터가 아니라, 여러 가용 영역(AZ)의 묶음이다.

가용 영역 Availability Zone, AZ

하나의 리전 안에서 물리적으로 분리된 데이터 센터 그룹. 독립된 전원·냉각·네트워크를 갖추고 있어 한 AZ에 장애가 나도 다른 AZ는 영향받지 않는다. AZ끼리는 전용 광 네트워크로 연결돼 있어 지연 시간이 짧다 — 이 덕분에 동기식 복제(RDS Multi-AZ 등)가 가능하다.

가용성 Availability

시스템이 서비스를 정상적으로 제공할 수 있는 가능성
고가용성(HA): 서비스에 장애가 발생할 가능성이 극히 작은 시스템

단일 AZ

하나의 가용 영역에만 시스템을 배치하는 구성 방식. 저렴하지만 그 AZ가 죽으면 서비스도 죽는다.

다중 AZ Multi-AZ

하나의 리전 안에서 서로 다른 가용 영역에 시스템을 분산 배치하는 구성 방식
AZ 하나가 통째로 장애 나도 서비스가 유지된다.

온프레미스 On-premises

회사가 서버와 인프라 장비를 직접 사서, 회사 건물의 전산실에 두고 운영하는 방식

마이그레이션 Migration

특정 환경에서 다른 환경으로 이동.

프로비저닝 Provisioning

필요한 IT 자원을 사용할 수 있게 준비해서 세팅해두는 과정 전체.

2. 네트워크

VPC Virtual Private Cloud

AWS 클라우드 안에 만드는 논리적으로 격리된 나만의 가상 네트워크. IP 대역(CIDR), 서브넷, 라우팅 테이블, 게이트웨이를 직접 설계한다.

서브넷 Subnet

VPC를 잘게 나눈 네트워크 구획. 라우팅 테이블에 인터넷 게이트웨이(IGW)로 가는 경로가 있으면 퍼블릭 서브넷, 없으면 프라이빗 서브넷이다. 별도의 설정 스위치가 있는 게 아니라 라우팅 경로 유무가 전부다.

NAT Gateway

프라이빗 서브넷의 리소스가 인터넷으로 나가기만 하게 해주는 관리형 NAT 장비. 외부에서 시작된 연결은 차단된다. 퍼블릭 서브넷에 배치해야 하며, 시간당 + GB당 요금이 나감

VPC 엔드포인트

프라이빗 서브넷의 리소스가 공용 인터넷을 거치지 않고, AWS 내부망만 통해서 다른 AWS 서비스에 접근할 수 있게 해주는 사설 통로

Gateway Endpoint : S3, DynamoDB 전용

Interface Endpoint : 그 외 대부분의 서비스. ENI 기반, 유료.

Route 53

도메인을 발급하고 관리해주는 DNS 서비스. 단순 도메인 관리를 넘어 지연 시간 기반·가중치·장애 조치 라우팅 정책을 제공한다.

Route 53 Resolver 아웃바운드 엔드포인트

AWS VPC 내의 리소스가 온프레미스 네트워크의 도메인 이름을 해석해서 요청을 보낼 수 있도록 해주는 기능. 하이브리드 환경의 DNS 연동에 쓰인다.

ELB Elastic Load Balancer

트래픽을 여러 대상에 적절하게 분배해주는 장치의 총칭

1. Application Load Balancer (ALB)
L7(HTTP/HTTPS) 계층에서 애플리케이션 부하를 분산하는 데 최적화된 서비스. URL 경로·호스트 기반 라우팅이 가능하다. 스티키 세션(Sticky Session): 같은 클라이언트의 요청을 계속 같은 서버로 보내주는 기능. 세션이 서버 메모리에 있을 때 필요하지만, 부하 불균형과 장애 시 세션 유실 문제가 있어 근본 해결책은 세션 외부화(ElastiCache)다.

2. Network Load Balancer (NLB)
L4 계층에서 TCP, UDP 트래픽을 모두 처리 가능하며 초저지연 성능을 제공한다. 고정 IP를 가질 수 있다. L4라서 HTTP 내용을 못 보므로 WAF를 붙일 수 없다는 점이 함정으로 나온다.

3. Gateway Load Balancer (GWLB)
타사 네트워크 방화벽·보안 어플라이언스를 부하 분산하는 데 최적화된 서비스

CloudFront

파일, 동영상 등 콘텐츠를 전 세계 엣지 로케이션에 캐싱해 빠르게 전송해주는 CDN(Content Delivery Network) 서비스. 정적 콘텐츠 캐싱, S3 정적 웹사이트 가속, WAF 연동의 중심이 된다.

엣지 Edge

전 세계에 퍼져 있는 AWS 서버 중 사용자와 가장 가까운 서버에서 요청을 처리하는 방식. CloudFront의 기반 개념

엣지 최적화 API 엔드포인트 Edge-optimized

API Gateway의 엔드포인트 유형 중 하나. AWS의 글로벌 CloudFront 네트워크를 통해 가장 가까운 엣지 로케이션에서 API 요청을 수신하므로, 글로벌 사용자의 지연 시간을 줄여준다.

AWS Global Accelerator

전 세계 사용자에게 더 나은 성능을 제공하는 서비스. TCP, UDP 모두 지원하고 리전 간 장애 조치가 가능하다.

AWS Site-to-Site VPN

온프레미스 데이터센터와 AWS VPC를 인터넷을 통해 IPsec으로 안전하게 연결하는 것. 터널이 자동으로 2개 생성돼 AWS 쪽 장애에 대비하며, 몇 시간이면 구축 가능하고 저렴하지만 인터넷을 경유해서 지연 시간이 일정하지 않다.

AWS Direct Connect

온프레미스와 AWS 간에 통신할 수 있는 전용 물리 회선을 제공. 대역폭과 지연 시간이 일관되지만 구축에 수 주~수개월이 걸리고 비싸다. 의외로 암호화는 제공하지 않아서, 암호화가 필요하면 Direct Connect 위에 VPN을 얹는다.

AWS Transit Gateway

여러 VPC와 온프레미스 네트워크(VPN, Direct Connect)를 중앙 허브 하나로 통합 연결해주는 서비스. VPC 피어링은 전이적 라우팅이 안 돼서 n개 VPC 연결에 n(n-1)/2개의 피어링이 필요하지만, Transit Gateway는 n개 연결로 끝난다.

3. 컴퓨팅

EC2 Elastic Compute Cloud

가상 컴퓨터(서버)를 빌려서 원격으로 접속해 사용하는 서비스. AWS 컴퓨팅의 기본 단위.

AMI Amazon Machine Image

EC2를 띄우는 데 필요한 모든 것(OS + 미들웨어 + 앱)을 담은 템플릿. AMI와 EC2의 관계는 클래스와 인스턴스의 관계와 같다.

Lambda

서버리스 컴퓨팅. 서버 없이 코드(함수)만 올려두고, 이벤트가 오면 실행되고 실행한 시간만큼만 돈 내는 서비스. 최대 실행 시간 15분 제한이 있어, 장시간 작업은 Fargate나 Batch로 넘겨야 한다.

AWS Fargate

ECS/EKS에서 컨테이너를 서버(EC2) 관리 없이 실행해주는 서버리스 컴퓨팅 엔진. Lambda와 달리 실행 시간 제한이 없다.

Auto Scaling

트래픽에 따라 EC2 인스턴스 수를 자동으로 늘리고 줄이는 기능. 아래 두 개념이 딸려 나온다.

대상 추적 조정 정책 (Target Tracking Scaling Policy) : CPU 사용률이나 요청 수 같은 지표가 설정한 목표값을 벗어나면 인스턴스를 자동으로 늘리거나 줄인다. 불규칙한 트래픽 패턴에 적합.

Warm Pool : 인스턴스를 미리 부팅하고 애플리케이션 설정까지 마친 상태로 대기시키는 기능. 스케일 아웃 시 부팅 시간을 기다릴 필요가 없어진다.

Amazon EMR

Spark, Hadoop 같은 오픈소스 프레임워크로 빅데이터를 분석·처리하는 관리형 클러스터 서비스.

4. 스토리지

AWS 스토리지 유형

1. 객체(S3)  ·  2. 블록(EBS)  ·  3. 파일(EFS)

S3 Simple Storage Service

객체 스토리지. 데이터를 키-값처럼 통째로 넣고 꺼내는 방식이며, 파일의 일부만 수정하는 건 불가능하다(통째로 덮어쓰기)

S3 스토리지 클래스 저장소의 종류

접근 빈도와 비용의 트레이드오프에 따라 선택한다.

S3 Standard : 기본 스토리지. 자주 접근하는 데이터.

S3 Intelligent-Tiering : 불규칙한 접근 패턴을 AWS가 자동으로 분석해 가장 비용 효율적인 계층으로 데이터를 분배.

S3 Standard-IA (Infrequent Access) : 접근 빈도가 낮지만(월 1회 수준) 필요 시 즉시 조회해야 하는 데이터. 최소 저장 기간 30일.

S3 One Zone-IA : Standard-IA와 같지만 단일 AZ에만 저장 → 저렴한 대신 AZ 장애에 취약. 재생성 가능한 데이터용.

S3 Glacier Instant Retrieval : 분기 1회 수준으로 드물게 접근하지만 즉시 조회가 필요한 아카이브. IA보다 저장비가 싸고 조회비가 비싸다. 최소 저장 기간 90일.

S3 Glacier Flexible Retrieval : 거의 접근하지 않고, 조회에 수 분~수 시간 걸려도 괜찮은 데이터. 검색 옵션: Expedited(1~5분) / Standard(3~5시간) / Bulk(5~12시간).

S3 Glacier Deep Archive : 거의 접근하지 않고, 조회에 최대 12시간(기본 12시간, Bulk 최대 48시간) 걸려도 괜찮은 최저가 장기 보관용.

EBS Elastic Block Store

블록(Block) 스토리지. EC2에 붙이는 네트워크 기반 가상 하드디스크다. OS 입장에선 로컬 디스크처럼 보이지만 실제로는 네트워크 너머에 있어서, EC2가 종료돼도 데이터가 유지된다. 블록 단위 부분 수정이 가능해 DB와 부팅 볼륨에 쓰인다. 단일 AZ에 종속되며, 기본적으로 EC2 한 대에만 붙는다.

스냅샷 Snapshot

특정 시점의 데이터 상태를 고정해둔 백업. 첫 스냅샷만 전체를 저장하고 이후엔 변경된 블록만 저장하는 증분식이라 비용이 절약되지만, 복원은 항상 완전한 상태로 된다. 중간 스냅샷을 삭제해도 AWS가 블록 참조를 관리해줘서 나머지 복원에 문제없다.

EFS Elastic File System

파일(File) 스토리지. 여러 EC2가 동시에 마운트하는 NFS 기반 네트워크 공유 파일시스템이다. 기능: 용량 자동 확장/축소(쓴 만큼만 과금), 다중 AZ 자동 복제. Linux 전용이라 Windows 환경이면 FSx for Windows File Server를 써야 한다.

IOPS Input/Output Operations Per Second

스토리지가 1초에 처리할 수 있는 읽기/쓰기 작업 횟수. 처리량(Throughput, MB/s)과는 다른 지표다 — 처리량 = IOPS × 블록 크기. OLTP처럼 작은 데이터를 랜덤하게 자주 읽으면 IOPS가, 로그 분석처럼 큰 데이터를 순차로 읽으면 처리량이 중요하다.

AWS Storage Gateway

온프레미스와 AWS 스토리지를 연결하는 하이브리드 서비스. 제공하는 프로토콜에 따라 3종으로 나뉜다.

1. 파일 게이트웨이 (File Gateway) : NFS, SMB 프로토콜을 사용해서 파일을 S3에 업로드. 파일이 S3 객체와 1:1로 매핑되므로 버킷에서 그대로 보이고, Athena 등으로 바로 분석할 수 있다.

2. 볼륨 게이트웨이 (Volume Gateway) : 데이터를 iSCSI 블록 스토리지 형태로 제공. S3에 저장되더라도 EBS 스냅샷(블록 이미지) 형태로 저장되므로 사용자 버킷에 보이지 않고, 데이터를 분석하려면 스냅샷 → EBS 볼륨 → EC2 마운트라는 별도의 변환 과정이 필요하다. 온프레미스 DB 백업·DR용

3. 테이프 게이트웨이 (Tape Gateway) : 가상 테이프 라이브러리(VTL)를 제공해 기존 백업 소프트웨어를 그대로 쓰면서 물리 테이프를 S3/Glacier로 대체

5. 데이터베이스

RDS Relational Database Service

관계형 데이터베이스(MySQL, PostgreSQL, Oracle 등)를 AWS로부터 빌려서 사용하는 관리형 서비스. 백업·패치·페일오버를 AWS가 해주지만, 인스턴스 크기는 직접 골라야 하므로 서버리스는 아니다.

Amazon RDS Proxy

완전관리형 DB 커넥션 풀. 앱과 DB 사이에 끼어서 커넥션을 대신 관리해주는 서버리스 프록시다. Lambda처럼 인스턴스가 순식간에 수백 개로 늘어나 커넥션이 고갈되는 문제("Too many connections")를 해결하고, 페일오버 시간도 최대 66% 줄여준다.

DynamoDB

완전관리형 서버리스 NoSQL(키-값) 데이터베이스. 밀리초 단위 응답과 무제한 확장이 특징이다.

DynamoDB Accelerator DAX

DynamoDB 호환 인메모리 캐시 서비스. 반복적인 읽기 요청을 캐시에서 처리하여 DynamoDB의 부하를 줄이고 응답 속도를 마이크로초 단위로 끌어올린다. 코드 수정이 거의 필요 없다는 게 장점

6. 데이터 분석

Amazon Athena

S3에 저장된 데이터를 이동 없이 SQL로 즉시 분석할 수 있는 서버리스 쿼리 서비스. 스캔한 데이터량만큼 과금된다.

AWS Glue Crawler

S3에 저장된 데이터를 스캔하여 스키마를 자동으로 파악하고, Athena 등에서 바로 쿼리, 분석할 수 있게 준비해주는 역할

Kinesis Data Streams

실시간 스트림 데이터를 수집하는 데 최적화된 서비스.

Amazon Data Firehose 구 Kinesis Data Firehose

실시간 스트림 데이터를 S3, Redshift 등 목적지로 전달하는 데 최적화된 서비스.

Managed Service for Apache Flink

실시간 스트림 데이터를 처리, 분석하는 데 최적화된 서비스.

스트리밍 3형제는 수집(Streams) → 처리(Flink) → 전달(Firehose)로 역할 구분

7. 애플리케이션 통합

AWS Step Functions

여러 단계의 워크플로를 조율(오케스트레이션)하는 데 최적화된 서비스. 자동 재시도 기능이 내장되어 있어, Lambda 여러 개를 순서·조건·병렬로 엮을 때 쓴다.

Amazon EventBridge

AWS 서비스·SaaS의 이벤트를 규칙에 따라 다른 서비스로 라우팅하는 이벤트 버스. 예를 들어 S3 파일 업로드 이벤트를 Step Functions와 매끄럽게 연결해 워크플로를 자동으로 시작할 수 있다.

8. 보안

AWS WAF Web Application Firewall

L7(HTTP/HTTPS) 계층의 웹 애플리케이션 방화벽. Security Group이 IP·포트만 본다면 WAF는 요청의 헤더·바디·URI를 검사해 SQL 인젝션, XSS 같은 공격을 차단한다. CloudFront, ALB, API Gateway에 붙일 수 있고 NLB에는 붙일 수 없다.

AWS Shield Advanced

DDoS 공격 방어에 최적화된 서비스. 기본 제공되는 Shield Standard(무료, L3/L4 자동 방어)와 달리, 대규모 공격 대응팀 지원과 공격으로 인한 스케일링 비용 환급까지 제공한다.

AWS Secrets Manager

DB 비밀번호, API 키 같은 보안 정보를 저장하고, 주기적으로 자동 교체(rotation)할 수 있는 기능을 지원하는 서비스

Amazon Macie

S3 버킷 내의 민감한 데이터(개인정보 등)를 머신러닝 기반으로 자동 식별하고 분류하는 서비스

Amazon GuardDuty

CloudTrail, VPC Flow Logs, DNS 로그를 분석해 계정과 워크로드 전반의 위협을 탐지하는 지능형 보안 서비스. RDS 로그인 이상 탐지 등도 포함한다.

AWS STS Security Token Service

임시 보안 자격 증명(임시 권한)을 발급해주는 서비스. IAM 역할 전환(AssumeRole)의 기반이 된다.

9. 비용 관리

태그 & AWS Budgets

태그: 리소스에 부서·프로젝트 라벨을 붙여 각 부서의 비용 책임 소재를 파악
Budgets: 예산을 설정하고 예산 대비 지출이 초과되면 알림

Compute Savings Plans

1년 또는 3년 약정으로 시간당 사용량을 커밋하면, EC2뿐 아니라 Lambda·Fargate 사용량에도 할인이 적용되는 절약 플랜