용어 사전
모르는 용어가 나왔을 때 즉시 찾아보세요. 영문, 한글, 약어로 검색 가능합니다.
Amazon Kinesis
아마존 키네시스
실시간 스트리밍 데이터를 수집, 처리, 분석하는 서비스. Data Streams, Firehose, Analytics로 구성.
Amazon Machine Image(AMI)
아마존 머신 이미지
EC2 인스턴스를 시작하는 데 필요한 정보가 담긴 템플릿. OS, 소프트웨어, 설정이 포함.
API Gateway
API 게이트웨이
REST/HTTP/WebSocket API를 생성하고 관리하는 서비스. Lambda와 결합하면 완전한 서버리스 API 구성 가능.
Application Load Balancer(ALB)
애플리케이션 로드 밸런서
HTTP/HTTPS 트래픽을 여러 대상(EC2, Lambda 등)에 분산하는 Layer 7 로드 밸런서. 경로/호스트 기반 라우팅 지원.
AWS CDK(CDK)
AWS CDK
TypeScript, Python 등 프로그래밍 언어로 AWS 인프라를 정의하는 IaC 도구. CloudFormation 템플릿을 자동 생성.
AWS Certificate Manager(ACM)
AWS 인증서 관리자
SSL/TLS 인증서를 무료로 발급하고 관리. CloudFront, ALB, API Gateway에 자동 배포 및 갱신.
AWS Config
AWS 컨피그
AWS 리소스의 구성 변경을 추적하고 규정 준수를 평가하는 서비스. '이 SG가 언제 변경됐나?' 같은 질문에 답.
AWS Cost Explorer
AWS 비용 탐색기
AWS 비용과 사용량을 시각화하고 분석하는 도구. 서비스별, 태그별, 기간별 비용 추세를 확인.
AWS Organizations
AWS 조직
여러 AWS 계정을 중앙에서 관리하는 서비스. SCP(서비스 제어 정책)로 하위 계정의 권한을 제한. 통합 결제.
AWS Shield
AWS 쉴드
DDoS 방어 서비스. Standard(무료, 자동)는 L3/L4 보호. Advanced(유료)는 L7 보호 + 비용 보호 + 24/7 대응팀.
Blue/Green Deployment
블루/그린 배포
두 개의 동일한 환경(Blue=현재, Green=새 버전)을 운영하고 트래픽을 전환하는 무중단 배포 전략.
CI/CD Pipeline
CI/CD 파이프라인
코드 변경을 자동으로 빌드, 테스트, 배포하는 자동화 파이프라인. CodePipeline, CodeBuild, CodeDeploy로 구성.
CIDR
사이더
Classless Inter-Domain Routing. IP 주소 범위를 표현하는 방법. 예: 10.0.0.0/16은 65,536개 IP.
CloudFormation
클라우드포메이션
YAML/JSON 템플릿으로 AWS 인프라를 코드로 정의하고 프로비저닝하는 IaC 서비스.
CloudTrail
클라우드트레일
AWS 계정의 모든 API 호출을 기록하는 감사 서비스. 누가, 언제, 무엇을 했는지 추적. 90일 무료 보관.
CodeBuild
코드빌드
완전관리형 빌드 서비스. 소스 코드를 컴파일하고, 테스트를 실행하고, 배포 패키지를 생성. buildspec.yml로 정의.
CodeDeploy
코드디플로이
EC2, ECS, Lambda에 자동 배포하는 서비스. Blue/Green, Rolling, In-place 배포 전략 지원. appspec.yml로 정의.
CodePipeline
코드파이프라인
CI/CD 파이프라인을 구성하는 오케스트레이션 서비스. Source → Build → Test → Deploy 단계를 자동화.
Cognito
코그니토
웹/모바일 앱의 사용자 인증 서비스. User Pool(로그인/회원가입) + Identity Pool(AWS 리소스 접근 권한 부여).
Dead Letter Queue(DLQ)
데드 레터 큐
처리에 실패한 메시지를 격리하는 별도 큐. SQS, SNS, Lambda에서 설정 가능. 오류 메시지 분석에 필수.
Direct Connect
다이렉트 커넥트
온프레미스 데이터센터와 AWS 간의 전용 네트워크 연결. 인터넷을 거치지 않아 일관된 대역폭과 낮은 지연 시간.
Disaster Recovery(DR)
재해 복구
재해 시 시스템을 복구하는 전략. RTO(복구 시간)/RPO(데이터 손실 허용 시간) 기준. 4단계: Backup&Restore → Pilot Light → Warm Standby → Active-Active.
DynamoDB Accelerator(DAX)
다이나모DB 엑셀러레이터
DynamoDB 전용 인메모리 캐시. 마이크로초(μs) 단위 응답 시간. 읽기 성능을 최대 10배 향상.
DynamoDB Global Table
다이나모DB 글로벌 테이블
여러 리전에 DynamoDB 테이블을 자동 복제하는 기능. Active-Active 구성으로 글로벌 사용자에 저지연 제공.
EBS Snapshot
EBS 스냅샷
EBS 볼륨의 특정 시점 백업. 증분 방식(변경 부분만 저장)으로 S3에 보관. 다른 AZ/리전으로 복사 가능.
Edge Location
엣지 로케이션
CloudFront가 콘텐츠를 캐싱하는 전 세계의 데이터센터. 사용자와 가까운 곳에서 콘텐츠를 서빙.
Elastic Beanstalk
엘라스틱 빈스토크
애플리케이션 코드만 업로드하면 EC2, ALB, Auto Scaling 등을 자동 프로비저닝하는 PaaS 서비스.
Elastic Block Store(EBS)
탄력적 블록 스토어
EC2 인스턴스에 연결하는 블록 스토리지 볼륨. 스냅샷, 암호화, 다양한 볼륨 타입(gp3, io2 등) 지원.
Elastic Compute Cloud(EC2)
탄력적 컴퓨팅 클라우드
AWS의 가상 서버 서비스. 다양한 인스턴스 타입(범용, 컴퓨팅 최적화, 메모리 최적화 등)을 제공.
Elastic Container Registry(ECR)
탄력적 컨테이너 레지스트리
Docker 컨테이너 이미지를 저장하고 관리하는 레지스트리 서비스. ECS, EKS에서 이미지를 가져옴.
Elastic Container Service(ECS)
탄력적 컨테이너 서비스
Docker 컨테이너를 실행하고 관리하는 서비스. Fargate 또는 EC2 런치 타입 선택 가능.
Elastic File System(EFS)
탄력적 파일 시스템
완전관리형 NFS 파일 시스템. 여러 EC2 인스턴스에서 동시 접근 가능. 자동 확장.
Elastic IP(EIP)
탄력적 IP
AWS 계정에 할당되는 고정 공인 IP 주소. EC2 인스턴스를 중지/시작해도 IP가 바뀌지 않음.
Elastic Kubernetes Service(EKS)
탄력적 쿠버네티스 서비스
AWS 관리형 Kubernetes 서비스. K8s 컨트롤 플레인을 자동 관리하고, EC2 또는 Fargate에서 워커 노드 실행.
Event-Driven Architecture
이벤트 기반 아키텍처
서비스 간 통신을 이벤트로 연결하는 패턴. SQS, SNS, EventBridge 등을 활용하여 느슨한 결합 구현.
EventBridge
이벤트브릿지
서버리스 이벤트 버스. AWS 서비스, SaaS, 자체 앱의 이벤트를 규칙 기반으로 라우팅. CloudWatch Events의 후속.
Fault Tolerance
내결함성
구성 요소에 장애가 발생해도 시스템이 계속 작동하는 능력. 고가용성보다 강한 개념 — 장애를 감지하고 자동 복구.
Global Accelerator
글로벌 액셀러레이터
AWS 글로벌 네트워크를 통해 사용자 트래픽을 최적의 엔드포인트로 라우팅. CloudFront와 달리 캐싱 없이 TCP/UDP 최적화.
GuardDuty
가드듀티
ML 기반 위협 탐지 서비스. VPC Flow Logs, CloudTrail, DNS Logs를 분석하여 악의적 활동을 자동 감지.
High Availability(HA)
고가용성
시스템이 지속적으로 운영되도록 보장하는 설계. Multi-AZ 배포, Auto Scaling, 로드 밸런싱이 핵심 수단.
Identity and Access Management(IAM)
자격 증명 및 접근 관리
AWS 리소스에 대한 접근을 안전하게 제어하는 서비스. 사용자, 그룹, 역할, 정책으로 구성.
Infrastructure as Code(IaC)
코드형 인프라
인프라를 코드(YAML, JSON, HCL 등)로 정의하고 자동으로 프로비저닝하는 방식. CloudFormation, CDK, Terraform이 대표적.
Internet Gateway(IGW)
인터넷 게이트웨이
VPC와 인터넷 간의 통신을 가능하게 하는 게이트웨이. Public Subnet의 리소스가 인터넷에 접근하려면 필수.
Key Management Service(KMS)
키 관리 서비스
암호화 키를 생성하고 관리하는 서비스. S3, EBS, RDS 등의 데이터 암호화에 사용.
Kinesis Data Firehose
키네시스 데이터 파이어호스
스트리밍 데이터를 S3, Redshift, OpenSearch 등에 자동 전달하는 서비스. 코드 작성 불필요, 자동 스케일링.
Kubernetes(K8s)
쿠버네티스
컨테이너 오케스트레이션 플랫폼. Pod, Service, Deployment 등의 개념으로 컨테이너를 관리.
Launch Template
시작 템플릿
EC2 인스턴스의 구성 정보(AMI, 인스턴스 타입, 키 페어, SG 등)를 저장하는 템플릿. Auto Scaling에 사용.
Loose Coupling
느슨한 결합
서비스 간 직접 의존성을 줄이는 설계 원칙. SQS, SNS, EventBridge 같은 미들웨어를 통해 구현.
Microservices
마이크로서비스
애플리케이션을 작고 독립적인 서비스들로 분리하는 아키텍처 패턴. 각 서비스가 독립적으로 배포, 확장, 장애 격리 가능.
Multi-AZ Deployment
멀티 AZ 배포
RDS를 두 개의 AZ에 배포하여 고가용성 확보. 장애 시 자동 장애 조치(failover). Read Replica와 다름(가용성 vs 성능).
Multi-Factor Authentication(MFA)
다중 인증
비밀번호 외에 추가 인증 요소(OTP, 하드웨어 키 등)를 요구하는 보안 방식. IAM 루트/사용자 계정에 필수 권장.
Network ACL(NACL)
네트워크 ACL
서브넷 레벨의 방화벽. Security Group과 달리 거부(deny) 규칙 설정 가능. Stateless.
Network Load Balancer(NLB)
네트워크 로드 밸런서
Layer 4(TCP/UDP) 로드 밸런서. 초당 수백만 요청 처리, 고정 IP 지원. 초저지연이 필요한 서비스에 사용.
Read Replica
읽기 전용 복제본
RDS/Aurora의 읽기 성능을 확장하는 복제본. 최대 15개(Aurora) / 5개(RDS). 다른 리전에도 생성 가능.
Relational Database Service(RDS)
관계형 데이터베이스 서비스
완전관리형 관계형 데이터베이스. MySQL, PostgreSQL, Oracle, SQL Server 등을 지원.
Reserved Instance(RI)
예약 인스턴스
1년 또는 3년 약정으로 EC2, RDS 등을 최대 72% 할인받는 요금제. 안정적인 워크로드에 적합.
Route 53
라우트 53
AWS의 DNS 서비스. 도메인 등록, DNS 라우팅, 헬스 체크를 제공. 다양한 라우팅 정책(단순, 가중치, 지연 시간, 장애 조치, 지리적).
S3 Glacier
S3 글레이시어
장기 아카이브용 초저비용 스토리지 클래스. Glacier Instant(밀리초), Flexible(분~시간), Deep Archive(12시간) 검색.
S3 Lifecycle Policy
S3 수명 주기 정책
객체를 일정 기간 후 자동으로 다른 스토리지 클래스로 전환하거나 삭제하는 규칙. 비용 최적화에 필수.
SAM(SAM)
서버리스 애플리케이션 모델
서버리스 앱을 정의하고 배포하는 프레임워크. CloudFormation의 확장. template.yaml로 Lambda, API Gateway 등을 간단히 정의.
Savings Plans
세이빙스 플랜
1년/3년 동안 일정 금액의 사용을 약정하는 유연한 요금제. EC2, Lambda, Fargate에 적용. RI보다 유연.
Secrets Manager
시크릿 매니저
데이터베이스 비밀번호, API 키 등을 안전하게 저장하고 자동 로테이션하는 서비스.
Security Group(SG)
보안 그룹
인스턴스 레벨의 가상 방화벽. 인바운드/아웃바운드 트래픽 규칙을 허용 목록(whitelist) 방식으로 제어.
Serverless
서버리스
서버를 직접 관리하지 않고 코드나 컨테이너만 실행하는 클라우드 모델. Lambda, Fargate, DynamoDB, API Gateway 등.
Shared Responsibility Model
공동 책임 모델
보안 책임을 AWS(클라우드의 보안: 물리 인프라, 네트워크, 하이퍼바이저)와 고객(클라우드에서의 보안: OS, 데이터, 접근 제어)이 나누는 모델.
Simple Notification Service(SNS)
심플 알림 서비스
Pub/Sub 메시징 서비스. 하나의 메시지를 여러 구독자(SQS, Lambda, Email, SMS 등)에 동시 전송.
Simple Queue Service(SQS)
심플 큐 서비스
완전관리형 메시지 큐 서비스. 서비스 간 비동기 통신. Standard(순서 보장 X, 무제한 처리량) vs FIFO(순서 보장, 초당 3,000).
Simple Storage Service(S3)
심플 스토리지 서비스
AWS의 객체 스토리지 서비스. 무제한 저장, 99.999999999% 내구성, 다양한 스토리지 클래스 제공.
Spot Instance
스팟 인스턴스
AWS의 미사용 EC2 용량을 최대 90% 할인 가격으로 사용. 중단될 수 있어 내결함성 있는 워크로드에 적합.
SSM Parameter Store
SSM 파라미터 스토어
설정값, 비밀번호 등을 계층적으로 저장하는 서비스. Secrets Manager보다 저렴하지만 자동 로테이션 없음.
Step Functions
스텝 펑션
서버리스 워크플로우 오케스트레이션. Lambda 함수들을 시각적으로 연결하여 복잡한 비즈니스 로직 구성. Standard vs Express.
Storage Gateway
스토리지 게이트웨이
온프레미스 환경과 AWS 클라우드 스토리지를 연결하는 하이브리드 서비스. File, Volume, Tape 게이트웨이.
Subnet
서브넷
VPC 내에서 IP 주소 범위를 나눈 세그먼트. Public Subnet은 인터넷 접근 가능, Private Subnet은 불가.
Transit Gateway
트랜짓 게이트웨이
여러 VPC와 온프레미스 네트워크를 중앙에서 연결하는 허브. VPC Peering의 확장판.
Trusted Advisor
트러스티드 어드바이저
비용 최적화, 성능, 보안, 내결함성, 서비스 한도를 자동 점검하는 서비스. Basic(일부 무료), Business/Enterprise(전체).
Virtual Private Cloud(VPC)
가상 사설 클라우드
AWS에서 논리적으로 격리된 가상 네트워크. 사용자가 IP 범위, 서브넷, 라우팅 테이블을 직접 정의할 수 있다.
VPC Peering
VPC 피어링
두 VPC 간의 프라이빗 네트워크 연결. 같은 리전 또는 다른 리전, 같은 계정 또는 다른 계정 간 가능.
VPN(VPN)
가상 사설 네트워크
인터넷을 통한 암호화된 터널로 온프레미스와 AWS VPC를 연결. Direct Connect보다 저렴하지만 인터넷 경유.
Web Application Firewall(WAF)
웹 애플리케이션 방화벽
SQL Injection, XSS 등 웹 공격을 차단하는 L7 방화벽. CloudFront, ALB, API Gateway 앞에 배치.
Well-Architected Framework
잘 설계된 프레임워크
AWS 아키텍처 모범 사례 가이드. 5개 기둥: 운영 우수성, 보안, 안정성, 성능 효율성, 비용 최적화. (+지속 가능성)
X-Ray
엑스레이
분산 시스템의 요청 흐름을 추적하고 시각화하는 서비스. Lambda, API Gateway, ECS 등의 병목 지점 분석.
101개 용어