AWS의 주요 서비스는 무엇인가요?
AWS 주요 서비스 종류: EC2, S3, RDS 핵심 특징
AWS 주요 서비스 종류를 바르게 파악하면 비즈니스 인프라 구축 시 예산을 아끼고 운영 효율을 극대화합니다. 각 클라우드 기능의 기본 목적과 차이점을 종합적으로 이해하여 잘못된 리소스 선택으로 인한 기술적 실패 위험을 방지해야 합니다.
AWS 주요 서비스 종류: 클라우드 핵심 도구 완벽 정리
AWS(Amazon Web Services)는 컴퓨팅, 스토리지, 데이터베이스 등 200개 이상의 클라우드 서비스를 제공합니다 (2). 이 수많은 선택지 중에서 시스템 구축을 시작할 때 반드시 알아야 하는 AWS 서비스 카테고리 종류는 몇 가지로 압축할 수 있으며, 인프라의 뼈대를 이루는 필수 도구들의 역할을 명확히 이해하는 것이 중요합니다 (2).
처음 클라우드를 접하면 엄청난 서비스 양에 압도당하기 마련입니다. 하지만 실제 비즈니스 환경이나 개인 프로젝트에서 사용되는 서비스의 80% 이상은 대략 5-6가지의 핵심 카테고리 내에서 해결됩니다. 인프라의 기초가 되는 컴퓨팅부터 데이터 안전을 책임지는 스토리지까지, 각각의 용도와 조합법을 아는 것이 클라우드 아키텍처 설계의 첫걸음입니다.
가상 서버와 서버리스의 이해: 컴퓨팅 서비스
컴퓨팅 영역의 핵심은 인프라 제어권을 직접 가질 것인지, 아니면 관리 부담을 완전히 덜어낼 것인지 결정하는 데 있습니다.
Amazon EC2 (Elastic Compute Cloud)
Amazon EC2는 클라우드에서 가상 서버를 생성하고 크기를 조절할 수 있는 핵심 컴퓨팅 서비스입니다 (2). 사용자는 운영체제(OS)부터 CPU, 메모리 크기, 네트워크 설정까지 원하는 대로 선택할 수 있어 기존 온프레미스 서버 환경을 그대로 클라우드로 옮기기에 가장 적합합니다 (2). 아마존 웹 서비스 핵심 기능 중 하나인 이 서비스는 여러 가용 영역에 인프라를 분산 배치할 경우 99.99%의 월간 가동률을 보장합니다.
제가 수년 전 처음 웹 서비스를 배포했을 때 EC2를 사용했는데, CPU 사용량이 갑자기 치솟아 서버가 먹통이 되었던 뼈아픈 실책이 있었습니다. 모니터링을 제대로 연동하지 않은 상태에서 무작정 기본 인스턴스 스케일만 믿었던 탓에 밤새 수동으로 재부팅을 반복해야 했습니다. 다행히 EC2의 오토 스케일링 기능을 학습한 뒤로는 트래픽 증가에 따라 서버 대수가 자동으로 조절되도록 구성하여 인프라 마비 문제를 말끔히 해결할 수 있었습니다.
AWS Lambda
AWS Lambda는 서버를 직접 관리할 필요 없이 코드를 실행하는 서버리스(Serverless) 컴퓨팅 서비스입니다 (2). EC2처럼 가상 서버의 운영체제 업데이트나 하드웨어 관리에 신경 쓸 필요 없이, 특정 이벤트(예: 이미지 업로드, API 요청)가 발생할 때만 코드가 구동됩니다 (2). 트래픽이 없을 때는 비용이 전혀 발생하지 않고 요청 횟수와 코드 실행 시간에 비례해서만 과금되므로 가성비 높은 아키텍처를 짤 때 유용합니다.
대용량 저장과 체계적인 관리: 스토리지 및 데이터베이스 서비스
비정형 데이터 저장소와 정형 데이터 관리 시스템의 구분은 비용 효율성과 성능 최적화의 핵심입니다.
Amazon S3 (Simple Storage Service)
Amazon S3는 이미지, 동영상 등 대용량 데이터를 안전하게 저장하고 검색할 수 있는 객체 스토리지 서비스입니다 (2). 파일 저장 용량에 제한이 없고 무제한에 가까운 확장성을 제공하며, AWS 초보자 추천 서비스로 손꼽히는 대표적인 인프라 도구이기도 합니다.
S3를 사용할 때 흔히 하는 실수가 바로 모든 파일을 단일 경로에 아무런 규칙 없이 집어넣는 것입니다. 저 역시 초창기 프로젝트 때 모든 사용자 업로드 이미지를 버킷 루트 디렉토리에 그냥 쏟아부었다가 나중에 특정 날짜의 데이터를 격리하거나 백업 주기를 설정할 때 소스 코드를 통째로 뜯어고쳐야 하는 고생을 했습니다. 이후 파일명 앞에 날짜 기반의 접두사(Prefix) 구조를 명확히 세우는 습관을 들인 덕분에 생명주기 관리 정책을 수월하게 적용할 수 있게 되었습니다.
Amazon RDS (Relational Database Service)
Amazon RDS는 MySQL, PostgreSQL, Oracle 등 관계형 데이터베이스의 설치와 운영을 간소화해 주는 관리형 서비스입니다 (2). 하드웨어 프로비저닝, 데이터베이스 설정, 패치 및 백업과 같은 복잡한 수동 작업을 AWS가 자동으로 처리해 주므로 개발자는 데이터 모델링과 쿼리 최적화에만 온전히 집중할 수 있습니다 (2).
안전한 경계선 구축: 네트워킹 및 보안 서비스
외부의 위협으로부터 내부 자원을 보호하고 접근 권한을 제어하는 것은 클라우드 보안의 기본이자 필수 요소입니다.
Amazon VPC (Virtual Private Cloud)
Amazon VPC는 AWS 리소스를 격리된 안전한 가상 네트워크 환경에서 실행할 수 있게 돕습니다 (2). 보안 그룹(Security Group)과 네트워크 ACL을 활용하여 외부 인터넷에 노출될 공용 서브넷과 내부 데이터베이스 등을 격리할 사설 서브넷을 촘촘하게 분리하여 구성할 수 있습니다 (2).
AWS IAM (Identity and Access Management)
AWS IAM은 AWS 서비스와 리소스에 대한 접근 권한을 안전하게 관리합니다 (2). 사용자별로 최소한의 권한만 부여하는 규칙을 적용하여 특정 개발자나 애플리케이션이 지정된 S3 버킷이나 RDS 데이터베이스 외의 자원에 접근하지 못하도록 통제함으로써 보안 사고를 미연에 방지합니다 (2).
핵심 인프라 서비스 비교 요약
인프라 구축 시 가장 자주 비교되고 함께 조합되는 핵심 서비스 3종의 주요 특징과 용도를 한눈에 비교할 수 있습니다.Amazon EC2 ⭐
- 사용자가 OS부터 전체 권한을 제어하는 가상 서버 엔진
- OS 패치, 방화벽, 백업 등을 사용자가 직접 관리해야 함
- 전통적인 웹 호스팅, 기존 레거시 시스템의 클라우드 이전
Amazon S3
- 용량 제한이 없는 초확장성 정적 객체 저장소
- 하드웨어 확장이나 용량 관리를 AWS가 100% 자동 처리
- 이미지, 동영상 백업, 정적 웹사이트 호스팅, 로그 보관
Amazon RDS
- 복잡한 운영 업무를 자동화한 관리형 관계형 DB
- 자동 백업 및 마이너 버전 업데이트를 AWS가 자동 수행
- 고객 정보, 결제 데이터 등 정형 데이터 관리 및 트랜잭션 처리
스타트업 인프라 구축의 시행착오: 민우의 아키텍처 튜닝기
서울의 테크 스타트업에서 백엔드 개발을 맡은 민우는 초기 쇼핑몰 앱 배포를 위해 단 한 대의 대형 EC2 인스턴스 안에 웹 서버와 MySQL 데이터베이스, 이미지 저장소까지 전부 밀어 넣고 서비스를 시작했습니다. 당시에는 인프라를 쪼개는 비용이 아깝고 관리가 귀찮다는 핑계로 밀어붙였지만, 서비스 오픈 첫날 예상보다 많은 트래픽이 몰리자 서버 전체가 응답 불능 상태에 빠졌습니다.
첫 번째 대응으로 인스턴스 사양을 무작정 상위 단계로 올리는 스케일 업을 시도했으나, 미디어 업로드 요청이 데이터베이스 메모리를 갉아먹는 병목 현상은 해결되지 않았고 비용만 눈덩이처럼 불어났습니다. 3일간의 철야 디버깅 끝에 인프라 결합도가 너무 높아 하나의 컴포넌트 오류가 전체 시스템을 무너뜨린다는 점을 깨달았습니다.
결국 아키텍처를 완전히 분리하기로 결심하고, 정적 이미지 파일은 전부 S3로 이관했으며 데이터베이스는 RDS PostgreSQL로 격리하여 웹 서버용 EC2의 부하를 온전히 덜어냈습니다. 또한 네트워크 보안을 위해 VPC 내부의 사설 서브넷에 RDS를 배치하고 IAM 권한을 최소화했습니다.
구조 개편 후 서버 평균 응답 속도가 대폭 개선되었고, 트래픽 폭증 시에도 웹 서버만 오토 스케일링으로 늘려 대응할 수 있게 되었습니다. 인프라 운영 비용 역시 분리 전과 비교해 상당한 절감 효과를 보았으며 가용성 확보라는 값진 교훈을 얻었습니다.
다음 단계
역할 분담 중심의 아키텍처 설계가상 서버(EC2)에는 순수 애플리케이션 로직만 얹고 파일은 S3, 데이터베이스는 RDS로 명확히 분리하여 병목 현상을 방지해야 합니다.
서버리스 도구를 활용한 효율성 극대화상시 가동이 필요 없는 이벤트성 작업이나 배치 프로세스의 경우 Lambda를 도입하여 인프라 유지 비용을 획기적으로 낮출 수 있습니다.
초기 단계부터 보안 격리벽 구축VPC 사설 서브넷 구조와 IAM의 최소 권한 할당 원칙은 시스템 오픈 전 반드시 점검해야 하는 핵심 보안 규격입니다.
빠른 해답
AWS의 수많은 서비스 중 초보자는 어떤 것부터 공부해야 하나요?
무작정 모든 메뉴를 보지 마시고 가상 서버인 EC2, 파일 저장소인 S3, 가상 네트워크인 VPC 세 가지를 최우선으로 학습하시는 것을 권장합니다. 이 핵심 개념들이 클라우드 인프라의 뼈대를 이루기 때문에, 세 도구의 유기적 연결 메커니즘을 이해하면 나머지 관리형 서비스들도 훨씬 쉽게 습득할 수 있습니다.
EC2에 데이터베이스를 직접 설치하는 것과 RDS를 쓰는 것은 무슨 차이가 있나요?
EC2에 직접 설치하면 세부적인 설정 권한을 모두 갖지만 백업, 이중화 구성, OS 패치 등을 수동으로 관리해야 하므로 공수가 매우 큽니다. 반면 RDS를 도입하면 클릭 몇 번으로 자동 백업 및 고가용성 환경이 구축되므로 운영 리소스를 아끼고 개발에만 집중할 수 있다는 장점이 있습니다.
보안을 위해 VPC와 IAM 설정은 처음부터 반드시 필수적으로 적용해야 하나요?
네, 보안 설정은 프로젝트 규모와 상관없이 초기 단계부터 엄격하게 적용해야 합니다. VPC를 통해 외부 접근을 격리하지 않거나 IAM의 루트 계정 자격 증명을 공용 코드로 노출할 경우, 엄청난 비용 과금 공격이나 데이터 유출 사고로 이어질 수 있으므로 최소 권한 부여 원칙을 반드시 지켜야 합니다.
답변에 대한 의견:
의견을 주셔서 감사합니다! 여러분의 의견은 향후 답변을 개선하는 데 매우 중요합니다.