본문 바로가기

AWS5

AWS|EC2 웹서버 설치후 "This site can’t be reached" 에러 조치 Apache 또는 Nginx와 같은 웹서버(HTTPd)를 설치한 후 정상동작이 되지 않고 "This site can't be reached"라는 에러 메시지가 나타나는 경우를 볼 수 있는데 많은 원인 중의 하나가 주로 방화벽에서 해당포트의 트래픽이 차단되어 나타나는 현상입니다. 방화벽은 네트워크단의 AWS방화벽에서 설정에 대한 오류가 있거나 Linux(Ubuntu 22.04.1 LTS)의 서버 방화벽에서 차단이 주요 원인입니다. 1. 증상 Apache 또는 Nginx가 설치된 상태에서 정상적인 동작 하다가 어느 순간 웹서버로 접근하면 아래의 화면을 만나게 됩니다. 2. 조치방법 경로상의 장애나 트래픽의 차단여부를 확인하는 과정이 필요합니다. AWS의 방화벽설정으로 트래픽 차단여부를 확인합니다. 웹서버(A.. 2023. 2. 12.
AWS|EC2 Ubuntu에서 사용자 생성 및 SSH접속하기 Linux(ubuntu)을 사용하여 팀 단위로 프로젝트를 수행하는 경우에 사용자별 접속 및 권한관리가 필요합니다. 새로운 사용자를 생성하고 SSH접속을 위한 Key Pair(Public key/Private Key) 생성 및 관리, 로그인에 필요한 환경 설정 과정을 살펴보도록 하겠습니다. 1. 새로운 사용자 계정생성 1) root권한 또는 root계정으로 인스턴스(Ubuntu 22.04.1 LTS)에 로그인을 합니다. adduser명령어로 새로운 사용자(예시:humber)를 생성합니다. 생성된 사용자는 /etc/passwd에 추가됩니다. ubuntu@ip-172-31-47-0:~$ sudo su - root@ip-172-31-47-0:~# id uid=0(root) gid=0(root) groups=0(.. 2023. 2. 9.
[인터넷쇼핑몰구축] 내서버에 도메인네임-사이트주소 간단하게 연결하기 도메인 연결은 URL을 서버에 등록하고 DNS서버에 DNS레코드를 등록해서 이들 도메인이 조회될 때 우리의 서버를 찾을 수 있도록 하는 과정입니다. 또한, 브라우저에 입력된 도메인네임을 컴퓨터가 인식하는 IP로 변환하거나 그 반대로 처리하여 해당 서버를 인터넷에서 찾아주는 역할을 하는 서버를 DNS서버라고 하는데 이번에는 서버에 도메인 네임을 연결하는 과정을 살펴보겠습니다. 여기에서는 아마존의 Router53을 사용해서 설명하도록 하겠습니다. 도메인 네임 등록 웹사이트를 처음 구축할 때 사이트의 이름 즉, 도메인 이름이 필요합니다. 우리가 잘 아는 가비아, 고대디, 후이즈 등을 통해서 daum.net, koreanair.co.kr 등의 이름처럼 사이트의 이름을 등록하는 과정이 필요합니다. 다음 과정을 진.. 2023. 1. 21.
[인터넷쇼핑몰구축] 아마존웹서비스(AWS)에서 간단 방화벽 설정 따라하기 외부의 유해한 환경으로부터 서버나 네트워크등 IT자산을 보호하기 위한 보편적인 방법으로 방화벽을 주로 사용하고 있습니다. 아마존웹서비스에서 Elastic Computer Cloud(EC2) 인스턴스를 생성하였으면 EC2 인스턴스의 보안을 위하여 방화벽 기능을 설정할 수가 있습니다. 방화벽은 내부망에 위치한 EC2 인스턴스와 외부의 인터넷망 사이의 경계선에 위치하며, 모든 트래픽이 방화벽을 거쳐서 지나가게 함으로써 외부의 비인가자가 내부 네트워크에 접근하지 못하도록 하고 또한 내부의 비인가된 네트워크 트래픽이 외부로 전송되는 것을 효과적으로 통제할 수 있는 보안시스템입니다. AWS에서는 방화벽 기능을 논리적 명칭으로 '보안그룹'으로 표시합니다. 방화벽은 인터넷프로토콜과 IP를 조합하여 통제하는 방식을 사용.. 2023. 1. 14.