SlideShare a Scribd company logo
© 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S3, 넌 이것까지 할 수 있네
(Amazon S3 신규 기능 소개)
김세준
솔루션즈 아키텍트
AWS Korea
Agenda
비용 절감
보안 및 접근
데이터 관리
Amazon S3 스토리지 클래스
Access frequencyFrequent Archive
S3 Standard S3 Standard-IA S3 One Zone-IA S3 Glacier
S3 Intelligent-
Tiering
S3 Glacier
Deep Archive
최신 스토리지 클래스
S3 Intelligent-Tiering
클라우드 스토리지 관리 혁신
S3 Glacier Deep Archive
클라우드 스토리지 비용 혁신
S3 Glacier Deep Archive
2019년 3월 출시
99.999999999%
내구성
GB당
$0.002/월
Tape
관리 불필요
12 시간 내에
데이터 복구
S3 Glacier Deep Archive
2019년 3월 출시
S3 Glacier S3 Glacier Deep Archive
비 용 GB 당 * $0.005 / 월 GB 당 * $0.002 / 월
검색 시간
긴급: 1-5 분
표준: 3-5 시간
대량: 5-12 시간
표준: 12 시간
대량: 48 시간
최소 저장 기간 90 일 180 일
S3 Intelligent-Tiering
re:Invent 2018 출시
Frequent Access
S3 Standard
Infrequent Access
S3 One Zone-IAS3 Standard-IA
Unknown Access
S3 Intelligent-
Tiering
S3 Intelligent-Tiering
작동 원리
1. PUT의 선택적 플래그를 사용하거나 수명주기 정책을
사용하여 S3 Intelligent-Tiering에 객체 배치
2. 객체는 처음 30 일 동안 Frequent Access 계층으로
분류됩니다.
3. 30 일 동안 개체에 액세스하지 않으면 자동으로
Infrequent Access 계층으로 분류 됩니다.
4. Infrequent Access 계층의 객체에 액세스하면 다시 30 일
동안 자동으로 Frequent Access로 다시 분류됩니다.
성능 영향 없음, 운영 오버 헤드 없음, 검색 비용 없음
• 객체 별 계층 가시성 제공
• 액세스 패턴에 대한 통찰력 제공
• 스토리지 비용 이해
S3 Inventory - Intelligent Tiering 접근 분석
2019년 10월 출시
비용 절감
보안 및 접근
데이터 관리
Amazon S3 신규 기능
Block public access
우발적인 공개 엑세스를 사전 차단
계정 또는 버킷 레벨 차단
ACL 액세스, 버킷 정책 액세스 또는 둘 다에 적용 가능
re:Invent 2018 출시
Access Analyzer for S3
re:Invent 2019 출시
• 공유 액세스를 위한
버킷 모니터링
• 추가 비용없이 S3
콘솔에서 사용가능
• 퍼블릭 및 다른
계정 접근 내역
제공
Access Analyzer for S3
re:Invent 2019 출시
공개 엑세스 식별
원 클릭 차단
교차 계정 액세스 감사
분석 결과 보관
Amazon S3 Access Points
re:Invent 2019 출시
reinvent-bucket.s3.amazonaws.com
Amazon S3 Access Points
re:Invent 2019 출시
reinvent-bucket.s3.amazonaws.com
{ }
finance
{ }
accounting
{ }
sales
Amazon S3 Access Points
re:Invent 2019 출시
reinvent-bucket.s3.amazonaws.com
{ }
finance
{ }
accounting
{ }
sales
1. 공유 버킷을 통한 액세스 관리 간소화
2. 새로운 네임 스페이스 설정
3. 네트워크 트래픽을 특정 VPC로 제한
Amazon S3 Access Points
현재 - 공유 버킷에 대한 액세스 관리 : 데이터 레이크
Amazon S3 Access Points
Access Points - 공유 버킷에 대한 액세스 관리 : 데이터 레이크
{ }
{ }
{ }
{ }
{ }
/prefix-1
/prefix-2
tag:value
/prefix-3
/prefix-external
Amazon S3 Access Points
Access Points - 공유 버킷에 대한 액세스 관리 : 데이터 레이크
{ }
{ }
{ }
{ }
/prefix-1
/prefix-2
tag:value
/prefix-3
Amazon S3 Access Points
계정 및 지역 네임스페이스
ACCESS POINTS를 위한 새로운 이름 규칙
Amazon S3 Access Points
계정 및 지역 네임스페이스
paul-bucket-east
prouction-data-123465789
{}
paul-bucket-west
prouction-data-123465789
{}
• 다른 리전에서 동일 이름 재 사용 가능
• 원하는 이름 생성 가능 보장
• 계정 당 최대 1,000 개의 액세스 포인트 생성
Amazon S3 Access Points
Access Points - VPC 바인딩
reinvent-bucket.s3.amazonaws.com
finance accounting
{123456}
VPCE VPCE
VPC 123456 VPC 654321
{654321}
• 버킷 접근을 VPC만 가능하도록 설정
• 버킷에 대한 직접 데이터 액세스
비활성화
• VPC endpoint 정책과 동시 적용
type:vpc
Amazon S3 Access Points
요 약
reinvent-bucket.s3.amazonaws.com
finance accounting sales
{ }{ }{ }
Amazon S3 Access Points
동작원리
Amazon S3 Access Points
작동방식
비용 절감
보안 및 접근
데이터 관리
Amazon S3 신규 기능
S3 Batch Operations
2019년 4월 출시
S3 Batch Operations
2019년 4월 출시
S3 Batch Operations
대규모 관리
내 데이터로 무엇을
했습니까?
작업 상태는
어떻습니까?
내 작업은 얼마나
성공 했습니까?
S3 Batch Operations
대규모 관리
S3 replication
Amazon S3
다른 리전에 복제
보존기간 유지하면서 객체
복제(동일 및 다른 리전)
예측 가능한 복제, 복제 지표 및
SLA 제공
동일 리전에 복제
S3 Same-Region replication
리전 내 자동 비동기 복제
AWS 루트 계정 손상으로부터 보호
실수로 데이터를 삭제 하지 못하도록 보호
자동으로 모든 객체의 모든 버전을 유지
…또는 S3 Glacier로 바로 복제
S3 Same-Region replication
리전 내 자동 비동기 복제
운영
데이터
백업
백업 및 휴먼 에러 보호
로그
분석
APP-3
APP-2
APP-1
LOG 집계
{
"AcceptRanges": "bytes",
"ContentType": "image/png",
"ContentLength": 27739,
"ObjectLockRetainUntilDate": "2020-11-25T20:30:09.838Z",
"LastModified": "Tue, 26 Nov 2019 20:30:09 GMT",
"ObjectLockMode": ”COMPLIANCE",
"ReplicationStatus": "REPLICA",
"VersionId": "cnsu21ROsFJ7h2xMe38mShFAGsEhb0MR",
"ETag": ""057e883bd73c187083e555ad48597236"",
"StorageClass": "DEEP_ARCHIVE",
"Metadata": {}
}
S3 retention control replication
여러 사본에 보존 기간 동기화
PRODUCTION
DATA
BACKUP
Amazon S3 replication time control
Amazon S3 Service
Level Agreement (SLA)
지원
Amazon CloudWatch
메트릭 및 이벤트
통보를 이용한
복제 모니터링 제공
15분 내 예측 가능한 데이터 복제
예측 가능한
복제 시간
Amazon S3 replication time control
15분 내 예측 가능한 데이터 복제
Amazon S3 replication time control
높은 수준의 예측 가능한 복제 시간
분
혹은 내
99.9% 모든 객체의
AWS SLA 지원
완료
Amazon S3 replication time control
복제 프로세스에 대한 가시성
보류중인 복제 작업
설정된 복제 규칙에 대해 복제 보류중인 작업 수
복제 대기 시간
설정된 복제 규칙에 대해 대상 리전이 소스
리전 보다 지연된 최대 시간
보류중인 복제 양(Bytes)
설정된 복제 규칙에 대해 복제 보류중인 객체의
총 바이트 수
Amazon S3 replication time control
3 가지 유형의 S3 이벤트로 복제 모니터링
OperationMissedThreshold OperationReplicatedAfter
Threshold
SQS queue 및 SNS topic
이벤트 메시지 발생 or
Lambda function 실행
비용 절감
보안 및 접근
데이터 관리
Amazon S3 신규 기능
© 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved.
감사합니다
© 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved.

More Related Content

PDF
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
PDF
20190514 AWS Black Belt Online Seminar Amazon API Gateway
PDF
AWS 클라우드 핵심 서비스로 클라우드 기반 아키텍처 빠르게 구성하기 - 문종민 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
PDF
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
PDF
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
PDF
AWS 시작하기 및 Amazon S3 살펴보기 (윤석찬) - AWS 웨비나 시리즈
PDF
20210126 AWS Black Belt Online Seminar AWS CodeDeploy
PDF
Amazon RDS Proxy 집중 탐구 - 윤석찬 :: AWS Unboxing 온라인 세미나
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
20190514 AWS Black Belt Online Seminar Amazon API Gateway
AWS 클라우드 핵심 서비스로 클라우드 기반 아키텍처 빠르게 구성하기 - 문종민 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS 시작하기 및 Amazon S3 살펴보기 (윤석찬) - AWS 웨비나 시리즈
20210126 AWS Black Belt Online Seminar AWS CodeDeploy
Amazon RDS Proxy 집중 탐구 - 윤석찬 :: AWS Unboxing 온라인 세미나

What's hot (20)

PDF
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
PDF
Amazon OpenSearch Deep dive - 내부구조, 성능최적화 그리고 스케일링
PDF
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
PDF
AWS EC2 Eメール制限解除 - 逆引き(rDNS)設定 申請手順
PDF
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PDF
AWS Black Belt Techシリーズ AWS Direct Connect
PDF
데브시스터즈 데이터 레이크 구축 이야기 : Data Lake architecture case study (박주홍 데이터 분석 및 인프라 팀...
PDF
20190320 AWS Black Belt Online Seminar Amazon EBS
PDF
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
PDF
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
PDF
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
PDF
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
PDF
있는 그대로 저장하고, 바로 분석 가능한, 새로운 관점의 데이터 애널리틱 플랫폼 - 정세웅 애널리틱 스페셜리스트, AWS
PDF
AWS Summit Seoul 2023 | Amazon EKS, 중요한 건 꺾이지 않는 안정성
PDF
AWS Black Belt Online Seminar 2017 Amazon S3
PDF
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
PDF
Amazon Redshift의 이해와 활용 (김용우) - AWS DB Day
PDF
워크로드 특성에 따른 안전하고 효율적인 Data Lake 운영 방안
PDF
금융 회사를 위한 클라우드 이용 가이드 – 신은수 AWS 솔루션즈 아키텍트, 김호영 AWS 정책협력 담당:: AWS Cloud Week ...
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon OpenSearch Deep dive - 내부구조, 성능최적화 그리고 스케일링
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
AWS EC2 Eメール制限解除 - 逆引き(rDNS)設定 申請手順
20190130 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
AWS Black Belt Techシリーズ AWS Direct Connect
데브시스터즈 데이터 레이크 구축 이야기 : Data Lake architecture case study (박주홍 데이터 분석 및 인프라 팀...
20190320 AWS Black Belt Online Seminar Amazon EBS
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
있는 그대로 저장하고, 바로 분석 가능한, 새로운 관점의 데이터 애널리틱 플랫폼 - 정세웅 애널리틱 스페셜리스트, AWS
AWS Summit Seoul 2023 | Amazon EKS, 중요한 건 꺾이지 않는 안정성
AWS Black Belt Online Seminar 2017 Amazon S3
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
Amazon Redshift의 이해와 활용 (김용우) - AWS DB Day
워크로드 특성에 따른 안전하고 효율적인 Data Lake 운영 방안
금융 회사를 위한 클라우드 이용 가이드 – 신은수 AWS 솔루션즈 아키텍트, 김호영 AWS 정책협력 담당:: AWS Cloud Week ...
Ad

Similar to S3, 넌 이것까지 할 수있네 (Amazon S3 신규 기능 소개) - 김세준, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020 (20)

PDF
Amazon S3 최신 업데이트 및 고급 활용 기법:: 박성훈:: AWS Summit Seoul 2018
PDF
Amazon S3 고급 활용 기법 - AWS Summit Seoul 2017
PDF
스토리지 분야 신규 서비스 - 이창익, AWS 마이그레이션 스페셜리스트 :: AWS re:Invent re:Cap 2021
PDF
[AWS Builders] AWS 스토리지 서비스 소개 및 사용 방법
PDF
AWS에서 빅데이터 프로젝트 시작하기 - 이종화 솔루션즈 아키텍트, AWS
PDF
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
PDF
선도적인 미디어 서비스를 위한 AWS의 추가 제언 :: 양승도 솔루션즈 아키텍트 :: AWS Media Day 2016
PDF
AWS 스토리지 서비스 소개 및 실습 - 김용기, AWS 솔루션즈 아키텍트
PDF
민첩하고 비용효율적인 Data Lake 구축 - 문종민 솔루션즈 아키텍트, AWS
PDF
AWS Builders Online Series | AWS와 함께하는 클라우드 컴퓨팅 - 강철, AWS 어카운트 매니저
PPTX
AWS S3
PDF
서버리스 아키텍처 패턴 및 로그 처리를 위한 파이프라인 구축기 - 황윤상 솔루션즈 아키텍트, AWS / Matthew Han, SendBi...
PDF
AWS Summit Seoul 2023 | 잘나가는 애플리케이션 성능? 알맞은 스토리지로부터!
PDF
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
PDF
Amazon RDS 서비스 활용하기 - 신규 기능 중심으로 (윤석찬) :: AWS 월간 웨비나
PDF
[AWSome Day온라인 컨퍼런스] 강의 2: 클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너
PDF
미디어 저장의 새로운 패러다임 - 김기완 :: 미디어 커스토머 데이
PDF
[AWS Builders 온라인 시리즈] AWS 서비스를 활용하여 파일 스토리지 빠르게 마이그레이션 하기 - 서지혜, AWS 솔루션즈 아키텍트
PDF
데이터 분석가를 위한 신규 분석 서비스 - 김기영, AWS 분석 솔루션즈 아키텍트 / 변규현, 당근마켓 소프트웨어 엔지니어 :: AWS r...
PDF
AWS CLOUD 2018- 필요한 데이터만 가져온다, Amazon S3 Select, Glacier Select 서비스 (박성훈 테크니...
Amazon S3 최신 업데이트 및 고급 활용 기법:: 박성훈:: AWS Summit Seoul 2018
Amazon S3 고급 활용 기법 - AWS Summit Seoul 2017
스토리지 분야 신규 서비스 - 이창익, AWS 마이그레이션 스페셜리스트 :: AWS re:Invent re:Cap 2021
[AWS Builders] AWS 스토리지 서비스 소개 및 사용 방법
AWS에서 빅데이터 프로젝트 시작하기 - 이종화 솔루션즈 아키텍트, AWS
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
선도적인 미디어 서비스를 위한 AWS의 추가 제언 :: 양승도 솔루션즈 아키텍트 :: AWS Media Day 2016
AWS 스토리지 서비스 소개 및 실습 - 김용기, AWS 솔루션즈 아키텍트
민첩하고 비용효율적인 Data Lake 구축 - 문종민 솔루션즈 아키텍트, AWS
AWS Builders Online Series | AWS와 함께하는 클라우드 컴퓨팅 - 강철, AWS 어카운트 매니저
AWS S3
서버리스 아키텍처 패턴 및 로그 처리를 위한 파이프라인 구축기 - 황윤상 솔루션즈 아키텍트, AWS / Matthew Han, SendBi...
AWS Summit Seoul 2023 | 잘나가는 애플리케이션 성능? 알맞은 스토리지로부터!
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
Amazon RDS 서비스 활용하기 - 신규 기능 중심으로 (윤석찬) :: AWS 월간 웨비나
[AWSome Day온라인 컨퍼런스] 강의 2: 클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너
미디어 저장의 새로운 패러다임 - 김기완 :: 미디어 커스토머 데이
[AWS Builders 온라인 시리즈] AWS 서비스를 활용하여 파일 스토리지 빠르게 마이그레이션 하기 - 서지혜, AWS 솔루션즈 아키텍트
데이터 분석가를 위한 신규 분석 서비스 - 김기영, AWS 분석 솔루션즈 아키텍트 / 변규현, 당근마켓 소프트웨어 엔지니어 :: AWS r...
AWS CLOUD 2018- 필요한 데이터만 가져온다, Amazon S3 Select, Glacier Select 서비스 (박성훈 테크니...
Ad

More from Amazon Web Services Korea (20)

PDF
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
PDF
[D3T1S06] Neptune Analytics with Vector Similarity Search
PDF
[D3T1S03] Amazon DynamoDB design puzzlers
PDF
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
PDF
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
PDF
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
PDF
[D3T1S02] Aurora Limitless Database Introduction
PDF
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
PDF
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 2
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 1
PDF
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
PDF
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
PDF
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
PDF
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
PDF
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
PDF
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
PDF
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
PDF
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
PDF
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
[D3T1S06] Neptune Analytics with Vector Similarity Search
[D3T1S03] Amazon DynamoDB design puzzlers
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
[D3T1S02] Aurora Limitless Database Introduction
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 1
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...

S3, 넌 이것까지 할 수있네 (Amazon S3 신규 기능 소개) - 김세준, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020

  • 1. © 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved. S3, 넌 이것까지 할 수 있네 (Amazon S3 신규 기능 소개) 김세준 솔루션즈 아키텍트 AWS Korea
  • 2. Agenda 비용 절감 보안 및 접근 데이터 관리
  • 3. Amazon S3 스토리지 클래스 Access frequencyFrequent Archive S3 Standard S3 Standard-IA S3 One Zone-IA S3 Glacier S3 Intelligent- Tiering S3 Glacier Deep Archive
  • 4. 최신 스토리지 클래스 S3 Intelligent-Tiering 클라우드 스토리지 관리 혁신 S3 Glacier Deep Archive 클라우드 스토리지 비용 혁신
  • 5. S3 Glacier Deep Archive 2019년 3월 출시 99.999999999% 내구성 GB당 $0.002/월 Tape 관리 불필요 12 시간 내에 데이터 복구
  • 6. S3 Glacier Deep Archive 2019년 3월 출시 S3 Glacier S3 Glacier Deep Archive 비 용 GB 당 * $0.005 / 월 GB 당 * $0.002 / 월 검색 시간 긴급: 1-5 분 표준: 3-5 시간 대량: 5-12 시간 표준: 12 시간 대량: 48 시간 최소 저장 기간 90 일 180 일
  • 7. S3 Intelligent-Tiering re:Invent 2018 출시 Frequent Access S3 Standard Infrequent Access S3 One Zone-IAS3 Standard-IA Unknown Access S3 Intelligent- Tiering
  • 8. S3 Intelligent-Tiering 작동 원리 1. PUT의 선택적 플래그를 사용하거나 수명주기 정책을 사용하여 S3 Intelligent-Tiering에 객체 배치 2. 객체는 처음 30 일 동안 Frequent Access 계층으로 분류됩니다. 3. 30 일 동안 개체에 액세스하지 않으면 자동으로 Infrequent Access 계층으로 분류 됩니다. 4. Infrequent Access 계층의 객체에 액세스하면 다시 30 일 동안 자동으로 Frequent Access로 다시 분류됩니다. 성능 영향 없음, 운영 오버 헤드 없음, 검색 비용 없음
  • 9. • 객체 별 계층 가시성 제공 • 액세스 패턴에 대한 통찰력 제공 • 스토리지 비용 이해 S3 Inventory - Intelligent Tiering 접근 분석 2019년 10월 출시
  • 10. 비용 절감 보안 및 접근 데이터 관리 Amazon S3 신규 기능
  • 11. Block public access 우발적인 공개 엑세스를 사전 차단 계정 또는 버킷 레벨 차단 ACL 액세스, 버킷 정책 액세스 또는 둘 다에 적용 가능 re:Invent 2018 출시
  • 12. Access Analyzer for S3 re:Invent 2019 출시 • 공유 액세스를 위한 버킷 모니터링 • 추가 비용없이 S3 콘솔에서 사용가능 • 퍼블릭 및 다른 계정 접근 내역 제공
  • 13. Access Analyzer for S3 re:Invent 2019 출시 공개 엑세스 식별 원 클릭 차단 교차 계정 액세스 감사 분석 결과 보관
  • 14. Amazon S3 Access Points re:Invent 2019 출시 reinvent-bucket.s3.amazonaws.com
  • 15. Amazon S3 Access Points re:Invent 2019 출시 reinvent-bucket.s3.amazonaws.com { } finance { } accounting { } sales
  • 16. Amazon S3 Access Points re:Invent 2019 출시 reinvent-bucket.s3.amazonaws.com { } finance { } accounting { } sales 1. 공유 버킷을 통한 액세스 관리 간소화 2. 새로운 네임 스페이스 설정 3. 네트워크 트래픽을 특정 VPC로 제한
  • 17. Amazon S3 Access Points 현재 - 공유 버킷에 대한 액세스 관리 : 데이터 레이크
  • 18. Amazon S3 Access Points Access Points - 공유 버킷에 대한 액세스 관리 : 데이터 레이크 { } { } { } { } { } /prefix-1 /prefix-2 tag:value /prefix-3 /prefix-external
  • 19. Amazon S3 Access Points Access Points - 공유 버킷에 대한 액세스 관리 : 데이터 레이크 { } { } { } { } /prefix-1 /prefix-2 tag:value /prefix-3
  • 20. Amazon S3 Access Points 계정 및 지역 네임스페이스 ACCESS POINTS를 위한 새로운 이름 규칙
  • 21. Amazon S3 Access Points 계정 및 지역 네임스페이스 paul-bucket-east prouction-data-123465789 {} paul-bucket-west prouction-data-123465789 {} • 다른 리전에서 동일 이름 재 사용 가능 • 원하는 이름 생성 가능 보장 • 계정 당 최대 1,000 개의 액세스 포인트 생성
  • 22. Amazon S3 Access Points Access Points - VPC 바인딩 reinvent-bucket.s3.amazonaws.com finance accounting {123456} VPCE VPCE VPC 123456 VPC 654321 {654321} • 버킷 접근을 VPC만 가능하도록 설정 • 버킷에 대한 직접 데이터 액세스 비활성화 • VPC endpoint 정책과 동시 적용 type:vpc
  • 23. Amazon S3 Access Points 요 약 reinvent-bucket.s3.amazonaws.com finance accounting sales { }{ }{ }
  • 24. Amazon S3 Access Points 동작원리
  • 25. Amazon S3 Access Points 작동방식
  • 26. 비용 절감 보안 및 접근 데이터 관리 Amazon S3 신규 기능
  • 29. S3 Batch Operations 대규모 관리 내 데이터로 무엇을 했습니까? 작업 상태는 어떻습니까? 내 작업은 얼마나 성공 했습니까?
  • 31. S3 replication Amazon S3 다른 리전에 복제 보존기간 유지하면서 객체 복제(동일 및 다른 리전) 예측 가능한 복제, 복제 지표 및 SLA 제공 동일 리전에 복제
  • 32. S3 Same-Region replication 리전 내 자동 비동기 복제 AWS 루트 계정 손상으로부터 보호 실수로 데이터를 삭제 하지 못하도록 보호 자동으로 모든 객체의 모든 버전을 유지 …또는 S3 Glacier로 바로 복제
  • 33. S3 Same-Region replication 리전 내 자동 비동기 복제 운영 데이터 백업 백업 및 휴먼 에러 보호 로그 분석 APP-3 APP-2 APP-1 LOG 집계
  • 34. { "AcceptRanges": "bytes", "ContentType": "image/png", "ContentLength": 27739, "ObjectLockRetainUntilDate": "2020-11-25T20:30:09.838Z", "LastModified": "Tue, 26 Nov 2019 20:30:09 GMT", "ObjectLockMode": ”COMPLIANCE", "ReplicationStatus": "REPLICA", "VersionId": "cnsu21ROsFJ7h2xMe38mShFAGsEhb0MR", "ETag": ""057e883bd73c187083e555ad48597236"", "StorageClass": "DEEP_ARCHIVE", "Metadata": {} } S3 retention control replication 여러 사본에 보존 기간 동기화 PRODUCTION DATA BACKUP
  • 35. Amazon S3 replication time control Amazon S3 Service Level Agreement (SLA) 지원 Amazon CloudWatch 메트릭 및 이벤트 통보를 이용한 복제 모니터링 제공 15분 내 예측 가능한 데이터 복제 예측 가능한 복제 시간
  • 36. Amazon S3 replication time control 15분 내 예측 가능한 데이터 복제
  • 37. Amazon S3 replication time control 높은 수준의 예측 가능한 복제 시간 분 혹은 내 99.9% 모든 객체의 AWS SLA 지원 완료
  • 38. Amazon S3 replication time control 복제 프로세스에 대한 가시성 보류중인 복제 작업 설정된 복제 규칙에 대해 복제 보류중인 작업 수 복제 대기 시간 설정된 복제 규칙에 대해 대상 리전이 소스 리전 보다 지연된 최대 시간 보류중인 복제 양(Bytes) 설정된 복제 규칙에 대해 복제 보류중인 객체의 총 바이트 수
  • 39. Amazon S3 replication time control 3 가지 유형의 S3 이벤트로 복제 모니터링 OperationMissedThreshold OperationReplicatedAfter Threshold SQS queue 및 SNS topic 이벤트 메시지 발생 or Lambda function 실행
  • 40. 비용 절감 보안 및 접근 데이터 관리 Amazon S3 신규 기능
  • 41. © 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 42. 감사합니다 © 2020, Amazon Web Services, Inc. or its affiliates. All rights reserved.