Amazon ANS-C01: 네트워크 성능 및 모니터링 — 학습 가이드
다음의 일부입니다: AWS Advanced Networking Specialty ANS-C01 — 학습 가이드. 검증된 답안으로 연습하기: Amazon 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.
향상된 네트워킹 및 저지연 패브릭
AWS의 향상된 네트워킹은 초당 패킷 수를 크게 늘리고, 지연 시간과 CPU 오버헤드를 줄이며, 가상 인터페이스당 더 높은 처리량을 제공하는 OS 및 하이퍼바이저 수준의 기능 집합입니다. 주요 기술로는 대부분의 최신 EC2 인스턴스 패밀리에 SR-IOV 기반 고성능 네트워킹을 제공하는 Elastic Network Adapter (ENA)와, HPC 및 긴밀하게 결합된 MPI/libfabric 워크로드를 위해 설계된 OS 바이패스 RDMA 유사 디바이스인 Elastic Fabric Adapter (EFA)가 있습니다. ENA를 활성화하려면 인스턴스 유형이 ENA를 지원하고 Linux AMI에 ENA 드라이버가 있는지 확인해야 합니다. 프로그래밍 방식으로 필요할 때 InterfaceType=efa를 사용하여 RunInstances와 같은 EC2 API 호출을 통해 활성화하거나 쿼리할 수 있으며, ModifyInstanceAttribute를 통해 ena 지원을 활성화할 수도 있습니다. EFA는 InterfaceType=efa를 사용하여 네트워크 인터페이스를 생성하거나(aws ec2 create-network-interface --interface-type efa) EFA가 활성화된 네트워크 인터페이스로 인스턴스를 시작하여 연결합니다. 인스턴스는 지원되는 커널과 libfabric/efa 커널 모듈을 실행해야 하며, 일반적으로 가장 낮은 호스트 내 지연 시간과 가장 높은 이분 대역폭(bisection bandwidth)을 얻기 위해 클러스터 배치 그룹에 배치됩니다.
배치 그룹은 기본 네트워킹 패브릭 내에서 인스턴스 배치를 제어하여 성능에 영향을 줍니다. 클러스터 배치 그룹은 인스턴스를 단일 랙 또는 저지연 네트워크 도메인에 편중시켜 최대의 east-west 대역폭과 일관된 지연 시간을 가능하게 합니다. 이는 많은 EFA 사용 사례에 필수적입니다. 분산 배치 그룹은 호스트 수준의 분산을 강제하여 동시 장애를 방지하지만 지연 시간을 개선하지는 않습니다. 버스트성 고처리량 시나리오의 경우, 인스턴스 패밀리와 vCPU 수가 기본 네트워킹 대역폭 할당량을 결정합니다. 예를 들어, 특정 인스턴스 크기는 최대 25Gbps 또는 100Gbps를 광고하지만, ENA/EFA 없이는 패킷 처리 및 TCP 스택이 병목 현상의 원인이 될 수 있습니다. 수천 개의 동시 TCP 연결(예: gRPC over TLS)을 위한 아키텍처를 설계할 때는 동시 연결 용량이 높은 인스턴스 유형을 선택하고 ENA를 활성화하며, EKS에서 실행 시 노드 포트 병목 현상을 피하기 위해 NLB / target-type=ip를 사용하여 파드에 직접 주소를 지정하는 것을 선호합니다.
관찰 가능성 및 정책 적용을 위한 주요 서비스 및 구성
네트워크 상태 모니터링 및 병목 현상 진단은 VPC Flow Logs, CloudWatch 지표, Traffic Mirroring, Reachability/Access Analyzer의 조합에 의존합니다. VPC Flow Logs는 플로우별 메타데이터(출발지/목적지 IP, 포트, 패킷, 바이트, 작업)를 제공하며, 이를 CloudWatch Logs나 S3로 전송하고 CloudWatch Logs Insights로 쿼리하여 대용량 트래픽을 유발하는 접두사나 상위 통신 주체(top talker)를 찾을 수 있습니다. 실시간 패킷 수준 검사를 위해 Traffic Mirroring을 사용하면 미러 대상과 필터를 생성한 다음 세션(aws ec2 create-traffic-mirror-target, aws ec2 create-traffic-mirror-session)을 생성하여 ENI의 트래픽을 EC2에서 실행 중인 검사 어플라이언스나 AWS Network Packet Broker 파트너에게 복사할 수 있습니다.
CloudWatch는 다양한 계층에 대한 관련 지표를 제공합니다. 예를 들어 NetworkIn/NetworkOut 및 NetworkPacketsIn/NetworkPacketsOut과 같은 EC2 인스턴스 지표, AWS/ApplicationELB 아래의 RequestCount, ActiveConnectionCount, ClientTLSNegotiationErrorCount와 같은 Application Load Balancer 지표, AWS/NetworkELB 아래의 ProcessedBytes, NewFlowCount와 같은 Network Load Balancer 지표, 가상 인터페이스의 BytesIn/BytesOut에 대한 AWS/DirectConnect 지표 등이 있습니다. 플로우 로그에 CloudWatch Alarms 및 Contributor Insights를 사용하여 포화 상태의 플로우를 탐지할 수 있습니다. 경로 및 구성 검증을 위해, Reachability Analyzer(EC2 API StartNetworkInsightsAnalysis / CreateNetworkInsightsPath를 통해)를 사용하면 라우팅 테이블, NACL, 보안 그룹, VPN/Direct Connect 연결을 통과하는 엔드투엔드 패킷 경로를 모델링하고 테스트할 수 있습니다. 한편, Network Access Analyzer는 VPC 및 AWS Organizations 전반에 걸쳐 의도하지 않은 네트워크 액세스 경로를 탐지하는 데 도움을 줍니다.
← 콘텐츠 전송 및 엣지 네트워킹 · 모든 도메인 · 자동화 →
이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
시험 합격하기 →