본문 바로가기

추천 검색어

실시간 인기 검색어

Amazon VPC 네트워킹 원리와 보안

AWS 토폴로지로 이해하는
차정도 저자(글)
에이콘출판 · 2022년 01월 28일 출시
10.0 (7개의 리뷰)
추천해요 (50%의 구매자)
  • Amazon VPC 네트워킹 원리와 보안 대표 이미지
    Amazon VPC 네트워킹 원리와 보안 대표 이미지
  • A4
    사이즈 비교
    210x297
    189x237
    단위 : mm
MD의 선택 무료배송 사은품 이벤트 소득공제
10% 28,800 32,000
적립/혜택
1,600P

기본적립

5% 적립 1,600P

추가적립

  • 5만원 이상 구매 시 추가 2,000P
  • 3만원 이상 구매 시, 등급별 2~4% 추가 최대 1,600P
  • 리뷰 작성 시, e교환권 추가 최대 300원
배송안내
무료배송 적용상품
배송비 안내
국내도서 / 외국도서
도서만 1만 원 이상 구매 시 무료배송
도서 + 잡지 / 만화 / :K컬렉션을 함께 1만 원 이상 구매 시 무료배송

1만원 미만 시 2,000원 배송비 부과

잡지 / 만화 / :K컬렉션 (교보배송)
각각 구매하거나 함께 2만 원 이상 구매 시 무료배송

2만원 미만 시 2,000원 배송비 부과

해외주문 서양도서 / 해외주문 일본도서 (교보배송)
각각 구매하거나 함께 1만 원 이상 구매 시 무료배송

1만원 미만 시 2,000원 배송비 부과

업체배송 상품 (전집, GIFT, 음반 / DVD 등)
중고장터 상품
해당 상품 상세페이지 "배송비" 참고 (업체 별/판매자 별 무료배송 기준 다름)
바로드림 오늘배송
업체에서 별도 배송하여 1Box당 배송비 2,500원 부과

1Box 기준 : 도서 10권

그 외 무료배송 기준
바로드림, eBook 상품을 주문한 경우, 플래티넘/골드/실버회원 무료배송쿠폰 이용하여 주문한 경우, 무료배송 등록 상품을 주문한 경우
주문정보를 불러오는 중입니다.
서울시 종로구 종로 1

알림 신청하시면 원하시는 정보를
받아 보실 수 있습니다.

해외주문/바로드림/제휴사주문/업체배송건의 경우 1+1 증정상품이 발송되지 않습니다.

패키지

북카드

키워드 Pick

키워드 Pick 안내

관심 키워드를 주제로 다른 연관 도서를 다양하게 찾아 볼 수 있는 서비스로, 클릭 시 관심 키워드를 주제로 한 다양한 책으로 이동할 수 있습니다.
키워드는 최근 많이 찾는 순으로 정렬됩니다.

Amazon VPC 네트워킹 원리와 보안 상세 이미지
2022년 세종도서 학술부문 선정도서
기업 클라우드 보안 정책을 수립하고 적합성 평가를 직접 수행하며 겪은 저자의 노하우가 담긴 VPC 네트워킹 책이다. VPC 공간과 컴퓨팅, 네트워킹 연결 서비스의 구조와 원리를 AWS 토폴로지로 친절히 설명해 초보자도 쉽게 이해할 수 있다. AWS 클라우드 서비스 설계부터 구축, 운영, 보안까지 실무 활용 중심으로 상세하게 구성했다.

◈ 이 책에서 다루는 내용 ◈

◆ VPC 네트워킹 서비스 구조를 AWS 토폴로지와 그림으로 쉽게 설명
◆ 챕터별 단계적인 서비스 생성 실습 예제
◆ 온프레미스와 클라우드 환경 비교 설명
◆ AWS 서비스의 네트워킹 콘셉트와 VPC 네트워킹의 요건
◆ AWS 계정 생성과 보안 가이드
◆ VPC 네트워크와 서비스의 CIDR 전략
◆ VPC 주 보호 대상인 네트워크 인터페이스 유형별 특징
◆ 인스턴스에 연결된 네트워크 인터페이스의 변화 패턴
◆ 보안 그룹, 네트워크 ACL, 라우팅 테이블의 보안 최적 운영 방법
◆ 게이트웨이 유형별 특징과 활용 방법
◆ 로드밸런서 유형(ALB, NLB, CLB, GWLB)별 특징
◆ 피어링, VPN, Direct Connect, Transit Gateway 연결 서비스의 세부 형태
◆ 하이브리드 네트워킹 아키텍처
◆ AWS PrivateLink 기술, VPC 엔드포인트 액세스 유형과 서비스 보호

작가정보

저자(글) 차정도

경북대학교에서 컴퓨터공학, 전자전기공학을 복수전공하고 삼성네트웍스에 입사했다. 2012년 삼성물산 8세컨즈 공식몰 인프라 구축을 리딩했다. 현재 삼성SDS에서 인프라 보안 기준을 수립하고 보안 수준 평가와 클라우드 아키텍처 보안성 검토를 맡고 있다. 정보 유출과 악성코드 감염 피해 예방을 위한 방화벽 정책 분석 시스템, 클라우드 보안 취약점 분석 시스템 개발을 이끌고 관련 특허를 다수 출원했다. 번역서로는 『컴퓨터 포렌식 수사 기법』(에이콘, 2016)이 있다.

작가의 말

신입사원 입문 교육이 끝나갈 무렵, 각자의 꿈과 10년 후의 모습을 그려보는 시간이 있었다. 나눠준 종이에 “보안 전문가가 되고 싶습니다”라고 적었다. 보안 전문가라면 진단 대상 시스템과 그 주변 환경을 포괄적으로 이해하고 취약점과 해결책을 제시하는 실력을 갖춰야 한다고 생각했기 때문이다. 이 점이 참 매력적이었고 멋져 보였다. 그러고는 IDC 인프라 운영 팀에 지원해서 서버, 네트워크, 보안 등 다양한 장비를 경험했다. 데이터 센터는 IT 최전방이자 현장이며, 내 꿈을 실현하기 위한 첫 단추라고 믿었다. 10년도 훌쩍 넘은 지금, 그 당시 기준으로 비춰볼 때 나는 ‘보안 전문가’가 아닌 ‘보안 담당자’로 일하고 있다. 이렇게 많고 다양한 분야가 있을 줄은 몰랐으니 말이다. 비록 전문가는 아니지만, 보안 업무를 하고 있다는 것으로 목표의 반은 이룬 셈이다. 오히려 더욱 연구하고 고민하는 겸손한 자세를 갖게 돼 기쁘다. 언젠가 ‘전문가’가 될 수 있을 것이라는 믿음은 설레게 한다. ‘보안’이 주는 매력은 신입 때와 변함없다. 보안 취약점과 관련한 해결책을 제시하려면 상황에 따라 변하는 시스템의 여러 모습에 정통해야 하는데, 비록 그 과정은 고되지만 다른 분야의 IT 전문가들과 소통하는 기반이 되기 때문이다. 이 과정에서 보다 현실적인 보안 대책을 고민해볼 수도 있다. 서비스 운영자는 시스템 성능과 비즈니스 연속성을 최우선으로 생각한다. 정상으로 작동하는 데 필요한 운영 방법을 잘 알면 된다. 그러나 보안은 좀 다르다. 보안성 평가 대상 서비스의 종류나 비즈니스 모델에 따라 시스템을 이용하는 형태와 패턴이 제각기 다르기 때문이다. ‘무엇 무엇을 하는 방법’에 초점을 둔 것이 운영이라면, 보안은 ‘무엇을 하면 어떤 모습으로 변화하는가?’를 A부터 Z까지 관찰하고 정리해야 한다. 그리고 잘못된(해킹) 방향으로 이끄는 문제점을 찾아 조치해야 한다. 그렇다면 어떤 시스템이든 최초 설계자가 해킹 방어력이 가장 높다고 할 수 있지 않을까? 시스템의 변화 양상을 가장 잘 알고 있을 테니 말이다. 그러한 관점에서 이 책은 VPC 설계자의 기조를 해부하겠다는 마음가짐으로 써내려갔다. VPC 네트워킹 구성 요소를 역할에 따라 3가지(공간, 연결(네트워크), 컴퓨팅 서비스)로 분류하고, 상호 구조와 관계, 각 네트워킹 요소들이 띠는 패턴을 최대한 담으려 노력했다. 클라우드는 쉽고 빠르며 합리적이다. 의사결정을 신속하고 유연하게 한다. 따라서 클라우드 도입과 전환은 기업 비즈니스 성공의 핵심이자 필수가 됐다. 이는 해커의 놀이터가 온프레미스에서 클라우드로 옮겨갔다는 방증이다. 사업 추진력 앞에서 보안은 대개 등한시되며, 확장과 변경이 용이한 클라우드는 해커가 활동하기에 더할 나위 없는 환경이다. 클라우드가 급속도로 발전하고 변화를 거듭하지만 그 기본 바탕은 온프레미스다. VPC는 기업 엔터프라이즈(온프레미스) 환경과 유사한 가상 네트워크 공간이다. 그런 의미에서 VPC로 클라우드를 시작해보는 것도 좋은 방법일 것 같다. 앞으로도 VPC는 서비스 확장과 개선 등 많은 변화를 겪겠지만, Amazon의 최초 VPC 설계 기조까지는 쉽게 바꾸지 못할 것이다. 기회가 된다면 서비스 개선에 발맞춰 책 내용도 조금씩 보완해 나가고 싶다. 이 책이 최적화된 클라우드 서비스 운영에 도움이 되고, 평소 잘 보이지 않던 보안 취약점을 찾아 해결책을 제시하는 계기가 됐으면 좋겠다.

목차

  • 1부. AWS 네트워킹 개요
    1장 AWS 네트워킹 콘셉트
    1.1. VPC 개념을 도입하다
    1.2. VPC 네트워킹의 개념
    1.2.1 네트워킹 서비스의 분류
    1.2.2. 네트워크 인터페이스? 그럼 VPC!

    2장. VPC 네트워킹 구성 요소의 역할 분류
    2.1. 우리 동네와 닮은 VPC
    2.2. VPC 네트워킹의 3요소 : 공간, 연결, 컴퓨팅

    3장. VPC 네트워킹 구성 요소의 포함 관계
    3.1. 수학의 집합
    3.2. 공간의 포함 관계
    3.2.1. 계정과 리전의 관계
    3.2.2. 리전과 VPC의 관계
    3.2.3. 리전과 가용 영역의 관계
    3.2.4. VPC와 가용 영역의 관계
    3.2.5. 서브넷과 VPC, 서브넷과 가용 영역의 관계
    3.2.6. 공간의 포함 관계 정리
    3.3. 공간과 다른 요소(연결, 컴퓨팅) 간 포함 관계
    3.3.1. 패런트와 연결(Attach or Associate)
    3.3.2. VPC 포함 관계의 이해 : 패런트와 연결 예제

    2부. 네트워크 공간과 그 경계

    4장. 나의 AWS 전용 공간 : 계정
    4.1. [실습] AWS 계정 생성하기
    4.2. AWS 계정의 이해와 올바른 사용법
    4.2.1. AWS 계정 ≒ 루트 사용자
    4.2.2. [실습] 루트 사용자 MFA 적용하기
    4.3. IAM
    4.3.1. IAM 작동 방식의 이해
    4.3.2. 루트의 권한 대행 : IAM 사용자
    4.3.3. IAM 보안 관리 방안

    5장. AWS가 만들어 놓은 네트워크 공간
    5.1. 클라우드의 이점
    5.1.1. 데이터센터는 오늘도 전쟁 중
    5.2. 글로벌 영역
    5.3. 리전과 가용 영역
    5.3.1. 리전
    5.3.2. 가용 영역

    6장. 우리가 만들어 나갈 네트워크 공간
    6.1. VPC
    6.1.1. VPC와 VPC 네트워킹
    6.1.2. VPC와 온프레미스의 비교
    6.1.3. CIDR 블록
    6.1.4. 퍼블릭 CIDR 전략
    6.1.5. VPC 네트워킹 리소스 할당량 조정
    6.1.6. 기본 VPC란?
    6.1.7. 기본(Default)의 위험성
    6.1.8. [실습] VPC 생성 예제
    6.2. 서브넷
    6.2.1. 서브넷 = 가용 영역 ∩ VPC
    6.2.2. 서브넷의 역할
    6.2.3. 서브넷 우회 경로의 근원
    6.2.4. [실습] 서브넷 생성 예제

    3부. 컴퓨팅 서비스

    7장. 컴퓨팅 서비스의 네트워킹 요건
    7.1. 트래픽의 시작 : IP 주소
    7.1.1. IP 유형 = [정적/동적] + [퍼블릭/프라이빗]
    7.1.2. 퍼블릭 IP와 인터넷 라우팅
    7.1.3. 프라이빗 IP와 VPC CIDR 선정
    7.1.4. AWS의 IP 분류
    7.1.5. [실습] 탄력적 IP 할당 예제
    7.2. 트래픽 전달의 주체 : 탄력적 네트워크 인터페이스(ENI)
    7.2.1. VPC 서비스의 전용 배송원 : ENI
    7.2.2. ENI의 2가지 유형
    7.2.3. ENI 유형 비교(1) : 소스/대상 확인
    7.2.4. 요청자 관리형 ENI
    7.2.5. ENI 유형 비교(2) : 보안 그룹(SG) 강제 적용
    7.2.6. SG와 서브넷에 의존하는 ENI
    7.2.7. ENI 보호 = VPC 보호
    7.2.8. [실습] ENI 생성 예제
    7.3. 트래픽 생성의 주체 : EC2 인스턴스
    7.3.1. 트래픽 공장의 대표 이사 : 인스턴스
    7.3.2. 인스턴스로 위장한 AWS 서비스들
    7.3.3. 인스턴스의 위상
    7.3.4. 인스턴스는 바람둥이? 2개 서브넷에 양다리 걸치기
    7.3.5. [실습] 인스턴스 생성 예제

    8장. 컴퓨팅 서비스 활용
    8.1. 인스턴스의 네트워킹 패턴
    8.1.1. 인스턴스 기본 통신 요건
    8.1.2. 컴퓨팅 기본 3요소의 독립 형태
    8.1.3. 인스턴스 유형별 ENI와 프라이빗 IP 최대 개수
    8.1.4. 퍼블릭 IP 자동 할당
    8.1.5. ENI 연결과 탄력적 IP 할당
    8.1.6. 결코 뗄 수 없는 꼬리표 : 동적 퍼블릭 IP
    8.1.7. 보조 프라이빗 IP에 탄력적 IP 할당
    8.1.8. [실습] 인스턴스에 ENI 연결/분리, 신규 퍼블릭 IP 확인
    8.2. 컴퓨팅 서비스 응용 : RDS
    8.2.1. VPC를 사용하는 데이터베이스의 종류
    8.2.2. RDS 서브넷 그룹의 특징
    8.2.3. RDS 서브넷 그룹의 역할
    8.2.4. VPC 경계를 넘나드는 RDS : 서브넷 그룹 변경
    8.2.5. 다중 AZ 배포
    8.2.6. Aurora RDS의 다중 AZ
    8.2.7. Aurora 이외 RDS의 다중 AZ

    4부. 연결 193

    9장. 연결 제어 I : VPC 통제 3요소
    9.1. 접근 제어 : 보안 그룹과 네트워크 ACL
    9.1.1. 접근 제어 방식 비교(1) : Whitelist vs. Blacklist
    9.1.2. [SG] 표면적 특징과 다중 연결성(1:N, N:1)
    9.1.3. [SG] 규칙의 형태
    9.1.4. [SG] 소스/대상에 SG 허용
    9.1.5. [NACL] 표면적 특징과 다중 연결성(1:N)
    9.1.6. [NACL] 규칙의 형태
    9.1.7. 접근 제어 방식 비교(2) : Stateful vs. Stateless
    9.1.8. SG vs. NACL 비교
    9.1.9. SG와 NACL 바르게 사용하기
    9.1.10. [실습] SG 생성 예제
    9.1.11. [실습] NACL 생성 예제
    9.2. 경로 제어 : 라우팅 테이블
    9.2.1. 라우팅이란?
    9.2.2. 반환 트래픽의 라우팅
    9.2.3. 서비스의 아지트 : On-link(로컬) 라우팅
    9.2.4. VPC의 라우팅
    9.2.5. 새로운 세상을 여는 문 : 게이트웨이(GW)
    9.2.6. 인터넷 게이트웨이(IGW)와 NAT 테이블
    9.2.7. 퍼블릭과 프라이빗 서브넷의 경계 : IGW
    9.2.8. NAT 게이트웨이
    9.2.9. 라우팅의 솔로몬 : Longest Prefix Match
    9.2.10. VPC 라우팅 구체화 : East-West 트래픽 검사
    9.2.11. 엣지 연결과 Ingress Routing : North-South 트래픽 검사
    9.2.12. 기본 게이트웨이와 그 위험성
    9.2.13. 라우팅 테이블의 표면적 특징과 다중 연결성(1:N)
    9.2.14. [실습 1] 라우팅 테이블 생성 및 서브넷 연결
    9.2.15. [실습 2] 라우팅 추가 및 Blackhole 상태 확인
    9.2.16. [실습 3] 엣지 연결
    9.2.17. Destination : 라우팅 전파 → Target : 11장

    10장. 연결 제어 II : 분산 제어
    10.1. 서버 로드밸런싱(SLB) 개요
    10.1.1. 온프레미스의 SLB 제어 : L4 스위치
    10.1.2. L4 스위치의 특징
    10.1.3. L4 스위치 Config 예시 : Alteon
    10.2. AWS의 SLB 제어 : 로드밸런서(ELB)
    10.2.1. L4 스위치 vs. 로드밸런서(ELB)
    10.2.2. ELB 학습 순서
    10.2.3. ELB 유형 비교 : ALB, NLB, CLB, GWLB
    10.3. 로드밸런싱 처리부
    10.3.1. ELB 가용 영역과 노드
    10.3.2. ELB 중복 구현 : 교차 영역 로드밸런싱
    10.3.3. 대상 그룹과 대상
    10.3.4. 가변 노드를 장착한 ELB : ALB, CLB
    10.3.5. NLB 대상 그룹에 ALB 연결하기
    10.4. 요청 수신부
    10.4.1. ELB 체계와 DNS 이름
    10.4.2. 리스너
    10.5. 요청 수신부터 로드밸런싱 처리까지
    10.5.1. 리스너와 대상 그룹
    10.5.2. 상태 검사 결과가 ELB에 미치는 영향
    10.5.3. 컴퓨팅 노드와 라우팅 노드 비교 : ALB vs. NLB
    10.6. 게이트웨이 로드밸런서(GWLB)
    10.7. [실습] ALB 생성 과제

    11장. 연결 서비스 I : 공간과 공간 연결(양방향)
    11.1. 연결 서비스 개요
    11.1.1. 기본(Implicit) 연결 서비스 : 로컬 라우팅, IGW
    11.1.2. 명시적(Explicit) 연결 서비스 : PCX, VPN, DX, TGW
    11.2. VPC와 VPC의 연결 : PCX
    11.2.1. [실습] PCX 생성 예제
    11.2.2. CIDR이 겹치는 VPC 간 피어링 - 불가
    11.2.3. 전이적 VPC 피어링 - 불가
    11.2.4. Full-mesh 피어링
    11.2.5. PCX 특징 정리
    11.3. VPC와 온프레미스의 연결(하이브리드 네트워킹) : VPN, DX
    11.3.1. VPN 연결 개요
    11.3.2. [실습] Site-to-Site(사이트 간) VPN 연결 생성 과제
    11.3.3. Direct Connect(DX) 연결 개요
    11.3.4. 가상 인터페이스(VIF)의 특징과 유형
    11.3.5. 글로벌 DX 게이트웨이(DXGW)
    11.3.6. 다른 계정에게 VIF 만들어 주기
    11.3.7. DXGW에 다른 계정의 게이트웨이(VGW/TGW) 연결하기
    11.3.8. 퍼블릭 VIF를 활용한 VPN Over DX
    11.3.9. DX 리소스 할당량
    11.4. VPC와 온프레미스의 중앙 라우터 : TGW
    11.4.1. 전송 게이트웨이(TGW) 개요
    11.4.2. 연결(Attachment)과 연결(Association)
    11.4.3. TGW 라우팅 테이블 작동 원리
    11.4.4. TGW 공유
    11.4.5. [실습] TGW 생성 과제
    11.4.6. TGW와 통합된 하이브리드 네트워킹

    12장. 연결 서비스 II : 공간과 서비스 연결(단방향)
    12.1. VPC 네트워킹의 꽃, VPC 엔드포인트
    12.1.1. VPC 엔드포인트 개요 : 트래픽 순간이동
    12.1.2. AWS PrivateLink 기술과 엔드포인트 유형 분류
    12.1.3. 서비스 범주별 엔드포인트 유형 매칭
    12.1.4. 기본 DNS 이름과 프라이빗 DNS 이름
    12.2. 게이트웨이 엔드포인트 : 퍼블릭 액세스
    12.2.1. 엔드포인트 라우팅 = 접두사 목록 + 엔드포인트(GW)
    12.2.2. 접두사 목록 접근 제어
    12.2.3. 인터넷 vs. 엔드포인트 접속 비교 : 비용과 보안 측면
    12.2.4. [실습] 게이트웨이 엔드포인트 생성 예제
    12.3. AWS PrivateLink 엔드포인트 : 프라이빗 액세스
    12.3.1. AWS PrivateLink 엔드포인트의 4가지 유형
    12.3.2. [실습 1] 엔드포인트 서비스 생성 예제
    12.3.3. [실습 2] 엔드포인트 생성 예제
    12.3.4. 엔드포인트 ENI와 NLB 노드의 관계(feat. 교차 영역 로드밸런싱)
    12.3.5. 리전 DNS 이름과 가용 영역 DNS 이름
    12.3.6. 공급자 서비스 접근 제어
    12.3.7. 엔드포인트 ENI 접근 제어 : 아웃바운드 프리패스
    12.3.8. 엔드포인트 - 엔드포인트 서비스 - NLB의 관계
    12.3.9. [실습 3] 타계정 엔드포인트 허용
    12.3.10. 공급자와 소비자의 CIDR 일치
    12.3.11. 엔드포인트 서비스 보호
    12.3.12. 리전 외부 공간에서 엔드포인트 액세스

추천사

  • 이 책은 기존 인프라나 네트워크에 대한 지식 없이 클라우드를 처음 접하시는 분들이나 클라우드를 사용하고 있더라도 좀 더 안전하고 효율적으로 사용하고자 하는 분들께 이론과 실습을 함께 익힐 수 있는 매우 유용한 학습서가 될 수 있을 것이라 생각합니다.
    이 책의 가장 뛰어난 점은 이론에 대한 설명과 실습이 잘 버무려져 있다는 것입니다. 단순히 머리로만 이해하는 것이 아니라 매 챕터마다 손을 움직여 직접 만들어보고 테스트해볼 수 있습니다. 이러한 구성은 AWS를 처음 배우는 독자뿐만 아니라 AWS에 대한 경험을 어느 정도 보유한 실무자에게도 높은 학습 효과를 줄 것입니다.
    모쪼록 많은 분들이 이 책을 통해 방대한 기능을 지닌 AWS의 네트워크 서비스들을 보다 효율적이고 안전하게 사용할 수 있기를 바랍니다.

  • 이 책은 온프레미스의 네트워킹에 익숙하거나 그렇지 않은 엔지니어 모두에게 AWS 클라우드 네트워킹 기술 습득에 필요한 내용과 과정을 담고 있습니다. 계정 생성 단계부터
    VPC, 로드밸런서, Direct Connect, Transit Gateway 그리고 VPC Endpoint에 이르기까지 쉽고 효율적으로 설명하고 있습니다. 또한 우리가 일상생활에서 쉽게 접할 수 있는 환경을 기반으로 설명하거나 독자들이 개념을 빠르게 정립할 수 있도록 네트워킹의 각 구성 요소의 상호관계를 설명하는 방식 등은 AWS 네트워킹을 처음 접하거나 어려워하는 사람들에게 너무나도 도움이 되는 내용이라고 생각합니다. 그리고 AWS에서 제공하는 보안 기능에 대해서도 해당 기능이 어떤 원리로 동작하며 어떻게 활용될 수 있는지 설명하고 있어 보안 담당자에게도 큰 도움이 될 것 같습니다.
    마지막으로 앞서 설명한 중요 기술 이론을 실습 내용으로 담아, 실제 하나하나 설정하며 독자들의 이해를 돕는 부분을 통해 저자의 세심한 배려와 노력을 엿볼 수 있었습니다.
    이제 클라우드는 더 이상 새로운 기술이 아닌 누구나 쉽게 접하고 사용할 수 있는 표준 기술이 됐습니다. 이 책은 이런 변화의 시기에 AWS 네트워킹 전문가를 꿈꾸는 엔지니어나 AWS 네트워킹의 기본을 튼튼히 다지려는 엔지니어 모두를 만족시킬 수 있을 것이라 믿어 의심치 않습니다.

  • 클라우드는 처음 접하는 사람에게는 한없이 복잡하고 어렵게 보입니다. 이 책은 초보자가 길을 헤매지 않도록 기초 개념, 네트워크, 컴퓨터 서비스, 연결, 연결 제어까지 클라우드를 다루는 데 필요한 모든 도구와 기능을 하나씩 설명하고 있어, 이 책 한 권만 일독해도 클라우드를 기초에서 핵심 실무까지 경험해본 효과를 볼 수 있을 것 같습니다.
    처음 클라우드를 접하시는 분들이나 이미 구름(CLOUD)속에서 일하고 있지만 클라우드를 보다 적극적으로 실무에 활용하고자 하는 분들 모두에게 일독을 권해 봅니다.

출판사 서평

◈ 이 책의 대상 독자 ◈
◆ VPC 네트워크 구조와 동작 원리를 이해하고 싶은 독자
◆ AWS 클라우드 입문자
◆ AWS 네트워크 관리자와 보안 관리자
◆ VPC 라우팅 이해가 필요한 독자
◆ AWS 아키텍처 디자이너
◆ AWS 서비스 운영자
◆ 클라우드 보안 정책 수립 담당자
◆ 클라우드 인프라 보안성 평가 담당자
◆ AWS SDK를 활용한 자동화 솔루션 개발자

기본정보

상품정보
ISBN 9791161756080 ( 1161756086 )
쪽수 428쪽
크기
189 * 237 * 30 mm / 988 g
총권수 1권

Klover

Klover 리뷰 안내
교보를 애용해 주시는 고객님들이 남겨주신 평점과 감상을 바탕으로, 다양한 정보를 전달하는 교보문고의 리뷰 서비스입니다.
리워드 안내
구매 후 90일 이내에 평점과 10자 이상의 리뷰 작성 시 e교환권 200원을 적립해 드립니다.
e교환권은 적립 일로부터 180일 동안 사용 가능합니다.
리워드는 작성 후 다음 날 제공되며, 발송 전 작성 시 발송 완료 후 익일 제공됩니다.
리워드는 리뷰 종류별로 구매한 아이디당 한 상품에 최초 1회 작성 건들에 대해서만 제공됩니다.
한달 후 리뷰
구매 후 30일~ 120일 이내에 작성된 두 번째 구매리뷰에 대해 한 달 후 리뷰로 인지하고 e교환권 100원을 추가 제공합니다.
운영 원칙 안내
Klover 리뷰를 통한 리뷰를 작성해 주셔서 감사합니다. 자유로운 의사 표현의 공간인 만큼 타인에 대한 배려를 부탁합니다.
일부 타인의 권리를 침해하거나 불편을 끼치는 것을 방지하기 위해 아래에 해당하는 Klover 리뷰는 별도의 통보 없이 삭제될 수 있습니다.
  • 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
  • 도서와 무관한 내용의 리뷰
  • 인신공격이나 욕설, 비속어, 혐오발언이 개재된 리뷰
  • 의성어나 의태어 등 내용의 의미가 없는 리뷰
신고하기
다른 고객이 작성리뷰에 대해 불쾌함을 느끼는 경우 신고를 할 수 있으며, 신고 자가 일정수준 이상 누적되면 작성하신 리뷰가 노출되지 않을 수 있습니다.

구매 후 리뷰 작성 시, e교환권 200원 적립

문장수집

문장수집 안내
문장수집은 고객님들이 직접 선정한 책의 좋은 문장을 보여주는 교보문고의 새로운 서비스입니다. 마음을 두드린 문장들을 기록하고 좋은 글귀들은 "좋아요“ 하여 모아보세요. 도서 문장과 무관한 내용 등록 시 별도 통보 없이 삭제될 수 있습니다.
리워드 안내
구매 후 90일 이내에 문장수집 작성 시 e교환권 100원을 적립해드립니다.
e교환권은 적립 일로부터 180일 동안 사용 가능합니다. 리워드는 작성 후 다음 날 제공되며, 발송 전 작성 시 발송 완료 후 익일 제공됩니다.
리워드는 한 상품에 최초 1회만 제공됩니다.
주문취소/반품/절판/품절 시 리워드 대상에서 제외됩니다.

구매 후 리뷰 작성 시, e교환권 100원 적립

이 책의 첫 기록을 남겨주세요

교환/반품/품절 안내

상품 설명에 반품/교환 관련한 안내가 있는 경우 그 내용을 우선으로 합니다. (업체 사정에 따라 달라질 수 있습니다.)

이벤트
TOP

저자 모두보기

저자(글)

매장별 재고 및 위치

할인쿠폰 다운로드

  • 쿠폰은 주문결제화면에서 사용 가능합니다.
  • 다운로드한 쿠폰은 마이 > 혜택/포인트 에서 확인 가능합니다.
  • 도서정가제 적용 대상 상품에 대해서는 정가의 10%까지 쿠폰 할인이 가능합니다.
  • 도서정가제 적용 대상 상품에 10% 할인이 되었다면, 해당 상품에는 사용하실 수
    없습니다.

적립예정포인트 안내

  • 통합포인트 안내

    • 통합포인트는 교보문고(인터넷, 매장), 핫트랙스(인터넷, 매장), 모바일 교보문고 등 다양한 곳에서 사용하실 수 있습니다.
    • 상품 주문 시, 해당 상품의 적립률에 따라 적립 예정 포인트가 자동 합산되고 주문하신 상품이 발송완료 된 후에 자동으로 적립됩니다.
    • 단, 쿠폰 및 마일리지, 통합포인트, e교환권 사용 시 적립 예정 통합포인트가 변동될 수 있으며 주문취소나 반품시에는 적립된 통합포인트가 다시 차감됩니다.
  • 통합포인트 적립 안내

    • 통합포인트는 도서정가제 범위 내에서 적용됩니다.
    • 추가적립 및 회원 혜택은 도서정가제 대상상품(국내도서, eBook등)으로만 주문시는 해당되지 않습니다.
  • 기본적립) 상품별 적립금액

    • 온라인교보문고에서 상품 구매시 상품의 적립률에 따라 적립됩니다.
    • 단 도서정가제 적용 대상인 국내도서,eBook은 15%내에서 할인율을 제외한 금액내로 적립됩니다.
  • 추가적립) 5만원 이상 구매시 통합포인트 2천원 추가적립

    • 5만원 이상 구매시 통합포인트 2천원 적립됩니다.
    • 도서정가제 예외상품(외서,음반,DVD,잡지(일부),기프트) 2천원 이상 포함시 적립 가능합니다.
    • 주문하신 상품이 전체 품절인 경우 적립되지 않습니다.
  • 회원혜택) 3만원이상 구매시 회원등급별 2~4% 추가적립

    • 회원등급이 플래티넘, 골드, 실버 등급의 경우 추가적립 됩니다.
    • 추가적립은 실결제액 기준(쿠폰 및 마일리지, 통합포인트, e교환권 사용액 제외) 3만원 이상일 경우 적립됩니다.
    • 주문 후 취소,반품분의 통합포인트는 단품별로 회수되며, 반품으로 인해 결제잔액이 3만원 미만으로 변경될 경우 추가 통합포인트는 전액 회수될 수 있습니다.

제휴 포인트 안내

제휴 포인트 사용

  • OK CASHBAG 10원 단위사용 (사용금액 제한없음)
  • GS&POINT 최대 10만 원 사용
더보기

구매방법 별 배송안내

배송 일정 안내

  • 출고 예정일은 주문상품의 결제(입금)가 확인되는 날 기준으로 상품을 준비하여 상품 포장 후 교보문고 물류센터에서 택배사로 전달하게 되는 예상 일자입니다.
  • 도착 예정일은 출고 예정일에서 택배사의 배송일 (약1~2일)이 더해진 날이며 연휴 및 토, 일, 공휴일을 제외한 근무일 기준입니다.
배송 일정 안내
출고예정일 도착예정일
1일이내 상품주문 후 2~3일 이내
2일이내 상품주문 후 3~4일 이내
3일이내 상품주문 후 4~5일 이내
4일이내 상품주문 후 5~6일 이내

연휴 및 토, 일, 공휴일은 제외됩니다.

당일배송 유의사항

  • 수도권 외 지역에서 선물포장하기 또는 사은품을 포함하여 주문할 경우 당일배송 불가
  • 회사에서 수령할 경우 당일배송 불가 (퇴근시간 이후 도착 또는 익일 배송 될 수 있음)
  • 무통장입금 주문 후 당일 배송 가능 시간 이후 입금된 경우 당일 배송 불가
  • 주문 후 배송지 변경 시 변경된 배송지에 따라 익일 배송될 수 있습니다.
  • 수도권 외 지역의 경우 효율적인 배송을 위해 각 지역 매장에서 택배를 발송하므로, 주문 시의 부록과 상이할 수 있습니다.
  • 각 지역 매장에서 재고 부족 시 재고 확보를 위해 당일 배송이 불가할 수 있습니다.

일반배송 시 유의사항

  • 날씨나 택배사의 사정에 따라 배송이 지연될 수 있습니다.
  • 수도권 외 지역 바로배송 서비스의 경우 경품 수령 선택 여부에 따라 도착 예정일이 변경됩니다.
  • 출고 예정일이 5일 이상인 상품의 경우(결제일로부터 7일 동안 미입고), 출판사 / 유통사 사정으로 품/절판 되어 구입이 어려울 수 있습니다. 이 경우 SMS, 메일로 알려드립니다.
  • 선물포장 주문 시 합배송 처리되며, 일부상품 품절 시 도착 예정일이 늦어질 수 있습니다.
  • 분철상품 주문 시 분철 작업으로 인해 기존 도착 예정일에 2일 정도 추가되며, 당일 배송, 해외 배송이 불가합니다.

해외주문 시 유의사항

  • 해외주문도서는 해외 거래처 사정에 의해 품절/지연될 수 있습니다.

Special order 주문 시 유의사항

  • 스페셜오더 도서나 일서 해외 주문 도서와 함께 주문 시 배송일이 이에 맞추어 지연되오니, 이점 유의해 주시기 바랍니다.

바로드림존에서 받기

  1. STEP 01
    매장 선택 후 바로드림 주문
  2. STEP 02
    준비완료 알림 시 매장 방문하기
  3. STEP 03
    바로드림존에서 주문상품 받기
  • 바로드림은 전국 교보문고 매장 및 교내서점에서 이용 가능합니다.
  • 잡지 및 일부 도서는 바로드림 이용이 불가합니다.
  • 각 매장 운영시간에 따라 바로드림 이용 시간이 달라질 수 있습니다.

수령 안내

  • 안내되는 재고수량은 서비스 운영 목적에 따라 상이할 수 있으므로 해당 매장에 문의해주시기 바랍니다.
  • 바로드림 주문 후 재고가 실시간 변동되어, 수령 예상 시간에 수령이 어려울 수 있습니다.

취소/교환/반품 안내

  • 주문 후 7일간 찾아가지 않으시면, 자동으로 결제가 취소됩니다.
  • 취소된 금액은 결제수단의 승인취소 및 예치금으로 전환됩니다.
  • 교환/반품은 수령하신 매장에서만 가능합니다.

사은품 관련 안내

  • 바로드림 서비스는 일부 1+1 도서, 경품, 사은품 등이 포함 되지 않습니다.

음반/DVD 바로드림시 유의사항

  • 음반/DVD 상품은 바로드림 주문 후 수령점 변경이 불가합니다. 주문 전 수령점을 꼭 확인해 주세요.
  • 사은품(포스터,엽서 등)은 증정되지 않습니다.
  • 커버이미지 랜덤발매 음반은 버전 선택이 불가합니다.
  • 광화문점,강남점,대구점,영등포점,잠실점은 [직접 찾아 바로드림존 가기], [바로드림존에서 받기] 로 주문시 음반 코너에서 수령확인이 가능합니다
  • 선물 받는 분의 휴대폰번호만 입력하신 후 결제하시면 받는 분 휴대폰으로 선물번호가 전달됩니다.
  • 문자를 받은 분께서는 마이 > 주문관리 > 모바일 선물내역 화면에서 선물번호와 배송지 정보를 입력하시면 선물주문이 완료되어 상품준비 및 배송이 진행됩니다.
  • 선물하기 결제하신 후 14일까지 받는 분이 선물번호를 등록하지 않으실 경우 주문은 자동취소 됩니다.
  • 또한 배송 전 상품이 품절 / 절판 될 경우 주문은 자동취소 됩니다.

바로드림 서비스 안내

  1. STEP 01
    매장 선택 후 바로드림 주문
  2. STEP 02
    준비완료 알림 시 매장 방문하기
  3. STEP 03
    바로드림존에서 주문상품 받기
  • 바로드림은 전국 교보문고 매장 및 교내서점에서 이용 가능합니다.
  • 잡지 및 일부 도서는 바로드림 이용이 불가합니다.
  • 각 매장 운영시간에 따라 바로드림 이용 시간이 달라질 수 있습니다.

수령 안내

  • 안내되는 재고수량은 서비스 운영 목적에 따라 상이할 수 있으므로 해당 매장에 문의해주시기 바랍니다.
  • 바로드림 주문 후 재고가 실시간 변동되어, 수령 예상시간에 수령이 어려울 수 있습니다.

취소/교환/반품 안내

  • 주문 후 7일간 찾아가지 않으시면, 자동으로 결제가 취소됩니다.
  • 취소된 금액은 결제수단의 승인취소 및 예치금으로 전환됩니다.
  • 교환/반품은 수령하신 매장에서만 가능합니다.

사은품 관련 안내

  • 바로드림 서비스는 일부 1+1 도서, 경품, 사은품 등이 포함되지 않습니다.

음반/DVD 바로드림시 유의사항

  • 음반/DVD 상품은 바로드림 주문 후 수령점 변경이 불가합니다. 주문 전 수령점을 꼭 확인해주세요.
  • 사은품(포스터,엽서 등)은 증정되지 않습니다.
  • 커버이미지 랜덤발매 음반은 버전 선택이 불가합니다.
  • 광화문점,강남점,대구점,영등포점,잠실점은 [직접 찾아 바로드림존 가기], [바로드림존에서 받기] 로 주문시 음반코너에서 수령확인이 가능합니다.
  1. STEP 01
    픽업박스에서 찾기 주문
  2. STEP 02
    도서준비완료 후 휴대폰으로 인증번호 전송
  3. STEP 03
    매장 방문하여 픽업박스에서 인증번호 입력 후 도서 픽업
  • 바로드림은 전국 교보문고 매장 및 교내서점에서 이용 가능합니다.
  • 잡지 및 일부 도서는 바로드림 이용이 불가합니다.
  • 각 매장 운영시간에 따라 바로드림 이용 시간이 달라질 수 있습니다.

수령 안내

  • 안내되는 재고수량은 서비스 운영 목적에 따라 상이할 수 있으므로 해당 매장에 문의해주시기 바랍니다.
  • 바로드림 주문 후 재고가 실시간 변동되어, 수령 예상시간에 수령이 어려울 수 있습니다.

취소/교환/반품 안내

  • 주문 후 7일간 찾아가지 않으시면, 자동으로 결제가 취소됩니다.
  • 취소된 금액은 결제수단의 승인취소 및 예치금으로 전환됩니다.
  • 교환/반품은 수령하신 매장에서만 가능합니다.

사은품 관련 안내

  • 바로드림 서비스는 일부 1+1 도서, 경품, 사은품 등이 포함되지 않습니다.

음반/DVD 바로드림시 유의사항

  • 음반/DVD 상품은 바로드림 주문 후 수령점 변경이 불가합니다. 주문 전 수령점을 꼭 확인해주세요.
  • 사은품(포스터,엽서 등)은 증정되지 않습니다.
  • 커버이미지 랜덤발매 음반은 버전 선택이 불가합니다.
  • 광화문점,강남점,대구점,영등포점,잠실점은 [직접 찾아 바로드림존 가기], [바로드림존에서 받기] 로 주문시 음반코너에서 수령확인이 가능합니다.

도서 소득공제 안내

  • 도서소득공제란?

    • 2018년 7월 1일 부터 근로소득자가 신용카드 등으로 도서구입 및 공연을 관람하기 위해 사용한 금액이 추가 공제됩니다. (추가 공제한도 100만원까지 인정)
      • 총 급여 7,000만 원 이하 근로소득자 중 신용카드, 직불카드 등 사용액이 총급여의 25%가 넘는 사람에게 적용
      • 현재 ‘신용카드 등 사용금액’의 소득 공제한도는 300만 원이고 신용카드사용액의 공제율은 15%이지만, 도서·공연 사용분은 추가로 100만 원의 소득 공제한도가 인정되고 공제율은 30%로 적용
      • 시행시기 이후 도서·공연 사용액에 대해서는 “2018년 귀속 근로소득 연말 정산”시기(19.1.15~)에 국세청 홈택스 연말정산간소화 서비스 제공
  • 도서 소득공제 대상

    • 도서(내서,외서,해외주문도서), eBook(구매)
    • 도서 소득공제 대상 상품에 수반되는 국내 배송비 (해외 배송비 제외)
      • 제외상품 : 잡지 등 정기 간행물, 음반, DVD, 기프트, eBook(대여,학술논문), 사은품, 선물포장, 책 그리고 꽃
      • 상품정보의 “소득공제” 표기를 참고하시기 바랍니다.
  • 도서 소득공제 가능 결제수단

    • 카드결제 : 신용카드(개인카드에 한함)
    • 현금결제 : 예치금, 교보e캐시(충전에한함), 해피머니상품권, 컬쳐캐쉬, 기프트 카드, 실시간계좌이체, 온라인입금
    • 간편결제 : 교보페이, 네이버페이, 삼성페이, 카카오페이, PAYCO, 토스, CHAI
      • 현금결제는 현금영수증을 개인소득공제용으로 신청 시에만 도서 소득공제 됩니다.
      • 교보e캐시 도서 소득공제 금액은 교보eBook > e캐시 > 충전/사용내역에서 확인 가능합니다.
      • SKpay, 휴대폰 결제, 교보캐시는 도서 소득공제 불가
  • 부분 취소 안내

    • 대상상품+제외상품을 주문하여 신용카드 "2회 결제하기"를 선택 한 경우, 부분취소/반품 시 예치금으로 환원됩니다.

      신용카드 결제 후 예치금으로 환원 된 경우 승인취소 되지 않습니다.

  • 도서 소득공제 불가 안내

    • 법인카드로 결제 한 경우
    • 현금영수증을 사업자증빙용으로 신청 한 경우
    • 분철신청시 발생되는 분철비용

알림 신청

아래의 알림 신청 시 원하시는 소식을 받아 보실 수 있습니다.
알림신청 취소는 마이룸 > 알림신청내역에서 가능합니다.

Amazon VPC 네트워킹 원리와 보안
AWS 토폴로지로 이해하는
한달 후 리뷰
/ 좋았어요
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 올해 주식 투자를 시작했다. 아무것도 모르고 초심자의 행운으로 분유값 정도를 벌고 나니, 조금 더 공부해보고 싶어져서 『초격차 투자법』을 구매했다.
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 구매했어요! 저도 공부하고 싶어서 구매했어요~ 다같이 완독 도전해봐요! :)
기대가됩니다~
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 구매했어요! 저도 공부하고 싶어서 구매했어요~ 다같이 완독 도전해봐요! :)
기대가됩니다~
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 구매했어요! 저도 공부하고 싶어서 구매했어요~ 다같이 완독 도전해봐요! :)
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 구매했어요! 저도 공부하고 싶어서 구매했어요~ 다같이 완독 도전해봐요! :)
기대가됩니다~
기대가됩니다~
기대가됩니다~
기대가됩니다~
이 구매자의 첫 리뷰 보기
/ 좋았어요
하루밤 사이 책한권을 읽은게 처음이듯 하다. 저녁나절 책을 집어든게 잘못이다. 마치 게임에 빠진 아이처럼 잠을 잘수없게 만든다. 결말이 어쩌면 당연해보이는 듯 하여도 헤어나올수 없는 긴박함이 있다. 조만간 영화화되어지지 않을까 예견해 본다. 책한권으로 등의 근육들이 오그라진 느낌에 아직도 느껴진다. 하루밤 사이 책한권을 읽은게 처음이듯 하다. 저녁나절 책을 집어든게 잘못이다. 마치 게임에 빠진 아이 처럼 잠을 잘수없게 만든다. 결말이 어쩌면 당연해보이는 듯 하여도 헤어나올수 없는 긴박함이 있다. 조만간 영화화되어지지 않을까..
작년까지만 해도 주식은 커녕 재테크에 관해 아무것도 모르다가 구매했어요! 저도 공부하고 싶어서 구매했어요~ 다같이 완독 도전해봐요! :)
기대가됩니다~
신고

신고 사유를 선택해주세요.
신고 내용은 이용약관 및 정책에 의해 처리됩니다.

허위 신고일 경우, 신고자의 서비스 활동이 제한될 수 있으니 유의하시어
신중하게 신고해주세요.

판형알림

  • A3 [297×420mm]
  • A4 [210×297mm]
  • A5 [148×210mm]
  • A6 [105×148mm]
  • B4 [257×364mm]
  • B5 [182×257mm]
  • B6 [128×182mm]
  • 8C [8절]
  • 기타 [가로×세로]