amazon-ecs

6 개의 포스트

aws4분 읽기큐레이션 요약

AWS 주간 요약: 뉴욕 서밋 결산, 하노이 로컬 존, Bedrock의 Grok 4.3, 가격 인하 등 (2026년 6월 22일) | Amazon Web Services

AWS는 뉴욕 서밋에서 장기적으로 가치를 축적하는 AI 에이전트를 중심으로 업무, 보안, 개발, 고객용 애플리케이션 전반의 기능을 확장했다. 동시에 하노이 Local Zone, Grok 4.3, S3 annotations, ECS 오토 스케일링 개선 등 인프라와 생성형 AI 관련 기능도 공개했다. S3 벡터 검색, GameLift 네트워크 대역폭, AWS Marketplace 서비스 등록 수수료 인하를 통해 비용 절감도 추진했다. ## 뉴욕 AWS 서밋: 장기적으로 가치를 만드는 에이전트 - **업무용 에이전트** - Amazon Quick에서 데스크톱 앱을 통해 다단계 자율 에이전트를 생성하고 실행할 수 있다. - 이메일, Slack, 캘린더, 작업을 하나의 우선순위 기반 피드로 통합한다. - 사용자가 설정한 개인화 규칙에 따라 업무를 정리한다. - **보안용 에이전트** - AWS Continuum은 코드 취약점 전 생명주기를 분석·검증·조치하는 AI 기반 보안 서비스다. - AWS Security Agent에 위협 모델링, 주요 Git 플랫폼용 PR 코드 스캔 및 수정 기능이 추가됐다. - Kiro, Claude Code 플러그인, MCP를 통한 IDE 통합도 지원한다. - **개발 및 현대화 에이전트** - Kiro는 네이티브 iOS 앱을 제공한다. - AWS DevOps Agent는 배포 전에 코드 변경 사항을 평가하는 릴리스 관리 기능을 추가했다. - AWS Transform은 기술 부채를 지속적으로 줄이는 자동 현대화를 지원한다. - **고객이 만드는 에이전트** - Amazon Bedrock AgentCore에 인프라·오케스트레이션용 GA 하네스가 추가됐다. - Web Search, Managed Knowledge Base, Guardrails 정책 통합을 제공한다. - AWS Context 서비스는 조직 데이터 간 관계를 매핑해 에이전트의 맥락 이해를 돕는다. ## 하노이 Local Zone과 데이터 주권 - 베트남 하노이에 `ap-southeast-1-han-1a` Local Zone이 추가됐다. - Amazon S3와 Amazon EBS Local Snapshots를 지원한다. - 데이터를 현지에 저장하고 백업할 수 있어 데이터 레지던시 요구사항을 충족하는 데 유리하다. - AWS Global View의 Regions and Zones 탭 또는 `ModifyAvailabilityZoneGroup` API로 활성화할 수 있다. ## AWS Blocks와 개발 환경 단순화 - AWS Blocks는 애플리케이션 개발자를 위한 오픈 소스 TypeScript 프레임워크다. - AWS 계정 없이도 Postgres, 인증, 실시간 메시징을 포함한 로컬 실행 환경을 제공한다. - 배포 시 동일한 코드를 변경 없이 AWS 프로덕션 서비스에서 실행할 수 있다. - 필요할 때 AWS CDK로 전환해 클라우드 리소스를 직접 구성할 수 있다. ## Bedrock, S3, 에이전트 기능 확장 - **Grok 4.3** - xAI의 Grok 4.3을 Amazon Bedrock에서 사용할 수 있다. - 추론, 에이전트 워크플로, 엔터프라이즈 애플리케이션을 지원한다. - 도구 호출, 구조화된 출력, 응답 스트리밍을 제공한다. - **S3 annotations** - S3 객체에 최대 1GB의 풍부하고 변경 가능한 컨텍스트를 직접 연결할 수 있다. - 해당 컨텍스트는 조회 가능하며, AI 에이전트가 데이터를 탐색·이해·처리하는 데 활용된다. - 별도의 메타데이터 시스템을 유지하지 않고도 대규모 AI 및 자동화 워크플로를 구성할 수 있다. - **Strands Agents** - 오픈 소스 에이전트 개발 도구인 Strands에 컨텍스트 관리 기능이 강화됐다. - Strands Shell은 격리된 실행 환경을 제공한다. - Strands Evals에는 장애 주입 테스트와 레드팀 테스트 기능이 추가됐다. ## 성능과 운영 기능 개선 - **ECS 서비스 오토 스케일링** - 20초 단위 고해상도 지표와 지표 게시 최적화를 지원한다. - 테스트에서 스케일 아웃 트리거 시간이 363초에서 86초로 76% 단축됐다. - 확장 및 신규 태스크 프로비저닝까지의 전체 시간은 386초에서 109초로 72% 줄었다. - **EC2 G7** - NVIDIA RTX PRO 4500 Blackwell Server Edition GPU와 6세대 Intel Xeon 프로세서를 탑재한다. - G6 대비 AI 추론 성능은 최대 4.6배, 그래픽 성능은 최대 2.1배 향상됐다. - **Management Console Private Access** - 인터넷 연결 없이 VPC에서 AWS Management Console에 접근할 수 있다. - 에어갭 환경에서도 엄격한 네트워크 보안 정책을 유지하며 인프라를 관리할 수 있다. ## 보안 및 마켓플레이스 - Palo Alto Networks Advanced DNS Security를 Route 53 Resolver DNS Firewall에 직접 적용할 수 있다. - 별도 방화벽을 배포하거나 VPC 구성을 변경하지 않고 DNS 위협 방어 기능을 사용할 수 있다. - AWS Marketplace Storefront가 정식 출시되어 파트너가 자체 브랜드 카탈로그를 웹사이트나 애플리케이션에 구축할 수 있다. - 고객은 AWS Marketplace를 통해 파트너 솔루션을 검색하고 구매할 수 있다. ## 가격 인하 - **Amazon S3 Vectors** - 대규모 벡터 인덱스의 유사도 검색 쿼리 요금을 최대 80% 인하했다. - 기존 애플리케이션 변경 없이 자동 적용된다. - AI, RAG, 시맨틱 검색 비용 절감에 직접적인 효과가 있다. - **Amazon GameLift Servers** - 6세대 이상 인스턴스의 AWS 내 네트워크 송수신 대역폭을 무료화했다. - On-Demand와 Spot 모두 적용되며, 사용자는 인스턴스 시간만 지불한다. - **AWS Marketplace 전문 서비스** - 등록 수수료를 기존 2.5%에서 0.5%로 낮췄다. - 컨설팅 업체, 시스템 통합 사업자, 관리형 서비스 제공업체의 거래 비용을 줄인다. 이번 발표의 방향은 AI 에이전트를 실제 업무와 운영에 통합하는 동시에, 데이터 주권·보안·성능·비용 문제를 함께 개선하는 것이다. 에이전트 기반 애플리케이션을 구축하려는 팀은 Bedrock AgentCore와 S3 annotations를 검토하고, 대규모 검색·게임·서비스 운영 환경은 이번 가격 및 성능 개선의 적용 여부를 확인하는 것이 좋다.

원문 읽기(새 탭에서 열림)
aws2분 읽기큐레이션 요약

Amazon ECS, 더 빠른 서비스 자동 조정을 위한 새로운 고해상도 지표 도입 | Amazon Web Services

Amazon ECS가 20초 단위 고해상도 CloudWatch 지표를 지원해 서비스 자동 조 scaling 반응 속도를 크게 높였다. AWS 벤치마크에서 스케일 아웃 시작까지의 시간이 363초에서 86초로 76% 단축됐고, 새 태스크 프로비저닝 완료까지도 386초에서 109초로 줄었다. 이를 통해 트래픽 급증에 더 빠르게 대응하면서도 사전 확보 태스크 수와 비용을 줄일 수 있다. ## ECS 서비스 자동 조정 방식 - ECS 서비스 자동 조정은 수요에 맞춰 실행 중인 태스크 수를 자동으로 조절한다. - 지원되는 주요 방식은 다음과 같다. - **예측 조정**: 머신러닝으로 반복적인 트래픽 패턴을 예측해 선제적으로 확장 - **예약 조정**: 계획된 이벤트에 맞춰 사용자가 지정한 일정으로 조정 - **Target Tracking**: CPU, 메모리, 요청 수, 큐 깊이 등 실시간 지표가 목표값을 유지하도록 조정 - 고해상도 지표는 특히 Target Tracking 방식에서 빠른 반응을 제공한다. ## 20초 고해상도 지표의 효과 - 기존 표준 지표는 60초 단위였지만, 새 지표는 20초 간격으로 스케일링 결정을 평가한다. - AWS 테스트 결과: - 스케일 아웃 시작: **363초 → 86초**, 76% 단축 - 태스크 확장 및 프로비저닝 완료: **386초 → 109초**, 72% 단축 - 기대 효과: - 트래픽 급증 시 지연 시간과 장애 가능성 감소 - 급증에 대비한 과도한 기본 태스크 수를 줄여 비용 절감 - 복잡한 Step Scaling 정책 없이 Target Tracking만으로 공격적인 확장 가능 ## 설정 방법 - ECS 서비스 생성 또는 업데이트 시 Monitoring 설정에서 **20초 해상도 지표**를 활성화한다. - Service auto scaling에서 다음을 설정한다. - 자동 조정 활성화 - 정책 유형으로 **Target Tracking** 선택 - 다음 고해상도 지표 중 하나 선택 - `ECSServiceAverageCPUUtilizationHighResolution` - `ECSServiceAverageMemoryUtilizationHighResolution` - 기존 서비스는 먼저 `Update Service`로 고해상도 지표를 활성화하고 배포가 완료된 뒤, 서비스의 자동 조정 정책을 고해상도 지표 기반으로 변경해야 한다. - 콘솔뿐 아니라 AWS SDK, AWS CloudFormation, Application Auto Scaling을 통한 AWS CLI로도 설정할 수 있다. ## 지원 범위와 비용 - AWS Fargate, ECS Managed Instances, Amazon EC2 기반 ECS 서비스에서 사용할 수 있다. - ECS의 고속 자동 조정 기능 자체에는 별도 비용이 없지만, 20초 단위 고해상도 CloudWatch 지표에는 추가 요금이 발생한다. - 표준 60초 지표는 무료이며, 실제 비용은 CloudWatch 요금 정책을 확인해야 한다. 트래픽 변동이 크고 급격한 부하 증가에 민감한 ECS 서비스라면 고해상도 CPU 또는 메모리 지표와 Target Tracking을 함께 사용하는 것이 권장된다. 다만 지표 비용과 실제 확장 효과를 함께 검토해, 모든 서비스에 일괄 적용하기보다는 스케일 아웃 지연이 문제가 되는 워크로드부터 적용하는 것이 적절하다.

원문 읽기(새 탭에서 열림)
aws원문

Amazon ECS 관리형 인스턴스를 위한 관리형 데몬 지원 발표 | Amazon Web Services (새 탭에서 열림)

Amazon ECS가 관리형 인스턴스(Managed Instances)에서 독립적인 에이전트 관리가 가능한 '관리형 데몬' 기능을 출시했습니다. 이제 플랫폼 엔지니어는 애플리케이션 팀의 배포 주기와 무관하게 모니터링, 로깅, 트레이싱 도구를 중앙에서 제어하고 업데이트할 수 있습니다. 이 기능은 데몬이 애플리케이션보다 먼저 시작되고 나중에 종료되도록 보장하여, 가시성의 공백 없는 안정적인 운영 환경을 제공합니다. ### 운영 효율성을 높이는 생명주기 분리 * 플랫폼 팀이 모니터링 및 로깅 에이전트를 애플리케이션 작업과 분리하여 독립적으로 배포, 업데이트 및 수정할 수 있습니다. * 에이전트 업데이트 시 애플리케이션 작업 정의(Task Definition)를 수정하거나 서비스를 재배포할 필요가 없어 운영팀 간의 조율 부담이 사라집니다. * '선 실행 후 종료(Start before stop)' 메커니즘을 통해 모든 인스턴스에서 애플리케이션이 실행되기 전 데몬이 먼저 활성화되도록 보장합니다. ### 유연한 자원 할당 및 배포 제어 * 특정 용량 공급자(Capacity Provider)를 대상으로 데몬을 배포할 수 있어 인프라 전반에 걸친 유연한 롤아웃이 가능합니다. * 데몬 전용 작업 정의를 통해 CPU 및 메모리 파라미터를 별도로 관리하며, 인스턴스당 단 하나의 데몬만 실행되어 시스템 자원 활용을 최적화합니다. * 배포 시 ECS가 인스턴스 교체 및 작업 마이그레이션을 자동으로 수행하며, 자동 롤백 기능을 통해 업데이트 중 발생할 수 있는 리스크를 최소화합니다. ### 심층적인 호스트 접근과 네트워킹 기술 * 새로운 `daemon_bridge` 네트워크 모드를 도입하여 애플리케이션 네트워크 구성과 격리된 상태에서 데몬과 작업 간의 통신을 지원합니다. * 권한 부여된 컨테이너(Privileged container), Linux 기능(Capabilities) 추가, 호스트 파일 시스템 경로 마운트 등 강력한 호스트 수준 접근 권한을 제공합니다. * 이러한 심층 접근 권한은 시스템 호출 모니터링이나 보안 검사 등 호스트 레벨의 세밀한 가시성이 필요한 도구 운영에 필수적입니다. 관리형 데몬 서비스는 추가 비용 없이 사용한 컴퓨팅 자원에 대해서만 요금이 부과됩니다. CloudWatch 에이전트나 타사 보안 솔루션을 운영하는 플랫폼 팀은 애플리케이션 가용성에 영향을 주지 않으면서 운영 도구를 최신 상태로 유지하기 위해 이 기능을 즉시 도입하는 것을 권장합니다.

aws원문

AWS 주간 요약: .NET용 AWS Lambda 10, AWS 클라이언트 VPN 빠른 시작, AWS re:Invent 베스트 및 기타 (2026년 1월 12일) (새 탭에서 열림)

2026년 1월 초 AWS의 주요 업데이트 소식을 다루며, 특히 .NET 10 기반의 AWS Lambda 지원과 Amazon ECS의 tmpfs 마운트 기능 등 개발 생산성을 높이는 신규 기능들을 소개합니다. 또한 AWS re:Invent 2025의 핵심 발표 내용과 함께, 클라우드 기술 역량 강화를 위해 6개월간 최대 200달러의 크레딧을 제공하는 프리티어 혜택을 강조하고 있습니다. 최종적으로 개발자와 아키텍트가 최신 클라우드 기술을 실무에 빠르게 적용할 수 있도록 돕는 다양한 가이드와 커뮤니티 소식을 전달합니다. ### 주요 서비스 및 기술 업데이트 - **AWS Lambda .NET 10 지원**: .NET 10 버전의 관리형 런타임 및 컨테이너 베이스 이미지를 공식 지원하며, AWS에서 관리형 런타임에 대한 업데이트를 자동으로 수행합니다. - **Amazon ECS tmpfs 마운트 확장**: AWS Fargate 및 Linux 기반 관리형 인스턴스에서 tmpfs 마운트를 지원하여, 데이터를 디스크에 쓰지 않고 메모리 내 파일 시스템을 활용함으로써 성능을 최적화할 수 있습니다. - **Amazon MQ 인증 방식 강화**: RabbitMQ 브로커에 대해 HTTP 기반 인증 플러그인을 설정할 수 있으며, 상호 TLS(mTLS)를 통한 인증서 기반 인증 방식을 새롭게 지원합니다. - **Amazon MWAA 및 AWS Config 업데이트**: Apache Airflow 2.11 버전을 지원하여 Airflow 3로의 업그레이드 준비를 돕고, AWS Config에서 SageMaker 및 S3 Tables 등 추가적인 리소스 타입을 관리할 수 있게 되었습니다. - **AWS Client VPN 퀵스타트**: VPN 인프라 구성 과정을 단순화하여 상호 인증 모델을 사용한 VPN 엔드포인트를 보다 빠르게 배포할 수 있는 도구를 제공합니다. ### re:Invent 2025 다시보기 및 커뮤니티 인사이트 - **주요 세션 공개**: AWS 공식 유튜브 채널을 통해 re:Invent 2025의 기조연설과 기술 세션 영상이 제공되어 생성형 AI, 데이터베이스 등 최신 기술 트렌드를 학습할 수 있습니다. - **전문가 추천 콘텐츠**: AWS Hero들이 Amazon Bedrock, CDK, S3 Tables, Aurora Limitless Database 등 혁신적인 신규 서비스와 관련된 핵심 세션을 요약하여 추천합니다. - **커뮤니티 블로그**: 전 세계 AWS 전문가들이 작성한 re:Invent 요약 글을 통해 기술적 통찰력을 공유받을 수 있습니다. ### 글로벌 행사 및 교육 기회 - **AWS 프리티어 혜택**: 신규 사용자는 6개월 동안 최대 200달러의 크레딧과 30개 이상의 상시 무료 서비스를 통해 리스크 없이 클라우드 환경을 실험해 볼 수 있습니다. - **향후 이벤트 일정**: 파리, 암스테르담 등에서 열리는 AWS Summit과 바르샤바 AWS Cloud Day 등 글로벌 컨퍼런스가 예정되어 있어 지속적인 네트워킹과 학습이 가능합니다. AI와 클라우드 전문성을 키우고자 한다면 이번에 강화된 AWS 프리티어 혜택을 활용해 .NET 10 런타임이나 신규 VPN 퀵스타트 도구를 직접 실습해 보는 것을 추천합니다. 특히 대규모 데이터 처리가 필요한 워크로드라면 ECS의 tmpfs 마운트 기능을 통해 I/O 성능을 개선할 수 있는 기회를 검토해 보시기 바랍니다.

aws원문

새해 복 많이 받으세요! AWS 주간 소식: 10,000 AIdeas 대회, Amazon EC2, Amazon ECS 관리형 인스턴스 등 (2026년 1월 5일) (새 탭에서 열림)

2026년 새해를 맞아 AWS는 AI 혁신을 위한 대규모 경진대회와 교육 프로그램을 발표하며 커뮤니티 지원을 강화했습니다. 이와 동시에 Graviton4 기반의 새로운 EC2 인스턴스 출시와 ECS 관리형 인스턴스 도입 등 인프라 효율성을 높이는 주요 기술 업데이트를 공개했습니다. 사용자는 이를 통해 더 강력한 컴퓨팅 성능을 확보하고, 자동화된 도구를 활용해 보안 및 시스템 복원력을 효과적으로 검증할 수 있습니다. **AI 인재 양성 및 글로벌 아이디어 경진대회** * **BeSA 멘토링 프로그램**: 'Agentic AI on AWS'를 주제로 한 6주 과정의 무료 멘토링 프로그램이 2026년 2월 21일부터 시작됩니다. * **10,000 AIdeas 공모전**: 총 25만 달러의 상금과 AWS 크레딧이 제공되는 글로벌 경진대회로, 아이디어 접수 마감은 1월 21일까지입니다. * **참가 요건**: 개발 도구로 'Kiro'를 활용해야 하며, AWS 프리티어 범위 내에서 작동하는 독창적인 애플리케이션 아이디어를 코딩 없이도 제출할 수 있습니다. **Graviton4 기반 차세대 EC2 인스턴스 출시** * **M8gn 및 M8gb 인스턴스**: AWS Graviton4 프로세서를 탑재하여 이전 세대(Graviton3) 대비 연산 성능이 최대 30% 향상되었습니다. * **네트워크 및 스토리지 가속**: M8gn은 최대 600 Gbps의 네트워크 대역폭을, M8gb는 최대 150 Gbps의 EBS 대역폭을 지원하여 데이터 집약적인 워크로드에 최적화되었습니다. **인프라 안정성 및 보안 거버넌스 강화** * **Direct Connect 복원력 테스트**: AWS Fault Injection Service(FIS)를 사용하여 Direct Connect의 BGP 장애 조치(Failover) 상황을 시뮬레이션하고 애플리케이션의 대응 능력을 검증할 수 있습니다. * **AWS Control Tower 기능 확장**: 보안, 비용, 운영 효율성을 관리할 수 있는 176개의 Security Hub 컨트롤이 새롭게 추가되어 더욱 정교한 클라우드 거버넌스가 가능해졌습니다. **Amazon ECS 관리형 인스턴스 도입** * **EC2 용량 관리 자동화**: Amazon ECS가 EC2 인스턴스의 패치, 업데이트 및 크기 조정을 직접 관리하여 인프라 운영 부담을 줄여줍니다. * **운영 편의성**: 사용자는 기반 인프라 관리에 신경 쓰는 대신 컨테이너 기반 애플리케이션 개발에만 집중할 수 있는 환경을 구축할 수 있습니다. AI 분야에서 앞서나가고자 한다면 1월 21일 마감되는 AIdeas 경진대회에 아이디어를 제출하고, 고성능 서비스가 필요한 경우 Graviton4 기반의 신규 인스턴스 도입을 검토해 보시기 바랍니다.

aws원문

AWS 주간 소식 요약 (새 탭에서 열림)

2025년 re:Invent 행사 이후에도 AWS는 사용자 편의성과 개발 효율성을 높이기 위한 다양한 서비스 업데이트를 지속적으로 발표하고 있습니다. 이번 주 업데이트의 핵심은 Amazon ECS의 컨테이너 종료 제어 유연성 확보와 Aurora 데이터베이스의 즉각적인 프로비저닝 능력 강화에 있으며, 이를 통해 개발자들은 보다 정밀하고 빠른 클라우드 환경을 구축할 수 있게 되었습니다. **애플리케이션 개발 및 데이터베이스 환경 개선** * **Amazon Aurora DSQL 클러스터 생성 속도 향상:** 데이터베이스 클러스터 생성 시간이 기존 분 단위에서 초 단위로 대폭 단축되었습니다. 이를 통해 개발자는 통합 쿼리 에디터나 AI 기반 개발 도구를 사용하여 신속하게 프로토타이핑을 시작할 수 있습니다. * **Aurora PostgreSQL의 Kiro powers 통합:** AI 보조 코딩을 지원하는 'Kiro powers' 리포지토리와 통합되었습니다. 개발자는 Kiro IDE에서 클릭 한 번으로 설치하여 쿼리, 스키마 관리, 클러스터 작업에 필요한 컨텍스트를 동적으로 로드하고 활용할 수 있습니다. * **Amazon Redshift와 OpenSearch의 Zero-ETL 통합:** 복잡한 데이터 파이프라인 구축 없이도 Redshift의 데이터를 OpenSearch로 실시간 연동하여 검색 및 분석 성능을 극대화할 수 있습니다. **컨테이너 및 서버리스 운영 최적화** * **ECS 및 Fargate의 사용자 정의 정지 신호 지원:** 이제 Fargate 태스크가 컨테이너 이미지에 설정된 특정 정지 신호(예: SIGQUIT, SIGINT)를 인식합니다. 기본값인 SIGTERM 외의 신호가 필요한 애플리케이션도 이제 안전하고 우아한 종료(Graceful Shutdown)가 가능해졌습니다. * **AWS Lambda의 고급 로깅 기능 확장:** 사용자 정의 런타임에서도 JSON 형식의 로깅 및 로그 레벨 제어 기능을 사용할 수 있게 되었습니다. 이를 통해 복잡한 서버리스 환경에서 로그 수집과 디버깅 과정이 더욱 체계화되었습니다. **보안 강화 및 관리 편의성 증대** * **WorkSpaces Secure Browser의 웹 콘텐츠 필터링:** 25개 이상의 사전 정의된 카테고리를 기반으로 웹 접근을 제어할 수 있는 기능이 추가되었습니다. 추가 비용 없이 10개 리전에서 사용 가능하며, 세션 로거(Session Logger)와 통합되어 규정 준수 모니터링이 강화되었습니다. * **Amazon Cognito의 OTP 자동 인증:** 이메일 및 전화번호 확인을 위해 일회성 비밀번호(OTP)를 자동으로 검증하는 기능이 도입되었습니다. 사용자 가입 절차를 간소화하면서도 보안성을 유지할 수 있는 환경을 제공합니다. * **Amazon CloudWatch SDK 최적화:** SDK에서 최적화된 JSON 및 CBOR 프로토콜을 지원하여 데이터 전송 효율과 모니터링 성능을 개선했습니다. re:Invent 2025의 주요 발표와 더불어 이번 주에 업데이트된 세부 기능들을 검토하여 현재 운영 중인 인프라에 적용해 보시기 바랍니다. 특히 Fargate의 정지 신호 커스터마이징이나 Aurora DSQL의 빠른 생성 기능은 개발 및 배포 파이프라인의 효율을 즉각적으로 개선할 수 있는 실질적인 도구가 될 것입니다.